fbpx

Антифрод

22.05.2023

Антифрод – это меры, которые своевременно предотвращают мошеннические транзакции. С помощью автоматизированных программ происходит оценка онлайн- или банковских операций на соответствие каким-либо критериям. Несоответствующая им транзакция проверяется более детально, и по ее итогам она либо блокируется, либо разрешается. С 2003 года антифрод всегда используют для того, чтобы защищать все денежные операции, которые проводятся как офлайн, так и онлайн.

Пример

Без установленного на компьютер антивируса пользователь беззащитен в Сети перед самыми разными угрозами. Если он часто заходит на подозрительные сайты, рано или поздно он подцепит какой-нибудь вирус – например, связанный с банковской системой. Но пользователь не подозревает о неприятном госте на своем ПК! И вот он заходит на какой-нибудь маркетплейс и покупает какую-нибудь вещь. Банковский вирус в это время фиксирует данные банковской карты и передает их своим создателям. Вот и все: деньги как по мановению волшебной палочки упорхнули куда-то вдаль. От подобного и может защитить антифрод-система. Поставил – значит защитил личную информацию. Украденные данные могут попасть в руки злоумышленникам, но воспользоваться ими они не смогут.

Хороший антифрод – это…

Антифрод, который работает достаточно эффективно, должен иметь работать быстро и обладать интуитивно-понятным интерфейсом написания правил. Кроме того, требуется, чтобы для создания этих самых правил использовался специальный язык. Антифрод должен в считанные мгновения реагировать на определенные нюансы. Это важно, потому что он представляет из себя промежуточное звено в цепи проводки платежей и переводов.

Однако оценивать антифрод как хороший или плохой не слишком корректно. Правильная настройка очень сильно влияет на работу системы. Если она функционирует недостаточно эффективно, то, скорее всего, дело именно в ошибках, которые были совершены при настройке. Например, негативно может повлиять задействование не тех опций или прописывание не тех правил.

90% клиентов пришли к нам по рекомендации

Проверка с помощью антифрода

Антифрод-систему можно настраивать, как необходимо. Кроме того, она постоянно обновляется. Корректной настройкой занимается искусственный интеллект. Он создает шаблоны исходя из исторических данных о поведении пользователей. Это позволяет заниматься прогнозированием в будущем. Чтобы достаточным образом обучить систему, понадобится помощь антифрод-аналитика. Кроме того, поможет и частое использование антифрода: так система сама обучится на всех происходящих ситуациях и сможет со временем выделять что-либо нестандартное.

В самом начале проводится первичная проверка операции, в результате которой анализируется размер суммы перевода или единоразового платежа, лимит на объем трат, количество транзакций за определенное время. Кроме того, в расчет берется количество карт, с которых один человек может оплатить что-либо за какое-то время, а также число пользователей одной карты.

В том случае, если замечается что-то необычное, антифрод даст сигнал об этом. Далее происходит анализ таких аспектов, как:

  • IP-адреса;
  • История операций;
  • Соответствие данных о месте выпуска банковской карты и места поступления платежа;
  • Цифровой отпечаток;
  • То, есть ли отклоненные транзакции.

Финальная проверка подразумевает установку меток на все операции. Выделяются следующие виды меток: красная, желтая и зеленая.

  1. Красная метка («опасность мошенничества») укажет на нестандартность действий пользователя. Сюда относится, например, обналичивание суммы, которая гораздо больше ежемесячного лимита, или оплата пользователем из Великобритании банковской картой, выпущенной в Марокко, покупки в итальянском интернет-магазине. Заключение о блокировке или принятии прочих мер принимает только специалист – антифрод-аналитик. Блокировку осуществляет банк. Пользователь получит уведомление по СМС, где будет обозначен порядок действий: какие данные и когда их необходимо отправить для подтверждения законности операции. Иногда потребуется пройти дополнительную идентификацию каким-либо образом, чтобы завершение транзакции прошло без проблем.
  2. Желтая метка («требуется проверка») говорит о том, что мошенничество весьма вероятно. Она появляется в разных случаях. Например, при многократном снятии одинаковых сумм с одного счета или перемещение таких же сумм сразу на несколько других счетов. В этом случае следует поговорить с оператором, чтобы установить причины транзакции. Кроме того, сама платежная система может запросить подтверждение личности пользователя (по отпечатку пальца или коду из СМС).
  3. Зеленая метка («одобрено») сигнализирует о том, что вряд ли совершаемые операции похожи на мошеннические. Сюда, например, относится стабильная оплата коммунальных услуг каждый месяц. Такие транзакции не нуждаются в дополнительных проверках.

