Capítulo 04

Proteja seus clientes — e sua marca

O mundo digital pode ser um lugar perigoso. De indivíduos com intenção maliciosa a operações inteiras focadas em phishing, os malfeitores querem acesso às contas e dados pessoais dos seus clientes.

As comunicações digitais corretas estão na linha de frente da luta para proteger seus clientes, aplicativos e marca. Descubra como a verificação de conta, os alertas de fraude e outras mensagens aumentam a confiança e mantêm as pessoas seguras.

Image for Proteja seus clientes — e sua marca

Usando as comunicações digitais para uma experiência mais segura do cliente

Você está fazendo o suficiente para manter as contas dos clientes protegidas contra riscos de segurança cibernética? Os especialistas da Sinch explicam como as mensagens que verificam a propriedade da conta impedem fraudes e mantêm o engajamento do cliente.

80%

de golpes de phishing visam roubar as credenciais do usuário, muitas vezes usando páginas de login falsas.*

77%

dos ataques de clonagem de voz por IA são bem-sucedidos na obtenção de dinheiro das vítimas.**

90%

das tentativas de phishing enviadas por aplicativos de envio de mensagens OTT ocorrem no WhatsApp (não necessariamente no WhatsApp Business).***

84%

dos americanos acreditam que as empresas com as quais fazem negócios são responsáveis por sua privacidade digital.****


Os malfeitores estão se passando por sua marca?

Todos os dias, bilhões de mensagens falsas têm o objetivo de enganar as pessoas que confiam nas marcas com as quais fazem negócios. Phishing, smishing (phishing por SMS) e vishing (phishing por voz) geralmente se fazem passar por empresas conhecidas para induzir os consumidores a fornecer credenciais para acesso à conta.

Muitos invasores usarão vários canais (e-mail, voz e texto) para realizar seus golpes complexos e muito convincentes.

Essas estatísticas do setor de segurança cibernética ilustram a magnitude do problema. Mas há boas notícias…

Os mesmos canais de comunicação que os bandidos usam para seus golpes podem ser usados para manter seus clientes seguros.

* Pesquisa da HoxHunt
** Pesquisa da McAfee
*** Pesquisa da Kaspersky
**** Telesign Trust Index

O que você acha das medidas de segurança adicionais usadas para proteger o acesso a contas on-line?

Mensagens de verificação de conta adicionam proteção

Os dias de login com nada mais do que um nome de usuário e uma senha chegaram ao fim. E a maioria das pessoas aprecia isso.

Obviamente, são necessárias etapas adicionais para verificar a propriedade de uma conta para proteger informações financeiras e médicas confidenciais. No entanto, muitos consumidores também querem essas proteções para outras contas e aplicativos on-line.

Embora possa ser um incômodo, nossa pesquisa constatou que a maioria dos consumidores acredita que essas etapas extras os fazem se sentir mais seguros (49%) ou são um inconveniente necessário (27%).

Uma das maneiras mais rápidas e convenientes de entregar mensagens de autenticação multifatorial (MFA), como senhas de uso único (OTPs), é com uma mensagem de texto enviada diretamente para o smartphone do usuário. Mas a mensagem de texto não é o único método de verificação eficaz.

Flash calls para uma verificação rápida e eficiente

Um flash call permite que os usuários verifiquem sua identidade como proprietários da conta sem precisar atender ao telefone. Em alguns casos, as flash calls também podem ser uma solução mais econômica do que o envio de uma verificação por SMS. Veja Lee Suker, da Sinch, explicar como essa inovação funciona.

Qual canal de comunicação você acredita ser o menos provável de ser usado para fins enganosos, como phishing?

35% Email
27% Notificações no app
11% Mensagens de texto (SMS ou MMS)
10% Chamada telefônica
8% Redes sociais
5% Outros apps de mensagens
4% RCS

Existe um canal de comunicação “mais seguro”?

As empresas gastam muito tempo e dinheiro educando seus funcionários sobre os riscos de phishing. Os consumidores nem sempre recebem essa educação, e os resultados da pesquisa refletem isso.

Quando solicitados a escolher o canal que consideravam menos provável de ser usado para tentativas de phishing, quase 35% selecionaram o e-mail.

Infelizmente, o e-mail é, na verdade, o vetor de ameaça mais popular entre os malfeitores, com aproximadamente 3,4 bilhões de e-mails de phishing enviados diariamente. Nenhum canal é 100% seguro.

Cerca de 27% dos consumidores escolheram as notificações no aplicativo, que são certamente mais seguras. No entanto, as mensagens no aplicativo só ficam disponíveis quando você está conectado a um aplicativo.

Apenas 4% dos entrevistados selecionaram RCS. Mas eles podem não perceber a verdade. Essa nova forma de envio de mensagens tem benefícios significativos de segurança graças aos indicadores visuais que vêm apenas de remetentes verificados.

