Ինչպես է աշխատում պաշտպանությունը ֆրոդից բետթինգում
Բուքմեյքերական բիզնեսը բարձր հաճախականության միջավայր է բարակ մարջայի և ակնթարթային դրամական հոսքերի հետ։ Ցանկացած ուշացում կամ սխալ գործողություն ուղղակի կորուստ է։ Ֆրոդի ժամանակակից պաշտպանությունը ոչ թե ձեռքով կանոնների հավաքածու է, այլ նվագախումբ 'ազդանշանների հավաքում, վարքագծային վերլուծություն, գրաֆիկական կապեր, ML-corping իրական ժամանակում և գործողությունների հստակ պլեյբուսներ։ Ներքևում համակարգային վերլուծություն է, թե ինչպես է այն կատարվում գործնականում։
1) Սպառնալիքների քարտեզը
Multakounting: «ընտանիքի» հաշիվները բոնուսների/քեշբեքի համար, ֆարմը նույն սարքերի/ցանցի միջոցով։
Bonus-abuze: դեպոզիտ պատուհանի մեջ, նվազագույն վեյջեր, արագ եզրակացություն; «կարուսելի» բաժնետոմսերով։
ATO (Account Takeover) 'հաշիվների գողությունը ֆիշինգի/գաղտնաբառերի միջոցով, սարքի փոխարինումը, IP/ASN փոփոխությունը։
Կոլյուզիա/չիպ դամպինգ 'դավադրություն պոկերում/PvP, EV թարգմանությունը կապված հաշիվների միջև։- Մոսկվան/« դիպուկահարը »stale-գինն է. Հնացած գործակիցների տոկոսադրույքները միկրո-իվենտից հետո։
- Հիբրիդային ֆրոդը և աղյուսակները 'գողացված քարտեզներ, friendly fraud, փոքր ավանդների կասկադներ։
- Լվացումը (AML ռիսկեր) 'արագ ցիկլը «նվազագույն ակտիվություն ռուսական եզրակացության», ոչ ստանդարտ երթուղիներ։
2) Տվյալները և ֆիչին. Ինչի՞ վրա է գտնվում հակաֆրոդը
Գործարքները 'ավանդներ/եզրակացություններ, վճարման մեթոդներ, գումարներ, թայմինգներ, chargeback դրոշներ։
Խաղային իրադարձությունները 'հաճախականությունը, շուկաները, գործակիցները, ROI, cashauts, վարքը։- Սարքերը և ցանցը 'device-fingerprint, ռուսական զննարկիչ/OS, IP/ASN, NOH/TOR։
- Վավերացում ՝ տրամաբանություններ, 2FA, գաղտնաբառը, մուտքի անհաջող փորձերը։
- Հաշունտինգը 'հաշիվի տարիքը, KYC/SoF առաջընթացը, հասցեների/հեռախոսների/հասցեների համընկնումները։
- Գրաֆիկական կապերը 'ընդհանուր dewiss, IP, քարտեզներ/դրամապանակներ, refods, ժամանակի լոգարանների շղթաներ։
- Համատեքստը 'գեո և ժամացույցի գոտի, պրոմո օրացույց, ֆոսֆորի տիպ (աֆֆիլիատ/օրգանական), երկրի/ստացիոնար մեթոդի ռիսկ։
Ֆիչի օրինակները
Velocity: N դեպոզիտներ/108/լոգիններ X րոպեում, «դեպոզիտիվ դրույքաչափը վերջնական եզրակացության» արագությունը։
Stability 'նստաշրջանների մասնաբաժինը սարքի/զննարկչի մեկ տպագրությամբ։- Sequence: Տեսահոլովակների ռիթմ/2019, լատենտ գծի նորարարման և տոկոսադրույքի միջև։
- Graph 'հանգույցի աստիճանը, եռանկյունները, հեռավորությունը հայտնի խախտողներից, կլաստերային մետրերից։
3) Real-time antifroda ճարտարապետությունը
1. Ingest (stream) ՝ տրամաբանություններ, վճարումներ, տոկոսադրույքներ, իրադարձությունների անվադողերի սարքերի փոփոխություն (Kafka/Kinesis)։
2. Feature Store: Առցանց ագրեգացիա (վայրկյաններ) + օֆլինային պատմություն (օրեր/ամիսներ)։
3. Առցանց սկորինգը (55100-300 մզ) '+ ML (GBDT/անալոգը) + անոմալիա + գրաֆիկական ազդանշաններ Risk Score (0.. 1)։
4. Policy-entine: շեմեր և «միջոցառումների սանդուղք» (փափուկ frictions մինչև AML-ի արգելափակումը և զեկույցը)։
5. Cast-2019 'մրցույթի քարտը, reason codes, լուծումների ամսագիր, SLA հետազոտություններ։
6. Feedback-loop-ը 'փակցված դեպքերը վերադառնում են ուսման։ պլանավորված ռելերնինգ։
