Produto

Antifraude que aprova mais, do lado de quem vende

Antifraude incluso no gateway, sem contrato separado nem tarifa por análise. Aprova 93%+ no cartão e avisa recusa e chargeback por webhook.

Pix, na hora
R$ 0
boleto
R$ 0
cartão em até 12x
3,49%
de mensalidade
R$ 0

O antifraude do HeroPay é a análise de risco que roda em toda compra com cartão, no checkout, antes da autorização, e já vem incluso na taxa de 3,49% por transação aprovada: sem contrato separado com empresa de antifraude, sem tarifa por análise e sem integração extra. Ele foi calibrado para o problema que quase ninguém mede, que é a venda boa recusada. Um antifraude que barra fraude mas também barra o comprador legítimo não protege seu caixa, ele só troca o prejuízo visível (chargeback) pelo invisível (a venda que não aconteceu). O resultado é aprovação de 93%+ no cartão, contra cerca de 85% da média do mercado.

Resumo

O essencial em 60 segundos

  • No HeroPay, o antifraude está incluso na taxa do cartão (3,49% por transação aprovada): não existe contrato à parte, mensalidade de antifraude nem cobrança por pedido analisado.
  • O antifraude do HeroPay analisa toda transação de cartão em tempo real, dentro do checkout, antes de a compra seguir para o banco emissor; você não precisa integrar nenhum serviço adicional.
  • O custo que um antifraude ruim esconde é a venda legítima recusada: o Relatório de Fraude 2026 da Adyen estima que sistemas antifraude bloqueiam até 10% das compras de clientes que deveriam ser aprovados.
  • A aprovação no cartão do HeroPay é de 93%+, contra cerca de 85% da média do mercado: numa operação de R$ 100 mil por mês em tentativas no cartão, são cerca de R$ 8 mil por mês (R$ 96 mil por ano) em vendas que o comprador já quis fazer.
  • Quando o cartão é recusado, a venda não morre na tela de erro: o checkout oferece retentativa, outro cartão, pagamento em 2 cartões, Parcelamento Inteligente e troca para Pix ou boleto.
  • Toda recusa chega com motivo: o webhook payment_credit_cart_refused traz a mensagem da operadora em payment_methods.credit_card.refused_message, e o relatório /reports/purchase/refused/reasons_count agrupa as recusas por motivo.
  • Chargeback também chega por webhook (chargeback_request), para você bloquear o acesso ou segurar a entrega na hora e juntar as evidências da venda.

Verificado em setembro de 2026 · fontes: OpenAPI pública do HeroPay, docs.heropay.tech/webhooks, docs.heropay.tech/fees e Finsiders Brasil sobre o Relatório de Fraude 2026 da Adyen (21/set/2026)

Por que um antifraude bom também precisa aprovar?

Porque existem dois jeitos de perder dinheiro com fraude, e só um deles aparece no extrato.

O primeiro é a fraude aprovada: alguém compra com cartão roubado, o titular contesta e a venda volta como chargeback, com o valor debitado do seu saldo mais a taxa administrativa. Esse prejuízo tem data, valor e nome.

O segundo é o falso positivo: o antifraude olha uma compra legítima, acha estranha e recusa. O comprador vê "pagamento não aprovado", tenta mais uma vez (ou nem isso) e vai embora. Ninguém te manda um aviso dizendo "você perdeu R$ 497 hoje por excesso de zelo". O custo de aquisição daquele comprador já foi pago no anúncio, e a venda simplesmente não acontece.

Os antifraudes vendidos como produto separado costumam ser medidos pelo primeiro número: quanta fraude barraram. O do HeroPay é medido pelos dois ao mesmo tempo, porque quem vende sente os dois. É isso que "do lado de quem vende" quer dizer: a régua é aprovar o máximo de compradores bons sem abrir a porta do chargeback.

Quanto vale sair de 85% para 93% de aprovação?

A conta é direta: cada ponto de aprovação é 1% do que tentaram te pagar no cartão.

Tentativas no cartão por mêsAprovado a ~85% (média do mercado)Aprovado a 93% (HeroPay)Diferença por mêsDiferença por ano
R$ 30 milR$ 25.500R$ 27.900R$ 2.400R$ 28.800
R$ 100 milR$ 85.000R$ 93.000R$ 8.000R$ 96.000
R$ 500 milR$ 425.000R$ 465.000R$ 40.000R$ 480.000

Mesmo descontando a taxa do cartão sobre esses R$ 8 mil extras, a diferença líquida é muito maior que qualquer desconto de taxa que você consiga negociar em outro gateway. Por isso comparar gateway só pelo percentual é olhar a metade barata da conta: veja a tabela completa em /precos.