Autenticação de e-mail para caixas de entrada mais seguras

A maneira mais eficaz de impedir tentativas de phishing pelo canal de e-mail é com protocolos de autenticação de e-mail fortes e adequadamente configurados. Eles incluem:

• Sender Policy Framework (SPF)
• DomainKeys Identified Mail (DKIM)
• Domain-based Message Authentication, Reporting and Conformance (DMARC)

Essas especificações técnicas são registros DNS que ajudam os provedores de caixa de correio a verificar se um e-mail é proveniente de um remetente/fonte legítima ou se pode ser malicioso.

Assista a Jonathan Torres, da Sinch Mailgun, explicar como os três protocolos funcionam juntos.

Organizações que usam a autenticação DMARC

2023
2024

A necessidade de adotar o DMARC

Embora quase todo mundo use SPF e DKIM, os principais provedores de caixa de correio introduziram recentemente um requisito de que todos os remetentes em massa também usem o DMARC. Isso ocorre porque é a melhor maneira de impedir que outras pessoas usem seu domínio para enviar e-mails.

O relatório O estado da entregabilidade de e-mail em 2025 da Sinch Mailgun constatou um aumento de 11% na adoção do DMARC. No entanto, 18% dos pesquisados ainda não estão usando o DMARC e outros 28% não sabem se o usam.

Mesmo entre os remetentes que estão usando o DMARC, muitos ainda não implementaram uma política para quarantine ou rejeitar e-mails que não passem na autenticação. Uma autenticação de e-mail fraca deixa uma abertura para que agentes mal-intencionados se infiltrem nas caixas de entrada.

No último ano, recebeu uma mensagem de uma empresa que parecia suspeita, mesmo sendo legítima?

53% Sim
27% Não
21% Não tenho certeza

As mensagens reais já pareceram suspeitas?

À medida que os consumidores se tornam mais conscientes dos riscos de phishing, eles também podem ficar cautelosos ao interagir com comunicações com o cliente válidas. Isso é especialmente verdadeiro se eles tiverem sido vítimas de roubo de identidade.

Quando perguntados se eles se lembravam de ter recebido uma mensagem legítima de uma marca que consideravam suspeita, quase 53% dos consumidores disseram ter tido essa experiência no último ano. Outros 21% não tinham certeza.

Isso pode ser um problema. Se você deseja que os clientes engajem com suas mensagens de marketing ou tomem outras ações, você precisa que eles confiem que o que você está enviando é seguro.

Uma mensagem verificada com um logotipo oficial e/ou marca de verificação aumenta a probabilidade de você confiar que ela é segura?

42% Sim
37% Mais ou menos
21% Não

Entregue mensagens móveis confiáveis com o RCS

As mensagens do RCS for Business incluem um logotipo oficial e uma marca de verificação. Esses indicadores visuais não apenas apoiam a marca, mas também servem como um sinal de que a mensagem veio de um remetente verificado. Isso envolve uma análise de terceiros para confirmar que você é uma empresa legítima que tem permissão para enviar mensagens comerciais RCS.

Quase 42% dos consumidores disseram que esses elementos aumentam a probabilidade de eles considerarem a mensagem segura. Outros 37% disseram que se sentiriam um pouco mais seguros.

Os consumidores mais jovens confiam ainda mais em logotipos e marcas de verificação. A Geração Z (71%) e os millennials (59%) são mais propensos a ver essas mensagens como seguras.

Lembre-se de que as mensagens RCS são criptografadas durante o trânsito, mas só oferecem criptografia de ponta a ponta (EE2E) por meio do Google Messages P2P. Os consumidores que exigem mais privacidade podem preferir outros apps de mensagens, como o WhatsApp, que oferece EE2E. Semelhante ao RCS, a API do WhatsApp Business também oferece contas comerciais verificadas com marcas de verificação para aumentar a confiança.

SEGURO

Confronto de envio de mensagens móveis

Embora um simples texto possa ser suficiente para entregar uma verificação de conta ao smartphone de um cliente, os recursos avançados adicionam uma camada extra de confiança e conveniência. Isso pode ser especialmente importante ao acessar contas financeiras. Pedimos aos consumidores que selecionassem o texto que considerassem mais confiável.

• Uma verificação por SMS básica
• Uma verificação por SMS personalizada com um nome
• Uma mensagem RCS com marcas de confiança e botões

A mensagem RCS mais uma vez ficou em primeiro lugar. 59% dos consumidores preferiram esse tipo de mensagem de verificação, enquanto cerca de 20% deles escolheram uma das opções de SMS. Mas não se esqueça: as mensagens RCS também podem ser personalizadas. 

