Com fraudes digitais em alta, empresas antecipam medidas de proteção para reduzir riscos e fortalecer a segurança durante a Black Friday
Com a proximidade da Black Friday, período que em 2024 movimentou R$ 9,4 bilhões no e-commerce brasileiro e registrou uma média de 333 tentativas de fraude por hora, o varejo nacional antecipou seu planejamento para setembro com um novo imperativo: integrar a cibersegurança e a transferência de riscos às tradicionais estratégias de vendas, estoque e logística.
Diante da escalada de lojas falsas, do peso do fator humano em 95% das brechas e da vulnerabilidade das pequenas e médias empresas (PMEs), soluções de seguro cibernético trazem assistências preventivas, suporte forense 24×7 e amparo direto às exigências da LGPD.
Enquanto muitos empresários ainda enxergam a Black Friday como um evento distante no calendário, para boa parte das empresas o planejamento para o período de maior movimento do varejo já começa em setembro. É nessa fase que estoques são reforçados, plataformas de e-commerce passam por ajustes, campanhas digitais entram em produção, fornecedores são contratados e equipes começam a ser ampliadas para atender ao aumento esperado da demanda.
Toda essa preparação, porém, costuma concentrar esforços em logística, marketing e vendas. E a segurança digital, muitas vezes, acaba ficando em segundo plano justamente quando o ambiente se torna mais vulnerável a ataques cibernéticos.
O alerta ganha força diante da agressividade das fraudes no ambiente digital. Dados da Serasa Experian e ClearSale sobre a Black Friday de 2024 mostram a dimensão do desafio:
- Volume transacionado: R$ 9,4 bilhões em vendas legítimas em mais de 5 milhões de pedidos;
- Frequência dos ataques: 333 tentativas de fraude registradas por hora no e-commerce;
- Valor visado: o ticket médio de cada tentativa de golpe foi de R$ 1.504 — cerca de 40% acima da média anual das fraudes no país.
Para pequenas e médias empresas, os impactos podem ser ainda maiores. Além dos prejuízos financeiros, um incidente pode interromper operações, comprometer o relacionamento com clientes e gerar danos à reputação que levam meses para serem recuperados.

“O planejamento para datas comerciais importantes não pode considerar apenas estoque, vendas e marketing. A segurança digital precisa fazer parte dessa estratégia desde o início, levando em consideração que 95% das falhas em segurança digital envolvem o fator humano. Quanto antes a empresa revisar seus processos, treinar colaboradores e avaliar seus mecanismos de proteção, menores tendem a ser os impactos de um eventual incidente”, afirma Juan Carlos Lanau, Diretor Técnico da Brasilseg, uma empresa BB Seguros.
Nesse contexto, a segurança cibernética vem deixando de ser restrita às grandes companhias para se tornar uma ferramenta cada vez mais relevante também para pequenas e médias empresas. Na BB Seguros, a cobertura Ampla Proteção Cibernética é uma das coberturas disponíveis no Seguro Empresarial.
Além de auxiliar na recuperação financeira diante de determinados incidentes cobertos, esse tipo de seguro pode oferecer suporte especializado para resposta a ataques, gestão de crises, investigação técnica, orientação jurídica e comunicação com clientes e órgãos reguladores, contribuindo para acelerar a retomada das operações.
“A transformação digital trouxe inúmeras oportunidades para os negócios, mas também ampliou sua exposição aos riscos cibernéticos. Assim como empresas investem para proteger seus patrimônios físicos, hoje também precisam olhar para seus ativos digitais. Combinar prevenção com mecanismos de transferência de risco é uma forma de fortalecer a resiliência do negócio diante de um cenário de ameaças cada vez mais sofisticadas“, completa Lanau.

Para aprofundar os aspectos técnicos e operacionais dessa proteção, a equipe do Crypto ID conversou, com exclusividade com Emerson Nagata, Superintendente de Negócios e Soluções de Danos da Brasilseg sobre as dinâmicas de fraude na data, controles preventivos para PMEs, forense digital, enquadramento na LGPD e gestão de equipes sazonais. Confira, a seguir, os principais esclarecimentos:
Crypto ID: Quais fraudes digitais afetam mais especificamente o varejo no período da Black Friday? É possível detalhar ameaças como invasão de contas (account takeover), clonagem de dados, phishing, sequestro de domínios e uso de credenciais vazadas?
