https://a.storyblok.com/f/270183/1368x665/4f533c73a1/25jun_dev-blog_banking-hackaton.jpg

Destaque do Hackathon: Proteção contra fraudes em serviços bancários móveis

Publicado em June 23, 2025

Tempo de leitura: 4 minutos

A tendência para pagamentos sem dinheiro tornou os serviços bancários mais convenientes, mas também mais vulneráveis. Transações fraudulentas, roubo de identidade e ataques de troca de SIM estão se tornando alarmantemente comuns. Em um hackathon recente da Vonage, uma equipe se propôs a mudar essa situação com seu projeto: Prevenção de Fraudes em Serviços Bancários Móveis.

Os engenheiros de software da Vonage, Sahil Khanna, Arunraj Manrajan e Ramaraj Karuppusamy, desenvolveram um sistema proativo de detecção de fraudes que utiliza a Rede Vonage e APIs de comunicação para verificar identidades e avaliar o risco das transações em tempo real. O resultado é uma experiência fluida e segura para os usuários de serviços bancários móveis.

O projeto deles está disponível no GitHub , com instruções completas abaixo.

O Desafio

  • A fraude em pagamentos por celular está aumentando, incluindo transações não autorizadas.

  • A maioria dos aplicativos bancários detecta fraudes somente depois que elas já ocorreram.

  • A fraude diminui a confiança dos clientes e causa grandes prejuízos financeiros.

  • Mantenha uma experiência do usuário (UX) fluida.

A solução

A equipe criou um sistema de validação em tempo real que utiliza as APIs da Vonage para verificar a identidade do usuário e a legitimidade das transações, evitando a ocorrência de fraudes. Ele se integra a plataformas bancárias e inclui um site de comércio eletrônico de demonstração responsivo para simular o uso no mundo real.

Como funciona

Quando uma transação é iniciada, o sistema realiza verificações em segundo plano, incluindo o status do SIM, roaming e geolocalização. Se alguma dessas verificações falhar, a transação é sinalizada. Em caso de atividade suspeita, o usuário é solicitado a verificar sua identidade por meio de uma senha de uso único (OTP) enviada por SMS, e a transação só é permitida após a verificação bem-sucedida da OTP. Para demonstrar esse processo, um site de demonstração totalmente funcional simula a experiência de compra e finalização de compra, com chamadas à API da Vonage sendo executadas nos bastidores.

A seguir, uma imagem do fluxo de trabalho do projeto:

Flowchart showing how to verify a user's transaction using telecom APIs. It starts with verifying the phone number via the Number Verification API. If verification fails, the SIM Swap API checks for recent swaps. A recent swap leads to a fraud alert. If not, the Device Status API checks for international roaming. If roaming, an OTP is sent for verification. If not roaming, the Device Location API checks if the user is in their home region. If outside the region, another OTP check is triggered. Transactions proceed only if all checks pass; otherwise, they are flagged as fraud and the user is notified.Project Workflow

Pré-requisitos

Você precisará ter os seguintes itens instalados:

  • Account da API da Vonage {WIDGET}

  • Node.js (recomenda-se a versão 16 ou superior)

  • npm instalado

  • Git

Detalhes técnicos

A equipe desenvolveu o aplicativo principal com Node.js, NestJS para a API de back-end e HTML, CSS e JS para criar um site de demonstração responsivo. Juntamente com as APIs de rede.

SMS API (OTP): Adiciona uma camada final de confirmação do usuário para transações de alto risco.

Execução do projeto

Se você quiser testar isso por conta própria, clone o repositório e configure seu .env arquivo com:

VONAGE_APPLICATION_JWT: Generated from https://developer.vonage.com/en/jwt

VONAGE_MESSAGING_API_KEY: Available on Vonage API Dashboard.

VONAGE_MESSAGING_API_SECRET: Available on Vonage API Dashboard.

OTP_WHITELISTED_MSISDN: Mobile number registered https://dashboard.nexmo.com/messages/sandbox

Para executar a demonstração de forma independente a partir da linha de comando, faça o seguinte:

npm install cp .env.example .env npm run start:dev

Assim que o servidor estiver em funcionamento, você poderá acessar:

Por que isso é importante

A fraude em pagamentos online não é apenas um incômodo, é um problema que envolve bilhões de dólares. Ao combinar as APIs de troca de SIM, verificação de número, informações do dispositivo e OTP da Vonage em um sistema integrado, este projeto demonstra que a prevenção de fraudes não precisa comprometer a experiência do usuário.

Temos orgulho de destacar este projeto como um exemplo do que é possível alcançar quando os desenvolvedores aplicam de forma criativa as APIs da Vonage a problemas do mundo real.

Tem alguma dúvida ou quer compartilhar o que está criando?

Fique conectado e acompanhe as últimas notícias, dicas e eventos para desenvolvedores.

Compartilhar:

https://a.storyblok.com/f/270183/384x384/b68093ec17/diana-pham.png
Diana PhamRepresentante de Desenvolvedores

Diana é defensora de desenvolvedores na Vonage. Ela gosta de comer ostras frescas.