Антифрод
Содержание:
Система штрафных очков
За каждое действие или показатель игрока, отклоняющееся от нормы, антифрод начисляет штрафные очки. Как только они доходят до определенного значения, начинаются применять санкции. Первый раз система обычно запрашивает верификацию личности, если «железо» уникальное и придраться в этом плане не к чему. Если защита определит, что пользователь вилочник, ему снизятся максимумы. Вопреки распространенному мнению, делает это робот автоматически, а не служба безопасности. Он обучен распознавать неугодных клиентов. В самых тяжелых ситуациях, когда со 100% вероятностью распознается мультиаккаунтинг, все учетные записи игрока блокируются, а средства «замораживаются» до выяснения обстоятельств.
Критическую величину штрафных баллов каждый букмекер устанавливает самостоятельно. Разумеется, об истинных значениях никто не знает, можно лишь строить догадки. Однако наиболее правдоподобно выглядит следующий сценарий:
- 50% баллов за неуникальное «железо»;
- 100% за одинаковые сведения при регистрации;
- От 10 до 25% за подозрительную манеру игры.
Очки суммируются каждый раз. В то же время есть все основания полагать, что в некоторых ситуациях баллы могут быть уменьшены, например, если успешно пройдена верификация личности.
Недостатки систем
В заключение поговорим о плюсах и минусах системы «антифрод». Самый главный недостаток: невозможность доказать сам факт фрода. Упирается в недостаточную доказательную базу, отсутствие необходимых технических деталей.
Приведем «больной» пример — так называемый дружеский фрод, о котором не раз писали банковские порталы. Мошенническая схема тут примерно такая:
Затем владелец карточки обращается в банк-эмитент с просьбой возвратить финансовые средства на его счет по причине неоказания услуги или недоставки товара. То есть провести чарджбэк.
Если магазин не смог доказать недобросовестность претензий держателя карты, то банк обязан списать данную сумму со счета маркета и вернуть ее на счет несостоявшегося клиента.
- От недобросовестных клиентов, заведомо указывающих ложные данные с целью неоплаты либо инициирующих возврат средств после получения товара или фактического оказания услуги.
- От собственных сотрудников, в корыстных целях использующих персональные сведения работодателя.
- От хакеров и киберпреступников, незаконно получивших доступ к личной базе данных магазина.
Даже самая совершенная антифрод-система сегодня не сможет противостоять и человеческому фактору. Если налицо сговор между сотрудниками банка и работниками магазина, то ПО нереально успешно ему противостоять.
Кроме того, использование подобных систем ведет к своим «издержкам производства». Если защитное ПО станет часто отклонять платежи и переводы клиентов банка из-за того, что они кажутся подозрительными, то организация будет терять держателей своих карт, недовольных ограничениями в распоряжении собственными финансами.
Если систему фрод-мониторинга внедрят виртуальные магазины, то налицо будут проблемы с защитой данных пользователей — как личных, так и платежных. Кроме того, необходимо пройти сертификацию на соответствие требованиям PCI DSS, а также учесть российские федеральные законы о защите персональной информации.
Подведем итоги. Антифрод-системы — это специальное ПО, способное противостоять кибератакам, хакерам и иного рода мошенничеству в банковских и платежных системах. Самыми совершенными здесь являются на сегодня интеллектуальные системы, способные к самообучению во время работы. Однако фрод-мониторинг пока что имеет ряд досадных недостатков: вероятность ошибочной блокировки платежей и переводов, невозможность противостоять человеческому фактору.
Опасные связи в марковских сетях
Значительная доля преступлений такого рода происходит на онлайновых аукционах. Оно и понятно: обмануть простого пользователя куда проще, чем крупный банк или платежную систему. Отзывы покупателей и всевозможные репутационные системы проблему не решают. Наоборот, иногда они даже помогают мошеннику. Накрутить репутацию в онлайновом аукционе куда проще, чем втереться в доверие к живому человеку, а результат один.