Aprovação HeroPay 93%+ e média de mercado ~85%: banco de fatos HeroPay, setembro de 2026. Os valores da tabela são simulação aritmética, não resultado de clientes específicos.

Quanto custa o antifraude do HeroPay?

Nada à parte. O antifraude está dentro da taxa do cartão, que é 3,49% por transação aprovada, em até 12x. Pix e boleto custam R$ 0 por transação e não passam por análise de cartão.

Isso muda a conta em relação ao modelo tradicional. Quem processa com adquirente direto costuma contratar o antifraude separadamente, com empresas especializadas como ClearSale e Konduto, com preço sob consulta e, em geral, cobrança por pedido analisado. No HeroPay você não paga pelo pedido que o antifraude recusou nem pelo que ele analisou: paga só pela venda aprovada.

HeroPayAntifraude contratado à parte (modelo comum com adquirente direto)
ContratoNenhum além da conta HeroPayContrato próprio com a empresa de antifraude
PreçoIncluso na taxa do cartão (3,49% por aprovada)Sob consulta no site das empresas
Cobrança por análiseNãoComum, conforme o contrato
IntegraçãoNenhuma: já roda no checkoutIntegração de API ou plugin no seu checkout
Onde a regra de risco moraNo mesmo lugar que a retentativa e o parcelamentoEm outro fornecedor, separado do gateway

Verificado em setembro de 2026 · ClearSale e Konduto não publicam preço no site (ClearSale); a descrição do modelo é genérica, não a condição de um contrato específico.

Como funciona o antifraude no fluxo de pagamento?

Do ponto de vista do dinheiro, em quatro passos:

  1. O comprador digita o cartão no checkout hospedado pelo HeroPay. O dado vai direto do navegador para o ambiente de pagamento e é tokenizado; seu servidor nunca vê o número do cartão. Os detalhes de PCI DSS e tokenização estão em /seguranca.
  2. O antifraude analisa a compra em tempo real, antes da autorização, e decide se ela segue para o banco emissor. A análise já vem ativa em toda compra com cartão, incluída na taxa, sem custo adicional.
  3. O banco emissor aprova ou recusa. Aprovada, a venda entra no saldo e você recebe spark_payment_confirmed. Recusada, o checkout oferece na hora as rotas de recuperação e você recebe payment_credit_cart_refused com o motivo.
  4. Se virar chargeback depois, você fica sabendo na hora. O webhook chargeback_request dispara quando o titular contesta na operadora; em assinatura, subscription_cancel também dispara.

Repare no que não está na lista: nenhum passo pede que você integre, configure ou pague outro fornecedor.

O que acontece quando o cartão é recusado?

A recusa vira uma bifurcação, não um beco sem saída. O checkout do HeroPay trata as três causas mais comuns de recusa de cartão (limite, suspeita de fraude e erro de digitação) com respostas próprias:

  • Retentativa no checkout: o comprador corrige os dados ou tenta outro cartão sem recarregar a página nem perder o carrinho.
  • Pagamento em 2 cartões: divide a compra 50/50, com parcelamento independente em cada cartão. Resolve o ticket alto que não cabe num limite só.
  • Parcelamento Inteligente: recupera recusa por limite cobrando parcela a parcela, com até 3 retentativas por parcela.
  • Troca de meio: Pix e boleto, inclusive com parcelamento via Pix e boleto parcelado, ficam a um toque, a R$ 0 de taxa.
  • Recobrança de assinatura: parcela ou mensalidade recusada tem retentativa automática, e o comprador pode trocar o cartão sozinho.

Depois, o que não voltou no checkout você recupera por fora: o evento payment_credit_cart_refused chega no seu sistema com o motivo da operadora, e você dispara WhatsApp, e-mail ou ligação. Os recursos completos estão em /checkout e o fluxo de assinatura em /assinaturas.

Na prática, por código

1. Receba a recusa e o chargeback por webhook

Cadastre um webhook por gatilho com POST /webhook:

curl -X POST "https://api.heropay.tech/webhook" \
  -H "Authorization: Bearer $HEROPAY_JWT_TOKEN" \
  -H "Accept: application/vnd.herospark.com; version=1" \
  -H "Content-Type: application/json" \
  -d '{
    "webhook": {
      "trigger": "payment_credit_cart_refused",
      "webhook_url": "https://seuapp.com/webhooks/heropay",
      "request_method": "post"
    }
  }'

Repita com "trigger": "chargeback_request" para o chargeback. Atenção à grafia do gatilho de recusa: payment_credit_cart_refused, com cart, é assim que ele existe na plataforma.

