Seguridad ofensiva en e-commerces, marketplaces, POS, omnichannel y plataformas de fidelidad.
Por qué ahora
El retail digital es fraude a escala industrial. ATO, chargeback, raspado de catálogo, abuso de cupón, manipulación de stock, fraude en envío gratis — cada vector que escapa es margen evaporando del EBITDA.
Regulación aplicable
/superficie-de-ataque
Cada compromiso se diseña para su entorno. Los puntos a continuación son parte de nuestro playbook estándar para este sector — el alcance final se adapta a su stack y contrato.
Manipulación de precio, cupón, envío, fraude de pago.
Onboarding de seller, fraude en payout, manipulación de reseña.
Frente de tienda, integración con adquirencia, sangría, suministro.
ATO, abuso de puntos, fraude en canje.
Click & collect, ship from store, cambio/devolución cross-channel.
/metodologia
Los escáneres automatizados encuentran lo documentado. Los atacantes reales encuentran lo que no lo está. El 90% del trabajo es manual — realizado por especialistas con OSCP, CISSP, CRTO y GPEN.
Mapeo del objetivo, OSINT, footprint, modelado de amenazas específico del sector.
Enumeración profunda, escaneo complementario, identificación manual de exposición.
Validación manual con PoC controlada, encadenamiento de hallazgos, escalación.
Ejecutivo + técnico, reproducción paso a paso, mapeado a la regulación aplicable.
/por-que-confiar
Operaciones de e-commerce de gran escala.
Evaluación técnica reconocida en entornos regulados de alta criticidad — el pentest que encuentra lo que nadie había encontrado antes.
Douglas Lopes
Founder · CEO · intrus.io
/faq
Sí. ASV scan y penetration test conforme PCI-DSS 4.0, requisito 11.4.
Sí. Onboarding de seller, fraude en payout, manipulación de catálogo y reseña.
/contacto
Programe una reunión confidencial. En hasta 48h enviamos la propuesta con alcance, plazo y precio.