﻿{"id":94979,"date":"2026-07-24T12:56:36","date_gmt":"2026-07-24T15:56:36","guid":{"rendered":"https:\/\/www.remessaonline.com.br\/blog\/?p=94979"},"modified":"2026-07-24T12:56:39","modified_gmt":"2026-07-24T15:56:39","slug":"business-email-compromise","status":"publish","type":"post","link":"https:\/\/www.remessaonline.com.br\/blog\/business-email-compromise\/","title":{"rendered":"Business Email Compromise: cuidado com e-mails falsos de fornecedores"},"content":{"rendered":"\n<p>Uma mensagem chega ao setor financeiro informando que um fornecedor mudou a conta banc\u00e1ria usada para receber pagamentos. O e-mail parece leg\u00edtimo, cita uma fatura real e pede que a pr\u00f3xima transfer\u00eancia seja enviada para uma nova institui\u00e7\u00e3o. \u00c9 nesse cen\u00e1rio que pode ocorrer o <strong>Business Email Compromise<\/strong>.<\/p>\n\n\n\n<p>Tamb\u00e9m conhecido pela sigla BEC, <strong>o golpe usa engenharia social para convencer empresas a transferir dinheiro ou fornecer dados confidenciais<\/strong>. Em muitos casos, o criminoso se passa por <a href=\"https:\/\/www.remessaonline.com.br\/blog\/fornecedores-dropshipping\/\" target=\"_blank\" rel=\"noreferrer noopener\">fornecedor<\/a>, executivo, parceiro comercial ou funcion\u00e1rio autorizado.<\/p>\n\n\n\n<p>O risco cresce em opera\u00e7\u00f5es internacionais, nas quais dist\u00e2ncia, diferen\u00e7as de idioma e dados banc\u00e1rios estrangeiros podem dificultar a valida\u00e7\u00e3o. Neste artigo, voc\u00ea entender\u00e1 como o BEC funciona, quais sinais merecem aten\u00e7\u00e3o e o que fazer diante de uma suspeita.<\/p>\n\n\n\n<div class=\"wp-block-rank-math-toc-block\" id=\"rank-math-toc\"><h2>Sum\u00e1rio<\/h2><nav><ul><li class=\"\"><a href=\"#o-que-e-business-email-compromise\">O que \u00e9 Business Email Compromise?<\/a><\/li><li class=\"\"><a href=\"#como-funciona-a-fraude-de-substituicao-de-conta\">Como funciona a fraude de substitui\u00e7\u00e3o de conta?<\/a><\/li><li class=\"\"><a href=\"#quais-sao-os-tipos-mais-comuns-de-business-email-compromise\">Quais s\u00e3o os tipos mais comuns de Business Email Compromise?<\/a><\/li><li class=\"\"><a href=\"#como-identificar-os-sinais-de-alerta-de-uma-tentativa-de-fraude\">Como identificar os sinais de alerta de uma tentativa de fraude?<\/a><\/li><li class=\"\"><a href=\"#o-que-fazer-se-o-fornecedor-mudou-a-conta-bancaria\">O que fazer se o fornecedor mudou a conta banc\u00e1ria?<\/a><\/li><li class=\"\"><a href=\"#como-evitar-business-email-compromise\">Como evitar Business Email Compromise?<\/a><\/li><li class=\"\"><a href=\"#o-que-fazer-se-a-sua-empresa-caiu-no-desvio-de-faturamento\">O que fazer se a sua empresa caiu no desvio de faturamento?<\/a><\/li><li class=\"\"><a href=\"#quais-informacoes-devem-ser-preservadas\">Quais informa\u00e7\u00f5es devem ser preservadas?<\/a><\/li><li class=\"\"><a href=\"#e-possivel-recuperar-o-dinheiro-enviado\">\u00c9 poss\u00edvel recuperar o dinheiro enviado?<\/a><\/li><li class=\"\"><a href=\"#como-a-remessa-online-ajuda-em-transferencias-internacionais-com-seguranca\">Como a Remessa Online ajuda em transfer\u00eancias internacionais com seguran\u00e7a?<\/a><\/li><li class=\"\"><a href=\"#resumindo\">Perguntas Frequentes sobre Business Email Compromise (BEC)<\/a><\/li><\/ul><\/nav><\/div>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"o-que-e-business-email-compromise\"><strong>O que \u00e9 Business Email Compromise?