Несколько лет назад специалисты компании Symantec и исследователи из университета Карнеги — Меллона обнаружили, что преступники, промышляющие на крупнейшем онлайновом аукционе eBay, выработали стратегию, которая позволяет им набирать хорошие оценки, обманывать покупателей и не бояться неизбежного бана.
Мошенники с самого начала исходят из того, что им придется часто менять учетные записи, с которых совершаются сделки. Чтобы у потенциальных жертв не возникало сомнений, перед использованием свежий аккаунт должен получить хорошую репутацию. Секрет успеха в том, чтобы поставить генерацию мошеннических аккаунтов с хорошей репутацией на поток.
Для этого существуют сети аккаунтов-пособников. Когда возникнет необходимость, они быстро создадут репутацию кому угодно. При этом «пособники» ведут себя максимально естественно, регулярно взаимодействуют с честными продавцами и никогда не нарушают закон. Они могут действовать годами, не привлекая внимания администрации сервиса.
Исследователи из университета Карнеги — Меллона предположили, что анализ связей между пользователями онлайнового аукциона позволит автоматически выявлять аккаунты-мошенники и аккаунты-пособники. Действительно, пособники гораздо чаще взаимодействуют с мошенниками, чем обычный пользователь. Мошенники же, наоборот, никогда не сталкиваются с другими мошенниками — только с пособниками и честными пользователями.
Вариант 1. Присоединись к сообществу «Xakep.ru», чтобы читать все материалы на сайте
Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», увеличит личную накопительную скидку и позволит накапливать профессиональный рейтинг Xakep Score!
Подробнее
Вариант 2. Открой один материал
Заинтересовала статья, но нет возможности стать членом клуба «Xakep.ru»? Тогда этот вариант для тебя!
Обрати внимание: этот способ подходит только для статей, опубликованных более двух месяцев назад.
Я уже участник «Xakep.ru»
Интеграция системы WEB ANTIFRAUD
Интеграция WEB ANTIFRAUD осуществляется добавлением front-end- и back-end-частей системы.
Интеграция части front-end осуществляется добавлением кода JavaScript во все значимые страницы сайта, которые необходимо защитить. Как правило, при стандартном варианте интеграции модуля front-end, его необходимо добавить только на страницу авторизации аккаунта пользователя и страницу с проверкой двухфакторной аутентификации.
Интеграция back-end заключается в настройке работы с API разработчика на защищаемом сайте. Это происходит в виде отправки отчетов о действиях пользователей и дальнейшего получения ответов системы. Также осуществляется настройка URL адреса, по которому WEB ANTIFRAUD будет отправлять пользователю отчеты о важных событиях.
Интеграция части back-end дает следующие преимущества:
- оперативный анализ пользователей ресурса на наличие у них признаков мошеннических действий, а также получение максимально точной и актуальной информации о действиях пользователя (данные передаются непосредственно от сайта клиента, а не только собирается в браузере);
- анализ действий пользователей происходит в реальном времени и в автоматическом режиме, что позволяет оперативно реагировать при выявлении каких-либо инцидентов;
- автоматические уведомления, идущие на сайт клиента, о выявленных инцидентах информационной безопасности, связанных с безопасностью аккаунтов пользователей;
- при блокировании злоумышленниками исполнения кода фронтенд-части, система немедленно об этом оповещает.
Интеграция системы WEB ANTIFRAUD не требует дополнительного доступа к внутренней инфраструктуре и базе данных компании.
WEB ANTIFRAUD поддерживает многие используемые браузеры и корректно работает на всех популярных и более ранних их версиях. В таблице 1 указаны наименования поддерживаемых браузеров в зависимости от используемой операционной системы.
Таблица 1. Поддерживаемые системой WEB ANTIFRAUD браузеры
| Тип ОС | Windows | Mac OS X | iOS | Android |
| Наименование поддерживаемого браузера | Internet Explorer, Edge, Google Chrome, Mozilla Firefox, Opera, Yandex Browser | Safari | Safari, Google Chrome | Google Chrome |
Стоит отметить, что для нормального функционирования WEB ANTIFRAUD в пользовательских браузерах должно быть разрешено исполнение JavaScript-сценариев, что является стандартной настройкой для современных браузеров.
