23 de julho de 2026 / Best Practices / 23 min de leitura

Como a verificação por OTP ajuda a proteger pedidos com pagamento na entrega

Veja como a verificação por OTP protege pedidos Shopify com pagamento na entrega contra clientes falsos ou inacessíveis, sem criar atrito desnecessário.

pagamento na entrega verificacao otp prevenir fraude rto ecommerce shopify cod

O pagamento na entrega ajuda a recuperar vendas que poderiam ser perdidas por hesitação no momento do pagamento. Mas também cria um problema específico: a loja assume o compromisso de processar o pedido antes de saber se o comprador é real, se pode ser contactado e se tem mesmo intenção de receber a encomenda.

A verificação por OTP é a forma mais direta de fechar essa lacuna. Antes de a encomenda ser enviada, o cliente confirma o pedido com um código de utilização única enviado para o número de telefone registado. Se o código for introduzido, o pedido avança. Se não for, a loja fica a saber disso antes de pagar embalagem, envio e uma tentativa de entrega que pode acabar sem sucesso.

Este guia explica como funciona a verificação por OTP em pedidos com pagamento na entrega, quando deve ser usada, o que realmente evita e como configurá-la sem transformar cada checkout num obstáculo para compradores legítimos.

O que a verificação por OTP realmente faz

O mecanismo é simples. Quando o cliente escolhe pagamento na entrega no checkout, a loja envia um código numérico curto para o número de telefone fornecido, imediatamente ou depois de o pedido ser feito. O cliente introduz esse código para confirmar o pedido. Até isso acontecer, o pedido fica em espera em vez de seguir para preparação.

Isto faz duas coisas ao mesmo tempo. Primeiro, confirma que o número de telefone é real e está ativo, que é o ponto de falha mais comum em pedidos com pagamento na entrega: números errados, desligados ou que não pertencem à pessoa que fez o pedido. Segundo, acrescenta uma etapa intencional que filtra ações de baixa intenção: pedidos de brincadeira, submissões duplicadas por engano e pedidos feitos apenas para testar o checkout raramente passam por uma confirmação extra.

Nada disto exige adivinhar se alguém pretende cometer fraude. A verificação por OTP não pergunta "esta pessoa é desonesta?". Pergunta "é possível contactar esta pessoa através do número que nos deu?". É uma pergunta mais específica e mais fácil de responder, e é por isso que esta abordagem funciona tão bem.

Porque é que a verificação por OTP funciona

As análises do setor apontam frequentemente a verificação por OTP como um controlo prático em mercados com forte peso do pagamento na entrega. Segundo a análise da eGrow sobre estratégias para reduzir devoluções à origem, a verificação por OTP pode reduzir pedidos fraudulentos em 20% a 30% e melhorar a taxa global de devolução à origem em 5 a 10 pontos percentuais. Em categorias onde o COD tem muito peso, entregas falhadas e devoluções já representam uma grande parte da margem perdida, por isso vale a pena avaliar com atenção um controlo com este potencial impacto.

A mesma fonte também deixa claro o compromisso envolvido: a verificação por OTP cria atrito, e o atrito tem um custo. Por isso, funciona melhor como um controlo direcionado, e não como uma regra geral aplicada a todos os pedidos independentemente do risco.

Que lojas beneficiam mais

A verificação por OTP não tem o mesmo valor em todos os contextos. Tende a ser mais importante para lojas cujo tráfego COD inclui uma grande percentagem de novos clientes, um histórico de números de telefone falsos ou mal introduzidos, pedidos repetidos de brincadeira ou duplicados, tráfego frio vindo de campanhas pagas ou landing pages, ou taxas de devolução à origem visivelmente mais altas em regiões específicas.

Uma loja com maioria de clientes recorrentes, histórico de entregas limpo e baixo RTO pode concluir que o OTP acrescenta custo e atrito sem grande retorno. Já uma loja que vê os padrões acima é normalmente aquela em que a redução de fraude de 20% a 30% referida antes aparece de facto nos números.

O OTP funciona melhor como uma camada, não como a única

Por si só, a verificação por OTP não avalia o risco. Aplica-se no ponto do checkout em que a loja a ativa, seja no formulário de pedido COD, no checkout da Shopify ou em ambos, e aplica-se a todos os pedidos que passam por esse ponto. Não distingue, por exemplo, um novo cliente numa região de alto risco de um cliente recorrente com bom histórico de entregas.

Isso não é uma fraqueza, desde que o OTP seja tratado como uma camada e não como a estratégia inteira. A filtragem de risco que decide quais os pedidos que vale a pena verificar em primeiro lugar, e quais nem sequer deveriam chegar ao checkout como COD, acontece noutros pontos:

As regras de visibilidade do COD determinam se o pagamento na entrega é sequer apresentado, com base no país do cliente, no valor do carrinho ou em produtos específicos. A loja pode ocultar totalmente o COD em regiões com histórico de entregas falhadas, ou em carrinhos de valor elevado mais adequados a pré-pagamento, antes de o OTP sequer ser acionado nesses pedidos.

Listas de bloqueio e limites para reincidentes travam maus atores já conhecidos antes de fazerem outro pedido, com base no email, número de telefone, endereço IP ou código postal, incluindo limites para o número de pedidos que o mesmo cliente pode fazer num determinado número de horas.

A verificação por OTP aplica-se então ao que sobra: clientes reais, em regiões e intervalos de valor de carrinho que a loja decidiu servir com COD, e que ainda não foram bloqueados. Usada desta forma, a verificação não compete com a filtragem baseada em risco; é a última verificação depois de as duas primeiras camadas já terem reduzido o universo de pedidos. 

Exemplo: uma loja oferece COD apenas para pedidos nacionais abaixo de um determinado valor de carrinho, usando regras de visibilidade do COD para manter carrinhos de valor mais alto em pré-pagamento. Bloqueia reincidentes conhecidos por número de telefone através da lista de bloqueio e ativa o OTP na fase do formulário COD. Os pedidos que passam por estas três camadas seguem diretamente para preparação; os pedidos não verificados ficam em espera para uma verificação manual rápida antes de qualquer envio.

Como escrever mensagens OTP em que os clientes confiam

A forma como a mensagem é escrita importa quase tanto como o facto de ela ser enviada. Um código vago ou genérico pode ser confundido com spam e, em mercados onde as burlas com OTP são comuns, uma mensagem pouco clara pode fazer um pedido legítimo parecer suspeito em vez de transmitir confiança.

A confirmação deve mencionar o nome da loja, fazer referência ao pedido e explicar numa linha curta para que serve o código, juntamente com uma nota a indicar que o código nunca deve ser partilhado por telefone nem com o estafeta. Este tema é abordado em detalhe, com exemplos de texto, no guia sobre fraude COD e abuso de devoluções; em resumo, a clareza protege tanto a loja como o cliente.

Isto importa em todas as etapas que o cliente vê, não apenas no próprio código. Um fluxo OTP completo envolve vários momentos distintos: o pedido inicial do número de telefone, o ecrã de introdução do código, a confirmação quando o pedido é concluído, a mensagem de rejeição se isso não acontecer e o que o cliente vê se fechar a janela a meio do processo. Cada um destes momentos é uma oportunidade para soar como a própria loja, e não como uma ferramenta genérica de verificação, e cada um deve ser revisto em todos os idiomas em que a loja vende, não apenas naquele em que foi escrito primeiro.

Erros comuns que comprometem a verificação por OTP

Alguns erros de configuração reduzem o valor da verificação por OTP ou criam novos problemas.

  • Ativar o OTP em todo o lado sem verificar o custo.
    A verificação é normalmente cobrada por cada SMS enviado, com custos que variam por país, por isso aplicá-la em todas as etapas do checkout para todos os pedidos não é apenas uma decisão de atrito, é também um custo operacional direto. Rever para onde está realmente a ir o saldo de créditos faz parte de uma boa gestão do OTP, não é algo secundário.
  • Deixar o comportamento de "créditos esgotados" na configuração padrão.
    Ferramentas de verificação que funcionam com créditos SMS precisam de uma decisão explícita sobre o que acontece quando o saldo chega a zero: deixar os pedidos COD avançarem sem verificação ou mantê-los em espera até a loja carregar mais créditos. Nenhuma das opções é automaticamente a certa, mas deixar isso por decidir significa descobrir qual era a predefinição em pleno pico de vendas, e não antes.
  • Tratar o OTP como o único controlo antifraude.
    Uma loja que depende apenas do OTP, sem regras de visibilidade do COD e sem lista de bloqueio para reincidentes, está a pagar por verificações em pedidos que deveriam ter sido filtrados antes, sem custo.
  • Não ter visibilidade sobre os resultados da verificação.
    Se a equipa não consegue ver quantos pedidos são verificados, quantos falham e como isso evolui ao longo do tempo, não há forma de saber se a configuração está a funcionar ou se está silenciosamente a prejudicar a conversão.

Métricas a acompanhar

Há dois números que mais importam quando a verificação por OTP já está em funcionamento. Taxa de verificação COD mostra que percentagem dos pedidos COD conclui efetivamente a verificação, refletindo tanto o comportamento do cliente como se as regras de ativação estão definidas num nível sensato. A taxa de falha na verificação COD mostra com que frequência a verificação não é concluída, sendo o sinal mais precoce possível de um pedido falso, mal introduzido ou impossível de contactar, muito antes de chegar a um transportador.

Acompanhar estas métricas em conjunto com a taxa de devolução à origem ao longo do tempo mostra se a verificação está a reduzir entregas falhadas ou se as condições de ativação precisam de ser ajustadas.

Como configurar isto na Shopify

Progus COD Form & OTP SMS integra a verificação por OTP no checkout em dois pontos que podem ser ativados de forma independente: quando o cliente envia o formulário de pedido COD e quando chega ao checkout da própria Shopify. A loja pode exigir verificação num deles, em ambos ou em nenhum, consoante a origem real dos seus pedidos COD.