Quando o cartão é recusado, sua URL recebe o payload no template padrão do HeroPay. Trecho relevante (valores ilustrativos):

{
  "buyer": {
    "name": "Ana Souza",
    "email": "ana@exemplo.com",
    "phone": "(11) 98888-7777"
  },
  "payment": {
    "id": "645856",
    "method": "credit_card",
    "status": "refused"
  },
  "offer": { "title": "Plano Pro" },
  "cart": { "src": "campanha-instagram" },
  "installments": { "count": "12" },
  "payment_methods": {
    "credit_card": {
      "refused_message": "Saldo/limite insuficiente"
    }
  }
}

O campo payment_methods.credit_card.refused_message é o motivo informado pela operadora, em texto; trate-o como mensagem para leitura humana, não como código fixo. Antes de ir para produção, dispare uma recusa no sandbox e use o payload recebido como referência de formato. Todo webhook chega assinado no header X-HeroPay-Signature (HMAC SHA-256 do corpo bruto): valide antes de agir, como mostrado em /webhooks.

2. Descubra por que você está perdendo venda

Dois relatórios de compras respondem "quanto foi recusado e por quê", filtrados por período:

curl "https://api.heropay.tech/reports/purchase/refused/reasons_count?start_date=2026-09-01&end_date=2026-09-22" \
  -H "Authorization: Bearer $HEROPAY_JWT_TOKEN" \
  -H "Accept: application/vnd.herospark.com; version=1"

Resposta 200 OK com a contagem de recusas agrupada por motivo no período; rode uma vez no sandbox para ver o formato antes de montar seu painel. Para a lista de vendas recusadas (quem, quanto, quando), use GET /reports/purchase/refused/sales com os mesmos filtros. Para o lado do chargeback, GET /reports/transaction/refunded/chargeback_fees traz as taxas de chargeback do período e GET /reports/transaction/summary/refunded_and_chargeback resume estornos e chargebacks.

Referência completa: Relatórios de compras · Relatórios de transações · API de webhooks.

Por prompt

Cole https://heropay.tech/llms.txt na conversa com Claude, ChatGPT, Cursor, Lovable e outros, e peça em português:

"Com base em https://heropay.tech/llms.txt, escreva um script que chame o relatório de recusas por motivo nas últimas duas semanas e nas duas anteriores, compare os três principais motivos e me diga se a recusa por limite subiu."

O código gerado chama /reports/purchase/refused/reasons_count nos dois períodos, com a sua chave lida do ambiente, nunca colada no chat. Se a recusa por limite dominar, o próximo passo lógico é revisar parcelamento e 2 cartões nas ofertas de ticket alto. Um MCP server oficial está em desenvolvimento; hoje o caminho é llms.txt, docs abertas e API REST. Mais em /ai.

Casos de uso

SaaS com R$ 30 mil por mês em assinaturas no cartão. Entre 85% e 93% de aprovação há R$ 2.400 por mês, ou R$ 28.800 por ano, só nas cobranças que o cliente já tinha autorizado. Na recorrência, a recusa silenciosa vira churn involuntário: o cliente não quis cancelar, o cartão falhou. A recobrança automática e o evento payment_credit_cart_refused (que também dispara na mensalidade) deixam você avisar o cliente antes de suspender o acesso.

Infoprodutor com oferta de R$ 1.997 em 12x. No ticket alto, a principal causa de recusa costuma ser limite, não fraude. Um antifraude de régua grossa, que acha suspeito todo valor alto, derruba exatamente essa venda. Com 2 cartões e Parcelamento Inteligente no mesmo checkout, a compra que não cabia num limite encontra saída. Cada recusa evitada vale R$ 1.997 que o anúncio já pagou para trazer.

Loja com R$ 100 mil por mês no cartão. Oito pontos de aprovação são cerca de R$ 8 mil por mês. A rotina que protege esse número: toda segunda, abrir o relatório de recusadas com motivo e perguntar "qual é o motivo dominante desta semana?". Os recursos que atacam cada motivo, como 2 cartões e Parcelamento Inteligente, estão em /checkout.

E o chargeback?