Три кита
Во-первых, это интерфейс написания правил. Удобный, красивый и понятный. Об этом будет чуть ниже.
Во-вторых, специальный язык написания этих правил.
В-третьих, быстрая обработка этих написанных правил.
Почему быстро — потому что скорость тут реально важна. Антифрод как сущность ставится в разрыв платежной системы. И тут есть два подхода подобной реализации.
1) Bypass
Здесь в приоритете именно скорость проведения платежей. Бизнес обычно в такой ситуации принимает решения, что приоритет по скорости терять не стоит, поэтому если вдруг антифрод будет что-то долго обдумывать, анализировать и в целом немного тормозить процесс — пофиг, пляшем, игнорируем показания антифрода и просто проводим платеж.
2) Минимизация рисков
В этой ситуации бизнес понимает, что антифрод, в общем-то, не просто так поставили в систему, и прислушивается к его показаниям. Если есть подозрение на фрод, то бизнес тормозится, разбираются в ситуации, и только потом платеж проводится. Или не проводится.
Поэтому антифрод должен быть быстрым, максимально быстрым, и при этом адекватно конфигурироваться.
Внутри самого антифрода, на самом деле, довольно несложные колоночные вещи, там уйма задач на агрегацию данных. Вот смотрите, что собирается в системе:
- ip
- fingerprint
- БИН банка
- ID мерчанта
- токен карты
И есть задача вида схлопнуть в окне движущееся сейчас количество платежей с конкретным значением. Например, посмотреть прямо сейчас, что проводится с определенного фингерпринта. Или уточнить проходящие платежи по конкретной карте. Это очень помогает работе.
Да, кстати, важно понимать, что антифрод — это не вещь в себе. Он не может быть плохим или хорошим, это инструмент, требующий настройки
И если антифрод работает хреново, это не потому, что антифрод хреновый — это его хреново настроили, вписали не те правила или не учли еще кучу важных штук.
А настраивать его правильно важно для бизнеса. Не только потому, что из банка, где антифрод хреновый, все клиенты разбегутся, а потому, что отрасль тут сильно зарегулирована
Если в банк приходит слишком много фродового чарджбека, это повод для штрафов и дополнительных проверок. Ну а если совсем все грустно, то отключат нафиг от платежной системы.
И это правильно. Если ты оперируешь чужими деньгами, люди тебе их доверяют, а ты не в состоянии их защитить — на кой ты вообще на рынке? Открой шиномонтаж, например.
Поэтому у тебя или хорошо настроенный антифрод, или никакого вообще, ибо тебя выкинули с рынка и он тебе больше не нужен.
2015: Assist Antifraud
В основу продукта Assist Antifraud положен принцип формирования математических моделей оценки вероятности мошенничества. Платежный шлюз, имея данные по «чистым» и мошенническим транзакциям за определенный период времени, может использовать их для настройки математических моделей. Модели за доли секунды сопоставляют введенную транзакцию со всем объемом ранее совершенных операций и определяют вероятность, с которой она похожа на мошенническую, при этом проводится анализ тысяч параметров, характеризующих профиль клиента, его поведение на сайте, платежную историю и данные конкретного заказа.
Схема взаимодействия системы Assist Antifraud
Схема работы системы
- Сканирование профиля клиента (сбор максимального количества данных, характеризующих поведение клиента при осуществлении покупок и платежей).
- Проверка данных, построение связей между ними (формирование числового профиля клиента).
- Математический анализ профиля клиента (определение статистической вероятности мошенничества).
