E-commerce e Digital
Fraude em pedidos online: cuidados jurídicos para lojas virtuais
A fraude virou custo fixo do comércio eletrônico, e os números mais recentes ajudam a dimensionar o problema. Em palestra no Summit Pagamentos 2026, realizado em São Paulo em 6 de outubro, a Serasa Experian informou que, no primeiro semestre, o ticket médio de um pedido fraudulento foi de R$ 900, valor 62% acima da média do varejo online. Para lojas virtuais que se preparam para a Black Friday e o Natal, o dado é um alerta: o fraudador mira justamente os pedidos que mais pesam no caixa.
O que os dados mostram
- Uma tentativa de fraude a cada 21 segundos e, em média, uma fraude a cada 100 transações.
- Em volume, as categorias mais atacadas são beleza, calçados e saúde. Em exposição ao risco, celulares estão no topo, com 3 fraudes a cada 100 tentativas de compra, seguidos por eletrônicos, games, acessórios e ar-condicionado.
- Mais de 10 mil sites falsos foram identificados no primeiro trimestre, com um novo endereço fraudulento surgindo a cada 13 minutos.
- Cresce o uso de identidades sintéticas, que misturam dados reais, como CPFs de pessoas falecidas ou inativas, com fotos geradas por inteligência artificial, e de ataques à biometria.
Segundo o executivo da Serasa, não há uma solução única: a prevenção depende de combinar sinais do dispositivo, do comportamento do usuário e dos dados cadastrais.
O lado jurídico da prevenção
Ferramentas antifraude tratam grande quantidade de dados pessoais e podem levar ao cancelamento de pedidos de clientes legítimos. Por isso, a estratégia precisa considerar três frentes legais.
1. LGPD
A Lei Geral de Proteção de Dados permite o tratamento de dados para prevenção à fraude, mas exige base legal adequada, transparência e segurança. O legítimo interesse costuma ser usado para análises antifraude, desde que a loja respeite as expectativas do titular e documente essa avaliação. A biometria, como o reconhecimento facial, é dado pessoal sensível; a lei admite seu uso para prevenção à fraude e segurança do titular em processos de identificação e autenticação de cadastro, mas o cuidado deve ser redobrado. A política de privacidade precisa informar, em linguagem clara, que dados são usados e com quais parceiros são compartilhados.
2. Código de Defesa do Consumidor
Bloquear ou cancelar uma compra por suspeita é legítimo, mas a forma importa. O consumidor deve ser informado com clareza, e eventuais valores pagos precisam ser devolvidos rapidamente. Cancelamentos sem comunicação, cobranças mantidas após o cancelamento ou exigências desproporcionais de documentos podem gerar reclamações no Procon e ações judiciais. Também convém lembrar que a oferta anunciada vincula a loja, o que reforça a necessidade de regras claras no checkout sobre análise de pedidos.
3. Contratos com meios de pagamento e plataformas
Quem arca com o prejuízo de uma contestação de compra (chargeback) depende, em grande parte, do contrato com a adquirente, a subadquirente, o gateway ou o marketplace. Muitas lojas descobrem só depois que assumem integralmente o risco de compras não reconhecidas pelo titular do cartão. Antes dos picos de venda, vale entender essas cláusulas e os prazos para apresentar defesa em cada contestação.
Checklist de cuidados
- Revise contratos com adquirentes, gateways, marketplaces e fornecedores de antifraude: responsabilidade por chargeback, prazos e documentação exigida.
- Adote verificações progressivas: checagens simples para todos e validações adicionais apenas para pedidos de risco elevado.
- Defina critérios objetivos para reter ou cancelar pedidos e registre o motivo de cada decisão.
- Crie um modelo de comunicação ao cliente em caso de cancelamento, com prazo e forma de estorno.
- Atualize a política de privacidade para incluir o tratamento de dados com finalidade antifraude e os parceiros envolvidos.
- Se usar biometria, avalie a necessidade, limite o armazenamento e documente a análise de riscos.
- Exija do fornecedor de antifraude cláusulas de segurança da informação e de cooperação em caso de incidente.
- Monitore sites e perfis que usem sua marca e mantenha um roteiro de denúncia e remoção.
- Guarde provas de entrega, como rastreio e assinatura, para responder a contestações.
Quando buscar orientação jurídica
Busque apoio jurídico ao contratar ou renovar serviços de pagamento e antifraude, ao implantar biometria ou novas regras de bloqueio de pedidos, quando o volume de chargebacks crescer de forma anormal e sempre que houver incidente de segurança envolvendo dados de clientes. Também é recomendável revisar os termos de uso e a política de privacidade antes da Black Friday. Sobre sites falsos que usam o nome da loja, veja também nosso artigo sobre anúncios clonados e proteção da marca.
Para analisar a situação da sua empresa, o escritório pode ajudar.
Perguntas frequentes
A loja virtual pode cancelar um pedido suspeito de fraude?
Pode, desde que informe o consumidor com clareza e devolva rapidamente os valores eventualmente pagos. Critérios objetivos e registros da decisão ajudam a evitar reclamações e ações judiciais.
Usar dados do cliente para antifraude exige consentimento?
Nem sempre. A LGPD admite outras bases legais, como o legítimo interesse, para prevenção à fraude, mas a loja deve ser transparente, usar apenas os dados necessários e documentar sua avaliação. Dados biométricos exigem cuidados adicionais.
Quem paga o prejuízo do chargeback?
Depende do contrato com a adquirente, o gateway ou o marketplace. Em muitos casos o risco recai sobre o lojista, por isso é importante revisar as cláusulas antes dos períodos de pico.