От каких видов мошенничества стоит защищаться?

Технологии не стоят на месте. Со временем появляется множество способов для обмана пользователей. Перечислим некоторые из них, которые уже существуют и активно используются:

  • Хакерские атаки;
  • Скимминг (копирование данных банковской карты с помощью устанавливаемого на банкомат устройства);
  • Звонки злоумышленников (когда, например, просят поделиться данными банковской карты);
  • Вирусы, которые появляются на компьютере из-за спама;
  • Фишинг (копирование официальных сайтов организаций и продажа «воздуха»).
Конечно, этот список постепенно растет: злоумышленники становятся все изощреннее. Поэтому применение антифрод-система с искусственным интеллектом так важно для сохранения персональных данных.

Какие организации могут задействовать антифрод для проверки?

  • Большие магазины;
  • Платежные системы (например, PayPal, Vias, MasterCard);
  • Банки.

Таким образом предотвращается использование личных данных в корыстных целях. Антифрод-мониторинг поможет избежать возникновения проблем.

Часто используется такой модуль в АСОИ ФинЦЕРТ, как Фид, с помощью которого можно обмениваться информацией о попытках и случаях перевода средств без согласия клиента. Он позволяет кредитным организациям вовремя получать данные о подозрительных транзакциях. Множество решений для защиты предложила также компания Фродекс.

Кого может защитить такая система?

Прежде всего, антифрод убережет обычных пользователей от возможной кражи средств со счета. Мошенников она предостережет от того, чтобы посягнуть на чужие личные данные. А продавцам поможет бороться с мошенническими действиями, направленными на бонусы, и избежать разборок с пострадавшими покупателями.

Вы можете обратиться к нам за дополнительной информацией об антифродах. Наши специалисты с удовольствием поделятся с вами всеми необходимыми данными.

Среднее время реакции на обращение: 13,5 мин.
Среднее время решения задачи: 1 час 21 мин.

Примеры антифрод-систем

Антифрод

От Payture

Существует антифрод, который был создан платежной системой Payture. Он может максимально точно выявить подозрительную операцию и при необходимости с высокой скоростью произвести блокирование транзакции. Для этой системы созданы готовые наборы правил для конкретных отраслей бизнеса. Их количество достигает 200. Кроме того, всегда можно создать свой комплект правил, задействуя собранную статистику и опыт.

Проверка с помощью антифрода Payture осуществляется за 0,2 секунды таким образом:

  • Данные пользователя сверяются с данные в белом и черном списках;
  • Анализируется пользовательская платежная история;
  • Проверяется индивидуальная комбинация из фильтров и правил;
  • Отправление подозрительной операции на проверку 3D Secure;
  • Идентификатор пользователя анализируется по всем характеристикам устройства, с которого что-либо оплачивается.

Отметим, что фильтров может быть много. Например, страна, которая выпустила карту; география операции, история транзакций, стоп-листы, валидаторы или цифровой отпечаток.

Есть ли у этого антифрода плюсы? Конечно! Прежде всего, контроль параметров операции и причин отклонения подозрительной транзакции происходит в режиме реального времени. Система позволяет обеспечить высокий уровень защиты платежей благодаря множеству настроек идентификации. Антифрод Payture способен обработать операции из любых стран, а для размещения платежного виджета понадобится совсем немного строк кода.

Кроме того, эта система может корректно работать при внушительных нагрузках: в секунду обрабатывается больше 150 запросов, причем число операций не оказывает никакого влияния на скорость и качество анализа. Технология 3D-Secure позволяет уменьшить конверсию платежей из-за разного рода проблем. Антифрод получится использовать отдельно или вместе с подключением онлайн-платежей Payture.

От ЮКассы

Это известная антифрод-система с множеством опций, которая поддерживает 14 вариантов осуществления платежей через Интернет. Она может работать с ИП, самозанятыми и юрлицами. Агрегатор использует методы машинного обучения. Проверка происходит с высокой скоростью, все подозрительные транзакции блокируются.

