O antifraude do HeroPay é a análise de risco que roda em toda compra com cartão, no checkout, antes da autorização, e já vem incluso na taxa de 3,49% por transação aprovada: sem contrato separado com empresa de antifraude, sem tarifa por análise e sem integração extra. Ele foi calibrado para o problema que quase ninguém mede, que é a venda boa recusada. Um antifraude que barra fraude mas também barra o comprador legítimo não protege seu caixa, ele só troca o prejuízo visível (chargeback) pelo invisível (a venda que não aconteceu). O resultado é aprovação de 93%+ no cartão, contra cerca de 85% da média do mercado.
Criar conta sandbox Ler a documentação
O essencial em 60 segundos
- No HeroPay, o antifraude está incluso na taxa do cartão (3,49% por transação aprovada): não existe contrato à parte, mensalidade de antifraude nem cobrança por pedido analisado.
- O antifraude do HeroPay analisa toda transação de cartão em tempo real, dentro do checkout, antes de a compra seguir para o banco emissor; você não precisa integrar nenhum serviço adicional.
- O custo que um antifraude ruim esconde é a venda legítima recusada: o Relatório de Fraude 2026 da Adyen estima que sistemas antifraude bloqueiam até 10% das compras de clientes que deveriam ser aprovados.
- A aprovação no cartão do HeroPay é de 93%+, contra cerca de 85% da média do mercado: numa operação de R$ 100 mil por mês em tentativas no cartão, são cerca de R$ 8 mil por mês (R$ 96 mil por ano) em vendas que o comprador já quis fazer.
- Quando o cartão é recusado, a venda não morre na tela de erro: o checkout oferece retentativa, outro cartão, pagamento em 2 cartões, Parcelamento Inteligente e troca para Pix ou boleto.
- Toda recusa chega com motivo: o webhook
payment_credit_cart_refusedtraz a mensagem da operadora empayment_methods.credit_card.refused_message, e o relatório/reports/purchase/refused/reasons_countagrupa as recusas por motivo. - Chargeback também chega por webhook (
chargeback_request), para você bloquear o acesso ou segurar a entrega na hora e juntar as evidências da venda.
Verificado em setembro de 2026 · fontes: OpenAPI pública do HeroPay, docs.heropay.tech/webhooks, docs.heropay.tech/fees e Finsiders Brasil sobre o Relatório de Fraude 2026 da Adyen (21/set/2026)
Por que um antifraude bom também precisa aprovar?
Porque existem dois jeitos de perder dinheiro com fraude, e só um deles aparece no extrato.
O primeiro é a fraude aprovada: alguém compra com cartão roubado, o titular contesta e a venda volta como chargeback, com o valor debitado do seu saldo mais a taxa administrativa. Esse prejuízo tem data, valor e nome.
O segundo é o falso positivo: o antifraude olha uma compra legítima, acha estranha e recusa. O comprador vê "pagamento não aprovado", tenta mais uma vez (ou nem isso) e vai embora. Ninguém te manda um aviso dizendo "você perdeu R$ 497 hoje por excesso de zelo". O custo de aquisição daquele comprador já foi pago no anúncio, e a venda simplesmente não acontece.
Os antifraudes vendidos como produto separado costumam ser medidos pelo primeiro número: quanta fraude barraram. O do HeroPay é medido pelos dois ao mesmo tempo, porque quem vende sente os dois. É isso que "do lado de quem vende" quer dizer: a régua é aprovar o máximo de compradores bons sem abrir a porta do chargeback.
Quanto vale sair de 85% para 93% de aprovação?
A conta é direta: cada ponto de aprovação é 1% do que tentaram te pagar no cartão.
| Tentativas no cartão por mês | Aprovado a ~85% (média do mercado) | Aprovado a 93% (HeroPay) | Diferença por mês | Diferença por ano |
|---|---|---|---|---|
| R$ 30 mil | R$ 25.500 | R$ 27.900 | R$ 2.400 | R$ 28.800 |
| R$ 100 mil | R$ 85.000 | R$ 93.000 | R$ 8.000 | R$ 96.000 |
| R$ 500 mil | R$ 425.000 | R$ 465.000 | R$ 40.000 | R$ 480.000 |
Mesmo descontando a taxa do cartão sobre esses R$ 8 mil extras, a diferença líquida é muito maior que qualquer desconto de taxa que você consiga negociar em outro gateway. Por isso comparar gateway só pelo percentual é olhar a metade barata da conta: veja a tabela completa em /precos.
