Cada transação
pontuada em 47 milissegundos.
Cinquenta e cinco sinais de fraude. Um motor de decisão. Zero tickets ao amanhecer. O Paybyrd Antifraud pontua cada pagamento antes de chegar ao adquirente — bloqueia os atacantes, aprova os compradores e explica cada decisão que os seus analistas precisam de rever.
Veja o motor em ação.
Cada transação. Cada desfecho. Explicado.
O monitor abaixo é sintético — mas cada sinal, score e regra que vê é o motor real. Ligue uma chave sandbox e o seu próprio tráfego corre por este pipeline.
Três fases.
Cada decisão explicada.
Cada transação passa por Pre-Auth Screening, Autorização do Emissor e Decisão Final — cada fase pontuada, cada score visível, cada motivo registado. É a vista de detalhe que os seus analistas veem na consola.
Fluxo de Autorização
Pre-Auth Screening
AprovadaVelocidade, reputação do dispositivo e IP intelligence verificados antes de o cartão chegar ao emissor. Caminho rápido para sessões de confiança — sem atrito adicional.
Autorização do Emissor
AprovadaTransação enviada ao emissor pelo adquirente com maior probabilidade de aprovar este BIN. Resposta capturada, taxa aplicada.
Decisão Final
RevisãoAnálise pós-emissor dispara as regras de revisão — pico de velocidade, risco de dispositivo, país do BIN divergente. Human-in-the-loop para o limite de 420 € definido pela sua equipa.
Saiba de onde vem
o pagamento — de verdade.
Cada pagamento online parte de um endereço de IP. O módulo de IP Intelligence responde a duas perguntas instantaneamente: onde está esta pessoa e esta pessoa está a esconder-se.
País e cidade
Localização do comprador ao nível da cidade
Identificação do ISP
ISP de consumo legítimo ou fornecedor suspeito
Geo-distância
Quilómetros ao país emissor do cartão
VPN / Proxy / Tor
Anonimizadores a mascarar localização real
Proxy residencial
Redes de fraude a encaminhar por casas reais
Datacenter / cloud
Bots a correr em AWS, GCP, Azure, OVH
Atacante conhecido
IPs sinalizados em threat intel global
Deteção de bots
Ataques automatizados de teste de cartão
ThreatScore 0–100
Risco agregado do IP numa só métrica
First-seen
Este IP já tocou na plataforma?
If ThreatScore > 70 AND GeoDistance > 4000 → Review Bloqueia a fraude antes de custar dinheiro — sem chargebacks, sem coimas de scheme. Conheça o dispositivo,
não apenas a transação.
Em vez de pontuar um único pagamento isoladamente, o Device Intelligence constrói um perfil persistente de cada browser e telemóvel que toca no seu checkout — e segue esse perfil por todos os merchants na plataforma.
Histórico do dispositivo · global
- Dias desde o primeiro avistamento em todos os merchants Paybyrd
- Visitas totais de sempre
- Número de merchants distintos visitados
- Flag de dispositivo novo (threshold 0-7 dias, configurável)
Um dispositivo inédito na plataforma inteira tem um risco diferente de um visto 200 vezes em 6 meses. Contexto vence sempre scores sem contexto.
Histórico no workspace
- Flag de novo no workspace
- Contagem de visitas só deste merchant
- Última compra neste merchant
- Padrão cross-merchant vs. mesmo merchant
Um dispositivo de confiança no Merchant A pode ser inédito no Merchant B. O rule engine permite pesar ambos — reputação cross-merchant E o seu histórico próprio.
Sinais de reputação
- Taxa de chargeback em transações passadas
- Cartões únicos usados a partir deste dispositivo
- Emails e telefones únicos ligados a este dispositivo
- Histórico manual de aprovações/recusas dos seus analistas
- Score agregado de reputação (0-100)
Um dispositivo que já usou 15 cartões diferentes é, quase de certeza, uma ferramenta de fraude. Reputação agrega sinal histórico num só número onde as suas regras podem pivotar.