Chargeback é a contestação de uma compra de cartão feita pelo titular direto no banco emissor. Se a contestação procede, o valor volta para o titular e sai do saldo de quem vendeu. Ele acontece por fraude real (cartão usado sem o titular saber), fraude amigável (o titular comprou e nega), produto não entregue ou erro de cobrança.

No HeroPay:

  • Você é avisado na hora pelo webhook chargeback_request. Use para revogar acesso a curso ou software, segurar o envio de um produto físico e acionar o atendimento.
  • Assinatura com chargeback é cancelada e dispara subscription_cancel, para você não continuar entregando.
  • Os números do chargeback ficam nos relatórios: valor, taxas e resumo por período, sem planilha paralela.
  • Contestação com evidências: guarde comprovante de entrega, log de acesso, IP, data de login, conversas de atendimento e aceite dos termos; é isso que sustenta a defesa. Deixe tudo organizado antes do aviso chegar, porque os prazos de defesa das bandeiras são curtos.
  • Tarifa de chargeback: está na central de ajuda. A taxa da transação não é devolvida em caso de estorno ou chargeback.
  • Índice alto de chargeback pesa na conta: ele entra na análise de risco que define limites de antecipação e a reserva de segurança do saldo.

O tema completo (motivos, prazos das bandeiras, como montar a defesa, como reduzir o índice) vai para o guia Chargeback: o que é e como evitar.

O que você não precisa fazer

  • Não precisa contratar antifraude à parte. Nem ClearSale, nem Konduto, nem outro: o antifraude já está no gateway.
  • Não precisa integrar nada. Nenhum SDK de fingerprint, nenhum script extra no seu site, nenhuma chamada de análise de risco no seu backend. O checkout faz.
  • Não precisa pagar por análise. A cobrança é só por venda de cartão aprovada.
  • Não precisa tocar em dado de cartão. O cartão é digitado e tokenizado no checkout hospedado; seu escopo de PCI DSS fica mínimo (/seguranca).
  • Não precisa montar relatório de recusa. Motivo por venda no webhook e contagem por motivo na API.

O que continua com você: validar a assinatura dos webhooks, reagir a chargeback_request e guardar as evidências da entrega.

Limites e regras honestas

  • Você não precisa montar regras de risco para começar. A análise já vem ativa em toda compra com cartão, calibrada pela plataforma, que enxerga o volume de muitas contas ao mesmo tempo.
  • Nenhum antifraude zera fraude nem recusa. A recusa pelo banco emissor (limite, cartão bloqueado, dado errado) acontece depois do antifraude e não depende dele; é para isso que servem a retentativa e o Parcelamento Inteligente.
  • 93%+ é a aprovação média da plataforma, não uma garantia por conta. Nicho, ticket e origem do tráfego mudam o número de cada operação.
  • Pix e boleto não passam por análise de cartão. Não há chargeback no Pix nem no boleto; o Pix tem mecanismos próprios de devolução definidos pelo Banco Central.
  • Venda internacional tem tabela própria (7,9% + R$ 1 no cartão), ver /pagamentos-internacionais.

Perguntas frequentes

O que é antifraude?

Antifraude é o sistema que avalia o risco de cada compra com cartão antes da autorização, cruzando sinais como valor, dados do comprador, dispositivo, comportamento e histórico, para decidir se a transação segue, é bloqueada ou pede verificação extra. O objetivo não é só barrar golpe: um antifraude bom também aprova o comprador legítimo. No HeroPay, o antifraude roda em toda transação de cartão, direto no checkout, e está incluso na taxa de 3,49% por transação aprovada.

Quanto custa o antifraude do HeroPay?

Não tem custo separado. O antifraude do HeroPay está incluso na taxa do cartão, de 3,49% por transação aprovada, em até 12x. Não existe mensalidade de antifraude, contrato com fornecedor externo nem cobrança por pedido analisado: você paga só pela venda aprovada. Pix e boleto custam R$ 0 por transação. A tabela completa, com parcelamento, internacional e antecipação, está em /precos.

Por que minha venda no cartão foi recusada?

As três causas mais comuns são limite insuficiente, suspeita de fraude (do banco emissor ou do antifraude) e erro de digitação de número, validade ou CVV. No HeroPay, você vê o motivo informado pela operadora em cada recusa, no campo payment_methods.credit_card.refused_message do webhook payment_credit_cart_refused, e a contagem por motivo no relatório /reports/purchase/refused/reasons_count. Na hora da recusa, o checkout já oferece retentativa, outro cartão, 2 cartões, Parcelamento Inteligente e troca para Pix ou boleto.

