Сумма замороженная антифродом что значит

Что значит сумма замороженная антифродом такси агрегатор?

Сумма замороженная антифродом что значит. Смотреть фото Сумма замороженная антифродом что значит. Смотреть картинку Сумма замороженная антифродом что значит. Картинка про Сумма замороженная антифродом что значит. Фото Сумма замороженная антифродом что значит

Электронные системы платежей обеспечивают максимальное удобство пользователям. Но и у мошенников этот способ оплаты пользуется популярностью. Периодически фроды выявляются во всех сферах. Не стали исключением и таксопарки, использующие в деятельности электронные платежи. Согласно статистике, более половины компаний за полгода теряют около 10 тысяч рублей. У остальных таксопарков убытки составляют от 10 до 50 тысяч рублей. Спасти положение, исключить финансовые потери позволяет установка специальной программы антифрод.

Популярные схемы действий мошенников

Целью недобросовестного водителя является мошенничество, позволяющее обмануть таксопарк и агрегатор. Есть несколько популярных схем для нечестного получения денег. Для реализации плана мошенник выполняет подключение к таксопарку с использованием автоматической регистрации. При этом вводятся данные знакомого, коллеги, предоставляется фотография его машины. Для получения реквизитов платежных карт взламываются серверы расчетных, платежных систем, интернет-магазинов, используются боты, трояны, позволяющие найти такую информацию в ПК.

К самым популярным видам фрода относятся:

Агрегатор выплачивает бонусы за слишком короткие поездки. Водитель фиксирует фальшивые поездки, в которых не было пассажиров. Большое количество таких случаев позволяет агрегатору выявить мошенника. Если он успел вывести средства до обнаружения мошенничества, агрегатор списывает потерянные финансы с таксопарка.

Новым клиентам выдается промокод на определенную сумму. Таксист обзаводится двумя телефонами для приложения и ввода промокода, получает право на 2 бесплатные поездки. После этого он уходит со старого аккаунта и открывает другой, на новый номер телефона. В сети есть сервисы, предоставляющие возможность для бесконечного количества активирования аккаунтов. Со временем агрегатору удастся проследить, выявить всю цепочку. В этом случае блокируется аккаунт, назначается штраф.

Согласно правилам агрегатора, водителю положена компенсация затрат на платные стоянки. Мошенник скачивает приложение, позволяющее менять местоположение по GPS. Он ставит авто на бесплатную стоянку, но навигация показывает, что машина стоит на платной парковке, водителю начисляется компенсация.

У таксиста открыт аккаунт в приложении агрегатора. К нему привязывается карта, на которой отсутствуют средства, на нее должны зачисляться чаевые, назначенные водителем. Мошенник делает фальшивые поездки, выводит их, не отправляя на привязанную карту. Агрегатор видит, что поездок совершено много, но средства не поступали. В результате таксопарку деньги за них не выплачиваются, он терпит убытки.

Сумма замороженная антифродом что значит. Смотреть фото Сумма замороженная антифродом что значит. Смотреть картинку Сумма замороженная антифродом что значит. Картинка про Сумма замороженная антифродом что значит. Фото Сумма замороженная антифродом что значит

Антифрод такси агрегатор, принцип его работы

Специальная программа антифрод позволяет выявить мошенника, не позволить ему вывести средства за фальшивые поездки. Она включает систему из нескольких фильтров. Если по каким-либо причинам поездка покажется антифроду подозрительной, сведения о ней направляются на модерацию. На это время средства будут заморожены, снять их будет невозможно до окончания проверки.

Настроить антифрод можно в диспетчерской агрегатора, с которым сотрудничает таксопарк. В программе есть поля, которые необходимо заполнить, устанавливая галочки напротив нужных операций. Все подозрительные поездки отправляются агрегатору для проверки. Они могут одобряться вручную или автоматически. Для ручного способа нужно воспользоваться Личным кабинетом в Такси агрегаторе. Автоматически поездка снимается с модерации, если агрегатор не отменил их до обеда следующего дня.

В Антифроде предлагается несколько функций, позволяющих выявлять мошенничество, оптимизировать работу водителей. Можно устанавливать максимальные и минимальные лимиты для следующих показателей:

Установленные ограничения создают для мошенников существенные сложности. Для фрода необходим моментальный вывод средств до выявления фальсификации агрегатором. Заморозка финансов исключает возможность незаконных действий. Таксопарки могут использовать антифрод в полной мере только для новичков, добросовестность которых необходимо проверить. Опытным, проверенным водителям средства могут перечисляться сразу.

Использование антифрода существенно снижает риск убытков, позволяет повысить рентабельность таксопарка.

Источник

Водители-мошенники: как таксопарку обезопасить себя от фрода

С проблемой фрода встречается каждая компания, работающая с электронными платежами, и таксопарки не исключение. Мы подсчитали и ужаснулись: у 61% опрошенных нами парков были случаи фрода. Из них за полгода 53% таксопарков потеряли до 10 000 рублей, 32% — 10 000 – 50 000 рублей, 13% — более 50 000 рублей.

