Segurança ofensiva em e-commerces, marketplaces, PDV, omnichannel e plataformas de fidelidade.
Por qué ahora
Varejo digital é fraude em escala industrial. ATO, chargeback, raspagem de catálogo, abuso de cupom, manipulação de estoque, fraude em frete grátis — cada vetor que escapa vira margem evaporando do EBITDA.
Regulación aplicable
/superficie-de-ataque
Cada compromiso se diseña para su entorno. Los puntos a continuación son parte de nuestro playbook estándar para este sector — el alcance final se adapta a su stack y contrato.
Manipulação de preço, cupom, frete, fraude de pagamento.
Onboarding de seller, fraude em payout, manipulação de avaliação.
Frente de loja, integração com adquirência, sangria, suprimento.
ATO, abuso de pontos, fraude em resgate.
Click & collect, ship from store, troca/devolução cross-channel.
/metodologia
Los escáneres automatizados encuentran lo documentado. Los atacantes reales encuentran lo que no lo está. El 90% del trabajo es manual — realizado por especialistas con OSCP, CISSP, CRTO y GPEN.
Mapeo del objetivo, OSINT, footprint, modelado de amenazas específico del sector.
Enumeración profunda, escaneo complementario, identificación manual de exposición.
Validación manual con PoC controlada, encadenamiento de hallazgos, escalación.
Ejecutivo + técnico, reproducción paso a paso, mapeado a la regulación aplicable.
/por-que-confiar
Operações de e-commerce de grande escala.
Evaluación técnica reconocida en entornos regulados de alta criticidad — el pentest que encuentra lo que nadie había encontrado antes.
Douglas Lopes
Founder · CEO · intrus.io
/faq
Sim. ASV scan e penetration test conforme PCI-DSS 4.0, requisito 11.4.
Sim. Onboarding de seller, fraude em payout, manipulação de catálogo e avaliação.
/contacto
Programe una reunión confidencial. En hasta 48h enviamos la propuesta con alcance, plazo y precio.