Этот антифрод используют игровые серверы для защиты от взлома аккаунтов, маркетплейсы – для предотвращений мошеннических манипуляций с бонусами, банки и кредитные учреждения – для оценки угроз и рисков, пользователи Яндекс.Директ – для формирования качественного рекламного трафика и платежные системы – для проверки покупателей на подозрительные действия.

Клиентам российского платежного сервиса ЮКасса не нужно платить за использование этого антифрода. В случае, когда требуется его установка вне сервиса, понадобится внести определенную сумму, которая формируется исходя с количества обрабатываемого трафика.

От компании JuicyScore

Это сессионный антифрод, который располагает множеством технологий аутентификации. Он распространяется безвозмездно. Можно бесплатно работать с антифродом в течение ознакомительного периода. Впоследствии цена будет определяться на основании критериев частоты операций и их объема. Такая система в основном используется в финансовой сфере, чтобы своевременно выявлять угрозы и всевозможные риски краж персональных данных клиентской базы. Кроме того, антифрод от JuicyScore применяют:

  • В онлайн-играх, чтобы определять читеров среди игроков. Антифрод подскажет и о том, была ли попытка взлома аккаунта.
  • В туристической сфере, чтобы должным образом защитить личные кабинеты от взлома. Бонусы – лакомый кусочек для мошенников.
  • В сфере страхования, чтобы на этапе регистрации определить потенциально опасных клиентов.
  • В трейдинге, чтобы выявить мошенников, которые осуществляют попытки войти в систему.
  • В интернет-магазинах, чтобы верифицировать операции и определить наиболее подозрительные аккаунты.
Этот антифрод устанавливается, запускается и настраивается примерно за 8 часов.

Так ли надежен антифрод?

Несмотря на появление современных средств защиты количество мошеннических действий за последнее время только увеличилось: только в 2020 году – на 73,4%. Банки в 2021 году смогли увернуть только чуть больше 7% от украденных у жителей России денежных средств. Получается, что мошенники тоже учатся обходить механизм защиты. Часто они психологически давят на людей, обманом заставляя их переводить последние деньги.

Антифрод имеет достаточно ограничений, которые не позволяют банкам мгновенно сигнализировать о мошеннических транзакциях. Кроме того, возвращение украденного тоже может быть нереально.

Можно перечислить следующие нюансы, которые могут помешать банкам:

  • Данные банковских карт мошенников быстро меняются и, соответственно, в мгновение ока устаревают.
  • Задействование подставных лиц.
  • Скорость вывода средств злоумышленникам.
  • Отсутствие поправок в законодательстве.
  • Часто пользователи сами предоставляют данные банковских карт.
  • У банков может не быть права на то, чтобы заблокировать входящий платеж и задерживать операции.
  • Низкая скорость проверки счетов.

 

 

Защитите ценную коммерческую информацию от киберугроз
Получите бесплатную, подробную инструкцию "Информационная безопасность для руководителя, или как избежать риска потери информации"
в формате PDF на почту.

     

     

    Как обезопасить свои данные?

    Антифрод – отличная система, которая помогает защищать данные пользователей. Однако повышение цифровой грамотности и соблюдение ее правил позволит увеличить вероятность того, что важная личная информация не достанется мошенникам.

    Что же нужно делать?

    1. С осторожностью относиться к звонкам с незнакомых номеров и не доверять говорящему безоговорочно. Идентификация клиента банка происходит по другим параметрам: не стоит сообщать данные карты или СМС-пароли для подтверждения операций, даже если речь собеседника весьма убедительна.
    2. Стоит использовать банкоматы под видеонаблюдением. Они должны быть установлены в больших ТЦ или офисах банков.
    3. Необходимо включить СМС-уведомления от банка.
    4. Все важные данные (логин и пароль для входа в интернет-банк, проверочные слова или PIN-код) нужно хранить исключительно в безопасном месте, к которому ни у кого другого не будет доступа.
    5. Выбирать для покупок исключительно официальные или проверенные сайты компаний. Стоит помнить о том, что мошенники могут маскироваться под популярные ресурсы, но определенные нюансы в оформлении или URL способны выдать недобросовестность.

    Остались вопросы?

    Оставьте заявку и наш менеджер свяжется с Вами в течение 15 минут