Водитель, который фродит, пытается обмануть агрегатор и таксопарк. Чаще всего он старается действовать удаленно, чтобы не привлекать к себе внимание: находит документы какого-нибудь коллеги, фотографии машины и через авторегистрацию подключается к таксопарку, а затем атакует выбранный им агрегатор, который после успешного вывода средств водителем-мошенником наказывает таксопарк.

Сегодня мы расскажем об основных методах мошенничества, на которых агрегаторы и таксопарки теряют деньги, и научим вас, как бороться с недобросовестными сотрудниками.

Водитель совершает поездку, но сразу ее завершает. Агрегатор видит, что поездка очень короткая и пытается компенсировать ее водителю, начисляя ему бонусы. Если водитель не знает меры и занимается этим постоянно, агрегатор рано или поздно понимает, что никакого клиента в машине не было, поездки были фальшивыми, и пытается забрать у водителя начисленные бонусы. Если водитель успевает вывести эти бонусы раньше, то агрегатор, которому тоже не хочется оставаться в минусе, списывает эти деньги с таксопарка. Тот терпит убытки.

Так как все заказы проходят через приложения агрегаторов, где распознать клиента можно только с помощью номера телефона, водителю достаточно обзавестись несколькими новыми номерами, чтобы никогда не иметь дела с реальными пассажирами, а набивать себе фродовые поездки самостоятельно.

Сумма замороженная антифродом что значит. Смотреть фото Сумма замороженная антифродом что значит. Смотреть картинку Сумма замороженная антифродом что значит. Картинка про Сумма замороженная антифродом что значит. Фото Сумма замороженная антифродом что значит

Сумма замороженная антифродом что значит. Смотреть фото Сумма замороженная антифродом что значит. Смотреть картинку Сумма замороженная антифродом что значит. Картинка про Сумма замороженная антифродом что значит. Фото Сумма замороженная антифродом что значит

Если вы хотя бы раз получали промокод, то знаете, что использовать его, как правило, можно только один раз. Причем «подарочная» сумма не дробится: если пассажир решил скататься на работу за 150 рублей, а промокод получил на 300 рублей, обратно ему придется ехать или на общественном транспорте, или самостоятельно разориться на такси.

Пассажир не может докатать промокод, но это может сделать водитель. Ему достаточно попросить разрешения у клиента использовать промокод полностью или просто не закрывать поездку. Как правило, пассажиры водителю не отказывают: промокод не ощущается реальными деньгами, а потому с остатками его так просто расстаться.

Таксопарк от полного использования промокода никак не страдает: он получает деньги за полную поездку, но проводить работу с водителями и объяснять им, что так делать не нужно, стоит все равно.

Если водители работают с агрегатором по договору оферты, в котором прописывается, что стоимость поездки — это рекомендуемая, а не окончательная цена, то они имеют право отказаться от заказа, если им не хочется везти бабушку за хлебом. «Подключенцу» достаточно отменить заказ и спокойно дожидаться нового. На практике это делают далеко не все.

Водитель отменяет заказ, но по указанному адресу пассажира отвозит, а затем объявляет ему собственную стоимость поездки. Вопрос «почему так» отметается ссылкой на описанный выше договор оферты. Клиент решает, что 100 рублей сверху — это не так уж страшно, и все остаются довольны, кроме агрегатора и таксопарка, которым водитель в этом случае не выплачивает комиссию.

Сумма замороженная антифродом что значит. Смотреть фото Сумма замороженная антифродом что значит. Смотреть картинку Сумма замороженная антифродом что значит. Картинка про Сумма замороженная антифродом что значит. Фото Сумма замороженная антифродом что значит

Водитель-мошенник старается быть очень аккуратным. Он регистрируется в таксопарке удаленно и совершает одну реальную поездку, чтобы проверить, какими системами выплат пользуется таксопарк. Если водитель понимает, что деньги к нему поступают, как только он завершает поездку, то есть таксопарк использует мгновенные выплаты, он начинает действовать.

Водитель совершает фродовые поездки и сразу старается вывести полученные деньги. Он не выжидает момент, а пытается обмануть сразу, играет на скорости, чтобы после быстро перебежать к другому таксопарку и начать свою операцию там.

Сумма замороженная антифродом что значит. Смотреть фото Сумма замороженная антифродом что значит. Смотреть картинку Сумма замороженная антифродом что значит. Картинка про Сумма замороженная антифродом что значит. Фото Сумма замороженная антифродом что значит

Временный запрет мгновенных выплат

Так как водители-фроды сразу стараются вывести полученные деньги, самым мощным способом защиты от них остается временная проверка, то есть запрет для «новичка» мгновенных выплат на некоторое время. В брендированном приложении от Jump Taxi прошедший авторегистрацию водитель сразу же попадает в группу, которой запрещены мгновенные выплаты. Как только становится понятно, что водитель добросовестный, его исключают из этой группы, и он снова сможет радоваться мгновенному поступлению денег к себе в кошелек.