Aprovação HeroPay 93%+ e média de mercado ~85%: banco de fatos HeroPay, setembro de 2026. Os valores da tabela são simulação aritmética, não resultado de clientes específicos.
Quanto custa o antifraude do HeroPay?
Nada à parte. O antifraude está dentro da taxa do cartão, que é 3,49% por transação aprovada, em até 12x. Pix e boleto custam R$ 0 por transação e não passam por análise de cartão.
Isso muda a conta em relação ao modelo tradicional. Quem processa com adquirente direto costuma contratar o antifraude separadamente, com empresas especializadas como ClearSale e Konduto, com preço sob consulta e, em geral, cobrança por pedido analisado. No HeroPay você não paga pelo pedido que o antifraude recusou nem pelo que ele analisou: paga só pela venda aprovada.
| HeroPay | Antifraude contratado à parte (modelo comum com adquirente direto) | |
|---|---|---|
| Contrato | Nenhum além da conta HeroPay | Contrato próprio com a empresa de antifraude |
| Preço | Incluso na taxa do cartão (3,49% por aprovada) | Sob consulta no site das empresas |
| Cobrança por análise | Não | Comum, conforme o contrato |
| Integração | Nenhuma: já roda no checkout | Integração de API ou plugin no seu checkout |
| Onde a regra de risco mora | No mesmo lugar que a retentativa e o parcelamento | Em outro fornecedor, separado do gateway |
Verificado em setembro de 2026 · ClearSale e Konduto não publicam preço no site (ClearSale); a descrição do modelo é genérica, não a condição de um contrato específico.
Como funciona o antifraude no fluxo de pagamento?
Do ponto de vista do dinheiro, em quatro passos:
- O comprador digita o cartão no checkout hospedado pelo HeroPay. O dado vai direto do navegador para o ambiente de pagamento e é tokenizado; seu servidor nunca vê o número do cartão. Os detalhes de PCI DSS e tokenização estão em /seguranca.
- O antifraude analisa a compra em tempo real, antes da autorização, e decide se ela segue para o banco emissor. A análise já vem ativa em toda compra com cartão, incluída na taxa, sem custo adicional.
- O banco emissor aprova ou recusa. Aprovada, a venda entra no saldo e você recebe
spark_payment_confirmed. Recusada, o checkout oferece na hora as rotas de recuperação e você recebepayment_credit_cart_refusedcom o motivo. - Se virar chargeback depois, você fica sabendo na hora. O webhook
chargeback_requestdispara quando o titular contesta na operadora; em assinatura,subscription_canceltambém dispara.
Repare no que não está na lista: nenhum passo pede que você integre, configure ou pague outro fornecedor.
O que acontece quando o cartão é recusado?
A recusa vira uma bifurcação, não um beco sem saída. O checkout do HeroPay trata as três causas mais comuns de recusa de cartão (limite, suspeita de fraude e erro de digitação) com respostas próprias:
- Retentativa no checkout: o comprador corrige os dados ou tenta outro cartão sem recarregar a página nem perder o carrinho.
- Pagamento em 2 cartões: divide a compra 50/50, com parcelamento independente em cada cartão. Resolve o ticket alto que não cabe num limite só.
- Parcelamento Inteligente: recupera recusa por limite cobrando parcela a parcela, com até 3 retentativas por parcela.
- Troca de meio: Pix e boleto, inclusive com parcelamento via Pix e boleto parcelado, ficam a um toque, a R$ 0 de taxa.
- Recobrança de assinatura: parcela ou mensalidade recusada tem retentativa automática, e o comprador pode trocar o cartão sozinho.
Depois, o que não voltou no checkout você recupera por fora: o evento payment_credit_cart_refused chega no seu sistema com o motivo da operadora, e você dispara WhatsApp, e-mail ou ligação. Os recursos completos estão em /checkout e o fluxo de assinatura em /assinaturas.
Na prática, por código
1. Receba a recusa e o chargeback por webhook
Cadastre um webhook por gatilho com POST /webhook:
curl -X POST "https://api.heropay.tech/webhook" \
-H "Authorization: Bearer $HEROPAY_JWT_TOKEN" \
-H "Accept: application/vnd.herospark.com; version=1" \
-H "Content-Type: application/json" \
-d '{
"webhook": {
"trigger": "payment_credit_cart_refused",
"webhook_url": "https://seuapp.com/webhooks/heropay",
"request_method": "post"
}
}'Repita com "trigger": "chargeback_request" para o chargeback. Atenção à grafia do gatilho de recusa: payment_credit_cart_refused, com cart, é assim que ele existe na plataforma.
