система антифрод что это

Как антифрод-системы защищают ваш бизнес от мошенников и какую из них выбрать

система антифрод что это. Смотреть фото система антифрод что это. Смотреть картинку система антифрод что это. Картинка про система антифрод что это. Фото система антифрод что это

Покупатели могут использовать разные уловки, чтобы получить товар, но не платить за него. Или специальный софт, чтобы воровать деньги с карт ваших клиентов. В первом случае вы потеряете деньги, во втором еще и репутацию.

Мошенников останавливают антифрод-системы: они понимают, что с платежом что-то не так и не проводят его. Мы расскажем, что это такое и как они защищают ваши деньги, а еще предложим несколько популярных решений на выбор.

Антифрод: что это такое

Приведем пример. Антон забыл вовремя продлить лицензию на антивирус и посмотрел несколько видео на порносайтах. Его компьютер заразили вирусом, который умеет считывать данные банковской карты. Антон не подозревал об этом и зашел в интернет-магазин, чтобы купить болгарку. Вирус перехватил данные карты, а мошенники потом потратили все деньги с нее на покупки в других магазинах. Антифрод может такое предотвращать — он просто не даст мошенникам оплатить заказ, и Антон не потеряет деньги.

Еще пример. Чтобы привлечь новых покупателей, вы запустили акцию: скидку 50% на первый заказ. Кто-то решил нажиться на этом: создал кучу аккаунтов и заплатил за покупки одноразовыми картами. Из-за него вы не только не получили прибыль, но еще и ушли в минус. Антифрод-системы предотвращают и такое — они оценивают не только данные карты, но и поведение покупателей в целом.

Антифрод-системы защищают всех:

Еще есть антифрод-системы, которые выявляют не подозрительные транзакции, а другие обманные техники или фроды. Например, видят некачественные установки приложений, фейковые лиды и скликивания объявлений, как в Яндекс.Директе. Мы остановимся подробнее на антифроде для онлайн-продаж.

Как антифрод защищает ваш бизнес

Если коротко, то антифрод-сервис оценивает транзакцию, присваивает ей метку хорошо/плохо или с 3-DS / без 3-DS и сообщает платежной системе. Все это происходит за доли секунд — обычные покупатели ничего не замечают, а мошенникам приходится отказаться от своих планов.

1. Анализирует транзакции по сотням фильтров

Антифрод также смотрит на историю покупок с этой карты: если раньше транзакцию заблокировали, система более тщательно проверит текущую покупку. Всего в антифроде может быть от десятков до тысяч эвристик, причем каждая из них содержит массу условий и транзакцию проверяют по каждому из них.

2. Помечает каждую транзакцию: одобрить, проверить или заблокировать операцию

Условно все сообщения-метки можно разделить на три категории:

Красную метку получают подозрительные транзакции. Например, если раньше с этой карты платили в среднем по 1000 ₽ с IP-адреса России днем, а теперь совершают покупку за 15 000 ₽ ночью и с IP-адреса Франции.

3. Сообщает метку платежной системе, и она решает, что делать с платежом

В зависимости от присвоенной метки платежная система решает, что делать с транзакцией. Например:

При использовании 3-D Secure платеж проверяют, отправляя СМС на номер, привязанный к карте или кошельку. При покупке реальный владелец примет сообщение и введет одноразовый код из СМС. А вот мошенник такой код не получит, не сможет подтвердить покупку и уйдет грабить сайты без антифрод-систем.

Обзор популярных антифрод-систем: какую выбрать

Как работает антифрод-система ЮKassa

Это одно из самых популярных решений в Рунете: антифрод использует машинное обучение и базу данных ЮKassa. Он уже защищает пользователей ЮMoney, а это более 46 млн человек по всему миру.

Антифрод ЮKassa многофункционален. Он проверяет каждый платеж за доли секунды и блокирует подозрительные операции — это подходит всем, кто продает что-то в интернете. А еще антифрод ЮKassa подходит:

Те, кому ЮKassa доверяет, могут платить проще и быстрее даже картой зарубежного банка — дополнительных проверок не будет. Благодаря этому растет конверсия в покупки, повышается лояльность клиентов.