A verificação funciona com créditos SMS, e o custo por mensagem depende do país do cliente. A aplicação mostra o saldo restante e avisa quando está a ficar baixo, além de pedir à loja que decida antecipadamente o que acontece se os créditos se esgotarem por completo: deixar os pedidos avançarem sem verificação ou mantê-los em espera até o saldo ser reposto. Vale a pena tomar esta decisão de forma consciente, em vez de descobrir o comportamento padrão num período de maior movimento.

O conteúdo das mensagens é totalmente personalizável em todas as etapas visíveis para o cliente: o pedido inicial do número de telefone, o ecrã de introdução do código, a confirmação do pedido, a rejeição do pedido e o overlay de saída se o cliente fechar a janela a meio do fluxo. Cada uma pode ser editada por idioma, com pré-visualização em tempo real, para que o texto corresponda ao tom da loja em todos os mercados onde vende. O ecrã de introdução do código também inclui opções integradas para reenviar o código ou alterar o número de telefone, para que uma mensagem atrasada ou mal introduzida não tenha de resultar numa venda perdida.

Nada disto substitui as outras duas camadas. As regras de visibilidade do COD, configuradas separadamente, controlam se o pagamento na entrega é sequer apresentado por país, valor do carrinho ou produto. As listas de bloqueio, também configuradas à parte, travam maus atores já conhecidos por email, número de telefone, endereço IP ou código postal, incluindo limites para quantos pedidos o mesmo cliente pode fazer num determinado número de horas. Em conjunto, as regras de visibilidade reduzem quem vê o COD, as listas de bloqueio travam reincidentes de forma direta e o OTP verifica todos os que restam.

Checklist rápida de configuração

A verificação por OTP está bem configurada quando:

  • a verificação está ativada na etapa ou etapas do checkout em que é realmente necessária, e não ligada em todo o lado por defeito
  • o saldo de créditos SMS é monitorizado e o comportamento quando se esgota foi escolhido de forma consciente, sem ficar na configuração padrão
  • o conteúdo das mensagens em todos os estados visíveis para o cliente é personalizado e revisto em todos os idiomas em que a loja vende
  • o OTP é combinado com regras de visibilidade do COD, para não se pagar verificação em pedidos que nunca deveriam ver o COD
  • reincidentes conhecidos são tratados através de listas de bloqueio, em vez de deixar o OTP tentar apanhá-los sempre
  • a taxa de verificação e a taxa de falha na verificação são visíveis e revistas regularmente

Considerações finais

A verificação por OTP não vai travar todos os pedidos COD fraudulentos ou de baixa intenção, mas elimina uma grande parte deles antes de a loja gastar qualquer valor com preparação e envio. Quando usada de forma seletiva, nos pedidos que realmente apresentam risco, protege a margem sem obrigar clientes de confiança a passar por uma etapa extra desnecessária.

Se o pagamento na entrega faz parte do seu checkout Shopify, o Progus COD Form & OTP SMS pode ajudar a aplicar a verificação por OTP exatamente onde ela faz diferença.

Perguntas frequentes

O que é a verificação por OTP em pedidos com pagamento na entrega?

A verificação por OTP envia um código de utilização única para o número de telefone do cliente antes de um pedido com pagamento na entrega ser confirmado para preparação. O cliente introduz o código para confirmar o pedido; sem isso, o pedido fica em espera em vez de ser enviado.

A verificação por OTP reduz mesmo a fraude em pedidos COD?

As análises do setor indicam que sim. Segundo estudos de terceiros, a verificação por OTP pode reduzir pedidos fraudulentos em 20% a 30% e melhorar a taxa global de devolução à origem em 5 a 10 pontos percentuais, porque confirma que o número de telefone é real e filtra pedidos de baixa intenção.

A verificação por OTP aplica-se de forma diferente consoante o risco do pedido, e todos os pedidos COD devem exigi-la?

Não por si só, e normalmente não. A verificação por OTP aplica-se a todos os pedidos na etapa do checkout em que estiver ativada, seja no formulário COD, no checkout da Shopify ou em ambos; por si só, não distingue um pedido arriscado de um pedido de confiança. Também acrescenta custo de SMS e uma etapa extra para o comprador, por isso aplicá-la em todo o lado é tanto uma decisão de custo como de segurança. A filtragem baseada em risco acontece através de ferramentas separadas, como regras de visibilidade do COD e listas de bloqueio, que reduzem quais os pedidos que chegam sequer ao checkout como COD antes de o OTP ser acionado.

O que acontece quando os créditos SMS do OTP se esgotam?

Isso depende da forma como a loja estiver configurada. Os comerciantes podem optar por deixar os pedidos COD avançarem sem verificação quando o saldo se esgota, ou mantê-los em espera até os créditos serem repostos. Decidir isso antecipadamente evita descobrir o comportamento padrão durante um período de vendas intenso.

A verificação por OTP pode ser combinada com outros controlos antifraude para COD?

Sim, e é assim que funciona melhor. A verificação por OTP é uma camada adicional ao lado das regras de visibilidade do COD, que controlam se o pagamento na entrega é apresentado por país, valor do carrinho ou produto, e das listas de bloqueio, que travam reincidentes conhecidos por email, número de telefone, endereço IP ou código postal.