Como lançamos a cobertura de Proteção Cibernética recentemente (março/26), ainda não temos como identificar se há uma relação direta com o período da Black Friday e o aumento de tentativas ou efetividade de ataques cibernéticos. O que acompanhamos pelos informes do setor é que o que mais aumenta nesse período é a existência de sites e e-commerces falsos, levando os consumidores a compras fraudulentas.
Crypto ID: Quais controles de identidade e autenticação são indispensáveis para as PMEs antes da Black Friday? Além da contratação do seguro, quais medidas preventivas são recomendadas? Entre elas, entram recursos como autenticação multifator (MFA), certificação digital SSL/TLS e biometria comportamental no checkout?
Um dos fatores de maior vulnerabilidade das PMEs está relacionado à capacidade de priorização de investimento em proteção cibernética. Por esse motivo, nossa cobertura, por meio das assistências, oferece diagnóstico, treinamento, antivírus, espaço para backup em nuvem e autenticação de contas de e-mail.
O intuito dessas assistências é elevar o grau de letramento digital voltado à proteção cibernética, além de disponibilizar mecanismos que elevam a proteção através da prevenção contínua e da disseminação de boas práticas em segurança digital dentro da empresa.
Crypto ID: Como a apólice atua na investigação forense digital e na resposta a incidentes? Em caso de invasão ou vazamento, como funciona, na prática, o suporte técnico oferecido? Há uma equipe especializada em computação forense para identificar a origem da brecha?
Sim. O Empresarial Cyber foi estruturado para atuar em todas as fases da jornada de proteção cibernética da empresa: prevenção, identificação de vulnerabilidades, resposta ao incidente e recuperação dos ambientes afetados.
Antes mesmo de qualquer incidente ocorrer, o segurado tem acesso a serviços preventivos destinados a fortalecer sua segurança digital, incluindo:
- Análise de vulnerabilidade do IP público da empresa para identificar potenciais fragilidades de exposição na internet;
- Análise de vulnerabilidade de sites e aplicações web, avaliando riscos relacionados a configurações inadequadas, softwares desatualizados e falhas de segurança;
- Simulador de ataques para identificação de vulnerabilidades;
- Disponibilização de antivírus para proteção dos dispositivos;
- Disponibilização de backup em nuvem para aumentar a resiliência dos dados;
- Formação em cibersegurança para colaboradores da empresa.
Em caso de incidente cibernético, o segurado passa a contar com atendimento especializado para resposta à ocorrência, incluindo:
- Contenção do ataque e mitigação dos impactos;
- Tentativa de eliminação de malwares e desinfecção dos sistemas afetados;
- Investigação da causa do incidente;
- Análise técnica da ocorrência para identificação das vulnerabilidades exploradas;
- Reparação dos dispositivos impactados;
- Elaboração de relatório detalhado contendo as conclusões da análise realizada.
Além disso, as condições do seguro exigem documentação técnica específica para caracterização do sinistro, incluindo relatório de incidência cibernética emitido por especialista e, quando aplicável, laudo pericial, reforçando a profundidade da análise realizada sobre o evento.
No entanto, o nível de profundidade da investigação forense, considerando as características e custos do seguro, vai até o primeiro nível: busca o histórico de navegação visível, arquivos na pasta de downloads e logs de eventos recentes do sistema operacional. Esses são os procedimentos necessários para uma rápida resposta a incidentes cibernéticos imediatos e contenção da ameaça, motivo pelo qual nosso atendimento às ocorrências funciona em regime 24×7.
Crypto ID: Como o seguro auxilia no cumprimento da LGPD e na interlocução com a Autoridade Nacional de Proteção de Dados (ANPD)? Em caso de vazamento de dados de consumidores, o suporte jurídico contempla a notificação à autoridade e a gestão da comunicação com os titulares afetados?
Sim. Quando ocorrer violação de privacidade digital ou vazamento de informações pessoais decorrente de um ataque cibernético coberto, o seguro prevê cobertura para despesas relacionadas à notificação obrigatória de órgãos oficiais e dos titulares dos dados afetados.
A cobertura também ampara despesas com mitigação de riscos reputacionais, incluindo a contratação de assessoria especializada em comunicação para apoiar a gestão da imagem da empresa durante a crise e auxiliar na comunicação decorrente do incidente.
Além disso, a cobertura de Responsabilidade Civil contempla indenizações por danos causados a terceiros em decorrência do ataque cibernético, bem como custas judiciais e honorários advocatícios relacionados aos riscos cobertos.