Антифрод бесплатен для всех пользователей ЮKassa. Его можно подключить вместе с ЮKassa и отдельно. Если подключаете отдельно, стоимость будет зависеть от объема данных, который вам нужно обрабатывать.

Как работает антифрод-система JuicyScore

У JuicyScore есть решения для разных отраслей:

Подключение и тестовый период бесплатны, дальше стоимость рассчитывают в зависимости от частоты операций. Установка, настройка и запуск антифрод-системы занимают в среднем 8 часов.

Как работает антифрод-система Payler

Этот антифрод создан специально для индустрии e-commerce:

Подключить антифрод можно по одному договору за пару дней. Систему легко настроить для любого типа бизнеса. Стоимость зависит от ниши и способа оплаты. Например, если покупатель заплатит с помощью системы CONTACT, а ваш ежемесячный оборот менее 500 000 ₽, вы заплатите 5% с транзакции.

Что сделать, чтобы защитить себя и клиентов

Выберите подходящий антифрод-сервис и установите его. Он будет проверять все платежи в режиме реального времени и сообщать о подозрительных. Мошенники не смогут обналичить деньги с украденных карт в вашем магазине, а постоянные покупатели будут платить быстрее и проще.

Подключите антифрод ЮKassa и не переживайте о платежах. Он легко выявляет сложные схемы мошенничества, запрещает подозрительные платежи, облегчает и ускоряет процесс покупки для проверенных и постоянных покупателей.

Источник

Система антифрод что это

Для противодействия мошенничеству и краже конфиденциальной информации банковские системы используют антифрод. Эти системы направлены на обнаружение и предотвращение мошеннических атак, причем реализуется это десятками разных методов.

Поговорим о целях и способах антифрода, актуальных на текущий момент.

Разберемся в терминологии

Антифрод система – это комплекс мер, позволяющих оценить банковские или интернет-транзакции на степень вероятности мошенничества. Для этого система примеряет к каждой операции определенные критерии – и если та им не соответствует, то проверяет ее уже более тщательно и сигнализирует об этом.

Встроенные фильтры помогают распознать необычное поведение и оценить риски операции, после чего применить меры для разрешения или запрета ее проведения. В спорных ситуациях окончательное решение вопроса передается сотрудникам банка, которых называют фрод-аналитиками (фрод – мошенничество с целью завладеть чужими средствами или имуществом обманным путем).

Банки и регуляторы в последние годы активно объединяются друг с другом, создавая все новые рекомендации по выявлению мошеннических схем. Финансовые организации обмениваются между собой информацией, а самообучаемые антифрод-системы анализируют Big Data и учатся принимать решения на основе этого анализа. По исследованию Национального бюро кредитных историй, уже в 2017 году, вскоре после массового внедрения антифрод систем в банках, на 15% снизилось количество кредитов с подозрительными признаками. Аналогичные решения все чаще внедряют у себя представители малого и среднего бизнеса, особенно благодаря наличию на рынке недорогих облачных решений.

Как устроен процесс антифрода

Каждая транзакция сначала проходит через первую «линию обороны»: ее проверяют на соответствие установленным ограничениям, таким как лимит на объем покупок по карте, максимальную разовую сумму покупки, число пользователей одной карты, количество карт у одного клиента и др. Если все эти проверки прошли успешно, то вступают в ход следующие, более серьезные.

По их результатам антифрод присваивает операции одну из условных «меток»:

При всех проверках обязательно производится распознавание пользователя по тем или иным алгоритмам. Также учитываются стандартные настройки защиты – защита от подбора конфиденциальных данных и платежной информации. Карта анализируется по стране выпуска, географии использования, владельцу. Изучается история предыдущих платежей.

Взаимосвязь между антифродом и пользовательской аутентификацией

Antifraud-система любого типа, применяемая в дистанционном банковском обслуживании, определяет, насколько законна инициированная клиентом транзакция. Чем выше потенциальный риск мошенничества в конкретном случае, тем больше усилий система прилагает, чтобы распознать преступную схему, ручными или автоматизированными методами.