<\/strong><\/h2>\n\n\n\n<p>Business Email Compromise \u00e9 uma fraude corporativa em que criminosos usam <strong>e-mails falsos ou contas comprometidas<\/strong> para induzir funcion\u00e1rios a autorizar pagamentos, alterar <a href=\"https:\/\/www.remessaonline.com.br\/blog\/quais-sao-os-dados-bancarios-e-como-receber-na-minha-conta-pj\/\" target=\"_blank\" rel=\"noreferrer noopener\">dados banc\u00e1rios<\/a> ou fornecer informa\u00e7\u00f5es sigilosas.<\/p>\n\n\n\n<p>O golpe tamb\u00e9m pode aparecer com os nomes:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>BEC:<\/strong> Business Email Compromise;<\/li>\n\n\n\n<li><strong>EAC:<\/strong> Email Account Compromise;<\/li>\n\n\n\n<li><strong>fraude de substitui\u00e7\u00e3o de conta;<\/strong><\/li>\n\n\n\n<li><strong>fraude do fornecedor;<\/strong><\/li>\n\n\n\n<li><strong>fraude do CEO;<\/strong><\/li>\n\n\n\n<li><strong>comprometimento de e-mail corporativo.<\/strong><\/li>\n<\/ul>\n\n\n\n<p>Segundo o FBI, o BEC explora mensagens que parecem vir de fontes conhecidas e apresentam solicita\u00e7\u00f5es aparentemente leg\u00edtimas.<\/p>\n\n\n\n<p>Diferentemente de golpes que dependem apenas de v\u00edrus ou arquivos maliciosos, o BEC explora confian\u00e7a, autoridade, urg\u00eancia e processos internos fr\u00e1geis.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"como-funciona-a-fraude-de-substituicao-de-conta\"><strong>Como funciona a fraude de substitui\u00e7\u00e3o de conta?<\/strong><\/h2>\n\n\n\n<p>A fraude de substitui\u00e7\u00e3o de conta acontece quando o criminoso se passa por um fornecedor e informa que os dados banc\u00e1rios foram alterados.<\/p>\n\n\n\n<p>A empresa recebe uma nova instru\u00e7\u00e3o de pagamento e, acreditando que o pedido \u00e9 verdadeiro, envia o valor para uma conta controlada pelo golpista. O golpe costuma seguir algumas etapas.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"reconhecimento-da-empresa-e-dos-seus-colaboradores-para-parecer-mais-veridico\"><strong>Reconhecimento da empresa e dos seus colaboradores para parecer mais ver\u00eddico<\/strong><\/h3>\n\n\n\n<p>O criminoso pesquisa <strong>informa\u00e7\u00f5es p\u00fablicas sobre a organiza\u00e7\u00e3o<\/strong>, seus executivos, fornecedores e funcion\u00e1rios. Esses dados ajudam o golpista a criar mensagens mais convincentes.<\/p>\n\n\n\n<p>Redes profissionais, sites institucionais, redes sociais e documentos p\u00fablicos podem revelar:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>nomes de gestores;<\/li>\n\n\n\n<li>cargos e departamentos;<\/li>\n\n\n\n<li>fornecedores recorrentes;<\/li>\n\n\n\n<li>viagens de executivos;<\/li>\n\n\n\n<li>contatos corporativos;<\/li>\n\n\n\n<li>padr\u00f5es de comunica\u00e7\u00e3o;<\/li>\n\n\n\n<li>datas de eventos ou fechamentos financeiros.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"falsificacao-de-um-e-mail-parecido-ou-invasao-de-e-mail-de-um-fornecedor-ou-colaborador\"><strong>Falsifica\u00e7\u00e3o de um e-mail parecido ou invas\u00e3o de e-mail de um fornecedor ou colaborador<\/strong><\/h3>\n\n\n\n<p>O criminoso pode criar um endere\u00e7o parecido com o de um <strong>fornecedor real<\/strong>. Uma letra, n\u00famero ou dom\u00ednio diferente pode passar despercebido.<\/p>\n\n\n\n<p>Tamb\u00e9m pode ocorrer a invas\u00e3o de uma conta leg\u00edtima. Nesse caso, o e-mail parte do endere\u00e7o verdadeiro, o que dificulta a identifica\u00e7\u00e3o.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"observacao-das-conversas-para-conhecer-os-estilos-e-o-cotidiano-da-empresa\"><strong>Observa\u00e7\u00e3o das conversas para conhecer os estilos e o cotidiano da empresa<\/strong><\/h3>\n\n\n\n<p>Quando invade uma caixa de entrada, o criminoso pode <strong>acompanhar mensagens<\/strong> durante dias ou semanas.<\/p>\n\n\n\n<p>Ele observa:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>estilo de escrita;<\/li>\n\n\n\n<li>valores negociados;<\/li>\n\n\n\n<li>datas de pagamento;<\/li>\n\n\n\n<li>n\u00fameros de faturas;<\/li>\n\n\n\n<li>nomes dos respons\u00e1veis;<\/li>\n\n\n\n<li>hist\u00f3rico do contrato;<\/li>\n\n\n\n<li>informa\u00e7\u00f5es sobre bancos e moedas.<\/li>\n<\/ul>\n\n\n\n<p>Depois, entra em uma conversa existente ou envia uma instru\u00e7\u00e3o compat\u00edvel com o processo real.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"pedido-de-alteracao-bancaria-para-aplicar-um-golpe-financeiro-na-empresa\"><strong>Pedido de altera\u00e7\u00e3o banc\u00e1ria para aplicar um golpe financeiro na empresa<\/strong><\/h3>\n\n\n\n<p>O criminoso informa que a conta anterior n\u00e3o deve mais ser usada e apresenta <strong>novos dados para pagamento<\/strong>. O pedido pode vir acompanhado de uma fatura adulterada, carta banc\u00e1ria falsa ou documento com apar\u00eancia leg\u00edtima.<\/p>\n\n\n\n<p>A justificativa pode envolver:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>mudan\u00e7a de banco;<\/li>\n\n\n\n<li>auditoria;<\/li>\n\n\n\n<li>reorganiza\u00e7\u00e3o societ\u00e1ria;<\/li>\n\n\n\n<li>problema tempor\u00e1rio na conta;<\/li>\n\n\n\n<li>altera\u00e7\u00e3o fiscal;<\/li>\n\n\n\n<li>nova filial;<\/li>\n\n\n\n<li>urg\u00eancia no fechamento;<\/li>\n\n\n\n<li>necessidade de pagar em outro pa\u00eds.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"envio-do-pagamento-por-parte-da-empresa-e-consolidacao-do-golpe\"><strong>Envio do pagamento por parte da empresa e consolida\u00e7\u00e3o do golpe<\/strong><\/h3>\n\n\n\n<p>Se a empresa n\u00e3o confirmar a mudan\u00e7a por outro canal, pode transferir o dinheiro para a conta indicada pelo golpista.<\/p>\n\n\n\n<p>Depois, os valores podem ser rapidamente movimentados entre contas, moedas e pa\u00edses, dificultando sua recupera\u00e7\u00e3o.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"quais-sao-os-tipos-mais-comuns-de-business-email-compromise\"><strong>Quais s\u00e3o os tipos mais comuns de Business Email Compromise?<\/strong><\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"fraude-do-fornecedor\"><strong>Fraude do fornecedor<\/strong><\/h3>\n\n\n\n<p>O criminoso se passa por um <strong>fornecedor conhecido<\/strong> e pede a altera\u00e7\u00e3o da conta banc\u00e1ria usada em pagamentos.<\/p>\n\n\n\n<p>Esse modelo \u00e9 frequente em <a href=\"https:\/\/www.remessaonline.com.br\/blog\/custos-da-importacao-2\/\" target=\"_blank\" rel=\"noreferrer noopener\">importa\u00e7\u00f5es<\/a>, contratos internacionais e opera\u00e7\u00f5es recorrentes.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"fraude-do-ceo-ou-executivo\"><strong>Fraude do CEO ou executivo<\/strong><\/h3>\n\n\n\n<p>O golpista simula <strong>uma mensagem de um diretor<\/strong> e solicita uma transfer\u00eancia urgente.<\/p>\n\n\n\n<p>A mensagem pode pedir sigilo e alegar que a opera\u00e7\u00e3o est\u00e1 ligada a uma aquisi\u00e7\u00e3o, negocia\u00e7\u00e3o estrat\u00e9gica ou emerg\u00eancia.