Quando o cartão é recusado, sua URL recebe o payload no template padrão do HeroPay. Trecho relevante (valores ilustrativos):
{
"buyer": {
"name": "Ana Souza",
"email": "ana@exemplo.com",
"phone": "(11) 98888-7777"
},
"payment": {
"id": "645856",
"method": "credit_card",
"status": "refused"
},
"offer": { "title": "Plano Pro" },
"cart": { "src": "campanha-instagram" },
"installments": { "count": "12" },
"payment_methods": {
"credit_card": {
"refused_message": "Saldo/limite insuficiente"
}
}
}O campo payment_methods.credit_card.refused_message é o motivo informado pela operadora, em texto; trate-o como mensagem para leitura humana, não como código fixo. Antes de ir para produção, dispare uma recusa no sandbox e use o payload recebido como referência de formato. Todo webhook chega assinado no header X-HeroPay-Signature (HMAC SHA-256 do corpo bruto): valide antes de agir, como mostrado em /webhooks.
2. Descubra por que você está perdendo venda
Dois relatórios de compras respondem "quanto foi recusado e por quê", filtrados por período:
curl "https://api.heropay.tech/reports/purchase/refused/reasons_count?start_date=2026-09-01&end_date=2026-09-22" \
-H "Authorization: Bearer $HEROPAY_JWT_TOKEN" \
-H "Accept: application/vnd.herospark.com; version=1"Resposta 200 OK com a contagem de recusas agrupada por motivo no período; rode uma vez no sandbox para ver o formato antes de montar seu painel. Para a lista de vendas recusadas (quem, quanto, quando), use GET /reports/purchase/refused/sales com os mesmos filtros. Para o lado do chargeback, GET /reports/transaction/refunded/chargeback_fees traz as taxas de chargeback do período e GET /reports/transaction/summary/refunded_and_chargeback resume estornos e chargebacks.
Referência completa: Relatórios de compras · Relatórios de transações · API de webhooks.
Por prompt
Cole https://heropay.tech/llms.txt na conversa com Claude, ChatGPT, Cursor, Lovable e outros, e peça em português:
"Com base em https://heropay.tech/llms.txt, escreva um script que chame o relatório de recusas por motivo nas últimas duas semanas e nas duas anteriores, compare os três principais motivos e me diga se a recusa por limite subiu."
O código gerado chama /reports/purchase/refused/reasons_count nos dois períodos, com a sua chave lida do ambiente, nunca colada no chat. Se a recusa por limite dominar, o próximo passo lógico é revisar parcelamento e 2 cartões nas ofertas de ticket alto. Um MCP server oficial está em desenvolvimento; hoje o caminho é llms.txt, docs abertas e API REST. Mais em /ai.
Casos de uso
SaaS com R$ 30 mil por mês em assinaturas no cartão. Entre 85% e 93% de aprovação há R$ 2.400 por mês, ou R$ 28.800 por ano, só nas cobranças que o cliente já tinha autorizado. Na recorrência, a recusa silenciosa vira churn involuntário: o cliente não quis cancelar, o cartão falhou. A recobrança automática e o evento payment_credit_cart_refused (que também dispara na mensalidade) deixam você avisar o cliente antes de suspender o acesso.
Infoprodutor com oferta de R$ 1.997 em 12x. No ticket alto, a principal causa de recusa costuma ser limite, não fraude. Um antifraude de régua grossa, que acha suspeito todo valor alto, derruba exatamente essa venda. Com 2 cartões e Parcelamento Inteligente no mesmo checkout, a compra que não cabia num limite encontra saída. Cada recusa evitada vale R$ 1.997 que o anúncio já pagou para trazer.
Loja com R$ 100 mil por mês no cartão. Oito pontos de aprovação são cerca de R$ 8 mil por mês. A rotina que protege esse número: toda segunda, abrir o relatório de recusadas com motivo e perguntar "qual é o motivo dominante desta semana?". Os recursos que atacam cada motivo, como 2 cartões e Parcelamento Inteligente, estão em /checkout.
E o chargeback?