Первое и главное, что нужно сделать в данной ситуации – это аутентифицировать операцию, то есть выяснить, проводит ли ее пользователь, имеющий на это право. К примеру, клиента можно попросить подтвердить операцию при помощи пуш-уведомления или SMS. Это называется многофакторной аутентификацией. Ее успешное прохождение влияет на дальнейшую обработку операции ручным или автоматическим способом. Примечательно, что при SMS-аутентификации правильно отправлять такой текст, где код будет только в самом конце. То есть человек может увидеть его, только разблокировав устройство.

Таким образом, антифрод можно назвать системой адаптивной многофакторной аутентификации. Адаптивной – потому что она умеет:

Разумеется, такого рода схема может применяться не исключительно для платежных систем, но также и для единой аутентификации в любых других случаях.

Задачи и методы

Antifraud включает в себя четыре основных задачи: мониторинг, обнаружение, принятие решения, интеллектуальная обучаемость. В процессе используется большое количество разных фильтров – валидаторы, географические фильтры, лимиты авторизации, фильтры совпадения параметров, стоп-листы. Чем сложнее и рискованнее сфера, тем больше разных фильтров применяется для защиты.

Ключевые технологии и возможности, используемые для решения этих задач:

Хотя все антифрод-системы служат одной и той же цели (предотвращению мошенничества), методы ее достижения могут существенно отличаться. По этой причине была разработана классификация таких систем, с помощью которой можно сравнить разные продукты. При этом многие антифрод-комплексы не конкурируют друг с другом, а успешно дополняют.

Например, существуют core-системы: полноценные и мощные машины, способные развернуть заданную логику в целом сегменте (транзакции по картам, дистанционное банковское обслуживание). Есть более узкие, отвечающие конкретно за параметры устройств, технические риски, распознавание речи или биометрических данных и пр.

Так или иначе, классификация условно подразделяет антифрод-системы на три вида решений:

Любой антифрод в спорных ситуациях оставляет последнее словом за аналитиком. Тот рассматривает инцидент и присваивает ему характеристику от «точно законно» до «точно мошенничество».

Как информирует портал Banki.ru, весьма распространена такая разновидность мошенничества с банковскими карточками, как FF (дружеский фрод, friendly fraud). Устроена эта схема так: пользователь покупает что-либо в интернете, после чего запрашивает в банке чарджбэк (возврат денежных средств), якобы услуга ему не оказана. Конечно, в ряде случаев магазин может доказать, что претензии не имеют под собой оснований, но иногда вследствие недостаточно хорошей организации компании сделать это у магазина не получается. В результате компания несет непредвиденные расходы. Кроме того, интернет-магазины могут страдать от:

К сожалению, пока что антифрод не в полной мере способен противостоять человеческому фактору. Но он в сотни раз снижает вероятность столкновения с основными видами мошеннических схем. Остальное же остается на рассмотрении сотрудников, которые получают сигналы о любых неоднозначных операциях.

Если полностью отключить систему, то начнет проходить множество мошеннических транзакций, что приведет к убыткам и потере репутации.

Как работает антифрод система в реальных условиях

Предлагаем рассмотреть принцип работы антимошеннических мероприятий на примере конкретных решений, используемых во всем мире. Они направлены на защиту интересов не только пользователей или финансовых компаний, но и государства – снижают вероятность отмывания денег. Обойти antifraud сложно – это не всегда под силу даже опытным хакерам (при условии грамотно разработанной системы).

Функциональные компоненты антифрод мониторинга – это:

Помимо этого, от банка требуется администрирование системы – чисто техническая часть, касающаяся поддержки, сопровождения, обновления и настройки антифрода.

Antifraud актуален везде, где происходят финансовые транзакции или имеют место товарообменные отношения в онлайн-режиме, начиная от заправок и МФО, заканчивая компьютерными играми и букмекерскими конторами. В период пандемии 2020 года антифрод комплексы отлично показали себя в работе с МФО (нагрузка на которые значительно выросла). Разрушительное влияние на экономику спровоцировало волну займов со стороны граждан, и не все пытались брать эти займы честно. Кредитным организациям удалось выявить и пресечь подавляющее большинство подобных атак.