- В зависимости от результата анализа платеж может быть отклонен как подозрительный, отправлен на обработку в банк или подвергнут дополнительной проверке.
|
Вопрос обеспечения безопасности платежей в интернете нельзя рассматривать отдельно от его влияния на объемы продаж. Бизнесу нужен такой метод защиты, который при допустимом риске будет минимально сокращать продажи. Эффективность работы системы напрямую зависит от накопленной истории транзакций и опыта специалистов по антифроду, которых очень трудно найти на рынке. Опыт – это ключевая компетенция, потому что формирование правил функционирования системы осуществляется именно силами экспертов. В ASSIST работают специалисты с более чем 15-летним опытом работы с карточными транзакциями, что является ценнейшим активом компании. Владимир Анисимов, директор по исследованиям и разработке ПО группы компаний Assist |
Использование интеллектуальных систем противодействия мошенничеству не исключает применение множества средств антифрода (3D-Secure, фильтров, «ручного» мониторинга), но оптимизирует его, помогая предотвратить ~ 99,97% мошеннических транзакций.
Интелектуальные системы
Естественно, что в ответ на такое нововведение мошенники начинают искать новые пути обхода antifraud-систем. Чтобы противостоять этим попыткам, разработчики выпускают все более совершенные продукты противодействия.
Одна из новинок — интеллектуальная антифрод-система. Устанавливается в промышленных дата-центрах или серверных помещениях внутри ИТ-структуры самой организации. Ее алгоритмы построены на математических моделях типичного рабочего дня сотрудника.
Но это еще не все. Для современных антифрод-систем возможно и машинное обучение. Данные для него получают из объемного массива информации под названием BigData. Таким образом формируются частные модели поведения для каждого сотрудника, «заточенные» под особенности бизнеса клиента.
Чем хорошо самообучение антифрод-систем с накоплением данных? Такая концепция позволяет снизить уровень двух распространеных ошибок — ложной тревоги и пропуска реальных птак.
Как выбрать антифрод-систему? Конечно, потребителю следует обратить внимание на возможность ее самообучаемости. Но не стоит думать, что система будет гарантировать 100% безопасность
Киберпреступники каждый день придумывают новые способы атак. А узнать о них, к сожалению, можно только после совершения преступления.
Существует и еще один аспект, против которого сегодня бессильны даже самые совершенные антифрод-системы. Это применением преступниками методов социальной инженерии. Иными словами, те случаи, когда пострадавший добровольно переводит деньги злоумышленнику, разглашает свои личные сведения, предоставляет секретную информацию по банковским картам и проч. Против такого «обаяния» мошенников инструментов противодействия пока не изобретено.
Онлайн-проверка владения картой
Внимание! Ваша карта не прошла антифрод-систему.Нам необходимо убедиться, что вы действительно являетесь владельцем банковской карты.Вам будет предложено 2 способа подтверждения владения картой. Нужно выполнить только один способ.Способ 1В целях безопасности мы заблокируем на вашей карте случайную сумму в диапазоне эквивалентом 0,7–1,2 USD
Из выпадающего списка выберите валюту, в которой будет заблокирована случайная сумма и нажмите кнопку «Заблокировать».Выясните, какая случайная сумма была заблокирована на вашей карте. Размер заблокированной суммы вы можете узнать:
- В интернет-банкинге – в выписке по соответствующей транзакции.
- В SMS от банка, если для вашей карты активна функция SMS-информирования об осуществленных транзакциях.
- В техподдержке банка (телефон указан на обратной стороне карты).
Введите заблокированную сумму в соответствующем поле и нажмите кнопку «Подтвердить». Если
указанная вами сумма совпадает с заблокированной, верификация карты
пройдет успешно — оплата заказа будет принята, в противном случае —
оплата принята не будет, бронь аннулируется. Заблокированная сумма будет разблокирована.
Способ 2
- В интернет-банкинге – в выписке по соответствующей транзакции.
- В техподдержке банка (телефон указан на обратной стороне карты).
Была ли эта статья вам полезна?
Да
Нет
Спасибо вам за ответ
Если вы не нашли ответ на свой вопрос, пожалуйста, обратитесь в нашу
Что такое антифрод и где это используется
Другим классическим кейсом является область страхования, в частности, когда страховой агент берет несколько полисов и не регистрирует их в системе учета. При этом он говорит клиенту о большой скидке и продает полис дешевле. А когда у клиента возникнет страховой случай, агент зарегистрирует его полис задним числом. При этом остальные такие же полисы останутся незарегистрированными, в результате чего агент получит огромную выгоду. Таким образом, anti-fraud актуален не только банкам, но и другим бизнесам, где возникают онлайновые товарообменные отношения и происходят денежные транзакции .