Chargeback é a contestação de uma compra de cartão feita pelo titular direto no banco emissor. Se a contestação procede, o valor volta para o titular e sai do saldo de quem vendeu. Ele acontece por fraude real (cartão usado sem o titular saber), fraude amigável (o titular comprou e nega), produto não entregue ou erro de cobrança.
No HeroPay:
- Você é avisado na hora pelo webhook
chargeback_request. Use para revogar acesso a curso ou software, segurar o envio de um produto físico e acionar o atendimento. - Assinatura com chargeback é cancelada e dispara
subscription_cancel, para você não continuar entregando. - Os números do chargeback ficam nos relatórios: valor, taxas e resumo por período, sem planilha paralela.
- Contestação com evidências: guarde comprovante de entrega, log de acesso, IP, data de login, conversas de atendimento e aceite dos termos; é isso que sustenta a defesa. Deixe tudo organizado antes do aviso chegar, porque os prazos de defesa das bandeiras são curtos.
- Tarifa de chargeback: está na central de ajuda. A taxa da transação não é devolvida em caso de estorno ou chargeback.
- Índice alto de chargeback pesa na conta: ele entra na análise de risco que define limites de antecipação e a reserva de segurança do saldo.
O tema completo (motivos, prazos das bandeiras, como montar a defesa, como reduzir o índice) vai para o guia Chargeback: o que é e como evitar.
O que você não precisa fazer
- Não precisa contratar antifraude à parte. Nem ClearSale, nem Konduto, nem outro: o antifraude já está no gateway.
- Não precisa integrar nada. Nenhum SDK de fingerprint, nenhum script extra no seu site, nenhuma chamada de análise de risco no seu backend. O checkout faz.
- Não precisa pagar por análise. A cobrança é só por venda de cartão aprovada.
- Não precisa tocar em dado de cartão. O cartão é digitado e tokenizado no checkout hospedado; seu escopo de PCI DSS fica mínimo (/seguranca).
- Não precisa montar relatório de recusa. Motivo por venda no webhook e contagem por motivo na API.
O que continua com você: validar a assinatura dos webhooks, reagir a chargeback_request e guardar as evidências da entrega.
Limites e regras honestas
- Você não precisa montar regras de risco para começar. A análise já vem ativa em toda compra com cartão, calibrada pela plataforma, que enxerga o volume de muitas contas ao mesmo tempo.
- Nenhum antifraude zera fraude nem recusa. A recusa pelo banco emissor (limite, cartão bloqueado, dado errado) acontece depois do antifraude e não depende dele; é para isso que servem a retentativa e o Parcelamento Inteligente.
- 93%+ é a aprovação média da plataforma, não uma garantia por conta. Nicho, ticket e origem do tráfego mudam o número de cada operação.
- Pix e boleto não passam por análise de cartão. Não há chargeback no Pix nem no boleto; o Pix tem mecanismos próprios de devolução definidos pelo Banco Central.
- Venda internacional tem tabela própria (7,9% + R$ 1 no cartão), ver /pagamentos-internacionais.
Perguntas frequentes
O que é antifraude?
Antifraude é o sistema que avalia o risco de cada compra com cartão antes da autorização, cruzando sinais como valor, dados do comprador, dispositivo, comportamento e histórico, para decidir se a transação segue, é bloqueada ou pede verificação extra. O objetivo não é só barrar golpe: um antifraude bom também aprova o comprador legítimo. No HeroPay, o antifraude roda em toda transação de cartão, direto no checkout, e está incluso na taxa de 3,49% por transação aprovada.
Quanto custa o antifraude do HeroPay?
Não tem custo separado. O antifraude do HeroPay está incluso na taxa do cartão, de 3,49% por transação aprovada, em até 12x. Não existe mensalidade de antifraude, contrato com fornecedor externo nem cobrança por pedido analisado: você paga só pela venda aprovada. Pix e boleto custam R$ 0 por transação. A tabela completa, com parcelamento, internacional e antecipação, está em /precos.
Por que minha venda no cartão foi recusada?
As três causas mais comuns são limite insuficiente, suspeita de fraude (do banco emissor ou do antifraude) e erro de digitação de número, validade ou CVV. No HeroPay, você vê o motivo informado pela operadora em cada recusa, no campo payment_methods.credit_card.refused_message do webhook payment_credit_cart_refused, e a contagem por motivo no relatório /reports/purchase/refused/reasons_count. Na hora da recusa, o checkout já oferece retentativa, outro cartão, 2 cartões, Parcelamento Inteligente e troca para Pix ou boleto.
