Sardine named a Leader in The Forrester Wave™: Financial Crime Management Solutions, Q3 2026

Learn More
Fraudology

Exploração de ferramentas antifraude de terceiros: como fraudadores abusam das integrações

Convidado: Nate Kharrl

O episódio de hoje é uma espécie de notícia de última hora para quem combate fraude.

Nos últimos meses, venho ouvindo de lojistas de e-commerce e fintechs que viam algo estranho nas suas métricas de fraude. E, no começo, não fazia muito sentido.

Ferramentas antifraude que vinham funcionando bem por anos de repente pareciam menos precisas.

As taxas de recusa automática subiam. Os falsos positivos aumentavam. Apareciam chargebacks em pedidos que ficavam pouquíssimo abaixo do limiar de recusa de uma ferramenta.

Exato.

Esse é um padrão bem específico.

E levanta uma pergunta óbvia.

Como os fraudadores saberiam exatamente onde esses limiares estão?

Foi aí que esta conversa começou.

Depois de ouvir essas histórias de várias empresas, procurei meu amigo Nate Kharrl, CEO da Spec. Nate e a equipe dele têm um ponto de observação único, porque a plataforma acompanha toda a jornada do cliente em ambientes de e-commerce e fintech B2C.

E o que eles vêm observando é bastante preocupante.

Quadrilhas estão explorando ativamente lacunas nas conexões de API entre lojistas e ferramentas antifraude de terceiros.

Pois é.

Nada sutil.

Veja como a exploração de ferramentas antifraude de terceiros funciona na prática:

  • Atacantes sondando integrações de fornecedores para entender o comportamento do score
  • Abuso do score de fraude, com criminosos testando limiares repetidamente
  • Exploração de vulnerabilidades nas APIs entre lojistas e fornecedores
  • Ataques de bots desenhados especificamente para escapar dos sistemas de detecção

O que você vai ouvir neste episódio:

  • Como a exploração de ferramentas de terceiros mira as integrações dos lojistas
  • Por que o abuso do score permite que atacantes testem os limiares de recusa
  • Como fragilidades na detecção de bots podem esconder ataques automatizados
  • Por que escapar da detecção fica mais fácil quando as integrações ficam expostas
  • O que as empresas podem fazer para fechar as lacunas nas integrações com fornecedores

Você deve ouvir este episódio se:

  • Trabalha com prevenção à fraude em e-commerce ou em equipes antifraude de fintechs
  • Gerencia fornecedores antifraude externos ou integrações de tecnologia antifraude
  • Quer entender as táticas de evasão da detecção
  • Se importa com vulnerabilidades de API e risco das integrações com fornecedores
  • Está investigando uma queda repentina no desempenho das suas ferramentas antifraude

Se você gostou deste episódio, inscreva-se e avalie o podcast no iTunes, Spotify, YouTube ou onde quer que você ouça podcasts. Isso ajuda muito a divulgar.