4) Դետեկտիվ տեխնոլոգիաները
Կանոնները (դետերմինացված) 'BIN/IP/ASN, KYC, velocity-limits։- Անոմալ մոդելներ ՝ Isolation Forest/One-Class SVM/վարքի սաղմեդիններում։
- Դասակարգիչները 'գրադիենտ բուստինգ/լոգիստիկ ռեգրեսիա ըստ նշված ֆրոդի։
- Հաջորդականություններ ՝ LSTM/տրանսֆորմատորներ հաշիվի իրադարձությունների ժամանակավոր շարքի վրա։
- Հաշվարկային վերլուծաբան 'community detics (Louvain/Leiden), link prodiction, կանոններ ենթագրերում։
- Մուլտիմոդալ ազդանշաններ ՝ device + վարքագծային կենսաչափություն (108/tach-պրոֆիլներ) + վճարումներ։
Սկորինգի տրամաբանությունը (Platt/Isotonic) պարտադիր է թափանցիկ շեմերի և կայուն Precision/Recall-ի համար։
5) Հիմնական սցենարները և արտոնագրերը
Multakaunting: Ընդհանուր սարքեր/դրամապանակներ, նույն ժամանակավոր մուտքի պատուհանները, IP հաշվարկների կլաստերները, բոնուսների ֆրիզը, KYC/SoF պահանջների բարձրացումը, «ընտանիքի» դեակտիվացիան։
Բոնուս Աբյուզը '«նվազագույն դեպոզիտի հաջորդականությունը ցածր ալատիլիզմի միայնակ տոկոսադրույքը հաստատվում է արագ եզրակացությամբ» + սարքերի համընկնում, հոսանքի ստուգում, կանգառի թերթերի նորացում։
ATO: Նոր ASN/երկրից + անջատումը 2FA + սարքի փոփոխությունը կատարվում է բոլոր նստաշրջանների վերացված logout, գաղտնաբառի fors փոփոխությունը, թիվ 24-72 բլուրը։
Կոլյուզիա/չիպ դամպինգ: բացասական EV-ը որոշակի մրցակցի դեմ, զույգերի կրկնությունը, անոմալ սիզինգները բացատրում են արդյունքների վերացումը, արգելափակումը, կարգավորողի/ռոտորային վիրահատության ծանուցումը։
Winstale-Gazs-ը 'միկրո-իվենտից հետո, դիպուկահար հարվածից հնացած գիծ, 240 վայրկյան լիմիտների նվազումը, կարճ suspend, avto-hedge, գծերի հավասարեցումը։
Չարջբեկ ֆերման 'փոքր ավանդների կասկադներ, որոնք մոտ են BIN/աշխարհագրությանը, mismatch Billing-ը սահմանափակում է, ավելացված բլուրները, ակտիվ փոխազդեցությունը PSP-ի հետ։
6) Վավերացում, սարքեր և ցանցեր
Device-fingerprint 2. 0: Ապարատային/զննարկիչ պարամետրեր, փոխարինման դիմադրություն, էմուլյատորների/ռուտինգի վերահսկողություն։
Վարքագծային կենսաչափություն 'մկնիկի/մկնիկի խառնուրդ, սկրոլլա ռիթմ, մուտքային փամփուշտներ։- Ցանցային ստուգումներ 'IP/ASN հեղինակություն, MSN/TOR, գեո-անոմալիա, հասցեների փոփոխության հաճախականությունը։
- SCA/2FA: 07/OTP/International Authn - ռիսկի հարմարվողական։
7) Վճարումներ և AML
Գործարքների ռիսկը 'BIN, երկիր, գումար, հաճախականություն, վարք դեպոզիտից հետո։- SoF/SoW: միջոցների աղբյուրները բարձր սահմաններում/հաղթանակներում։
- Եզրակացության կանոնները 'ռիսկի բլուրներ, մուտքագրման/ելքի մեթոդի համապատասխանությունը, նոր մեթոդների սահմանաչափերը։
- Հաշվետվությունը 'SAR/STR, լոգարանների պահպանումը և որոշումների հետադարձելիությունը։
8) Policy entine-ը և միջոցառումների սանդուղքը
Ռիսկի մասշտաբով
1. Փափուկ frictions: Կրկնակի լոգինը, 2FA, կապչա-less վարքագծային ստուգում, սահմանների նվազում։
2. Միջին 'ռուսական հոլդը, հարցումը KYC/SoF, մասնակի եզրակացություն։
3. Կոշտ 'արգելափակումը, բոնուսների/արդյունքների չեղարկումը T&C, AML զեկույցը, dewiss/վճարումների մշտական բանը։
Բոլոր գործողությունները 'reason codes-ով և ձայնագրելով աուդիտի լոգում։
9) MLOps-ը և որակի վերահսկումը
Դելդրիֆտա ՝ PSI/population shift, հարձակվողների մարտավարությունը փոխելը։- Shadow/Canary-depla 'մոդելների փաթեթը guardrails-ի հետ։