Antifraude recusa venda boa?
Recusa, e esse é o custo que mais passa despercebido. O Relatório de Fraude 2026 da Adyen estima que sistemas antifraude bloqueiam até 10% das compras de clientes que deveriam ser aprovados. Diferente do chargeback, a venda boa recusada não gera aviso nem cobrança: ela simplesmente não acontece, depois de você já ter pago para trazer o comprador. Por isso o antifraude do HeroPay é calibrado para os dois lados: barrar fraude e aprovar o máximo de compradores legítimos, com 93%+ de aprovação no cartão.
Qual a taxa de aprovação de cartão do HeroPay?
A aprovação no cartão do HeroPay é de 93%+, contra cerca de 85% da média do mercado. O número vem da soma de antifraude calibrado, retentativa no checkout, pagamento em 2 cartões e Parcelamento Inteligente. Na conta, numa operação que recebe R$ 100 mil por mês em tentativas no cartão, a diferença de 8 pontos é da ordem de R$ 8 mil por mês. É uma média da plataforma: nicho, ticket e origem do tráfego mudam o resultado de cada conta.
Preciso contratar ClearSale ou Konduto para usar o HeroPay?
Não. O antifraude já vem no gateway e roda em toda transação de cartão, sem integração nem contrato à parte. Empresas como ClearSale e Konduto são contratadas normalmente por quem processa direto com adquirente e precisa plugar a análise de risco no próprio checkout. No HeroPay, a análise de risco, a retentativa e o parcelamento moram no mesmo checkout, e você paga só a taxa por transação aprovada.
O que é chargeback?
Chargeback é a contestação de uma compra de cartão feita pelo titular diretamente no banco emissor. Se a contestação procede, o valor volta para o titular e é debitado de quem vendeu, normalmente com uma taxa administrativa. Ele acontece por fraude real, fraude amigável (o titular comprou e nega), produto não entregue ou erro de cobrança. No HeroPay, você é avisado na hora pelo webhook chargeback_request e acompanha valores e taxas de chargeback nos relatórios da API.
Quanto custa um chargeback no HeroPay?
A tarifa de chargeback está na central de ajuda, e a taxa da transação não é devolvida. Além da tarifa, o chargeback devolve ao titular o valor da venda, que sai do seu saldo. Índice alto de chargeback também pesa na análise de risco que define limites de antecipação e a reserva de segurança do saldo. Os valores do período ficam disponíveis no relatório /reports/transaction/refunded/chargeback_fees e no resumo /reports/transaction/summary/refunded_and_chargeback.
Como me defendo de um chargeback?
Reúna evidências de que a venda foi legítima e entregue: comprovante de entrega ou rastreio, log de acesso ao produto digital, IP e data de login, aceite dos termos, conversas com o atendimento e nota fiscal. Aja rápido: o webhook chargeback_request avisa na hora, e os prazos para apresentar a defesa são curtos. Contestar com critério, só quando há prova, é o que recupera valor. O passo a passo completo está no guia de chargeback.
Preciso integrar alguma coisa para ter antifraude no HeroPay?
Não. O antifraude roda dentro do checkout hospedado do HeroPay, que é aberto pelo link de pagamento criado com POST /payment_links. Não existe script de fingerprint para instalar no seu site, SDK de análise de risco nem chamada extra no seu backend. O que vale a pena integrar é o lado da reação: webhooks payment_credit_cart_refused e chargeback_request para recuperar a venda recusada e bloquear acesso em caso de contestação.
Pix tem chargeback?
Não no sentido do cartão. O chargeback é um mecanismo das bandeiras de cartão, e Pix e boleto não passam por ele nem pela análise de antifraude de cartão. O Pix tem regras próprias de devolução definidas pelo Banco Central para casos de fraude ou falha operacional. Para quem vende, é um motivo a mais para oferecer Pix: no HeroPay ele custa R$ 0 por transação e fica a um toque quando o cartão é recusado.
Comece pelo sandbox
Teste o fluxo inteiro antes de ir pro ar: crie um link, pague com cartão de teste, force uma recusa e veja o webhook payment_credit_cart_refused chegar com o motivo. O sandbox é gratuito, idêntico à produção e sem fila de homologação. Quando estiver pronto, troque a chave.