Какие задачи антифрода решает продукт компании FIS

FIS ANTIFRAUD позволяет контролировать внутренние и внешние мошеннические схемы и в течение 40 секунд обрабатывать каждую кредитную заявку. Основные функции:

При срабатывании на то или иное правило анализируется вся база данных. Срабатывания наглядно визуализируются, система мгновенно адаптируется к изменениям условий. С помощью контроля внутренних и внешних схем сводится к нулю вероятность оформления кредитов по подложным реквизитам, по недействительным документам или на товар с целью обналичивания. Кроме того, отклоняются заявки с ксерокопиями документов или выполненные в сговоре/под давлением. Анкеты с подтвержденным мошенничеством добавляются в черный список, после чего обновленные данные передаются в автоматизированную банковскую систему.

Живя в век информационных технологий, мы постоянно сталкиваемся с мошенническими схемами того или иного рода – как только у одного злоумышленника получается обмануть систему, он распространяет лазейку среди остальных. К счастью, современные сервисы защиты умеют обучаться и становятся все более продуктивными с каждым днем. Предлагаем заказать презентацию и лично убедиться в том, как эффективно работает антифрод.

Источник

Первое правило антифрода — никому не рассказывать про антифрод

На самом деле, правило фиговое. Но понятное дело, почему оно работает. В среде безопасников считается, что антифрод должен быть такой суперсекретной штуковиной за семью печатями с парой голодных Церберов поблизости. Чтобы никто-никто не мог заглянуть в щель и узнать, как этот антифрод работает и вообще, чего там внутри. Безопасникам это добавляет важности, а самому механизму антифрода — иллюзорную защиту.

Принцип security through obscurity не работает. Если пойти погуглить насчет новостей в разрезе «Клиента банка Х взломали и увели Y рублей», то такие новости будут всегда. Почти каждый день (почти — потому что не всегда об этом пишут).

система антифрод что это. Смотреть фото система антифрод что это. Смотреть картинку система антифрод что это. Картинка про система антифрод что это. Фото система антифрод что это

Реализации всех известных протоколов шифрования открыты и доступны для изучения. Все криптографические и математические алгоритмы тоже описаны, причем весьма подробно. То есть садись, запасайся кофе или энергетиками, изучай все это добро да ломай себе потихоньку.

Поэтому система, которая считается защищенной только потому, что люди не знают, как она работает — вообще ни разу не защищенная. А вот чем такая система открытее, тем быстрее въедливое сообщество укажет своим критически настроенным перстом на все косяки в реализации. Что позволит эти косяки устранить.

Я работаю именно в парадигме открытости протоколов и систем, и в этом посте я хочу рассказать про устройство стандартного антифрода, о работе нашего в RBK.money, почему будущее за OpenSource, а также о том, как всё это может работать в идеальном мире.

Который мы с вами и можем приблизить.

Антифрод под капотом

Начнем с самых простых примеров. Антифрод — это совокупность двух машин. Первая работает по каким-то правилам, которые вы знаете и которые вам понятны. Вторая — черный ящик, в котором творится магия, постичь которую не помогут даже канистра энергетика и томик Ницше.

То есть в первой машине у нас лежит набор правил, написанный человеком. Правила выглядят довольно просто и всего-навсего отражают определенный набор действий, который должен триггерить систему на распознание фрода. Например, если с такой-то карты внезапно понеслось по 10 платежей в минуту, это неслабый такой повод насторожиться. Или если транзакция по карте прошла в Питере, а 5 минут назад хозяин по ней снимал деньги в Москве — тут тоже что-то странное.

Я повторюсь, я сейчас сильно образно, потому что такое поведение может быть и в нормальной ситуации. Например, Амазон любит снимать деньги не за весь ваш заказ из 15 позиций, а за каждую позицию по отдельности. Причем в разное время, это нормально. А в случае с географической разницей — хозяин карты может быть в Москве, а в Питере что-то на эту же карту в Apple Pay покупает его мама. Да, на картах пишут, что их не стоит передавать третьим лицам и вот это всё, но жизнь обычно немного сложнее.

Про вторую коробку. Там лежит большой кусок machine learning, и тут конкретно показать на пальцах в простой структуре, как там чего с чем соотносится для выводов, уже не так просто.

И вот из этого базиса можно вывести критерии хорошего антифрода.

Три кита

Во-первых, это интерфейс написания правил. Удобный, красивый и понятный. Об этом будет чуть ниже.