Crypto ID: Quais requisitos técnicos de segurança são avaliados pela seguradora para a aceitação do risco? Qual nível mínimo de maturidade cibernética, como manutenção de backups seguros, testes de vulnerabilidade, políticas de acesso e outras medidas, uma PME precisa comprovar para contratar a cobertura?
O Empresarial Cyber foi desenvolvido para democratizar o acesso à proteção cibernética das pequenas e médias empresas e, por isso, não exige uma avaliação técnica individualizada da infraestrutura de segurança do cliente como condição para contratação. A aceitação está sujeita ao processo regular de subscrição da seguradora, mas o produto não prevê auditorias prévias, testes invasivos ou avaliações detalhadas da maturidade cibernética de cada empresa.
Embora não exista uma análise técnica prévia obrigatória do ambiente tecnológico do segurado, as Condições Gerais estabelecem algumas obrigações relacionadas às boas práticas de segurança digital, incluindo:
- Manutenção dos sistemas e softwares atualizados;
- Utilização de antivírus ou mecanismos de proteção contra códigos maliciosos;
- Controle de acessos por meio de credenciais e senhas adequadas;
- Manutenção de cópias de segurança (backup) armazenadas em ambiente distinto do sistema principal.
O diferencial do produto está justamente em ajudar o cliente a evoluir sua postura de segurança após a contratação. Para isso, o segurado passa a contar com diversos serviços preventivos, tais como:
- Análise de vulnerabilidade do endereço IP da empresa;
- Análise de vulnerabilidade de sites e aplicações web;
- Simulação de ataques para identificação de fragilidades;
- Disponibilização de antivírus;
- Backup em nuvem;
- Capacitação em cibersegurança para colaboradores.
Dessa forma, o produto não busca selecionar apenas empresas que já possuam elevada maturidade cibernética. Seu propósito é permitir que PMEs de diferentes níveis de desenvolvimento digital tenham acesso a proteção financeira, suporte especializado e ferramentas que contribuam para o fortalecimento gradual de sua segurança da informação.
Crypto ID: Considerando o aumento da contratação de profissionais temporários pelo varejo nesse período e a relevância do fator humano nos incidentes cibernéticos, quais protocolos devem ser adotados para gestão de privilégios de acesso e conscientização contra a engenharia social?
O desafio é grande quando falamos das inúmeras possibilidades de ocorrências relacionadas a engenharia social, considerando a criatividade e a variedade de golpes. No entanto, dadas as características dos contratos temporários, em especial no setor de varejo no final de ano, o tempo joga contra: criar protocolos específicos para esta época pode ser ineficaz dado a limitação temporal para sua implantação e aplicabilidade.
Entendemos que a conscientização e treinamento prévios de colaboradores fixos das empresas contribuem para um padrão comportamental relacionado a segurança digital que deve ser replicado para os colaboradores temporários. Em outras palavras, precisamos relacionar inovação em segurança digital à aplicabilidade prática nas PMEs, dado a sua capacidade de implementação dentro de sua realidade financeira e demanda sazonal de elevação do quadro de colaboradores.
Sobre a BB Seguros
A BB Seguros é uma empresa de participações de capital aberto que atua nos segmentos de seguros, previdência aberta, títulos de capitalização e planos odontológicos. Com foco constante na inovação, tanto no canal do Banco do Brasil quanto em canais próprios e de parceiros, adotamos uma estratégia centrada no cliente, buscando oferecer experiências cada vez mais simples, relevantes e personalizadas. A companhia se destaca como líder de mercado em seguros rurais, previdência e capitalização. Como parte de sua estratégia para ampliar a proteção dos brasileiros, a BB Seguros dispõe do maior programa de relacionamento em proteção e futuro do Brasil: o Nível de Proteção, que reconhece como “Superprotegido” o cliente que possui quatro ou mais produtos. Quem é Superprotegido tem acesso a benefícios exclusivos, como atendimento prioritário e especializado, vantagens mensais, ingressos para eventos patrocinados, consultoria financeira e previdenciária e serviços de assistência residencial.
Como funciona o golpe do SIM Swap e o que fazer para se proteger?
O Crypto ID conecta tecnologia, regulação voltada à segurança da informação com inteligência editorial porque acreditamos no poder da informação bem posicionada para orientar decisões.
Conheça a coluna Cibersegurança.