Работа с персоналом

Короткие обучающие встречи с водителями, конечно, не спасут таксопарк от фрода, но повысят доверие сотрудников, и в следующий раз они несколько раз подумают, стоит воровать у таксопарка или нет.

Полно сценариев, которые нельзя считать полноценным фродом, но которые тем не менее наносят ущерб имиджу таксопарка. Представим, что водитель договаривается с пассажиром, чтобы закрыть поездку раньше, а остаток забрать себе. Огромных потерь с этой схемы таксопарк не несет: если он получает 5% комиссии с «подключенца», а заказ выйдет не на 350 рублей, а на 300 рублей, то таксопарк получит 15 рублей вместо 17,5 рубля. Разница не такая страшная, но показывает отношение водителя к таксопарку.

Помимо временного запрета мгновенных выплат, таксопарки могут использовать специальные системы антифрода.

Каждый водитель в брендированном приложении Jump Taxi принадлежит только к одной группе. Они могут быть самыми разнообразными, например, «Новички», «Проверенные ребята», «Старожилы», «Трудяги» и прочее.

В целях безопасности таксопарк настраивает для каждой группы специальные критерии, по которым система определяет подозрительные поездки и отправляет их на ручную проверку сотрудникам таксопарка. «Новичкам» на первых порах стоит ограничить мгновенный вывод средств, а также установить для них более строгие критерии проверки на фрод. А вот «Старожилам» и «Трудягам» можно позволить небольшие поблажки.

Критерии проверки:

Пытаясь обмануть таксопарк на чаевых, водитель не будет стесняться, он сразу пропишет себе 1500 рублей за хороший сервис, но вы же понимаете: на самом деле такие чаевые никто не оставляет, а если и оставляет, то это скорее исключение из правила? Таксопарку достаточно установить нужное значение, например, «сумма чаевых более 1000 рублей», чтобы очередной водитель-фрод, получивший в награду за свои услуги огромные чаевые, отправился на проверку.

То же самое с платной парковкой. Если водитель пытается обмануть таксопарк, используя замену GPS-координат, и притворяется, что дожидается клиента на платной стоянке, таксопарку достаточно указать в приложении стоимость, после которой он начинает сомневаться, что водитель его не дурит, например, «стоимость парковки более 1000 рублей». Если водитель преодолевает эту сумму, это повод поговорить с ним и выяснить, была стоянка настоящей или его автомобиль и близко платной парковки не видел.

Пока справиться с обманом на бонусах возможно только полным их отключением, но это наносит огромный ущерб честным водителям и доставляет таксопарку массу неудобств. Комфортного варианта борьбы с этой схемой фрода, к сожалению, пока не существует, но слишком короткие поездки должны настораживать таксопарк.

Настройка условий проверки поездок на фрод выглядит так:

Источник

Ваш перевод заблокировали. Как банки России вычисляют подозрительные операции

Сумма замороженная антифродом что значит. Смотреть фото Сумма замороженная антифродом что значит. Смотреть картинку Сумма замороженная антифродом что значит. Картинка про Сумма замороженная антифродом что значит. Фото Сумма замороженная антифродом что значит

Антифрод – это технологии и сервисы, которые помогают бороться с мошенничеством при совершении оплаты. Разбираемся, где их используют и как они работают.

Что такое фрод

Фрод – это действия, с помощью которых злоумышленники хотят обманным путем завладеть чужими деньгами. Чаще всего воруют с банковских карт: снимают в банкоматах, заказывают подарочные сертификаты или товары в интернет-магазинах.

Могут позариться и на аккаунты электронных платёжных систем. PayPal, Webmoney, Яндекс.Деньги, Qiwi, счета на биржах – вариантов великое множество.

Антифрод – проверка на вшивость

Сумма замороженная антифродом что значит. Смотреть фото Сумма замороженная антифродом что значит. Смотреть картинку Сумма замороженная антифродом что значит. Картинка про Сумма замороженная антифродом что значит. Фото Сумма замороженная антифродом что значит

Антифрод-система оценивает транзакции – преимущественно те, что были сделаны через интернет. Она выясняет, насколько подозрительной была транзакция, как высока вероятность того, что её выполнили мошенники.

В каждом антифрод-сервисе есть набор правил, списков и фильтров. Все они задействуются для расчёта рейтинга транзакции. Кроме того, система может предлагать рекомендации по дальнейшей обработке транзакции.

Антифрод-системы разрабатывают в основном банковские департаменты, которые отвечают за безопасность. Visa, MasterCard, PayPal и другие платёжные гиганты также имеют свои антифрод-сервисы.

Собственный антифрод есть у российского Управления К. Его используют, чтобы предупредить мошенничество в сфере информационных технологий.