Deteção de ambiente
- Navegação privada / incógnito detetada
- WebView dentro de uma app (comum em kits de phishing)
- DevTools abertas
- Automação de browser — Selenium, Puppeteer, Playwright
Um comprador com DevTools abertas e incógnito ligado está a inspecionar o seu checkout — não a comprar. Estes sinais separam visitantes reais de reconhecimento.
Biometria comportamental
- Naturalidade do movimento do rato
- Velocidade de digitação e contagem de teclas
- Eventos de colar em campos de cartão / CVV
- Duração de preenchimento (200ms = bot, 20-40s = humano)
- Score agregado de risco comportamental
Os bots escrevem instantaneamente. Os humanos não. Os bots colam números de cartão inteiros. Os humanos geralmente digitam-nos. É esta a camada que apanha o ataque sofisticado que nenhuma regra estática consegue.
Deteção de spoofing
- User-Agent falsificado — diz Chrome/Mac mas não é
- Deteção de browser headless
- Fingerprint de antidetect / fraud browser
- Injeção de ruído em canvas (evasão de fingerprint)
- Score agregado de risco de spoofing
Redes profissionais de fraude compram browsers antidetect para parecerem dispositivos limpos. Detetamos a própria falsificação — o browser está a mentir e nós sabemos.
Um número.
Todos os 45+ sinais condensados.
As suas regras não têm de disparar em 40 sinais. O Device Risk Score condensa-os numa única métrica 0–100 — e cada componente permanece visível na página de revisão quando o analista precisar de aprofundar.
Os bots escrevem instantaneamente.
Os humanos não.
O mesmo checkout, preenchido por um humano e por um bot. O mesmo número de cartão. Até o mesmo IP. A biometria comportamental separa-os em menos de dois segundos — veja como.
If HasPasteOnSensitiveField = true AND FormFillDurationMs < 3000 → Review Componha regras que a sua equipa
realmente compreende.
Rule builder visual. Arraste sinais, escolha operadores, pick uma ação. Sem SQL, sem código, sem ticket de suporte para mudar um threshold. Abaixo estão as sete regras exatas que a maioria das equipas de risco implementa na primeira semana.
A manhã dos seus analistas
já não é uma fila de tickets.
Cada transação sinalizada entra em Alertas com contagem de SLA, responsável, regra disparada e um clique para Aprovar / Recusar. Sem exports em folhas de cálculo, sem joins de CSV, sem "deixa ver com o adquirente".
| Alerta ID | Aberto em | Estado | Regra disparada | Montante | Merchant | SLA | Responsável |
|---|---|---|---|---|---|---|---|
| bcbf6e8a... | 20 Abr 2026, 11:42 | Em investigação | Risco de Fraude Alto Valor | 3.780,00 € | Acme Travel | 2m restantes | l luiz |
| fa92e3d1... | 20 Abr 2026, 11:38 | Aberto | Ataque de Card Testing | 62,00 € | Nova Hotels Group | ATRASO | — |
| 4f2a8b71... | 20 Abr 2026, 11:31 | Aberto | Velocidade · 12 BIN/22s | 140,00 € | Quinta Bistro | 14m restantes | a ana |
| c8d45520... | 20 Abr 2026, 11:22 | Escalado | Geo-divergência · 4.814 km | 897,10 € | Acme Travel | ATRASO | l luiz |
| e1748f9a... | 20 Abr 2026, 11:08 | Aberto | Proxy Residencial | 1.420,00 € | Nova Hotels Group | 31m restantes | — |
| a33c02fe... | 20 Abr 2026, 10:54 | Em investigação | ThreatScore > 85 | 240,00 € | Beltone Retail | ATRASO | a ana |
O seu Head of Risk
abre isto às 08:45.