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"fraude-de-fatura\"><strong>Fraude de fatura<\/strong><\/h3>\n\n\n\n<p>O criminoso intercepta uma negocia\u00e7\u00e3o real e substitui os dados banc\u00e1rios da fatura antes do pagamento.<\/p>\n\n\n\n<p>A descri\u00e7\u00e3o do servi\u00e7o, o valor e os dados comerciais podem continuar corretos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"roubo-de-dados\"><strong>Roubo de dados<\/strong><\/h3>\n\n\n\n<p>Nem todo ataque BEC<strong> busca dinheiro de forma imediata<\/strong>. Alguns criminosos pedem folhas de pagamento, documentos fiscais, dados de clientes ou informa\u00e7\u00f5es de funcion\u00e1rios.<\/p>\n\n\n\n<p>Esses dados podem ser usados em fraudes posteriores.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"sequestro-de-conversa\"><strong>Sequestro de conversa<\/strong><\/h3>\n\n\n\n<p>O criminoso invade uma conta real e participa de uma conversa j\u00e1 existente.<\/p>\n\n\n\n<p>Como conhece o hist\u00f3rico, os valores e o contexto, consegue criar uma solicita\u00e7\u00e3o mais dif\u00edcil de reconhecer como fraude.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"como-identificar-os-sinais-de-alerta-de-uma-tentativa-de-fraude\"><strong>Como identificar os sinais de alerta de uma tentativa de fraude?<\/strong><\/h2>\n\n\n\n<p>Mapear anomalias operacionais e rastrear diverg\u00eancias nos cabe\u00e7alhos das mensagens recebidas bloqueia o avan\u00e7o de tentativas criminosas. A fiscaliza\u00e7\u00e3o \u00e9 o caminho para impedir que a empresa sofra a fraude da substitui\u00e7\u00e3o de conta em suas transa\u00e7\u00f5es ordin\u00e1rias.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"modificacao-sem-aviso-previo-dos-canais-bancarios-usuais-do-fornecedor\"><strong>Modifica\u00e7\u00e3o sem aviso pr\u00e9vio dos canais banc\u00e1rios usuais do fornecedor<\/strong><\/h3>\n\n\n\n<p>Mudan\u00e7as dr\u00e1sticas nas rotinas de cobran\u00e7a sem avisos pr\u00e9vios por telefone sinalizam <strong>perigo imediato<\/strong>. Altera\u00e7\u00f5es banc\u00e1rias repentinas s\u00e3o gatilhos t\u00edpicos da fraude da substitui\u00e7\u00e3o de conta em vigor.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"cabecalhos-de-e-mail-suspeitos-ou-e-mails-que-apontam-para-dominios-diferentes\"><strong>Cabe\u00e7alhos de e-mail suspeitos ou e-mails que apontam para dom\u00ednios diferentes<\/strong><\/h3>\n\n\n\n<p>A an\u00e1lise do campo de retorno revela que a mensagem de resposta segue para servidores externos n\u00e3o autorizados pela <strong>companhia leg\u00edtima<\/strong>. Diverg\u00eancias em chaves criptogr\u00e1ficas apontam falhas de autentica\u00e7\u00e3o no sistema.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"erros-gramaticais-pontuais-ou-padroes-de-saudacoes-distantes-do-historico-de-conversas\"><strong>Erros gramaticais pontuais ou padr\u00f5es de sauda\u00e7\u00f5es distantes do hist\u00f3rico de conversas<\/strong><\/h3>\n\n\n\n<p>Mensagens com concord\u00e2ncia truncada ou sauda\u00e7\u00f5es gen\u00e9ricas rompem o padr\u00e3o mantido com o fornecedor real. A quebra de estilo na reda\u00e7\u00e3o comercial indica manipula\u00e7\u00e3o externa.