A Verifone conquistou uma patente nos Estados Unidos para uma tecnologia que usa o rádio do próprio terminal de pagamento para perceber, sozinho e o tempo todo, quando o aparelho é adulterado, incluindo ameaças invisíveis a olho nu. O alvo são os terminais sem vigilância, como bombas de combustível e caixas de autoatendimento, presa fácil do golpe do chupa-cabra.
Como o terminal aprende o que é “normal”
A tecnologia, batizada de Wireless Tamper Detection, ensina o aparelho a reconhecer o próprio ambiente físico e a notar quando algo muda. Segundo a Verifone, a patente cobre uma abordagem que “ensina um terminal a saber como é o ‘normal’ e então percebe quando qualquer coisa muda”, usando sinais de rádio. Como a maioria dos terminais modernos já vem com capacidade de rádio, a detecção pode ser entregue por software, sem exigir peças adicionais.
“Em vez de pedir a um terminal que detecte um tipo específico de ataque, pedimos que ele reconheça de forma autônoma quando seu próprio ambiente físico mudou de maneira suspeita ou não natural […] Um rádio consegue captar uma mudança que uma pessoa passando ao lado jamais veria, e faz isso continuamente, sem nenhuma peça extra”, diz Will Morgan, diretor de segurança da informação da Verifone.
Por que terminais desassistidos viraram alvo
Bombas de combustível, filas de autoatendimento e quiosques ao ar livre são pontos vulneráveis porque ficam sem ninguém olhando. Criminosos aproveitam para acoplar dispositivos escondidos ou inserir skimmers que copiam os dados do cartão durante uma transação legítima. Só nos Estados Unidos, o skimming custa cerca de US$ 1 bilhão por ano a consumidores e instituições financeiras. O padrão de resposta é caro: a mesma lógica move a corrida das redes de cartão para conter fraude.
O skimming de cartão nos EUA em 2025
| Indicador |
2025 |
| Cartões de débito comprometidos |
mais de 243 mil (+5% vs 2024) |
| Eventos de comprometimento |
+90% vs 2024 |
| Instituições financeiras afetadas |
mais de 3.500 |
Balanço anual de skimming nos EUA. Fonte: FICO
A aposta em detecção contínua chega no momento em que a tecnologia derruba o custo de barrar fraude, invertendo a lógica de reagir só depois que o dado já vazou. Em vez de um catálogo fixo de ataques conhecidos, o terminal passa a vigiar o próprio comportamento e sinalizar o que fugir do padrão.
O que observar
A mudança de rota interessa a quem opera parques de terminais desassistidos, como redes de postos e varejo de autoatendimento, e a fabricantes que hoje dependem de camadas físicas antiviolação. Trocar sensor de hardware por leitura de rádio via software muda o custo de proteger cada ponto. Vale acompanhar se a detecção baseada em comportamento se prova confiável fora do laboratório, sem gerar alarmes falsos que travem a operação, e se um método patenteado vira padrão de mercado ou fica restrito a licenciamento. No Brasil, onde o chupa-cabra é fraude recorrente em terminais expostos, o tema não é distante.
Fontes: Finextra • Verifone • FICO • Forbes