Как вычисляют подозрительные транзакции

Сумма замороженная антифродом что значит. Смотреть фото Сумма замороженная антифродом что значит. Смотреть картинку Сумма замороженная антифродом что значит. Картинка про Сумма замороженная антифродом что значит. Фото Сумма замороженная антифродом что значит

Представьте себе ситуацию: вы зашли в интернет-магазин, выбрали товар, положили в корзину. Следующий шаг – оплата. Вы вводите данные, подтверждаете оплату, и в этом месте активируется антифрод-система.

Обычно антифрод оценивает всё, что может получить:

Отдельные системы могут запрашивать и другие данные и учитывать в анализе разные факторы: к примеру, с какой попытки был введён пароль, использовался ли отпечаток пальца или другие форматы биометрической аутентификации, платил ли пользователь ранее с этой карты в данном магазине и др.

Сумма замороженная антифродом что значит. Смотреть фото Сумма замороженная антифродом что значит. Смотреть картинку Сумма замороженная антифродом что значит. Картинка про Сумма замороженная антифродом что значит. Фото Сумма замороженная антифродом что значит

Если степень риска фрода достаточно высока, транзакции отправляют на ручную проверку или дополнительную идентификацию. Здесь возможны три варианта:

«Под капотом» антифрода: как работает система

Сумма замороженная антифродом что значит. Смотреть фото Сумма замороженная антифродом что значит. Смотреть картинку Сумма замороженная антифродом что значит. Картинка про Сумма замороженная антифродом что значит. Фото Сумма замороженная антифродом что значит

Сначала транзакции проходят самую грубую и поверхностную проверку с помощью стоп-листов. Система ищет номер карты, ФИО плательщика, IP-адрес и другие данные в своей базе.

Если информация есть в «черном списке», транзакция не пройдёт. К примеру, сразу заблокируют транзакции с украденных карт, подозрительных IP-адресов, мошеннических магазинов.

Эксперты признают: антифрод не лишен расизма.

Например, системы многих американских магазинов не пропускают платежи из Китая, Латинской Америки, африканских стран. Да и покупателей из стран СНГ в США и Европе не любят. Мошенников там очень много, поэтому магазину проще работать только на тех рынках, где вероятность обмана куда ниже.

Второй этап – проверка дополнительных сведений о держателе карты. Это данные карты, история расчётов, сведения о похожих операциях. Здесь транзакция получает основные баллы и рейтинг: от «красного» (практически наверняка фрод) до «зелёного» (скорее всего, не фрод).

Сумма замороженная антифродом что значит. Смотреть фото Сумма замороженная антифродом что значит. Смотреть картинку Сумма замороженная антифродом что значит. Картинка про Сумма замороженная антифродом что значит. Фото Сумма замороженная антифродом что значит

Дальше в ход идут правила. Обычно в антифрод-системе установлены лимиты:

Рейтинг транзакции «заминусуют», если:

Подчеркнём: если хотя бы одно правило нарушается, транзакцию не обязательно отменят. Но чем больше факторов, тем выше вероятность, что её «завернут».

Как обходят антифрод

Сумма замороженная антифродом что значит. Смотреть фото Сумма замороженная антифродом что значит. Смотреть картинку Сумма замороженная антифродом что значит. Картинка про Сумма замороженная антифродом что значит. Фото Сумма замороженная антифродом что значит

Кардеры, которые используют данные краденных кредитных карт для обнала или заказов в зарубежных интернет-магазинах, способны обойти даже самую надёжную систему – к примеру, антифрод eBay, Amazon, Visa, MasterCard и т.п. На каждую гайку найдётся свой болт с левой резьбой, и это позволит сымитировать легальную транзакцию.

К примеру, если поднять на тоннеле firewall или настроить его на dedicate-сервере, система не будет видеть, какие порты открыты. Если в цепочку перед dedicate-сервером или туннелем добавить Tor, то двусторонний пинг не выдаст, что IP принадлежит хостинг-провайдеру из «черного списка», туннелю, VPN или SOCKS. Если предварительно просмотреть десяток-другой сайтов из выдачи Google, пообщаться в Facebook и открыть 100500 фото «ВКонтакте», история браузера и открытые вкладки не вызовут подозрений.

Сами карты «раскачивают» мелкими транзакциями – они вызывают меньше подозрений и формируют добротный рейтинг. Крупные суммы с украденных карт «сливают» на пенсионные и зарплатные карты небольшими порциями.

Мошенники звонят и представляются сотрудниками банка, чтобы узнать ответы на вопросы из стандартного списка. Часто пользователи всё им рассказывают, ничего не подозревая.

Наконец, те, кто обходят антифрод, имитируют поведение типичных покупателей. Если найти магазин через поиск, посмотреть там пару десятков товаров, что-то добавить в корзину, затем что-то убрать, пообщаться с консультантом и т.п., антифрод будет лояльнее.

