Falhas Graves de Segurança e Alteração Indevida de Permissões na Conta Empresarial Omie/Omie.Cash que permitiram furtos de terceiros.

Não respondida
Rio de Janeiro - RJ
02/06/2026 às 16:23
ID: 250117233
Venho registrar reclamação formal contra a Omie/Omie.Cash por falhas graves nos protocolos de segurança da conta empresarial da minha empresa FOLK BOOKS ATELIER E PAPELARIA LTDA - *****, especialmente pela ausência de alerta, ausência de bloqueio preventivo de movimentações suspeitas e alteração indevida de permissões administrativas sem comunicação ao sócio responsável.
A conta possuía um padrão histórico claro de movimentação: as transferências eram realizadas exclusivamente para o CNPJ (*****) da própria empresa, ou seja, para nossa conta principal. No entanto, passaram a ser realizadas transferências de valores elevados para CPF que não pertenciam à empresa nem aos sócios.
Essas movimentações eram totalmente incompatíveis com o histórico da conta e deveriam ter acionado protocolos mínimos de segurança, como:
alerta imediato de movimentação suspeita;
bloqueio preventivo ou retenção temporária da transação;
validação reforçada com o sócio responsável;
comunicação clara do beneficiário real da transferência;
aviso por e-mail, WhatsApp, SMS ou outro canal oficial;
revisão antifraude antes da liberação de valores altos para beneficiários novos ou atípicos.
Nada disso foi feito.
Mesmo diante de transferências para beneficiários completamente fora do padrão histórico da conta, a Omie/Omie.Cash não enviou nenhum aviso efetivo de movimentação suspeita, não bloqueou preventivamente as operações, não exigiu confirmação reforçada dos sócios e não comunicou de forma clara que os valores estavam sendo enviados para destinatários estranhos à empresa.
Além disso, houve uma alteração extremamente grave na estrutura de permissões da conta. Um usuário que não era sócio da empresa passou a ter poderes elevados/administrativos, enquanto o sócio responsável e titular da administração perdeu funções relevantes da conta sem receber qualquer notificação clara sobre essa mudança.
A troca ou remoção do administrador de uma conta empresarial é uma alteração sensível e deveria exigir autenticação reforçada, confirmação expressa do sócio responsável e aviso imediato por canais oficiais. A Omie/Omie.Cash permitiu essa alteração sem que o titular fosse devidamente alertado, o que comprometeu diretamente o controle da empresa sobre a própria conta.
Também solicitei o contrato de abertura/alteração da conta Omie.Cash, pois fui informada de que a conta teria deixado de ser simplificada e passado a permitir movimentações mais amplas. No entanto, até o momento, não recebi a comprovação documental de quem autorizou essa mudança, com qual usuário, IP, dispositivo ou aceite eletrônico.
A falha central não está apenas na existência de uma [Editado pelo Reclame Aqui] praticada por terceiro, mas no fato de a plataforma não ter seguido protocolos básicos de segurança em uma conta empresarial: não alertou sobre movimentações suspeitas, não bloqueou transações fora do padrão, não realizou validação reforçada para beneficiários novos, não comunicou alterações administrativas sensíveis e não apresentou a documentação que comprova a alteração da conta.
Diante disso, solicito formalmente:
Explicação técnica sobre por que as movimentações suspeitas não foram bloqueadas preventivamente;
Comprovação dos alertas eventualmente enviados à empresa sobre essas operações;
Justificativa sobre a ausência de aviso de movimentação atí[Editado pelo Reclame Aqui];
Histórico completo de administradores, usuários e permissões da conta;
Identificação de quem alterou ou concedeu poderes administrativos ao usuário não sócio;
Logs de acesso, IPs, dispositivos, datas e horários das alterações de permissão;
Comprovação de quem autorizou a mudança de modalidade da conta;
Envio imediato do contrato de abertura/alteração da conta Omie.Cash;
Histórico de beneficiários cadastrados e transferências realizadas;
Informação sobre quais protocolos antifraude foram aplicados às operações;
Abertura de procedimento interno de apuração;
Medidas concretas para bloqueio, recuperação e ressarcimento dos valores desviados.
A empresa está reunindo documentação, protocolos, extratos e demais provas para adoção das medidas cabíveis, mas precisa de uma resposta formal, completa e urgente da Omie/Omie.Cash.
Solicito retorno imediato, com número de protocolo e encaminhamento ao setor responsável por segurança, [Editado pelo Reclame Aqui], contestação de operações e apuração de falhas em conta empresarial.