Segurança ofensiva em e-commerces, marketplaces, PDV, omnichannel e plataformas de fidelidade.
Por que agora
Varejo digital é fraude em escala industrial. ATO, chargeback, raspagem de catálogo, abuso de cupom, manipulação de estoque, fraude em frete grátis — cada vetor que escapa vira margem evaporando do EBITDA.
Regulação aplicável
/superficie-de-ataque
Cada engajamento é desenhado para o seu ambiente. Os pontos abaixo são parte do nosso playbook padrão neste setor — adaptamos o escopo final ao seu stack e contrato.
Manipulação de preço, cupom, frete, fraude de pagamento.
Onboarding de seller, fraude em payout, manipulação de avaliação.
Frente de loja, integração com adquirência, sangria, suprimento.
ATO, abuso de pontos, fraude em resgate.
Click & collect, ship from store, troca/devolução cross-channel.
/metodologia
Scanner automatizado encontra o que está documentado. Atacante real encontra o que não está. 90% do trabalho é manual — feito por especialistas com OSCP, CISSP, CRTO e GPEN.
Mapa do alvo, OSINT, footprint, modelagem de ameaça específica do setor.
Enumeração profunda, scan complementar, identificação manual de exposição.
Validação manual com PoC controlada, encadeamento de findings, escalação.
Executivo + técnico, replicação passo a passo, mapeado para regulação.
/por-que-confiar
Operações de e-commerce de grande escala.
Avaliação técnica reconhecida em ambientes regulados de alta criticidade — o pentest que encontra o que ninguém tinha encontrado antes.
Douglas Lopes
Founder · CEO · intrus.io
/faq
Sim. ASV scan e penetration test conforme PCI-DSS 4.0, requisito 11.4.
Sim. Onboarding de seller, fraude em payout, manipulação de catálogo e avaliação.
/contato
Marque uma reunião confidencial. Em até 48h enviamos a proposta com escopo, prazo e valor.