Во-вторых, специальный язык написания этих правил.

В-третьих, быстрая обработка этих написанных правил.

Почему быстро — потому что скорость тут реально важна. Антифрод как сущность ставится в разрыв платежной системы. И тут есть два подхода подобной реализации.

Здесь в приоритете именно скорость проведения платежей. Бизнес обычно в такой ситуации принимает решения, что приоритет по скорости терять не стоит, поэтому если вдруг антифрод будет что-то долго обдумывать, анализировать и в целом немного тормозить процесс — пофиг, пляшем, игнорируем показания антифрода и просто проводим платеж.

2) Минимизация рисков

В этой ситуации бизнес понимает, что антифрод, в общем-то, не просто так поставили в систему, и прислушивается к его показаниям. Если есть подозрение на фрод, то бизнес тормозится, разбираются в ситуации, и только потом платеж проводится. Или не проводится.

Поэтому антифрод должен быть быстрым, максимально быстрым, и при этом адекватно конфигурироваться.

Внутри самого антифрода, на самом деле, довольно несложные колоночные вещи, там уйма задач на агрегацию данных. Вот смотрите, что собирается в системе:

И есть задача вида схлопнуть в окне движущееся сейчас количество платежей с конкретным значением. Например, посмотреть прямо сейчас, что проводится с определенного фингерпринта. Или уточнить проходящие платежи по конкретной карте. Это очень помогает работе.

Да, кстати, важно понимать, что антифрод — это не вещь в себе. Он не может быть плохим или хорошим, это инструмент, требующий настройки. И если антифрод работает хреново, это не потому, что антифрод хреновый — это его хреново настроили, вписали не те правила или не учли еще кучу важных штук.

А настраивать его правильно важно для бизнеса. Не только потому, что из банка, где антифрод хреновый, все клиенты разбегутся, а потому, что отрасль тут сильно зарегулирована. Если в банк приходит слишком много фродового чарджбека, это повод для штрафов и дополнительных проверок. Ну а если совсем все грустно, то отключат нафиг от платежной системы.

И это правильно. Если ты оперируешь чужими деньгами, люди тебе их доверяют, а ты не в состоянии их защитить — на кой ты вообще на рынке? Открой шиномонтаж, например.

Поэтому у тебя или хорошо настроенный антифрод, или никакого вообще, ибо тебя выкинули с рынка и он тебе больше не нужен.

Своя рубаха

Когда мы писали свой антифрод, мы смотрели на все это, проверяли работоспособность, и поставили в итоге ClickHouse.

Работает это так. У нас есть платёжная система, которой активно пользуются. Соответственно, генерится большое количество событий. Все эти события мы единым потоком сливаем в ClickHouse, где они успешно агрегируются и обрабатываются. И обрабатываются быстро.

Некоторое время назад у нас был вендорский антифрод. Вполне себе решение, работало по подписке, особых неудобств не доставляло. Но когда мы вывели для себя критерии правильного антифрода, мы стали писать свой. Писали мы его суммарно месяца два, внешняя апишечка описана swagger-ом. Когда закончили, стали тестить, сначала пускали почти весь трафик на старый, а небольшую часть — на новый. Ну а вдруг там навернется чего.

Не навернулось. Мы его активно отлаживали, использовали на старте как такую добавочную рекомендалочку. А на днях мы полностью перетащили все на него, он ощутимо быстрее старого, шустро отрабатывает все правила, в общем — полет нормальный. Но старый пока лежит как запаска.

Антифрод — это отличная почва для использования возможностей машинного обучения. Ведь на входе есть база (сами платежи), есть определенный датасет, есть модель, которая легко описывается уже известными имеющимися фродами. То есть можно для модели просто взять и на старом потоке платежей отметить — вот, зацени, тут был фрод, ату его, ату. В общем, для полноценной тренировки нейросети тут есть все, бери и пользуйся.

Уютного интерфейса мы пока не сделали, так как пока мы на этапе отлаживания протокола и правил (их у нас штук 200+, новые пишем ежедневно). Система управляется бодрым curl напрямую из консоли. И тут уже главная задача антифродера (да, есть такой специально обученный человек, который именно этим занимается) — сидеть, внимательно смотреть на трафик, получать чарджбеки из-за фрода, корректировать правила. Как видите, роботам пока не удалось полностью спихнуть с работы кожаных мешков.