Выводы

Сумма замороженная антифродом что значит. Смотреть фото Сумма замороженная антифродом что значит. Смотреть картинку Сумма замороженная антифродом что значит. Картинка про Сумма замороженная антифродом что значит. Фото Сумма замороженная антифродом что значит

Антифрод – системы, которые не дают мошенникам украсть ваши деньги, в основном при оплате картой в интернете. Например, купить iPhone на eBay с кредитки, украденной в США.

Обход антифрода – ст. 159.3 «Мошенничество с использованием платежных карт». Наказание — до 120 тыс. рублей, до 4 месяцев тюрьмы или до 2 лет условно, до 2 лет принудительных или исправительных работ. Многовато будет.

Ксения Шестакова

Живу в будущем. Разбираю сложные технологии на простые составляющие.

У нас сгорела беспроводная зарядка с AliExpress. Вот так

Хакеры научились получать доступ к данным ПК через Cortana

Некоторые владельцы Apple Watch жалуются на проблемы с зарядкой после обновления на watchOS 8.3

Сумма замороженная антифродом что значит. Смотреть фото Сумма замороженная антифродом что значит. Смотреть картинку Сумма замороженная антифродом что значит. Картинка про Сумма замороженная антифродом что значит. Фото Сумма замороженная антифродом что значит

Умер основатель билайна Дмитрий Зимин

Сумма замороженная антифродом что значит. Смотреть фото Сумма замороженная антифродом что значит. Смотреть картинку Сумма замороженная антифродом что значит. Картинка про Сумма замороженная антифродом что значит. Фото Сумма замороженная антифродом что значит

Apple запустила бесплатную доставку за 2 часа для тех, кто хочет успеть к праздникам

Сумма замороженная антифродом что значит. Смотреть фото Сумма замороженная антифродом что значит. Смотреть картинку Сумма замороженная антифродом что значит. Картинка про Сумма замороженная антифродом что значит. Фото Сумма замороженная антифродом что значит

The Washington Post: Большинство американцев не доверяют личные данные Facebook, TikTok и Instagram

Сумма замороженная антифродом что значит. Смотреть фото Сумма замороженная антифродом что значит. Смотреть картинку Сумма замороженная антифродом что значит. Картинка про Сумма замороженная антифродом что значит. Фото Сумма замороженная антифродом что значит

Российский производитель ракет показал электромобиль E-NEVA. Едет до 200 км/ч, запас хода 460 км

Spotify тестирует бесконечную ленту с мини-клипами. Получилось почти как у TikTok

Сумма замороженная антифродом что значит. Смотреть фото Сумма замороженная антифродом что значит. Смотреть картинку Сумма замороженная антифродом что значит. Картинка про Сумма замороженная антифродом что значит. Фото Сумма замороженная антифродом что значит

Тим Кук поделился мнением насчёт программы самостоятельного ремонта Apple (если кратко, он очень рад)

Сумма замороженная антифродом что значит. Смотреть фото Сумма замороженная антифродом что значит. Смотреть картинку Сумма замороженная антифродом что значит. Картинка про Сумма замороженная антифродом что значит. Фото Сумма замороженная антифродом что значит

10 самых красивых железных дорог мира. Путь вокруг Байкала уступил только Швейцарии

🙈 Комментарии 30

Ура, полезная статья.

В россии правда не совсем актуально в виду того, что во первых установлены жесткие лимиты, а во вторых, проплаты идут через виртуальные карты.

Ктогда будет статья по 115-Ф3 и как снять десяток миллионов не попав под мониторинг?? шутка

пс. Верните Ирину Чернову)

Сумма замороженная антифродом что значит. Смотреть фото Сумма замороженная антифродом что значит. Смотреть картинку Сумма замороженная антифродом что значит. Картинка про Сумма замороженная антифродом что значит. Фото Сумма замороженная антифродом что значит

Источник

Как не ошибиться в выборе антифрода

Сумма замороженная антифродом что значит. Смотреть фото Сумма замороженная антифродом что значит. Смотреть картинку Сумма замороженная антифродом что значит. Картинка про Сумма замороженная антифродом что значит. Фото Сумма замороженная антифродом что значит

Сумма замороженная антифродом что значит. Смотреть фото Сумма замороженная антифродом что значит. Смотреть картинку Сумма замороженная антифродом что значит. Картинка про Сумма замороженная антифродом что значит. Фото Сумма замороженная антифродом что значит

Сумма замороженная антифродом что значит. Смотреть фото Сумма замороженная антифродом что значит. Смотреть картинку Сумма замороженная антифродом что значит. Картинка про Сумма замороженная антифродом что значит. Фото Сумма замороженная антифродом что значит

Для защиты от мошеннических действий давно и с успехом применяются системы класса «антифрод». Однако мало кто знает, что существуют разные типы таких продуктов, причём каждый из них отличается определёнными особенностями. Мы попробуем разобраться в том, для каких ситуаций необходимо использовать тот или иной вариант антифрода, и узнаем, чем хорош продукт браузерного типа Web Antifraud.