Cada métrica a atualizar em direto, cada gráfico a respirar, cada anomalia destacada antes de o café estar feito. Widgets configuráveis — adicione uma linha de shadow-pass-rate, troque o mapa por um ranking de merchants, inclua um heatmap de disparo de regras.
Bom dia, Luiz
Eis o seu resumo de operações de fraude · 04h 22m desde o último login.
Heatmap de aprovação · 7 dias
Taxa de aprovação hora a hora · clique numa célula para drill-in
Origens das transações · ao vivo
Pontos pulsantes escalados por volume · últimos 7 dias
Faça deploy sem receio.
Meça antes de partir alguma coisa.
Corra um novo conjunto de regras em sombra — pontua cada transação ao vivo em paralelo, mas não afeta a decisão. Compare sombra vs. produção lado a lado no dashboard, depois promova as regras que subiram aprovações sem mover falsos positivos.
Um ruleset no topo.
Cada marca herda-o.
Construído para agências, grupos hoteleiros, franquias e marketplaces. As regras partilhadas cascateiam. Cada workspace fica isolado. Overrides em qualquer nível quando uma marca precisa de uma política mais apertada.
Três portas de entrada.
Todas pequenas.
Use o Antifraud standalone (API inline), totalmente orquestrado com o nosso gateway + acquirer mesh, ou subscreva webhooks e mantenha o seu stack. Sandbox em 24 horas · primeira decisão real até ao fim da primeira semana.
Pontue cada transação antes da autorização
Uma só chamada REST. Dispara no seu checkout, recebe decisão em <50ms, encaminha. Zero alterações à sua integração de adquirente.
POST /v2/antifraud/score
{
"amount": 89710,
"currency": "EUR",
"ip": "102.212.56.255",
"device_fingerprint": "a8f3...",
"card_bin": "454832",
"shopper_email": "..."
}
→ 200 OK
{
"decision": "REVIEW",
"score": 420,
"rules_fired": ["geo-mismatch", "new-device"],
"request_id": "ffd5b23c..."
} Fica entre o checkout e o adquirente
A Paybyrd trata das duas pontas — decisão antifraude + roteamento de adquirente. Uma integração cobre fraude, aquisição, tokenização, 3DS2. O preferido dos novos merchants.
// Just configure in dashboard: // Checkout → Paybyrd Gateway // → Antifraud (score + decide) // → Acquirer Mesh (route) // → 3DS2 if needed // → Settlement // → Webhook back to you // Merchant code is unchanged. // Toggle antifraud on/off per channel.
Reaja a decisões a posteriori
Receba eventos de regras disparadas, breaches de SLA, diffs de shadow mode, entregues ao seu endpoint em tempo real. Ligue ao Slack, PagerDuty, ou ao seu próprio motor de risco.
POST /your-webhook-endpoint
{
"event": "antifraud.decision.review",
"transaction": "ffd5b23c...",
"score": 420,
"rules_fired": [
{"id": "geo-mismatch", "weight": 180},
{"id": "new-device", "weight": 120},
{"id": "velocity-6h", "weight": 80},
{"id": "bin-country", "weight": 40}
],
"ip_intel": { "threat_score": 78, ... },
"device_intel": { "composite_score": 72, ... }
} As perguntas que as equipas de risco
fazem antes de assinar.
Todas as objeções que ouvimos nos últimos dois anos, respondidas sem rodeios. Se faltar alguma, a equipa responde em menos de 4 horas úteis.
Quantos sinais de fraude avaliam, de facto?
55+ por transação — 10 de IP Intelligence (país/cidade/ISP/geo-distância + VPN/proxy/Tor/residencial/datacenter/atacante conhecido/bot + threat score), 45+ de Device Intelligence em 7 categorias (histórico global, histórico de workspace, reputação, ambiente, biometria comportamental, spoofing, score compósito). E ainda os sinais de transação a que as suas regras acedem diretamente: montante, país do BIN, domínio do email, janelas de velocidade, moeda, etc.
