Fraude e segurança 6 min de leitura

Como a Verification of Payee trava o desvio de faturas

Um burlão envia «dados bancários atualizados» que parecem vir do seu fornecedor. A fatura é real; a conta não. A Verification of Payee foi feita para detetar exatamente esta troca.

Por Verification of Payee EU · com tecnologia RoxPay

Como a Verification of Payee trava o desvio de faturas

Em resumo

  • O desvio de faturas muda os dados de um fornecedor real para uma conta controlada pelo burlão.
  • A VoP sinaliza quando o nome do titular não corresponde ao fornecedor que pretende pagar.
  • Juntar a VoP a um processo de alteração de dados fecha a falha que a maioria dos burlões explora.

O desvio de faturas — por vezes chamado fraude de mandato — funciona porque a própria fatura é autêntica. Um criminoso interceta ou faz-se passar por um fornecedor e envia «novos» dados bancários. Os bens ou serviços foram realmente entregues, por isso o pagamento parece rotineiro. Apenas a conta de destino está errada.

Porque passa despercebido

As equipas financeiras são treinadas para verificar se uma fatura é válida, não se um IBAN pertence à empresa certa. Um e-mail convincente e um motivo plausível («mudámos de banco») muitas vezes bastam. Sem uma verificação nome/IBAN, nada no fluxo deteta a troca.

A fatura é real — a conta não

É isso que torna o desvio de faturas tão eficaz. Verificar o nome do beneficiário face ao IBAN é o controlo que ataca a única coisa que o burlão teve de mudar.

Onde a VoP intervém

  1. 1 Quando chegam dados bancários novos ou alterados, execute uma verificação Verification of Payee sobre o IBAN.
  2. 2 Uma «sem correspondência» ou «correspondência parcial» face ao nome esperado do fornecedor é um sinal de parar e verificar.
  3. 3 Confirme as alterações através de um número de telefone conhecido, nunca os contactos do e-mail suspeito.
  4. 4 Registe o resultado VoP junto ao pagamento para auditoria e prova em caso de disputa.

Integrar a verificação nos pagamentos

A defesa mais forte é automática: verifique o beneficiário sempre que dados bancários forem adicionados ou alterados, não apenas no onboarding. A API Verification of Payee da RoxPay torna isto numa única chamada para integrar no seu fluxo de contas a pagar ou na app bancária.

FAQ

Perguntas frequentes

É um esquema em que um criminoso altera os dados bancários de um fornecedor real para uma conta que controla, de modo que uma fatura legítima é paga ao burlão.

A VoP verifica se o nome do titular corresponde ao fornecedor que pretende pagar. Uma divergência em dados alterados é um sinal forte para parar e verificar antes de pagar.

Não. A maioria dos desvios ocorre através de uma «alteração de dados» posterior. Verifique sempre que dados bancários forem adicionados ou alterados, não apenas no primeiro registo.

Detete faturas desviadas antes de pagar

Fale com a RoxPay sobre adicionar a Verification of Payee ao seu fluxo de contas a pagar.