Image for Confronto de envio de mensagens móveis

Quanto tempo depois de ocorrer uma atividade suspeita na conta você deseja receber uma mensagem de alerta de fraude?

serviços financeiros seguros

Alertas de fraude e entrega rápida

No Capítulo 3, aprendemos que 74% dos consumidores veem as notificações de alerta de fraude como “muito importantes”. Esse é o valor mais alto de qualquer tipo de atualização de cliente apresentado em nossa pesquisa.

As mensagens de alerta de fraude também ajudam a manter as finanças pessoais dos consumidores seguras. Para isso, a mensagem precisa chegar rapidamente. Quão rápido? O mais rápido possível, de acordo com a maioria das pessoas.

Mais de 72% dos entrevistados esperam que essas notificações sejam enviadas imediatamente após a detecção de atividade fraudulenta. Cerca de 15% esperam que o alerta chegue em cinco minutos. Ao todo, são 87% que esperam uma resposta rápida a possíveis fraudes.

Como o tempo é essencial, a rapidez e o alcance potencial do envio de mensagens de texto o tornam o canal ideal para alertas de fraude.

Como você prefere resolver a situação após receber um alerta de fraude?

46% Por telefone
20% Por mensagem de texto
16% Por e-mail
16% Portal do cliente
2% Outro

Canais preferidos para acompanhamento de alertas de fraude

Após a detecção de uma possível fraude, os consumidores precisam tomar uma ação para confirmar ou negar a atividade e tomar medidas para proteger suas contas, se necessário.

A voz é o canal preferido para resolver essas situações, pois 46% dos consumidores querem fazer uma chamada telefônica. No entanto, 20% continuariam a conversa em seu app de mensagens de texto.

16% querem lidar com esse tipo de comunicação fazendo login em um portal ou aplicativo do cliente. Esse também pode ser o primeiro lugar que eles vão para descobrir o que está acontecendo.

O e-mail provou ser muito menos popular para esse propósito em comparação com outras situações. É provável que o canal seja muito lento para comunicações sobre fraudes.

Qual canal você acredita que oferece mais privacidade para conversas sobre sua saúde?

33% Portal/app do paciente
31% Chamada telefônica
25% Email
9% SMS
2% Outro

assistência médica segura

Protegendo a privacidade do paciente

Perto da metade dos consumidores em nossa pesquisa (49%) indicou que sentiu preocupação com sua privacidade ao discutir necessidades de saúde por canais comuns, como e-mail, texto e voz.

Nessa situação, um portal do paciente passa uma sensação de segurança para a comunicação de assuntos delicados. Quase um terço dos consumidores escolheu o portal do paciente como ideal para privacidade, enquanto 31% prefeririam ligações telefônicas e 25% escolheram e-mail.

É claro que, muitas vezes, são canais como e-mail e envio de mensagens de texto que notificam os pacientes quando há uma nova mensagem para eles no portal do paciente. Além disso, quando é hora de fazer login em um portal do paciente ou você precisa redefinir uma senha, outros canais de comunicação são necessários para que isso aconteça. Essas mensagens também são projetadas para proteger o portal do paciente e os dados confidenciais nele contidos.

Você acredita que notificações de entrega pontuais ajudam a evitar roubos e protegem os pacotes de serem roubados?

73% Sim
13% Não
14% Não tenho certeza

varejo seguro

Manter-se informado para se manter seguro

As comunicações digitais com o cliente podem até preencher a lacuna e apoiar a segurança no mundo físico. As notificações de entrega são o exemplo perfeito — elas ajudam a proteger os pedidos on-line dos consumidores.

Cerca de 73% dos consumidores acreditam que notificações de entrega pontuais ajudam a evitar que pacotes sejam roubados.

Quer se trate de uma entrega de alimentos ou de presentes para as festas de fim de ano, as pessoas querem ser notificadas assim que seu pedido chega. Isso pode significar integrar as principais comunicações com o cliente a sistemas de gerenciamento de remessa e logística.

Comunicações seguras com o cliente respaldadas por forte segurança

Verification API

Proteja seus usuários enquanto facilita o cadastro e o login no seu aplicativo.

A Sinch ajuda você a aumentar a segurança do aplicativo com soluções escaláveis e uma API única.

Verifique os usuários por meio de SMS, Sinch Flash Call™, verificação de dados ou chamadas telefônicas.

RCS confiável

Embora as mensagens RCS ofereçam experiências envolventes, elas também ajudam os destinatários a se sentirem seguros.

Descubra como se registrar como um remetente verificado para que suas mensagens apareçam com um logotipo oficial e uma marca de verificação.

Aumente a confiança do cliente e escolha uma maneira inovadora de se comunicar.

Parcerias seguras

A Sinch e sua família de marcas levam a segurança muito a sério.

Sabemos que proteger nossas plataformas mantém você e seus clientes seguros também.

Saiba os detalhes de nossas certificações de segurança e as medidas que tomamos para armazenar dados com segurança.