As fraudes de pagamento estão evoluindo e o compromisso de e-mail corporativo (BEC) continua a ser a tática mais difundida e cara usada pelos criminosos para explorar organizações comerciais.
Segundo a AFP 2025 ® Pesquisa de Fraude e Controle de Pagamentos, 79% das empresas experimentaram fraude de pagamento em 2024. Entre eles, a BEC liderou o caminho, com um forte aumento das fraudes visando os créditos ACH, superando pela primeira vez as transferências bancárias.
63% dos entrevistados citam o BEC como a via número um para tentativas de fraude.
O que está guiando o aumento?
A resposta é dupla: táticas mais sofisticadas e superfícies de ataque mais amplas. Os fraudadores agora usam ferramentas baseadas em inteligência artificial para criar e-mails convincentes, desviar tópicos legítimos e impersonar fornecedores ou líderes de confiança. E com as equipes financeiras enfrentando as crescentes necessidades digitais, um único clique em uma mensagem aparentemente ordinária pode abrir a porta a perdas significativas.
Os fraudadores estão evoluindo diante de nossos olhos – a fraude dos vendedores viu um aumento de 11% ano a ano – enquanto a impersonação de terceiros permaneceu o tipo mais frequente de fraude BEC com 63%. Essa mudança provavelmente se deve à crescente consciência das organizações das tentativas “clássicas” de BEC.
Como aparece BEC hoje:
Um e-mail que parece vir de um fornecedor conhecido que solicita uma alteração das instruções de pagamento.
Uma mensagem administrativa falsa que pede a aprovação urgente de uma transferência bancária.
Um esquema de desvio do salário em que os detalhes bancários de um funcionário são atualizados de forma fraudulenta.
Domínios semelhantes ou sites falsos projetados para enganar até os destinatários mais vigilantes.
Aumento de 118% das tentativas de phishing geradas pela IA
Métodos de pagamento usados em Business Email Compromise
(Porcentagem de organizações que experimentam fraudes de pagamento 2 número de divulgação, por favor, consulte mais detalhes na seção Divulgações no fundo desta página.)
Porque é importante para o seu negócio:
Os trufes BEC não exploram a tecnologia, exploram a confiança. E muitas vezes têm sucesso não por causa de sistemas fracos, mas por causa de decisões rápidas e bandeiras vermelhas negligenciadas.
Seis maneiras inteligentes de se defender do BEC:
Verifique sempre as alterações de pagamento através de um segundo canal. Ligue para os contatos conhecidos, não para o número de e-mail.
Use a autenticação multifator para plataformas de pagamento.
Formar sua equipe para pausar e interrogar pedidos incomuns, em particular aqueles marcados urgentes ou reservados.
Limitar e monitorar quem pode autorizar e iniciar pagamentos.
Manter atualizados os registros de contatos dos funcionários e fornecedores e controlá-los com frequência.
Adote soluções de e-mail seguras que incluem proteção contra phishing e spoofing de domínio.
Conclusão
À medida que as táticas BEC evoluem, as organizações devem permanecer vigilantes e proativas em suas estratégias de defesa. Mantendo-se informado sobre as ameaças emergentes e implementando medidas de segurança robustas, as empresas podem reduzir significativamente o risco de serem vítimas de fraudes BEC.
Entre em contato com sua equipe de relacionamentos hoje mesmo para obter ajuda na avaliação de risco, na implementação de controles e no reforço das defesas em todas as operações de pagamento. Porque quando se trata de fraudes, a ação antecipada é a melhor proteção.
2025-12-03