- Backtesting/temensal split: Ժամանակի տարբերությունը (train
- Intainability: Գլոբալ և տեղական կարևորությունները (reason codes)։
- Ռելերնինգը գրաֆիկով 'վալիդացիայի և արտակարգ rollback-ի հետ։
10) Մետրիկի և KPI հակաֆրոդի
Մոդելային ՝ ROC-AUC/PR-AUC, KS, Brier, տրամաչափը։- Վիրահատական 'TPR/FPR շեմերի ժամանակ, ավտոմեքենայի լուծումների տոկոսը, հետաքննության միջին ժամանակը, ամբողջական reason code-ի մասնաբաժինը։
- Բիզնեսը 'net fraud loss 2019, chargeback rate rate, պահպանված բոնուսային փուլ, Hold uplift, ազդեցություն LTV-ի վրա «լավ» խաղացողների վրա (առնվազն կեղծ)։
11) Պլեյբուկները (սեղմված ձևանմուշներ)
ATO High: Բոլոր նստաշրջանների logout-ը կանխատեսում է գաղտնաբառի 42FA-enforce wwww.48 ժամ պահանջարկ։
Բոնուս կլաստեր 'բոնուսների/եզրակացությունների ֆրիզը հաստատվում է ընդլայնված KYC/SoF-ի կողմից, որը նկարագրում է «ընտանիքի» գրաֆիկը dewiss/դրամապանակների։
Stale-գնի «դիպուկահարը»: վերականգնված suspend շուկան նախատեսվում է վերանայել wwww.avto-hedge գծերը, որոնք նվազեցնում են կլաստերի վրա լիմիտները հետադարձ աուդիտ։
12) Սեփականատիրությունը, արդարությունը, հաղորդակցությունը
Privacy-by-Design-ը կեղծանունն է, PII-ի նվազեցումը, կոդավորումը, ռենտեն քաղաքականությունը։- Fairness-ը պաշտպանված նշաններով խտրականության արգելքն է, որը համապատասխանում է bias-ի աուդիտներին։
- UX-ը և վստահությունը 'պարզ T&C, թափանցիկ բացատրություններ դրոշների և բլուրների ժամանակահատվածների, հասկանալի բողոքների վերաբերյալ։
13) Բնորոշ սխալներ և ինչպես խուսափել դրանցից
Դրույքաչափը որոշ կանոնների վրա։ Լուծումը 'անսամբլ (կանոնները + ML + գրաֆիկ)։- Ոչ մի առցանց։ Լուծումը 'SLA սկորինգը 300 մզ, գերակայական ճանապարհներ։
- Կալիբրացիայի բացակայությունը։ Լուծումը 'երկրորդային տրամաչափություն/վալիդացիա։
- Count-ի անտեսումը։ Լուծումը 'պարտադիր գրաֆիկ-ֆիչին և կլաստեր-ալերտները։
- Օվերբլոկ «լավ»։ Լուծումը 'reason codes, բարակ շեմեր, «փափուկ» առաջին միջոցները։
- Առանց MLOps-ի։ Լուծումը 'wwww.drift, canary/rollback, տարբերակների ամսագիր։
14) Ներդրման չեկի ցուցակ
- Stream-ingest բոլոր հիմնական իրադարձությունները (տրամաբանական/վճարումներ/դրույքաչափեր/սարքեր)։
- Առցանց Feature Store-ը վայրկյան և SLA կարդալ <50 ms.
- Անսահման կարբինգը (կանոնները + ML + անոմալիա + գրաֆիկ) 300 մզ է։
- Policy-entine 'միջոցառումների աստիճաններով և reason codes։
- Cast-2019 SLA-ի և լսարանի հետքի հետ։
- KYC/SoF և հիբրիդային քաղաքականությունները, որոնք համաժամեցված են հակաֆրոդի հետ։
- MLOps: drift-2019, A/B, shedo/canarech deple, auto-relerning։
- Մոսկովյան պլեյբուկները թիմի մարզման և պատրաստման համար։
- Privacy/Fairness քաղաքականությունները և հասկանալի հաճախորդների հաղորդակցությունները։
Ռուսական հակաֆրոդը ոչ թե մեկ «կախարդական ալգորիթմ» է, այլ համակարգված համակարգ 'տվյալների հարուստ շերտ, իրական ժամանակում սկորինգը, գրաֆիկական հեռանկարը, MLOps-ի կոշտ կարգապահությունը և հասկանալի պլեյբուսները։ Այս ճարտարապետությունը միաժամանակ նվազեցնում է կորուստները, պաշտպանում բոնուսային տնտեսությունը և հոգ է տանում բարեխիղճ խաղացողների փորձը, ինչը նշանակում է, որ ուղղակիորեն բարելավում է unit տնտեսությունը և բրենդի հեղինակությունը։