Usam ML ou regras?
Ambos — as regras correm primeiro porque são explicáveis e rápidas; o ML corre em paralelo e contribui com scores ponderados para o compósito. Cada sinal de ML continua visível na página de revisão para que os seus analistas vejam exatamente porque o score mexeu. Scoring black-box "confia em nós" está explicitamente fora do âmbito.
Posso adicionar sinais custom dos meus próprios dados?
Sim. Passe qualquer campo do seu checkout (tier de fidelização, score interno de risco, ID de coorte, segmento de CRM) na chamada de scoring — fica disponível no rule engine como sinal first-class. Features de ML custom podem ser treinadas nos seus dados num workspace dedicado para merchants em planos Custom.
Quanto tempo demora a ir para produção?
Acesso sandbox em 24 horas. Primeira chamada real de scoring até ao fim da primeira semana. Cutover de produção tipicamente em 2–3 semanas, com modo sombra a correr em paralelo primeiro — a sua equipa vê o impacto no tráfego atual antes de qualquer decisão mudar. Um rollout completo multi-propriedade fecha dentro de 30 dias com o runbook padrão.
Tenho de alterar a integração de adquirente?
Não. Use o Antifraud inline via uma chamada REST, dispare-a antes de autorizar. A sua integração de adquirente fica intocada. O modo orquestrado (gateway Paybyrd + acquirer mesh + antifraude em conjunto) está disponível se quiser o stack completo, mas nunca é obrigatório.
Posso correr em paralelo com a minha ferramenta de fraude atual?
Sim — muitos merchants fazem isso durante 2-3 meses em avaliação. A Paybyrd corre em modo sombra, pontuando cada transação mas deixando a decisão final à sua ferramenta atual. Compara resultados diariamente. Quando os números justificam, promove a Paybyrd para ao vivo e a outra fica em silêncio. Zero tráfego partido.
O que está incluído na taxa headline vs. cobrado à parte?
Scoring, rule builder, case review, modo sombra, dashboard, acesso API, webhooks, tracking de SLA, 15+ tipos de condição, scores compósitos, biometria comportamental, IP e device intelligence, hierarquia multi-tenant — tudo incluído. Sem pricing por sinal, sem upsell de features de ML, sem paywall "enterprise edition". Suporte prioritário e TAM nomeado estão incluídos nos planos Custom.
Qual é o vosso SLA?
99,999% de uptime de plataforma, contratualmente suportado com créditos. Tempo de decisão p95 de 47ms. Failover automático sub-200ms para região hot-standby. TAM nomeado e canal Slack com a SRE em planos Custom — fala com o engenheiro que construiu a coisa, não com quem lê scripts.
Os dados são meus?
Sim. Cada sinal que recolhemos nas suas transações continua seu — pode exportar o histórico completo a qualquer momento, revogar acesso ou exigir apagamento dentro do período de retenção do seu plano. A threat intelligence partilhada (a denylist cross-merchant) é anonimizada — só o identificador do dispositivo/IP é partilhado, nunca o seu contexto de merchant.
Podemos fazer self-host em mercados regulados?
Sim. O motor de decisão, o vault e os módulos de gateway podem correr na sua cloud ou atrás do seu VPC para jurisdições onde a residência de dados ou a política do regulador exija. Já fizemos deploy em mercados brasileiro, angolano e europeus com requisitos locais de data-processor. Mesmas APIs, mesmos dashboards, a sua infraestrutura, o seu audit trail.
Pare de perder sono.
Envie o Antifraud até sexta-feira.
Quinze minutos com um engenheiro de risco — sem SDRs, sem slide decks. Mapeamos o seu padrão atual de chargebacks às regras que o teriam apanhado, corremos um benchmark ao vivo contra a sua ferramenta atual, e provisionamos a sua sandbox até amanhã.