Segurança ofensiva em e-commerces, marketplaces, PDV, omnichannel e plataformas de fidelidade.
Perché ora
Varejo digital é fraude em escala industrial. ATO, chargeback, raspagem de catálogo, abuso de cupom, manipulação de estoque, fraude em frete grátis — cada vetor que escapa vira margem evaporando do EBITDA.
Regolamentazione applicabile
/superficie-di-attacco
Ogni ingaggio è progettato per il vostro ambiente. I punti seguenti fanno parte del nostro playbook standard per questo settore — lo scope finale è adattato al vostro stack e contratto.
Manipulação de preço, cupom, frete, fraude de pagamento.
Onboarding de seller, fraude em payout, manipulação de avaliação.
Frente de loja, integração com adquirência, sangria, suprimento.
ATO, abuso de pontos, fraude em resgate.
Click & collect, ship from store, troca/devolução cross-channel.
/metodologia
Gli scanner automatici trovano ciò che è documentato. Gli attaccanti veri trovano ciò che non lo è. Il 90% del lavoro è manuale — eseguito da specialisti con OSCP, CISSP, CRTO e GPEN.
Mapping del target, OSINT, footprint, threat modeling specifico del settore.
Enumerazione approfondita, scansione complementare, identificazione manuale dell'esposizione.
Validazione manuale con PoC controllata, concatenamento di finding, escalation.
Esecutivo + tecnico, replica passo-passo, mappato alla regolamentazione applicabile.
/perche-fidarsi
Operações de e-commerce de grande escala.
Valutazione tecnica riconosciuta in ambienti regolamentati ad alta criticità — il pentest che trova ciò che nessuno aveva trovato prima.
Douglas Lopes
Founder · CEO · intrus.io
/faq
Sim. ASV scan e penetration test conforme PCI-DSS 4.0, requisito 11.4.
Sim. Onboarding de seller, fraude em payout, manipulação de catálogo e avaliação.
/contatti
Fissa una riunione riservata. Entro 48h inviamo la proposta con scope, tempi e prezzo.