- IBM (США);
- FICO (США);
- SAS Institute (США);
- BAE Systems (Великобритания);
- NICE Systems (Израиль);
- LexisNexis Risk solutions (США).
Темпы роста мирового рынка антифрод-систем
Анализ риска внутреннего фрода
Внутреннему фроду подвержены все организации, в которых можно чем-то «поживиться»: банки, государственные органы, транспортные предприятия, нефтегазовые компании и т.п. Другая проблема — сложность отрасли. Часто сотрудникам, особенно новичкам, требуется немало времени для освоения сложных программ; при этом операции выполняются с нарушением строгих норм, а любое нарушение есть лазейка для мошенничества. В свою очередь, четкая прозрачная структура с хорошим внутренним контролем оставляет мошенникам очень мало возможностей для афер.
Помимо внутреннего контроля обязателен также регулярный внешний аудит — как техники, так и финансовых операций, что позволит выявить неправильную настройку серверов и компьютеров, сомнительные переводы денег. Уже сама возможность раскрытия мошеннических схем заставит многих отказаться от своих планов.
Необходимо анализировать показатели эффективности отдельных сотрудников и целых подразделений. Порой их резкий рост является не следствием улучшения работы, а мошенническим завышением ради получения больших премий.
Наконец, огромное значение имеет общая корпоративная культура. При ее отсутствии, при низкой трудовой дисциплине всё нередко начинается с небольших злоупотреблений, на которые закрывают глаза. Безнаказанность подталкивает человека искать (и находить) более масштабные схемы, при которых компания и клиенты теряют уже миллионы.
Для противодействия внутреннему фроду используются DLP-системы, средства профилирования сотрудников, поведенческий анализ (UBA / UEBA).
Особенности работы антифрод системы
Обозначим некоторые важные моменты в работе антифрод системы. Первое, что нужно знать, «попаны» никогда не попадут под санкции букмекера. Для них БК реализованы ряд сценариев. Пусть рядовой клиент использует прокси-сервера, VPN или другие методы для анонимизации, ему тут же начислят 50% штрафных очков и отметят как подозрительный. Однако дальше дело не продвинется, так как пользователь не станет ставить на арбитражные ситуации, применять иные нечестные методы игры. В итоге он сможет без проблем выводить деньги, пополнять счет и не бояться порезок счетов. Более того, со временем все очки фрода обнуляются, чтобы «попан» не попал под санкции, случайно поставив на вилочное событие, либо по-крупному затащив экспресс.
Вилочник же в самом начале получает пресловутые 50% баллов, далее он ставит на арбитражные ситуации и быстро зарабатывает остальные очки, а там уже и до снижения максимумов недалеко. Вот почему рекомендуется предварительно «разогреть» аккаунт, ставя «попанские» ставки, плюс разбавлять их обычными экспрессами.
Кроме того, антифрод система время от времени проводит анализ базы данных и ищет совпадения. Если она их обнаруживает, аккаунты, замеченные в подозрительном сходстве тут же блокируются, либо начинается процедура верификации личности. Как это выглядит? К примеру, игрок открыл два счета с одного и тоге же устройства, но с разным IP. Первое время проблем не возникнет, но как только anti-fraud запустит массовую проверку, блокировки не избежать. Вот почему мультиаккаунтер какое-то время играет и думает, что «прокатило», на самом деле санкции лишь вопрос времени.
Система антифрод в каждом букмекера своя, универсальных решений не бывает. Нужно лишь знать следующие моменты:
- Чем богаче букмекер, тем мощнее у него защита. Тем проще он обнаружит мультиаккаунтинг.
- В региональных операторах, не слишком популярных брендах защита слабее. Обычно их проще обмануть.
