CiberLATAMbywhalemate

Tesouro dos EUA ajusta reportes sobre estafas

Tesouro pede a bancos mais precisão nos SAR sobre estafas cibernéticas e adiciona o keyword FIN-2026-SCAMCENTERS.

Whalemate Labs · Pesquisa assistida por IAPublicado:3 min de leitura

O Departamento do Tesouro dos Estados Unidos impulsionou mudanças para que os bancos reportem melhor atividades suspeitas ligadas a estafas cibernéticas, em um contexto de perdas próximas a US$ 13 bilhões desde 2023. A medida inclui um novo keyword para SAR, identificado como FIN-2026-SCAMCENTERS, para sinalizar possível participação de centros de estafa.

O Departamento do Tesouro dos Estados Unidos pediu aos bancos que melhorem a apresentação de relatórios de atividades suspeitas ligadas a estafas cibernéticas, depois de estimar perdas próximas a US$ 13 bilhões desde 2023. A medida inclui um novo keyword para SAR, FIN-2026-SCAMCENTERS, criado para indicar a possível participação de centros de estafa.

O que muda nos relatórios sobre estafas?

O ajuste busca fazer com que as instituições identifiquem e descrevam melhor os padrões associados a fraude digital em seus relatórios de atividades suspeitas. Segundo a cobertura da TechRadar sobre a política do Tesouro, o novo keyword serve para marcar a possível atuação de centros de estafa nesses casos.

A referência surge num momento em que o Tesouro tenta melhorar a qualidade do sinal recebido pelas equipes de supervisão e análise financeira. A TechRadar relacionou o pedido ao volume acumulado de perdas desde 2023, que gira em torno de US$ 13 bilhões.

Como isso se conecta ao restante da frente regulatória nos Estados Unidos?

O movimento do Tesouro soma-se a uma série de ajustes que vêm endurecendo ou refinando a supervisão financeira e cibernética nos Estados Unidos. Na frente de privacidade corporativa, a FinCEN emitiu em agosto de 2026 uma regra final que isenta em grande medida entidades domésticas e pessoas americanas de reportar informações de beneficiário final sob o regime de transparência corporativa.

Essa flexibilização reduz o alcance do reporte interno, mas não elimina obrigações de conhecimento do cliente, monitoramento e compliance em outras jurisdições, como o México. O contraste aparece com clareza na análise jurídica da Snell & Wilmer, que aponta que o México expandiu de forma significativa suas obrigações de prevenção à lavagem de dinheiro para atividades vulneráveis por meio de reformas de 2025 e regras adicionais de 2026.

O que isso implica para bancos com operações na América Latina?

Para bancos e entidades com atuação entre Estados Unidos e América Latina, o impacto não se limita ao ciberfraude. A política de sanções dos Estados Unidos também foi ampliada desde 5 de junho de 2026, quando uma ordem executiva autorizou congelar ativos e impor sanções a indivíduos e empresas ligados a determinadas organizações criminosas, mesmo quando esses vínculos ocorrem fora do território americano.

A Rosa Luxemburg Stiftung sustenta que essa extensão extraterritorial eleva a exposição de instituições financeiras que mantêm relações com contrapartes regionais. Em paralelo, o artigo de Pablo A. Palazzi no Fordham International Law Journal descreve como Washington vem promovendo na América Latina uma abordagem de livre fluxo de dados pessoais por meio de acordos comerciais e do sistema Cross-Border Privacy Rules, em contraste com um marco europeu mais restritivo.

A guia do NYDFS publicada em setembro de 2026 também pressiona os bancos a revisar concentrações e pontos únicos de falha em infraestrutura compartilhada, nuvem, software e serviços gerenciados. A American Banker informou que o regulador pediu para olhar não apenas para o fornecedor individual, mas também para as dependências cruzadas que podem transformar tecnologias aparentemente de baixo risco em um problema sistêmico.

A Horizonscan acrescentou que essa guia não cria novas obrigações formais sob a Parte 500, mas esclarece expectativas de supervisão sobre propagação de incidentes, visibilidade sobre dados de clientes e ambientes cloud. No mesmo frente de compliance, a Comply e a FedLaws concordam que as emendas à Regulation S-P já deixaram as entidades registradas com planos formais de resposta a incidentes e notificação de violações até meados de 2026, enquanto a FINRA mantém a cibersegurança entre suas prioridades de supervisão para 2026.

Fontes

Ver todas