E-commerce e Digital

Fraude em pedidos online: cuidados jurídicos para lojas virtuais

· Vasconcelos & Ramalho Advogados

A fraude virou custo fixo do comércio eletrônico, e os números mais recentes ajudam a dimensionar o problema. Em palestra no Summit Pagamentos 2026, realizado em São Paulo em 6 de outubro, a Serasa Experian informou que, no primeiro semestre, o ticket médio de um pedido fraudulento foi de R$ 900, valor 62% acima da média do varejo online. Para lojas virtuais que se preparam para a Black Friday e o Natal, o dado é um alerta: o fraudador mira justamente os pedidos que mais pesam no caixa.

O que os dados mostram

  • Uma tentativa de fraude a cada 21 segundos e, em média, uma fraude a cada 100 transações.
  • Em volume, as categorias mais atacadas são beleza, calçados e saúde. Em exposição ao risco, celulares estão no topo, com 3 fraudes a cada 100 tentativas de compra, seguidos por eletrônicos, games, acessórios e ar-condicionado.
  • Mais de 10 mil sites falsos foram identificados no primeiro trimestre, com um novo endereço fraudulento surgindo a cada 13 minutos.
  • Cresce o uso de identidades sintéticas, que misturam dados reais, como CPFs de pessoas falecidas ou inativas, com fotos geradas por inteligência artificial, e de ataques à biometria.

Segundo o executivo da Serasa, não há uma solução única: a prevenção depende de combinar sinais do dispositivo, do comportamento do usuário e dos dados cadastrais.

O lado jurídico da prevenção

Ferramentas antifraude tratam grande quantidade de dados pessoais e podem levar ao cancelamento de pedidos de clientes legítimos. Por isso, a estratégia precisa considerar três frentes legais.

1. LGPD

A Lei Geral de Proteção de Dados permite o tratamento de dados para prevenção à fraude, mas exige base legal adequada, transparência e segurança. O legítimo interesse costuma ser usado para análises antifraude, desde que a loja respeite as expectativas do titular e documente essa avaliação. A biometria, como o reconhecimento facial, é dado pessoal sensível; a lei admite seu uso para prevenção à fraude e segurança do titular em processos de identificação e autenticação de cadastro, mas o cuidado deve ser redobrado. A política de privacidade precisa informar, em linguagem clara, que dados são usados e com quais parceiros são compartilhados.

2. Código de Defesa do Consumidor

Bloquear ou cancelar uma compra por suspeita é legítimo, mas a forma importa. O consumidor deve ser informado com clareza, e eventuais valores pagos precisam ser devolvidos rapidamente. Cancelamentos sem comunicação, cobranças mantidas após o cancelamento ou exigências desproporcionais de documentos podem gerar reclamações no Procon e ações judiciais. Também convém lembrar que a oferta anunciada vincula a loja, o que reforça a necessidade de regras claras no checkout sobre análise de pedidos.

3. Contratos com meios de pagamento e plataformas

Quem arca com o prejuízo de uma contestação de compra (chargeback) depende, em grande parte, do contrato com a adquirente, a subadquirente, o gateway ou o marketplace. Muitas lojas descobrem só depois que assumem integralmente o risco de compras não reconhecidas pelo titular do cartão. Antes dos picos de venda, vale entender essas cláusulas e os prazos para apresentar defesa em cada contestação.

Checklist de cuidados

  1. Revise contratos com adquirentes, gateways, marketplaces e fornecedores de antifraude: responsabilidade por chargeback, prazos e documentação exigida.
  2. Adote verificações progressivas: checagens simples para todos e validações adicionais apenas para pedidos de risco elevado.
  3. Defina critérios objetivos para reter ou cancelar pedidos e registre o motivo de cada decisão.
  4. Crie um modelo de comunicação ao cliente em caso de cancelamento, com prazo e forma de estorno.
  5. Atualize a política de privacidade para incluir o tratamento de dados com finalidade antifraude e os parceiros envolvidos.
  6. Se usar biometria, avalie a necessidade, limite o armazenamento e documente a análise de riscos.
  7. Exija do fornecedor de antifraude cláusulas de segurança da informação e de cooperação em caso de incidente.
  8. Monitore sites e perfis que usem sua marca e mantenha um roteiro de denúncia e remoção.
  9. Guarde provas de entrega, como rastreio e assinatura, para responder a contestações.

Quando buscar orientação jurídica

Busque apoio jurídico ao contratar ou renovar serviços de pagamento e antifraude, ao implantar biometria ou novas regras de bloqueio de pedidos, quando o volume de chargebacks crescer de forma anormal e sempre que houver incidente de segurança envolvendo dados de clientes. Também é recomendável revisar os termos de uso e a política de privacidade antes da Black Friday. Sobre sites falsos que usam o nome da loja, veja também nosso artigo sobre anúncios clonados e proteção da marca.

Para analisar a situação da sua empresa, o escritório pode ajudar.

Perguntas frequentes

A loja virtual pode cancelar um pedido suspeito de fraude?

Pode, desde que informe o consumidor com clareza e devolva rapidamente os valores eventualmente pagos. Critérios objetivos e registros da decisão ajudam a evitar reclamações e ações judiciais.

Usar dados do cliente para antifraude exige consentimento?

Nem sempre. A LGPD admite outras bases legais, como o legítimo interesse, para prevenção à fraude, mas a loja deve ser transparente, usar apenas os dados necessários e documentar sua avaliação. Dados biométricos exigem cuidados adicionais.

Quem paga o prejuízo do chargeback?

Depende do contrato com a adquirente, o gateway ou o marketplace. Em muitos casos o risco recai sobre o lojista, por isso é importante revisar as cláusulas antes dos períodos de pico.

Fontes

Leia também