CIÊNCIA & TECNOLOGIA
Como proteger sua empresa de fraudes de identidade com soluções automatizadas de validação e onboarding digital
Casos de vazamentos de dados dão um volume imenso de informações aos fraudadores. Descubra como evitar que isso se torne um risco para sua empresa
Diante de grandes casos de vazamentos de dados, muito se fala sobre como os cidadãos podem se proteger e buscar fortalecer a segurança digital. Porém, é preciso levar em consideração também outro aspecto desse cenário: quando os dados pessoais de milhões de pessoas ficam expostas na internet, eles podem parar nas mãos de fraudadores.
De posse de informações como número de CPF, nome completo, foto do rosto, score de crédito, endereço e outros, criminosos podem cometer fraude de identidade para conseguir ter acesso aos serviços e/ou produtos da sua empresa.
Então, o que sua empresa pode fazer para se proteger deles? Continue a leitura e saiba como agir de forma preventiva, impedindo que fraudadores usem dados vazados para atingir o seu negócio.
Vá além da verificação do CPF
O seu fluxo atual de cadastro certamente solicita o número de CPF antes de qualquer outro dado do usuário, não é? Essa é realmente uma informação essencial, mas que por si só não quer dizer muito.
Vazamentos de dados disponibilizam milhões de números de CPF para os fraudadores, e eles podem ser usados em tentativas de acesso aos seus serviços.
Com uma solução como o Background Check da idwall, você pode fazer uma consulta automatizada na Receita Federal e verificar se o CPF informado encontra-se válido, a qual indivíduo se refere (nome completo) e se não há nenhum registro de óbito associado àquele cidadão.
Além da Receita Federal, o Background Check conta com outras mais de 200 fontes públicas e privadas — você define quais fazem sentido para as necessidades da sua empresa e quais devem ser as regras de cada consulta.
Mantenha em mente que a validação junto à Receita Federal é apenas o primeiro passo de um processo robusto de verificação de identidade; afinal, exposições massivas de dados fazem com que seja muito fácil para um fraudador ter acesso ao número de CPF de um cidadão idôneo.
É importante incluir também etapas de validação que ajudam você a garantir que os dados pertencem à pessoa fazendo o processo, como apresentaremos nos próximos tópicos.
Peça fotos dos documentos
Ao solicitar que o usuário mande uma foto de seus documentos, como o RG ou a CNH, você garante que a pessoa tem acesso aos documentos originais e não apenas às informações “cruas”. Isso impede que um fraudador consiga usar dados vazados para fazer o cadastro, já que ele precisaria ter o documento físico em mãos para isso.
Conte com uma solução de OCR de documentos para extrair as informações de texto das imagens e, em seguida, validá-las no Background Check.
Além de ser uma excelente ferramenta anti-fraude, o OCR de documentos também torna o processo mais ágil e dinâmico para o usuário: você extrai todos os dados necessários do documento de forma automatizada, sem a necessidade de que ele mesmo os digite.
E para reforçar essa etapa, a idwall oferece também os serviços de documentoscopia para a identificação de documentos falsificados, tornando a sua validação ainda mais eficaz.
Consulte bases de dados atualizadas em tempo real
Diante de casos em que fraudadores podem ter acesso a milhões e milhões de dados pessoais e agir muito rápido para cometer fraudes de identidade, fica clara a importância de consultar bases que são atualizadas em tempo real.
O Background Check da idwall consulta as fontes em tempo real, trazendo as informações mais recentes e atualizadas para os relatórios de consulta de cada cliente. Assim, você tem acesso às informações mais assertivas e confiáveis quanto possível e, além das tentativas de fraude que já ocorrem regularmente, também se previne em casos excepcionais e massivos de vazamentos de dados.
Se um indivíduo faleceu recentemente ou teve um mandato de prisão emitido em seu nome, por exemplo, fontes de Big Data não vão conseguir identificar tais ocorrências, pois elas trabalham com dados que não são atualizados em tempo real. Portanto, essa janela de tempo abre espaço para riscos e ameaças à integridade das suas operações.
Exija uma prova de vida do usuário
Um recurso cada vez mais utilizado para evitar fraudes de identidade é a biometria facial, que pode ser feita solicitando que o usuário tire uma selfie durante o cadastro. Essa selfie, então, pode ser comparada à foto do indivíduo presente em seu documento — tecnologias de inteligência artificial comparam as duas e apresentam um score de semelhança entre as fotos, ou seja, as chances de que se referem à mesma pessoa.
A solução de biometria da idwall, o Face Match, conta com tecnologias de ponta de machine learning e IA para não apenas diminuir as incidências de fraude, mas também eliminar as chances de usuários idôneos serem considerados fraudadores — o Face Match tem uma taxa de aprovação de usuários acima de 80%.
Para fortalecer ainda mais a validação de biometria, a solução inclui ainda liveness detection, para garantir que ele está realmente fazendo o cadastro naquele momento. A idwall trabalha com dois tipos de detecção de prova de vida: o liveness ativo, em que o usuário é solicitado a fazer uma ação ou gesto (piscar os olhos ou sorrir, por exemplo); e o passivo, que utiliza algoritmos para detectar indicadores de liveness sem interação do usuário.
Portanto, caso ocorra uma tentativa de fraude em que alguém usa uma foto estática de outra pessoa, por exemplo, o liveness detection percebe isso e impede o usuário de dar continuidade ao processo de cadastro.
Esqueça o KBA (Knowledge-Based Authentication)
Muitos fluxos de validação de identidade incluem perguntas como “Qual o último endereço em que você morou?”, “Qual o nome completo da sua mãe?” ou mesmo “Qual era o nome do seu primeiro animal de estimação?” — essa estratégia se chama Knowledge-Based Authentication, ou apenas KBA.
À primeira vista, por trabalhar com o conhecimento de informações privadas do usuário, o KBA pode parecer prático e seguro. Porém, o método não leva em consideração os avanços nas ferramentas de fraude disponíveis para os criminosos ou o próprio comportamento dos usuários.
Muitas pessoas se esquecem das respostas que deram às perguntas: em 2015, um estudo do Google descobriu que somente 47% dos entrevistados lembravam o que haviam respondido ser a sua comida favorita no ano anterior.
Tais perguntas também possibilitam que hackers consigam deduzir a resposta certa em 20% das tentativas – “pizza”, por exemplo, era a comida mais citada como preferida nos Estados Unidos. Ou seja: um usuário idôneo pode errar e não passar na validação de KBA, enquanto fraudadores podem facilmente ultrapassar essa barreira.
A digitalização acelerada decorrente da pandemia destacou ainda mais a importância de as empresas terem processos de cadastro e de validação ágeis, dinâmicos e sem fricção para os usuários, mas sem deixar a segurança de lado.
Infelizmente, casos de dados indevidamente expostos são muito comuns no Brasil, o que coloca em risco a privacidade de milhões de pessoas. Para evitar que os cidadãos se tornem também vítimas de fraudes de identidade e que sua empresa fique vulnerável à ação de fraudadores e outros criminosos, contar com um processo de cadastro bem estruturado é fundamental.
Com as soluções da idwall, você garante ferramentas assertivas de validação de identidade e anti-fraude, com as tecnologias mais avançadas e mais adequadas ao seu modelo de negócio. Assim, você protege a sua empresa de fraudes e ainda atende às cada vez mais altas exigências dos usuários, mantendo-se alinhado com as mais inovadoras práticas do mercado.
Sobre a idwall
A idwall oferece soluções integradas e inteligentes de onboarding digital, agilizando o processo de validação de identidade e ajudando as empresas a cumprirem as normas de compliance. Fundada em 2016 por Lincoln Ando e Raphael Melo, a regtech visa criar relações de confiança para a era digital por meio de ferramentas como Background Check, OCR de documentos, Face Match e o app de identidade digital MeuID, automatizando os processos de cadastro e evitando fraudes em empresas. Passou por três rodadas de captação de investimentos que chegam a um total de US$ 14 milhões. Para mais informações sobre a empresa, acesse o site: idwall.co