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"instrucoes-de-transferencia-para-contas-bancarias-em-nome-de-pessoas-fisicas-ou-terceiros\"><strong>Instru\u00e7\u00f5es de transfer\u00eancia para contas banc\u00e1rias em nome de pessoas f\u00edsicas ou terceiros<\/strong><\/h3>\n\n\n\n<p>Faturas que direcionam <strong>fundos corporativos<\/strong> para benefici\u00e1rios sem liga\u00e7\u00e3o direta com a firma credora denunciam fraudes. Empresas id\u00f4neas mant\u00eam v\u00ednculos banc\u00e1rios atrelados ao seu <a href=\"https:\/\/www.remessaonline.com.br\/blog\/abrir-cnpj\/\" target=\"_blank\" rel=\"noreferrer noopener\">CNPJ<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"o-que-fazer-se-o-fornecedor-mudou-a-conta-bancaria\"><strong>O que fazer se o fornecedor mudou a conta banc\u00e1ria?<\/strong><\/h2>\n\n\n\n<p>Se um fornecedor alterar os dados de pagamento, n\u00e3o confirme a instru\u00e7\u00e3o apenas pelo e-mail recebido. A orienta\u00e7\u00e3o mais segura \u00e9 validar a mudan\u00e7a por um <strong>canal independente e previamente conhecido<\/strong>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"como-confirmar-os-novos-dados-de-um-fornecedor\"><strong>Como confirmar os novos dados de um fornecedor?<\/strong><\/h3>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Suspenda temporariamente o pagamento;<\/li>\n\n\n\n<li>consulte o cadastro original do fornecedor;<\/li>\n\n\n\n<li>ligue para um telefone j\u00e1 registrado;<\/li>\n\n\n\n<li>fale com uma pessoa conhecida da empresa;<\/li>\n\n\n\n<li>confirme banco, ag\u00eancia, conta e benefici\u00e1rio;<\/li>\n\n\n\n<li>pe\u00e7a uma valida\u00e7\u00e3o formal adicional;<\/li>\n\n\n\n<li>registre a confirma\u00e7\u00e3o;<\/li>\n\n\n\n<li>submeta a mudan\u00e7a \u00e0 dupla aprova\u00e7\u00e3o interna.<\/li>\n<\/ol>\n\n\n\n<p>N\u00e3o use o telefone informado no pr\u00f3prio e-mail suspeito. O criminoso pode ter inclu\u00eddo um n\u00famero controlado por ele.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"como-evitar-business-email-compromise\"><strong>Como evitar Business Email Compromise?<\/strong><\/h2>\n\n\n\n<p>Adotar regras severas mitiga o risco de sofrer a fraude da substitui\u00e7\u00e3o de conta nas opera\u00e7\u00f5es di\u00e1rias. A seguran\u00e7a estruturada combina tecnologia moderna com pol\u00edticas corporativas de controle financeiro r\u00edgidas.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"implementacao-obrigatoria-da-verificacao-em-duas-etapas-2-fa\"><strong>Implementa\u00e7\u00e3o obrigat\u00f3ria da verifica\u00e7\u00e3o em duas etapas (2FA)<\/strong><\/h3>\n\n\n\n<p>Ativar a <strong>autentica\u00e7\u00e3o multifator<\/strong> impede acessos indevidos mesmo se houver o vazamento de senhas dos funcion\u00e1rios. Barreiras avan\u00e7adas evitam o sequestro de sess\u00f5es de trabalho ativas.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"criacao-do-protocolo-de-confirmacao-por-segundo-canal-para-qualquer-alteracao-de-dados\"><strong>Cria\u00e7\u00e3o do protocolo de confirma\u00e7\u00e3o por segundo canal para qualquer altera\u00e7\u00e3o de dados<\/strong><\/h3>\n\n\n\n<p>Toda modifica\u00e7\u00e3o de dados exige confirma\u00e7\u00e3o por liga\u00e7\u00f5es telef\u00f4nicas diretas para n\u00fameros <strong>previamente cadastrados<\/strong>. Esse processo duplo evita que a empresa caia na fraude da substitui\u00e7\u00e3o de conta por desaten\u00e7\u00e3o.