Verificação Móvel Silenciosa: o que é e como ela melhora a segurança e a experiências dos seus clientes

Especialista marketing de conteúdo

Julia Ayres

Especialista marketing de conteúdo

Nós confiamos em nossos celulares para absolutamente tudo. É onde fazemos grande parte das nossas transações financeiras, checamos mensagens, trabalhamos e fazemos compras. Então não é de se espantar que a ideia de usar um celular para verificar e autenticar a nossa identidade tenha se tornado uma opção tão buscada pelas empresas.

Como resultado, hoje existem diversas formas de autenticar uma identidade por um dispositivo móvel. Mas, a grande maioria delas, exige algum tipo de interrupção na nossa experiência de uso. Seja recebendo um PIN único por um SMS, clicando em um push para autorizar um acesso novo, acessando um link no e-mail ou inserindo a nossa biometria.

O problema é que cada interrupção na experiência significa menos conversões para o seu app e mais churn por decorrência de experiência ruim. Por outro lado, menos segurança e autenticações também causam desconfiança no usuário e podem gerar perdas significativas com fraudes.

Mas e se eu te dissesse que há uma alternativa? Um tipo de verificação segura e rápida e que não gera interrupções na experiência?

Seja bem-vindo à Verificação Móvel Silenciosa (SMV)!

O que é Verificação Móvel Silenciosa (SMV)?

Verificação Móvel Silenciosa, ou Silent Mobile Verification (SMV), é uma forma de autenticação que usa os dados das operadoras de telefonia móvel para validar a identidade dos usuários. E, por não usar nenhum tipo de OTP ou apps de terceiros, ela é praticamente imune às fraudes geradas por engenharia social.

O procesos de SMV ocorre em segundo plano (sem a necessidade de nenhuma ação do usuário) e sem questão de segundos – o que gera uma experiência sem interrupções e muito mais satisfatória para os clientes.

Funciona assim:

  1. O usuário insere suas credenciais de login. Aqui pode ser tanto um número de telefone celular quanto outro dado que esteja associado ao número dele na sua base de dados (nome de usuário, e-mail, CPF)
  2. A tecnologia faz o envio dos parâmetros necessários para validação com a operadora (consentimento, número de telefone, IP do dispositivo).
  3. A operadora faz a verificação em tempo real da identidade do usuário, comparando o MSISDN (Mobile Station International Integrated Service Digital Network) do usuário com os dados que ela possui. 
  4. Usuário é autorizado ou não a continuar com o acesso/transação.

Na esmagadora maioria dos casos, essa verificação da operadora demora até 5 segundos para ser concluída. Como base de comparação, as verificações por PIN ou token podem durar de 40 segundos a mais de um minuto.

Apesar de ocorrer em segundo plano e de forma muito ágil, alguns usuários veem muito valor na presença de uma tela que informa que uma verificação por SMV está em andamento.

Quais são as principais vantagens do SMV?

Existem diversos benefícios de inserir este método de verificação na sua estratégia de segurança. Por exemplo:

  • Verificação quase instantânea: o tempo médio de verificação da operadora é de menos de 5 segundos. 
  • Reduz atritos e interrupções na experiência do cliente: métodos como PINs únicos, apps de 2FA e biometria, exigem que o usuário digite alguma informação extra para ser autorizado a acessar a conta. Isso não apenas aumenta o tempo da jornada, como também pode levar a distrações e até ao abandono do processo. 
  • É mais seguro: justamente porque a verificação acontece em segundo plano, ela é menos suscetível a ataques de phishing e engenharia social, como pode acontecer com PINs enviados por SMS. 
  • Facilmente integrável com outras tecnologias: as empresas podem integrar o SMV através de uma API aos seus sistemas de forma simplificada. 
  • Reduz chamados para o suporte relacionados a autenticação: quando a rede está muito congestionada, os SMS de 2FA podem demorar um pouco mais para serem enviados. O que faz os usuários pedirem repetidamente novos números de validação (gerando custos) ou acionar o suporte para orientação. Como todo o processo acontece em segundo plano e de forma muito ágil, essas dúvidas não surgem.
  • Esse verificação pode acontecer continuamente durante a sessão do usuário: diferente de um OTP, você pode fazer com que a verificação da identidade do usuário aconteça em diversos pontos da sessão dele sem interromper o usuário uma única vez. Por exemplo: no momento de login, mas também antes de autorizar uma compra minutos depois. 
  • Reduz riscos de perdas de receita com fraudes financeiras, já que diminui significativamente a chance de falsos-positivos e minimiza as chances de um usuário não autorizado acessar a conta do seu cliente. 

