Quando falamos de "mulas" logo pensamos em drogas, mas elas existem em outros segmentos, e é sobre isto que queria escrever hoje aqui neste post, mais especificamente nas chamadas: "mulas financeiras", que aqui no Brasil os conhecemos mais como: "Laranjas".
A atividade dos laranjas representa um problema histórico para instituições financeiras. Com o aumento de desemprego ocasionado pela COVID e a digitalização crescente, surgem novos desafios para a verificação de identidade e procedimentos de segurança. Além disso, novos esquemas de pagamento, como pagamentos instantâneos e criptomoedas, dificultam o rastreamento do fluxo de dinheiro.
Mas o que é exatamente um "Laranja"?
Um Laranja é um indivíduo que realiza transferências eletrônicas de dinheiro ilicitamente adquirido em nome de outros, geralmente recebendo uma comissão por isso.
O dinheiro pode ter origem em atividades criminosas como phishing, ataques de malware, fraudes em comércio eletrônico, entre outros, então um "Laranja" pode estar envolvido e ser:
- Um fraudador;
- Uma pessoa conscientemente envolvida com um fraudador;
- Uma “pessoa enganada” por um fraudador;
- Uma conta comprometida.
Contas de laranjas são contas bancárias utilizadas para movimentar fundos ilícitos, geralmente relacionadas com lavagem de dinheiro.
Mas como é que isto funciona?
Os "laranjas" transferem fundos ilegais entre bancos, países, moedas ou criptomoedas. Criminosos recrutam pessoas como "Laranjas" para ajudar a lavar dinheiro oriundo de golpes online, tráfico humano, tráfico de drogas, entre outros. Um dos problemas e desafios é que os "Laranjas" adicionam camadas de distância entre as vítimas e os criminosos, dificultando o rastreamento do dinheiro.
Neste sentido os "Laranjas" representam uma ameaça significativa às instituições bancárias, pois geram problemas de conformidade e danos à reputação.
Exemplo Prático: Um indivíduo é recrutado por um criminoso para receber depósitos em sua conta bancária. Ele então retira o dinheiro e o deposita em uma conta diferente ou compra criptomoedas, tornando quase impossível rastrear os fundos originais. O banco envolvido pode sofrer danos à sua reputação e enfrentar penalidades legais por não conseguir prevenir esta atividade.
Acredito que existe uma sinergia e integração entre as áreas e processos de PLD e a de detecção de fraudes.
Mas como então detectar estas atividades dos "Laranjas" durante a criação de uma conta, ou através da análise de contas já existentes?
A detecção de atividades de mulas financeiras, muitas vezes chamadas de "laranjas", requer estratégias avançadas de análise de dados e monitoramento contínuo. Vou detalhar um pouco mais cada uma das principais áreas de análise mencionadas:
Para detectar contas falsas e sintéticas, as instituições financeiras podem implementar várias medidas:
Verificação de Documentos e Dados
No momento da criação da conta, a instituição deve requerer múltiplas formas de verificação, como documentos de identidade, comprovante de residência, entre outros. A validação desses documentos contra bases de dados governamentais ou de terceiros ajuda a confirmar a autenticidade.
Análise de Comportamento de Abertura de Conta
Algoritmos de aprendizado de máquina podem ser usados para analisar o comportamento do usuário durante o processo de abertura da conta. Padrões anômalos, como o preenchimento de campos muito rápido, podem indicar o uso de scripts automatizados por fraudadores.
Biometria e Análise de Dispositivos
Recursos como reconhecimento facial, impressão digital e análise de dispositivos (IP, localização, etc.) podem ser implementados para verificar a identidade do requerente.
Análise de redes sociais
Pode ajudar a identificar relações e conexões entre contas que, de outra forma, pareceriam não relacionadas. Isso pode revelar redes de 'Laranjas' e ajudar a entender como o dinheiro está sendo movimentado.
A análise de pagamentos recebidos pode ajudar a identificar contas que são utilizadas para transferir dinheiro ilícito. Entre as técnicas usadas estão:
Análise de Volume e Frequência
Sistemas de monitoramento devem observar o volume e frequência de transações em contas. Se uma conta que estava inativa começa a receber um volume elevado de depósitos de várias origens, isso pode ser um sinal de atividade de mula financeira.
Relações Entre Contas
Analisar as relações entre contas receptoras e emissoras de pagamentos pode ajudar a identificar redes de "Laranjas". Essas relações podem ser mapeadas e analisadas através de técnicas de análise de redes.
Já em relação a atipicidades em pagamentos enviados, pode-se verificar os seguintes pontos:
Comparação de Saldo e Pagamentos Enviados
Sistemas devem monitorar e comparar o volume de pagamentos enviados com o saldo da conta. Se a conta é esvaziada rapidamente após o recebimento de depósitos, isso pode ser um sinal de atividade fraudulenta.
Análise de Destino dos Fundos
O monitoramento dos destinos dos pagamentos, como contas no exterior ou carteiras de criptomoedas, pode ser indicativo de tentativa de ocultar a origem ilícita dos fundos.
Aprendizado de Máquina e Inteligência Artificial
Algoritmos de aprendizado de máquina e IA podem ser treinados para identificar padrões complexos e sutis nas transações que podem não ser facilmente detectáveis por regras fixas.
Não dá mais para pensar nesta tarefa sem o uso destes novos recursos tecnológicos, que vieram para revolucionar o processo e a eficiência de PLD.
A combinação de medidas de segurança no momento da criação de contas, juntamente com um monitoramento contínuo e análise avançada de transações, são essenciais para detectar e prevenir atividades de mulas financeiras.
Abaixo alguns dos erros mais comuns que vejo sendo cometidos em relação a "Laranjas" e os desafios de combatê-los:
Falta de Monitoramento Efetivo
Muitas instituições financeiras não possuem sistemas de monitoramento eficazes para detectar atividades suspeitas em tempo real.
Capacitação Inadequada
A falta de treinamento adequado dos funcionários sobre as técnicas de lavagem de dinheiro e fraudes financeiras é um desafio, pois os funcionários desempenham um papel crucial na detecção de atividades suspeitas.
Conformidade com Regulamentações
Manter-se atualizado e em conformidade com as regulamentações em constante mudança pode ser desafiador para as instituições financeiras.
Tecnologia Desatualizada
O uso de tecnologias desatualizadas pode impedir a eficácia na detecção e prevenção de atividades dos "Laranjas".
A atividade de "Laranjas" é um problema crescente que apresenta sérios riscos para as instituições financeiras, por isto a adoção de soluções avançadas para a detecção de contas falsas e monitoramento de transações, juntamente com a capacitação adequada dos funcionários e a conformidade com regulamentações, são passos cruciais na prevenção desta atividade e na proteção da integridade das instituições financeiras.