Введение

Система «антифрод» (от англ. anti-fraud — «против мошенничества») разрабатывается, как следует из названия, для обнаружения и предотвращения мошеннических действий. Первоначально такие системы стали активно применяться российскими банками в 2011–2012 годах, после того как произошли первые крупномасштабные кибератаки на системы дистанционного банковского обслуживания. Впоследствии механизмы антифрода оказались востребованными и в других сферах, например в розничной и электронной торговле, системах клиентской лояльности, игровых сервисах, контекстной рекламе, страховании, ЖКХ и т. д. В целом, подобные платформы актуальны там, где происходят транзакции и товарообмен в онлайн-режиме.

Антифрод-системы имеют механизмы предназначенные для оценки финансовых или других видов транзакций в интернете на предмет подозрительности с точки зрения мошенничества и предлагающие различные варианты реагирования. Как правило, антифрод состоит из стандартных и уникальных правил, фильтров и списков, по которым и проверяется каждая транзакция, т. е. используется сигнатурное выявление нелегитимных операций. Также активно применяется технология машинного обучения, позволяющая обучать антифрод на данных от заказчиков и выявлять закономерности.

Классы антифрод-систем

Существуют два типа антифрод-систем. Первый предназначен для анализа транзакций (платежей). Чаще всего его называют транзакционным антифродом. Основной особенностью такой системы является использование сигнатурного метода выявления мошеннических действий и / или применение машинного обучения на огромном количестве финансовых операций или действий сотрудников.

Сигнатурный метод основан на использовании определённых правил. Данный подход базируется на срабатывании триггеров в соответствии с заранее описанной логикой. К подобным фильтрам относятся слишком крупные или частые транзакции, транзакции в нетипичных и нелогичных местах геолокации и другие сомнительные действия, которые, очевидно, нуждаются в дополнительной проверке. Для выявления мошеннической операции нередко применяются комбинации сигнатур. Современная антифрод-система имеет в своём арсенале несколько сотен подобных правил. Однако у подобного метода есть недостатки — например, необходимость постоянной доработки старых правил и создания новых.

Подход основанный на машинном обучении заключается в обработке больших массивов данных и в реализации алгоритмов, которые выявляют скрытые корреляции между действиями пользователя и вероятностью мошенничества. Например, в банках берётся база прошлых транзакций с отмеченными в ней операциями, которые были заблокированы (скажем, переводы денежных средств без согласия клиента), и в ходе обучения антифрод выявляет закономерности, которые привели к блокировке. В дальнейшем он сможет самостоятельно выявлять и блокировать аналогичные транзакции.

Рисунок 1. Пример работы транзакционного антифрода

Сумма замороженная антифродом что значит. Смотреть фото Сумма замороженная антифродом что значит. Смотреть картинку Сумма замороженная антифродом что значит. Картинка про Сумма замороженная антифродом что значит. Фото Сумма замороженная антифродом что значит

Второй класс систем — это так называемый браузерный, или сессионный, антифрод. В отличие от первого типа он не выявляет аномалии среди транзакций или других операций. Сессионный антифрод собирает различную техническую информацию о сеансе работы пользователя, например сведения об устройстве, с которого был произведён платёж, данные о соединении, по которому передавалась информация, параметры поведения пользователя (каким образом были произведены нажатия на клавиши, как перемещался курсор и как делались щелчки мышью, положение смартфона в руках и другие действия).

Кроме того, браузерный антифрод в отличие от транзакционного позволяет выявить кражу учётных записей, например в результате фишинговой атаки или утечки данных, а также определить, что аккаунт принадлежит злоумышленнику, ещё на самом раннем этапе, когда кибермошенник только делает попытку зарегистрироваться в системе.

Рисунок 2. Перечень технических сведений о пользователе в браузерном антифроде

Сумма замороженная антифродом что значит. Смотреть фото Сумма замороженная антифродом что значит. Смотреть картинку Сумма замороженная антифродом что значит. Картинка про Сумма замороженная антифродом что значит. Фото Сумма замороженная антифродом что значит

Данный тип антифрода анализирует большое количество технических данных и различных нюансов поведения пользователя с использованием устройств. Все эти процедуры не реализованы в транзакционных антифрод-системах. Из-за сложности при разработке механизмов работы сессионных антифродов данный класс систем меньше представлен на рынке.

Критерии выбора антифрод-системы

Каждый класс антифрод-систем анализирует свой набор данных, а значит, для того чтобы добиться максимально полной защиты от мошенничества на основе поведения пользователя, сбора информации об его устройстве и транзакциях, следует использовать оба вида антифрод-систем одновременно.

К числу заказчиков, для которых будет актуально использование обоих видов антифрода (браузерного и транзакционного), могут относиться банки, платёжные сервисы, криптобиржи, брокеры, сервисы обмена электронных валют, сервисы бонусных программ, другие финансовые платформы — то есть те компании, у которых есть системы внутренних переводов денег или управления бонусами.

Однако не всем компаниям обязательно использовать тандем из двух видов. Есть типы заказчиков, которые могут обойтись одним лишь браузерным (сессионным) антифродом, например микрофинансовые и микрокредитные организации (МФО / МКО), устроители промоакций (CRM-агентства), интернет-магазины. Это — те компании, которые предлагают клиентам личный кабинет на сайте, но в то же время не имеют систем внутренних платежей. Также это — предприятия, которые получают запросы от новых клиентов: заявки на получение займов, заказы в интернет-магазине.

Продукт Web Antifraud, разработанный одноимённой компанией, является представителем класса браузерных антифрод-систем и позволяет реализовать механизм мониторинга и анализа действий пользователей для выявления мошенничества на сайтах заказчиков, т. е. при использовании личного кабинета, а также при управлении заявками и заказами от новых клиентов.

Давайте теперь попробуем разобраться в том, по каким критериям следует выбирать антифрод-систему. Пожалуй, большое внимание следует обратить на цену. Несомненно, что в эту сумму помимо стоимости самого продукта должны входить работы по внедрению, обучение администраторов системы и другие сопутствующие расходы. Антифрод не должен стоить дороже, чем ущерб от мошеннических действий, иначе его применение будет невыгодным. Например, если подписка на систему приобретена на год, то потенциальная сумма ущерба также оценивается за этот срок.

Если оценивать антифрод-системы по функциональным возможностям, которые используются для определения уровня риска, то наиболее объективными показателями будут те, по которым можно сделать конкретные выводы об инциденте — например, используется ли прокси-сервер при доступе к сайту, возможен ли удалённый доступ к устройству, то есть те показатели, о которых можно судить вполне точно.

Если используется механизм для расчёта оценки (скоринговая модель), то на основе подсчитанных цифр трудно сделать вывод о реальности инцидента. Обычно принцип подсчёта баллов недоступен пользователю, в связи с чем нет возможности определить, из чего складывается конкретная сумма. С одной стороны, это упрощает процесс реагирования (например, если больше 75 баллов из 100, то это мошенник, если ниже, то нет), но точность принятия решений и анализа рисков будет ниже, а следовательно, будет сложнее проводить расследования.

Ещё одним фактором, влияющим на выбор антифрода, является использование машинного обучения в системе. Это позволяет выявлять риски на основе анализа большого объёма данных и выявлять закономерности с помощью искусственного интеллекта.

Также важным параметром антифрод-системы является отсутствие необходимости сбора конфиденциальных и персональных данных клиентов. Это позволит предотвратить потенциальную утечку критически важных данных в открытый доступ в результате возможных несанкционированных действий или по другим причинам, что обезопасит от имиджевого и финансового ущерба, а также избавит от необходимости получать согласие клиента для обработки его персональных данных третьей стороной.

Однако при выборе антифрода любому заказчику необходимо отдавать себе отчёт в том, что ни одна система не может защитить ото всех атак. Основная задача эффективной антифрод-системы — сделать атаку настолько сложной и затратной, чтобы злоумышленник отказался от данной цели и переключился на другие, более доступные системы.

На данный момент на рынке существуют разные продукты, подходящие подо все или большинство из вышеуказанных критериев. Очень часто эффективность работы того или иного антифрода зависит от внутренних алгоритмов системы, которые разработчики не раскрывают. При этом нужно понимать, что разные продукты на разных сайтах и в разных информационных системах будут показывать разную эффективность. Поэтому очень важным для заказчика моментом является проведение сравнительного пилотного тестирования нескольких продуктов в собственной инфраструктуре перед тем, как сделать окончательный выбор.

Архитектура антифрод-системы

Web Antifraud, как уже было сказано, является сессионной (браузерной) антифрод-системой, которая рассчитана главным образом на следующие категории заказчиков:

Также данный продукт подойдёт и для других платформ, в которых аккаунты клиентов представляют ценность для мошенников.

Web Antifraud сочетает в себе несколько ключевых функций: анализ устройства, анализ поведения, выявление вредоносных программ, проверку возможной связи между аккаунтами пользователей.

Анализ устройств заключается в сборе более чем 100 технических характеристик устройства пользователя; на основе 60 различных проверок рассчитывается вероятность совершения мошеннических действий на сайте. Также выявляются попытки эмулировать устройства других пользователей или избежать проверок.

Второй ключевой особенностью этого продукта является анализ поведения, позволяющий выявлять аномалии в поведении пользователя. Не секрет, что каждый человек отличается индивидуальностью; соответственно, и с сайтом он также взаимодействует уникальным образом — совершает присущие только ему движения мышью, с определённой скоростью набирает текст на клавиатуре, заходит на сайт из определённых геолокаций, по своим правилам перемещается по сайту и т. д. Подобное поведение состоит изо множества привычек, которые принадлежат только этому человеку. Если были замечены существенные изменения в поведении пользователя, то, скорее всего, аккаунтом пользуется другой человек, и это — сигнал для проведения дополнительной проверки. У мошенников тоже есть свои шаблоны поведения, которые также выявляются и служат поводом для повышенного внимания к пользователям.

