Bônus de boas-vindas e limites por usuário criam incentivo para a mesma pessoa abrir muitas contas. Como funciona a busca facial 1:N, o que dizem ISO/IEC 19795 e NIST, e os cuidados da LGPD.
Abrir conta com CPF alheio é crime tipificado e um dos ataques mais comuns contra onboarding digital. O que dizem os artigos 171 e 307 do Código Penal e onde a verificação quebra o golpe.
Câmera virtual e manipulação do fluxo de captura entregam vídeo falso direto ao software, fora do alcance da prova de vida. O que a ISO/IEC 30107 cobre, o que não cobre, e como se defender.
Verificar uma empresa é verificar as pessoas por trás dela. Como funciona a consulta de QSA, o que é beneficiário final e o que a IN RFB 2.119/2022 e a Circular BCB 3.978/2020 exigem.
Dado biométrico é dado sensível na LGPD, e a base legal não é a mesma dos dados comuns. O que dizem os artigos 5º, 7º e 11 da Lei 13.709/2018, sem simplificação enganosa.
A perda com a fraude em si é só a primeira parcela. Multas da Lei 9.613/1998, sanções da LGPD, chargeback, revisão manual e falso positivo compõem a conta completa, item a item.
KYC não é uma tela de cadastro, é uma obrigação legal. O que a Lei 9.613/1998, a Circular BCB 3.978/2020 e a Resolução CVM 50/2021 exigem de quem lida com dinheiro no Brasil.
Pessoa exposta politicamente não é sinônimo de suspeito, mas exige diligência reforçada por norma. O que dizem a Circular BCB 3.978/2020, a Resolução COAF 40/2021 e o GAFI.
Código de uso único confirma posse de um canal, não identidade. O que o NIST SP 800-63B diz sobre OTP por SMS, onde o SIM swap entra, e como usar OTP no lugar certo do fluxo.
Ataques de apresentação são o jeito mais barato de fraudar biometria facial. O que a norma ISO/IEC 30107 define, como funciona a detecção e o que perguntar a quem vende liveness.