Antifraude recusa venda boa?

Recusa, e esse é o custo que mais passa despercebido. O Relatório de Fraude 2026 da Adyen estima que sistemas antifraude bloqueiam até 10% das compras de clientes que deveriam ser aprovados. Diferente do chargeback, a venda boa recusada não gera aviso nem cobrança: ela simplesmente não acontece, depois de você já ter pago para trazer o comprador. Por isso o antifraude do HeroPay é calibrado para os dois lados: barrar fraude e aprovar o máximo de compradores legítimos, com 93%+ de aprovação no cartão.

Qual a taxa de aprovação de cartão do HeroPay?

A aprovação no cartão do HeroPay é de 93%+, contra cerca de 85% da média do mercado. O número vem da soma de antifraude calibrado, retentativa no checkout, pagamento em 2 cartões e Parcelamento Inteligente. Na conta, numa operação que recebe R$ 100 mil por mês em tentativas no cartão, a diferença de 8 pontos é da ordem de R$ 8 mil por mês. É uma média da plataforma: nicho, ticket e origem do tráfego mudam o resultado de cada conta.

Preciso contratar ClearSale ou Konduto para usar o HeroPay?

Não. O antifraude já vem no gateway e roda em toda transação de cartão, sem integração nem contrato à parte. Empresas como ClearSale e Konduto são contratadas normalmente por quem processa direto com adquirente e precisa plugar a análise de risco no próprio checkout. No HeroPay, a análise de risco, a retentativa e o parcelamento moram no mesmo checkout, e você paga só a taxa por transação aprovada.

O que é chargeback?

Chargeback é a contestação de uma compra de cartão feita pelo titular diretamente no banco emissor. Se a contestação procede, o valor volta para o titular e é debitado de quem vendeu, normalmente com uma taxa administrativa. Ele acontece por fraude real, fraude amigável (o titular comprou e nega), produto não entregue ou erro de cobrança. No HeroPay, você é avisado na hora pelo webhook chargeback_request e acompanha valores e taxas de chargeback nos relatórios da API.

Quanto custa um chargeback no HeroPay?

A tarifa de chargeback está na central de ajuda, e a taxa da transação não é devolvida. Além da tarifa, o chargeback devolve ao titular o valor da venda, que sai do seu saldo. Índice alto de chargeback também pesa na análise de risco que define limites de antecipação e a reserva de segurança do saldo. Os valores do período ficam disponíveis no relatório /reports/transaction/refunded/chargeback_fees e no resumo /reports/transaction/summary/refunded_and_chargeback.

Como me defendo de um chargeback?

Reúna evidências de que a venda foi legítima e entregue: comprovante de entrega ou rastreio, log de acesso ao produto digital, IP e data de login, aceite dos termos, conversas com o atendimento e nota fiscal. Aja rápido: o webhook chargeback_request avisa na hora, e os prazos para apresentar a defesa são curtos. Contestar com critério, só quando há prova, é o que recupera valor. O passo a passo completo está no guia de chargeback.

Preciso integrar alguma coisa para ter antifraude no HeroPay?

Não. O antifraude roda dentro do checkout hospedado do HeroPay, que é aberto pelo link de pagamento criado com POST /payment_links. Não existe script de fingerprint para instalar no seu site, SDK de análise de risco nem chamada extra no seu backend. O que vale a pena integrar é o lado da reação: webhooks payment_credit_cart_refused e chargeback_request para recuperar a venda recusada e bloquear acesso em caso de contestação.

Pix tem chargeback?

Não no sentido do cartão. O chargeback é um mecanismo das bandeiras de cartão, e Pix e boleto não passam por ele nem pela análise de antifraude de cartão. O Pix tem regras próprias de devolução definidas pelo Banco Central para casos de fraude ou falha operacional. Para quem vende, é um motivo a mais para oferecer Pix: no HeroPay ele custa R$ 0 por transação e fica a um toque quando o cartão é recusado.

Comece pelo sandbox

Teste o fluxo inteiro antes de ir pro ar: crie um link, pague com cartão de teste, force uma recusa e veja o webhook payment_credit_cart_refused chegar com o motivo. O sandbox é gratuito, idêntico à produção e sem fila de homologação. Quando estiver pronto, troque a chave.

Teste esta função no sandbox

Crie a conta, pegue o token e faça a primeira chamada em minutos.

Pix e boleto R$ 0 · cartão 3,49% em até 12x · saque sem tarifa