Verificação Móvel Silenciosa e autenticação por OTP: quando usar cada solução?

É fato que a SMV é uma tipo de verificação mais fluida, elegante e ágil do que os métodos tradicionais que usam One Time PINs (OTP). Mas isso significa que você deve depender exclusivamente da Verificação Silenciosa para sua estratégia de autenticação e segurança dos seus clientes? Na verdade, não.

Em qualquer planejamento de segurança é fundamental pensarmos como se cada solução fosse um bloco, que vai se unindo a outros (e outros materiais) para formar uma parede sólida e impenetrável.

Por isso, existe espaço sim para a Verificação Móvel Silenciosa e as autenticações por OTP coexistem harmoniosamente – e entregando excelentes resultados!

Por exemplo: você sabia que a sensação de insegurança é um dos principais motivos que impedem os usuários de fazerem compras online? E isso tem uma razão: as fraudes por tomada de contas aumentaram 300% entre 2019 e 2021! E segundo a Experian, 61% dos consumidores brasileiros já tiveram seus dados roubados ou conhecem alguém que já foi vítima deste tipo de crime.

Pensando nisso, ter em algumas etapas uma solução que faça com que o usuário tenha a sensação que está ativamente contribuindo para a verificação e segurança da conta dele pode ser um bom acréscimo, não acha? OTPs por SMS, e-mail e WhatsApp podem ser incríveis aliados nessa sensação de segurança do seu usuário e consequentemente na experiência deles como um todo.

Além disso, é importante frisar que 2FA através de SMS são soluções mais em conta do que de Verificação Móvel Silenciosa. O que pode ajudar empresas com menos recursos a garantir a segurança dos seus usuários em todas as etapas das suas jornadas.

No entanto, é inegável que inserir a tecnologia de SMV trará ainda mais segurança e assertividade para suas verificações. Por não ser suscetível à engenharia social, ela é altamente recomendada para aplicações que usam dados sensíveis ou em estágios da jornada em que uma verificação mais acurada é muito importante.

A SMV também é muito interessante quando sua etapa de cadastro for longa ou se você tem outros elementos que causam atritos na experiência do cliente. E, claro, para correr em segundo plano durante toda a sessão do usuário.

É importante ter em mente também que uma estratégia de OTP pode ser um excelente fallback da Verificação Móvel Silenciosa, nos casos em que por alguma razão ela não possa ser concluída com sucesso.

Em resumo: ao pensar em uma estratégia de segurança, é fundamental avaliar qual solução mais se adequa mais dentro daquela etapa da jornada do seu cliente e como integrá-las para uma eficácia máxima!

Conheça a solução completa de Mobile Identity

A Verificação Móvel Silenciosa faz parte da solução de Mobile Identity da Infobip. Essa solução foi pensada para proteger seus clientes ao mesmo tempo em que não sacrifica a experiência deles com seu app ou sistema.

Além da SMV, a tecnologia de Mobile Identity também contém:

  • Verificação de troca de SIM: também chamada de verificação de SIM Swap, essa ferramenta analisa se o IMSI (International Mobile Subscriber Identity) do cartão SIM do usuário foi portabilizado recentemente ou trocado de aparelho. Isso é especialmente válido para evitar fraudes por clonagem de cartões SIM ou roubo de aparelhos.  
  • Validação de CPF: a verificação de CPF é feita também usando os dados das operadoras de celular e reduz a chances de cadastros falsos ou de roubo de identidade. 

Proteja seus clientes e melhore a experiência deles com a Verificação Móvel Silenciosa

A Infobip está trazendo a tecnologia de Verificação Móvel Silenciosa para o Brasil com exclusividade e em parceria com as maiores operadoras do país.

Então, se você quer saber mais sobre essa solução ou como ela pode ajudar na experiência do seu cliente e na usabilidade do seu app, entre em contato com um de nossos especialistas. Eles estarão prontos para ajudá-lo! 🙂

Quer levar mais segurança e agilidade nas experiências móveis dos seus usuários?

Converse com um de nossos especialistas e entenda porque a Verificação Móvel Silenciosa (SMV) é a tecnologia que faltava para a sua estratégia de segurança.

Fale com um de nossos especialistas!
Oct 7th, 2022
7 min read
Especialista marketing de conteúdo

Julia Ayres

Especialista marketing de conteúdo