В общем, новый сейчас хорош. Но пока не прямо отличный-отличный. Хотим впилить туда dry run — это когда ты написал правило, а потом прогнал через него какой-то конкретный платеж с пометкой «А что было бы с платежом, если бы к нему применилось это правило». Это вот ощутимо прокачает его возможности.

А ещё интерфейсы моделирования хочется строить. Ну знаете, как в фильмах, когда бравые ФБР-овцы отслеживают беглеца по кредитке — ага, смотри, вот тут он заправился на кредитку, вон там кофе купил, а в том городе наличку снял. И все это с привязкой к карте, прочим данным, с красивой визуализацией. Дело времени.

система антифрод что это. Смотреть фото система антифрод что это. Смотреть картинку система антифрод что это. Картинка про система антифрод что это. Фото система антифрод что это

Идеальная система

Когда мы допишем наш антифрод, он станет отличным. А вот идеал, как обычно, достижим не так легко.

Идеал, как по мне, построен на абсолютном OpenSource. То есть опенсорсный антифрод на опенсорсном языке и удобный обмен правилами.

Давайте на примере про подобную идеальную систему защиты от DDoS.

Представим, что всех текущих операторов мамкины дудосеры достали так сильно, что они объединились и стали использовать единую базу засранцев. Если на ресурсе какого-то маленького оператора начинается DDoS, он оперативненько смотрит, какому оленю не спится, добавляет айпишники негодяя в блеклист. Обновление блеклиста расходится по единой системе, и все, что связано с этой атакой, блокируется на уровне клиентских подключений.

Вопрос доверия и надежности такой системы решается блокчейном.

С банками можно работать по такой же схеме. Есть общий список антифрод-шаблонов, который расходится по всем банкам. Зафродили, например, зеленый банк, спец среагировали и добавили новый набор правил в список, список обновился, и все, конкретная атака по такой механике больше не работает. Ни в зеленом банке, ни в других ярких цветах.

Система распределенная, у нас же блокчейн, взломать ее нельзя. ОК, если представить, что взломали сам антифрод у одного банка — это все еще проблема банка. Потому что общий у нас только список правил. А сами движки антифрода в каждом банке свои.

Как на самом деле сейчас. Банки — очень консервативные структуры. Очень. Сейчас у них есть небольшая рассылка, приходит письмо на определенных спецов, мол, зацените, а вот тут карта дропа, вот параметры. Но это рассылка. Про оперативность и вовлеченность можно вообще забыть сразу. Но лучше, чем вообще ничего, да.

Так что такую идеальную историю банки вряд ли осилят. Финтех вот вполне себе может потянуть, именно платежные системы и стартапы.

Machine learning вкупе с OpenSource — это будущее антифрода. кто хорошо научится с этим работать, тот сможет взять неплохой куш — индустрия огромна, там миллиарды. Но идеально решения пока нет.

А раз его нет — то есть хорошие возможности выйти на рынок.

Что предлагает RBKmoney

А предлагаем мы вам готовый антифрод. Он уже в опенсорсе и абсолютно свободен. Без всяких подводных камней, я прямо сейчас готов отдать все исходники нашего антифрода любому желающему и помочь с его интеграцией в любую платежную систему.

Общее опенсорсное решение позволяет совместно обмениваться экспертизой, обмениваться правилами защиты.

Не говоря уже о комьюнити, которое совместно может допиливать движок, делать какие-то новые вещи, про которые мы или не подумали или не успели сделать.

Это переводит уровень защиты в совершенно новую плоскость. Множество участников платежной индустрии сейчас разрабатывает свои собственные решения, еще больше — покупают какие-то готовые из тех что есть на рынке.

Не покупайте. Наше решение выиграет любой тендер как минимум по стоимости — с опенсорсным решением трудно конкурировать.

Давайте разрабатывать вместе. Репозитории открыты, исходники есть у вас уже сейчас. Комьюнити всегда лучше, чем что-то делать в одиночку.

Представление RBKmoney Fraudbusters как отдельного продукта, с мануалами по сборке и интеграции будет темой следующей статьи и это будет скоро.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *