Sardine named a Leader in The Forrester Wave™: Financial Crime Management Solutions, Q3 2026

Learn More
Fraudology

Bots tudo-em-um e a prevenção de ataques de bots de nova geração

Convidado: Nate Kharrl

Vamos analisar isso.

Ataques de bots fazem parte do cenário de fraude há anos. Credential stuffing, açambarcamento de estoque, bots de revenda e tentativas automatizadas de tomada de conta são coisas com que a maioria das equipes de fraude já lida todos os dias.

Mas as ferramentas usadas pelos atacantes estão evoluindo.

Neste episódio, sou acompanhada por Nate Kharrl, CEO da Spec, alguém que dedicou muito tempo a pensar na interseção entre operações antifraude e segurança da informação.

E essa interseção está se tornando mais importante do que nunca.

Porque a geração mais recente de ataques de bots não é mais só sobre automação. Agora vemos bots tudo-em-um que combinam várias capacidades em uma única ferramenta. Credential stuffing, tomada de conta, raspagem de dados, automação de checkout e testes de fraude podem acontecer todos dentro do mesmo framework de bot.

À primeira vista, parte dessa atividade se parece com o mesmo tráfego automatizado com que os lojistas sempre lidaram.

Mas, olhando de perto, a sofisticação e a flexibilidade desses frameworks os tornam significativamente mais difíceis de detectar com defesas antibots tradicionais.

Veja o que os bots tudo-em-um significam na prática:

  • frameworks automatizados combinando várias capacidades de fraude em uma só ferramenta
  • bots que se adaptam para contornar os sistemas tradicionais de detecção
  • tentativas de credential stuffing e tomada de conta em larga escala
  • ferramentas automatizadas mirando os sistemas de checkout e de contas no e-commerce

O que você vai ouvir neste episódio:

  • Como os bots tudo-em-um combinam várias táticas de fraude em um único framework
  • Por que as ferramentas tradicionais de detecção de bots têm dificuldade com a automação moderna
  • A crescente sobreposição entre prevenção à fraude e defesas de InfoSec
  • Como técnicas como dados envenenados podem atrapalhar ataques movidos por bots
  • Por que a colaboração entre equipes de fraude e segurança importa mais do que nunca

Você deve ouvir este episódio se:

  • gerencia programas de prevenção à fraude ou de risco em e-commerce
  • investiga credential stuffing ou ataques de fraude automatizada
  • trabalha com cibersegurança, mitigação de bots ou segurança de aplicações
  • quer entender a geração mais recente de ataques de bots

Se você gostou deste episódio, inscreva-se e avalie o podcast no iTunes, Spotify, YouTube ou onde quer que você ouça podcasts. Isso ajuda muito a divulgar.