Рисунок 3. Карта в Web Antifraud с отмеченной геолокацией пользователей

Сумма замороженная антифродом что значит. Смотреть фото Сумма замороженная антифродом что значит. Смотреть картинку Сумма замороженная антифродом что значит. Картинка про Сумма замороженная антифродом что значит. Фото Сумма замороженная антифродом что значит

Ещё одной существенной функцией Web Antifraud является защита от вредоносных программ, в том числе троянов. Работа данного механизма заключается в определении попыток повлиять на функциональность и работоспособность сайта. Чаще всего такие попытки связаны с инъекцией вредоносного JavaScript-кода, который запускается на компьютере пользователя. Web Antifraud выявляет подобные атаки и собирает всю доступную информацию по ним для дополнительного анализа.

Web Antifraud также позволяет обнаруживать неявные связи между аккаунтами, которые используют общие устройства и IP-адреса, а также по некоторым другим факторам. Это позволяет выявлять группы аккаунтов, которые могут использоваться в мошеннических действиях.

В дополнение к вышеперечисленному Web Antifraud обладает функцией проверки целостности и актуальности пользовательских сессий. В результате работы механизма детектируются попытки перехвата или подмены сеанса. Антифрод обладает защитой от повторения предыдущих запросов (replay-атак). Web Antifraud способен определять включённый режим инкогнито в браузерах и модификации стандартных интернет-обозревателей (антидетекты), а также оценивать доверенность среды (устройства, IP-адреса и другие признаки), из которой заходит пользователь.

Для повышения уровня безопасности антифрод-система дополнительно предлагает функцию 2FA (двухфакторной аутентификации). В случае подозрения на неправомерность доступа к аккаунту Web Antifraud может запросить дополнительный способ подтверждения с помощью тех инструментов, которыми владеет пользователь (например, посредством получения кода на электронный адрес, SMS-сообщения на мобильный телефон, использования аппаратного токена, отпечатка пальца и другой биометрии).

Для того чтобы можно было удобно и оперативно управлять аналитикой, в антифроде применяется веб-приложение «Web Antifraud Аналитика». Данный инструмент позволяет получать в режиме реального времени отчёты о работе системы, об инцидентах и активности пользователей, осуществлять поиск, получать по каждой учётной записи подробную аналитику с визуальными геометками на карте и найденными связанными аккаунтами.

Рисунок 4. Консоль управления аналитикой в Web Antifraud

Сумма замороженная антифродом что значит. Смотреть фото Сумма замороженная антифродом что значит. Смотреть картинку Сумма замороженная антифродом что значит. Картинка про Сумма замороженная антифродом что значит. Фото Сумма замороженная антифродом что значит

Особенности интеграции системы

Работы по внедрению Web Antifraud в инфраструктуру не отличаются большой сложностью.

Для интеграции антифрод-системы с сайтом заказчика необходимо добавить JavaScript-код в критически важные страницы, которые следует контролировать, и подключить серверную часть (бэкенд) сайта к API разработчика. Для того чтобы при интеграции не возникало трудностей, клиенту предоставляется подробное описание работы API Web Antifraud. Также можно привлечь для консультаций службу технической поддержки.

Следует отметить, что антифрод-система собирает только данные из браузеров пользователей при посещении сайта заказчика и получает уведомления о выполнении определённых действий (например, входа в аккаунт, регистрации, перевода денежных средств). Таким образом, интеграция с сайтом получается вполне поверхностной и не требует изменения логики его работы.

Выводы

Системы класса «антифрод» являются крайне эффективными и действенными инструментами для борьбы с мошенническими действиями в цифровом пространстве. Тем не менее необходимо отметить, что в зависимости от специфики деятельности организации можно использовать либо один из двух типов антифрод-продуктов, либо оба сразу. Как мы выяснили, транзакционный антифрод лучше всего подойдёт заказчикам, которые выполняют различные финансовые операции, например платёжным шлюзам. Браузерный антифрод будет актуален для организаций, в которых критически важными являются манипуляции с личным кабинетом или другие подобные процедуры, выполняемые пользователями сервиса. Кроме того, возможны ситуации, когда можно использовать оба класса систем, например в банках, криптобиржах, брокерских системах, сервисах бонусных программ.

Также не стоит забывать о дополнительных критериях, по которым следует оценивать данные продукты, таких как конечная стоимость, функциональные возможности, система оценки уровня риска, защита конфиденциальных данных и т. д.

Продукт Web Antifraud относится к классу браузерных антифрод-систем и, судя по рассмотренным функциональным возможностям, вполне эффективно решает задачи борьбы с мошенничеством благодаря анализу устройств и поведения пользователей, выявлению вредоносных программ и проверке связи между аккаунтами. Также необходимо отметить информативный аналитический модуль и относительную простоту интеграции Web Antifraud в инфраструктуру заказчика.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *