Auditoria de frente de caixa, TEF, pinpad, integração com adquirente. Manipulação de preço, cancelamento, captura de cartão, tampering.
Why now
PDV processa cartão sem parar. Pinpad é alvo de skimmer físico e tampering remoto. Software de PDV legado roda em Windows 7 com vulnerabilidade pública. E o fraude interna no operador de caixa custa milhões/ano no varejo.
Applicable frameworks
/attack-surface
Every engagement is designed for your environment. The points below are part of our standard playbook for this sector — final scope is adapted to your stack and contract.
Manipulação de preço, fraude em cancelamento, race condition em desconto, override sem auth.
Tampering físico (skimmer), firmware modificado, comunicação USB/serial, downgrade de criptografia.
Captura de PAN, manipulação de valor, integridade do log fiscal.
Autorização, captura, conciliação, estorno indevido.
Fraude interna, override de gerente, abuse de promoção, integridade do cupom fiscal.
/methodology
Automated scanners find what's documented. Real attackers find what isn't. 90% of the work is manual — performed by specialists holding OSCP, CISSP, CRTO and GPEN.
Target mapping, OSINT, footprint, sector-specific threat modeling.
Deep enumeration, complementary scanning, manual exposure identification.
Manual validation with controlled PoC, finding chaining, escalation.
Executive + technical, step-by-step replication, mapped to applicable regulation.
/why-trust
Pentest em rede de varejo alimentar, drogarias e franquias de fast food.
Technical assessment recognized in highly regulated, mission-critical environments — the pentest that finds what nobody had found before.
Douglas Lopes
Founder · CEO · intrus.io
/faq
Sim, com pinpad fornecido pelo cliente em ambiente isolado. Não tocamos PAN de cliente real — usamos cartão de teste.
Rede pequena (até 10 lojas): R$ 20-45k. Rede média (50-200): R$ 60-140k amostral. Grande rede: R$ 100-250k.
/contact
Schedule a confidential meeting. Within 48h we'll send a proposal with scope, timeline and pricing.