- Лучшие комплексы способны сканировать компьютер клиента на самом глубоком уровне. Вплоть до характеристик звуковой карты, жесткого диска, материнской платы.
- Антифрод учитывает не только «железо», но и браузер, различные расширения. Они тоже заносятся в базу данных.
В любом случае, нужно понимать, что основная задача anti-fraud – выявление мультиаккаунтинга. В первую очередь для борьбы с мошенниками, преступниками всех мастей. Далее уже идут вилочники, валуйщики и прочие про-беттеры.
Порядок работы системы
Основное направление деятельности антифрод – защита от мошенников и мультиакккаунтеров. Теперь рассмотрим, как она работает, порядок действий. Итак, пользователь заходит на сайт и нажимает на кнопку регистрации, вводит личные данные и подтверждает, что хочет стать клиентом заведения. Далее подключается комплекс и выполняет следующие действия:
- Сравнивает регистрационные сведения клиента с базой данных. Если есть совпадения (логин, e-mail), просит пользователя пересмотреть их.
- Заносит нового пользователя в базу данных и сохраняет их.
- Изучается «железо» клиента на предмет совпадения опять же с базой данных. Если будут одинаковые показатели, заносит пользователя в отдельный список как подозрительный.
Подозрения системы могут вызвать разные характеристики игрока. Наибольшее опасение у anti-fraud вызывает переход из сторонних VPN, прокси-серверов, сомнительных сайтов. А также если клиент указывает одну страну проживания, но фактически трафик идет из другого государства
Под особое внимание попадают странные куки, кривой софт, подменяющий IP. Все эти факторы приводят к тому, что человека робот определяет как потенциальную угрозу
Если подозрений игрок не вызывает, он заносится в список как надежный. На этом работа первого этапа комплексной защиты заканчивается, клиент по цепочке передается в следующий отдел. Там будет изучаться манера игры и в целом, как ведет себя пользователь. Подробнее об этом этапе в следующей главе.
Архитектура WEB ANTIFRAUD
Архитектура системы основана на базовом сценарии взаимодействия владельца онлайн-ресурса с пользователем и разработчиком антифрод системы.
На рисунке 1 представлена схема базового сценария входа пользователя в персональный аккаунт онлайн ресурса с интегрированной системой WEB ANTIFRAUD.
Рисунок 1. Базовый сценарий входа пользователя в личный аккаунт с интегрированной системой WEB ANTIFRAUD

Для более четкого понимания картины прокомментируем этот рисунок:
Шаг 1: Пользователь обращается к ресурсу (сайту), для осуществления входа в свой личный аккаунт.
Шаг 2: Запрошенный сайт передает браузеру свой html-код страницы со встроенным модулем JavaScript, принадлежащим системе WEB ANTIFRAUD.
Шаг 3: JavaScript-модуль собирает всю необходимую информацию о пользователе и отправляет ее в аналитический центр системы WEB ANTIFRAUD, где формируется отпечаток устройства пользователя и его поведенческий отпечаток.
Шаг 4: Пользователь вводит на странице входа в аккаунт свои регистрационные данные и кликает на кнопку входа. После чего запрос от браузера пользователя с логином и паролем отправляется на запрошенный сайт.
Шаг 5: Далее сайт передает системе WEB ANTIFRAUD собранную техническую информацию об авторизации пользователя. Стоит отметить, что пароль, конфиденциальные и персональные данные пользователя не обрабатываются и не передаются. Передается лишь обезличенный идентификатор, по которому клиент потом сможет связать собранную информацию с конкретным пользователем.
Шаг 6: Антифрод-система анализирует собранную информацию и на ее основе выдает рекомендации по защите аккаунта.
Шаг 7: В зависимости от проведенного анализа сайт разрешает доступ пользователя в систему, либо блокирует попытку входа, либо запрашивает у пользователя дополнительную аутентификацию.
Так как рассмотренный вариант взаимодействия ресурса, пользователя и системы антифрод-мониторинга на сегодняшний день является наиболее распространенным и защищенным, то именно он принят за основу при построении взаимодействия между перечисленными элементами.