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"treinamento-das-equipes-de-contas-a-pagar-sobre-engenharia-social-e-seguranca\"><strong>Treinamento das equipes de contas a pagar sobre engenharia social e seguran\u00e7a<\/strong><\/h3>\n\n\n\n<p>Capacita\u00e7\u00f5es frequentes instruem o time financeiro a rastrear enredos suspeitos e links maliciosos em mensagens recebidas. A conscientiza\u00e7\u00e3o transforma colaboradores em <strong>agentes ativos de seguran\u00e7a<\/strong>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"auditoria-periodica-das-configuracoes-e-regras-de-encaminhamento-de-e-mails-do-sistema\"><strong>Auditoria peri\u00f3dica das configura\u00e7\u00f5es e regras de encaminhamento de e-mails do sistema<\/strong><\/h3>\n\n\n\n<p>Checagens nos servidores identificam de modo precoce filtros modificados e desvios de tr\u00e1fego de dados. A exclus\u00e3o de regras n\u00e3o autorizadas barra a espionagem silenciosa do faturamento.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"o-que-fazer-se-a-sua-empresa-caiu-no-desvio-de-faturamento\"><strong>O que fazer se a sua empresa caiu no desvio de faturamento?<\/strong><\/h2>\n\n\n\n<p>Reunir dados logo ap\u00f3s detectar a fraude da substitui\u00e7\u00e3o de conta ajuda a mitigar o impacto financeiro da quebra de seguran\u00e7a. A velocidade de resposta determina a chance de reaver os montantes.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"acione-o-mecanismo-especial-de-devolucao-med-do-banco-em-caso-de-transferencias-via-pix\"><strong>Acione o Mecanismo Especial de Devolu\u00e7\u00e3o (MED) do banco em caso de transfer\u00eancias via Pix<\/strong><\/h3>\n\n\n\n<p>Notificar o banco pagador possibilita o <strong>acionamento de bloqueios cautelares<\/strong> nas contas que receberam os recursos escusos. O reembolso via sistema \u00e9 o meio dispon\u00edvel para tentar reaver verbas.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"comunique-o-setor-de-seguranca-de-ti-para-congelar-as-contas-afetadas\"><strong>Comunique o setor de seguran\u00e7a de TI para congelar as contas afetadas<\/strong><\/h3>\n\n\n\n<p>A equipe de tecnologia deve revogar tokens de acesso e for\u00e7ar a reautentica\u00e7\u00e3o imediata de <strong>todos os usu\u00e1rios corporativos<\/strong>. Essa a\u00e7\u00e3o estanca a continuidade da invas\u00e3o \u00e0 rede interna.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"preserve-todas-as-evidencias-digitais-do-ataque-e-registre-um-boletim-de-ocorrencia\"><strong>Preserve todas as evid\u00eancias digitais do ataque e registre um Boletim de Ocorr\u00eancia<\/strong><\/h3>\n\n\n\n<p>Salvar cabe\u00e7alhos de e-mail originais e prints da abordagem fundamenta a investiga\u00e7\u00e3o policial por <strong>crimes cibern\u00e9ticos<\/strong>. O registro oficial ampara as provid\u00eancias jur\u00eddicas civis subsequentes.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"notifique-formalmente-o-fornecedor-real-e-avalie-as-obrigacoes-contratuais-pendentes\"><strong>Notifique formalmente o fornecedor real e avalie as obriga\u00e7\u00f5es contratuais pendentes<\/strong><\/h3>\n\n\n\n<p>Informar o parceiro sobre a intercepta\u00e7\u00e3o permite alinhar novos prazos de quita\u00e7\u00e3o e revisar procedimentos conjuntos de seguran\u00e7a. O di\u00e1logo maduro preserva os la\u00e7os de neg\u00f3cios comerciais.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"quais-informacoes-devem-ser-preservadas\"><strong>Quais informa\u00e7\u00f5es devem ser preservadas?<\/strong><\/h2>\n\n\n\n<p>A empresa n\u00e3o deve apagar mensagens ou formatar dispositivos antes da an\u00e1lise t\u00e9cnica.<\/p>\n\n\n\n<p><strong>Evid\u00eancias \u00fateis para investiga\u00e7\u00e3o:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>e-mail original;<\/li>\n\n\n\n<li>cabe\u00e7alho completo da mensagem;<\/li>\n\n\n\n<li>endere\u00e7o do remetente;<\/li>\n\n\n\n<li>dom\u00ednio usado;<\/li>\n\n\n\n<li>data e hor\u00e1rio;<\/li>\n\n\n\n<li>anexos;<\/li>\n\n\n\n<li>links recebidos;<\/li>\n\n\n\n<li>conversas anteriores;<\/li>\n\n\n\n<li>comprovante da transfer\u00eancia;<\/li>\n\n\n\n<li>dados banc\u00e1rios do benefici\u00e1rio;<\/li>\n\n\n\n<li>registros de login;<\/li>\n\n\n\n<li>regras criadas na caixa de entrada;<\/li>\n\n\n\n<li>protocolos banc\u00e1rios;<\/li>\n\n\n\n<li>contatos realizados ap\u00f3s o incidente.<\/li>\n<\/ul>\n\n\n\n<p>Esses dados podem ajudar o banco, a pol\u00edcia e a equipe t\u00e9cnica a reconstruir o caminho da fraude.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"e-possivel-recuperar-o-dinheiro-enviado\"><strong>\u00c9 poss\u00edvel recuperar o dinheiro enviado?<\/strong><\/h2>\n\n\n\n<p>A recupera\u00e7\u00e3o depende do tempo de resposta, da institui\u00e7\u00e3o financeira, do pa\u00eds de destino e da movimenta\u00e7\u00e3o realizada pelo criminoso. Se a transfer\u00eancia <strong>ainda estiver em processamento<\/strong>, pode existir chance de interrup\u00e7\u00e3o. Quando o valor j\u00e1 foi creditado e enviado para outras contas, o processo tende a ser mais complexo.<\/p>\n\n\n\n<p>Por isso, a empresa deve acionar imediatamente:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>banco remetente;<\/li>\n\n\n\n<li>institui\u00e7\u00e3o de c\u00e2mbio;<\/li>\n\n\n\n<li>banco do benefici\u00e1rio, quando poss\u00edvel;<\/li>\n\n\n\n<li>pol\u00edcia;<\/li>\n\n\n\n<li>setor jur\u00eddico;<\/li>\n\n\n\n<li>seguradora, se houver cobertura para fraude cibern\u00e9tica.<\/li>\n<\/ul>\n\n\n\n<p>N\u00e3o h\u00e1 garantia de recupera\u00e7\u00e3o, mas atrasar a comunica\u00e7\u00e3o reduz as possibilidades.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"como-a-remessa-online-ajuda-em-transferencias-internacionais-com-seguranca\"><strong>Como a Remessa Online ajuda em transfer\u00eancias internacionais com seguran\u00e7a?<\/strong><\/h2>\n\n\n\n<p>Em pagamentos para fornecedores ou parceiros no exterior, validar os dados antes do envio reduz riscos e evita erros operacionais.<\/p>\n\n\n\n<p>A <a href=\"https:\/\/www.remessaonline.com.br\/como-enviar-dinheiro-para-o-exterior\" target=\"_blank\" rel=\"noreferrer noopener\">Remessa Online<\/a> atua com <strong>servi\u00e7os de c\u00e2mbio<\/strong> para pessoas f\u00edsicas e empresas, com envio e recebimento de dinheiro do exterior, cota\u00e7\u00e3o comercial e apresenta\u00e7\u00e3o dos custos antes da confirma\u00e7\u00e3o.<\/p>\n\n\n\n<p>Pela plataforma, clientes podem acompanhar:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>cota\u00e7\u00e3o usada na opera\u00e7\u00e3o;<\/li>\n\n\n\n<li>custo do servi\u00e7o;<\/li>\n\n\n\n<li><a href=\"https:\/\/www.remessaonline.com.br\/blog\/o-que-e-o-iof-e-quando-ele-e-cobrado\/\" target=\"_blank\" rel=\"noreferrer noopener\">IOF<\/a> aplic\u00e1vel;<\/li>\n\n\n\n<li>tarifas externas;<\/li>\n\n\n\n<li><a href=\"https:\/\/www.remessaonline.com.br\/blog\/o-que-e-vet\/\" target=\"_blank\" rel=\"noreferrer noopener\">Valor Efetivo Total<\/a>;<\/li>\n\n\n\n<li>dados do benefici\u00e1rio;<\/li>\n\n\n\n<li>status da transfer\u00eancia.<\/li>\n<\/ul>\n\n\n\n<p>O prazo padr\u00e3o de envio \u00e9 de <strong>at\u00e9 um dia \u00fatil<\/strong>, conforme moeda, pa\u00eds, banco de destino e dados apresentados. Algumas opera\u00e7\u00f5es eleg\u00edveis em euros e libras podem usar o Envio R\u00e1pido, com <strong>entrega em at\u00e9 15 minutos<\/strong>.<\/p>\n\n\n\n<p>Antes de fechar o c\u00e2mbio, confirme o benefici\u00e1rio e valide qualquer mudan\u00e7a de conta com o fornecedor por um canal oficial. Para conhecer os custos da opera\u00e7\u00e3o, <a href=\"https:\/\/www.remessaonline.com.br\/\" target=\"_blank\" rel=\"noreferrer noopener\">acesse a Remessa Online<\/a> e fa\u00e7a uma simula\u00e7\u00e3o.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"resumindo\"><strong>Perguntas Frequentes sobre Business Email Compromise (BEC)<\/strong><\/h2>\n\n\n<div id=\"rank-math-faq\" class=\"rank-math-block\">\n<div class=\"rank-math-list \">\n<div id=\"faq-question-1784906752016\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question \"><strong>O que \u00e9 Business Email Compromise (BEC)?\u00a0<\/strong><\/h3>\n<div class=\"rank-math-answer \">\n\n<p>Trata-se de um golpe corporativo altamente direcionado em que criminosos invadem ou falsificam contas de e-mail de lideran\u00e7as ou fornecedores confi\u00e1veis. A inten\u00e7\u00e3o \u00e9 enganar funcion\u00e1rios para desviar transfer\u00eancias financeiras.<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-question-1784906803081\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question \"><strong>Qual \u00e9 um exemplo de sinal de alerta em um e-mail BEC?\u00a0<\/strong><\/h3>\n<div class=\"rank-math-answer \">\n\n<p>Um ind\u00edcio claro surge quando h\u00e1 uma mudan\u00e7a repentina e sem aviso pr\u00e9vio nos dados banc\u00e1rios de faturamento habitual de um parceiro comercial. A pressa excessiva para liquidar o valor tamb\u00e9m indica fraude.<\/p>\n\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>O Business Email Compromise \u00e9 um golpe baseado em e-mails falsos para desviar transfer\u00eancias e roubar dados. Entenda como proteger sua empresa!<\/p>\n","protected":false},"author":59,"featured_media":94996,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"content-type":"","om_disable_all_campaigns":false,"footnotes":""},"categories":[43401],"tags":[],"class_list":["post-94979","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-miscelanea"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.remessaonline.com.br\/blog\/wp-json\/wp\/v2\/posts\/94979","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.remessaonline.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.remessaonline.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.remessaonline.com.br\/blog\/wp-json\/wp\/v2\/users\/59"}],"replies":[{"embeddable":true,"href":"https:\/\/www.remessaonline.com.br\/blog\/wp-json\/wp\/v2\/comments?post=94979"}],"version-history":[{"count":2,"href":"https:\/\/www.remessaonline.com.br\/blog\/wp-json\/wp\/v2\/posts\/94979\/revisions"}],"predecessor-version":[{"id":94998,"href":"https:\/\/www.remessaonline.com.br\/blog\/wp-json\/wp\/v2\/posts\/94979\/revisions\/94998"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.remessaonline.com.br\/blog\/wp-json\/wp\/v2\/media\/94996"}],"wp:attachment":[{"href":"https:\/\/www.remessaonline.com.br\/blog\/wp-json\/wp\/v2\/media?parent=94979"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.remessaonline.com.br\/blog\/wp-json\/wp\/v2\/categories?post=94979"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.remessaonline.com.br\/blog\/wp-json\/wp\/v2\/tags?post=94979"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}