מכוון נגד הונאה וכללים
TL; DR
אנטיפראוד אינו ”תופס פולשים”, אלא מייעל רווחים: אנו ממזערים את ההפסד הצפוי (EL) מהונאה ואריזות צ 'ארג' בק כאשר מגבילים את עלות החיכוך (CoF) ואת AR_net. סכימה בסיסית: ניקוד (ML) = סף/סולם שלב למעלה = כללי מדיניות ומהירות = אימות ידני. הצלחה ניתנת על ידי: תוויות נקיות, מאפיינים יציבים, סף מכויל כלכלית, שחרורים כנריים, אידמפוטנטיות קפדנית ויכולת ניהול של כללים.
1) היערכות כלכלית
הפסד צפוי:- 'EL = P_fraud (tx) × חשיפה (tx)'; בדרך כלל חשיפה = captured_amount'.
- CoF = ( × ) + +.
- רווח - GGR - Cost_payments - EL - CoF.
סף אופטימלי 'jackhold': בחר ניקוד-coff כך ש (profess )/d = 0', או לפי הרשת min ('EL + CoF'). בפועל, ROC/PR רגיש לעלויות עם משקולות: w _ הונאה = חשיפה, w _ fp = LTV_loss + opex.
2) סולם אימות (סולם קפיצה למעלה)
1. אישור אוטומטי (סיכון נמוך): אישור מיידי, 3DS ללא חיכוך בכל מקום אפשרי.
2. שלב א ': אתגר 3DS/SCA/התקן-אתגר/RECAPTCHA.
3. שלב ב ': CYC (דוקטור סלפי/משחק פנים, לביאה).
4. סקירה ידנית: מקרה באנליסט (SLA, codes).
5. ירידה אוטומטית: סיכון גבוה/סנקציות/פרדות/שובר אנומליות.
הסף/ענף תלוי בניקוד, כמות (card _ size), מדינה, BIN/ISSUER, תכונות התנהגותיות והקשר (בונוס קמפיינים, חלונות לילה, מהירות).
3) אותות ותכונות (בסיס מינימלי)
תשלום: BIN/IIN, issuer_country, זרימת ECI/3DS, התאמת AVS/CVV, קודי הידרדרות רכים, חזרות/מחלוקות בהיסטוריה.
התנהגות: מהירות אירועים (מהירות: כרטיסים/התקן/איפ/דוא "ל), זמן יום, נראתה לראשונה/נראתה לאחרונה, טופולוגיה של חשבונות (חיבורי גרף: התקנים משותפים/כרטיסים/ארנקים).
התקן/רשת: טביעת אצבע התקן, אמולטורים/כלא/שורש, פרוקסי/VPN/TOR, ASN/אירוח.
אנטי בונוס: הפניות-סינדיקטים, בונוסים ”שאיבה”, דפוסים חריגים של dpozit * vyvod בלי לשחק.
תשלומים/ארנקים/שוברים: חזרות PIN, Geo-dismatch, ”במהירות גבוהה” redimes, muling cascades.
KYC/KYB: רמה, אימות, דגלי SOF/SOW.
רשימות סנקציות/פופ/בלוקים: התאמות רשימה, התאמה מעורפלת של שם/כתובות.
4) ערימה: ML + כללים
5) מדדים איכותיים (עם בסיסים ברורים)
= 'Auth _ אושר/( ) "
שיעור הונאה = "הונאה _ capted _ sume/ Captured_amount'
קצב Chargback = "Chargback _ count/ Captured_Tx' (או לפי כמות)
קצב חיובי שגוי (FP) = "Legit _ Drown/ Legit_attempted'
שלב מעלה קצב = "Steep Up _ tx/ Auth_Attempted', Abandon_on_StepUp
אישור אוטומטי%, סקירה ידנית%, סקירת SLA/TTA
רווח נטו התרוממות לאחר כוונון (AB הבדל EL + COF נגד בקרה).
Benchmarks: FP למשתמשים חדשים סימון 1-2% (לפי נפח), הונאה (לפי כמות) - במסדרון היעד של הרישיון/מזימות.
6) סף וכללי מדיניות
6. כיול סף 1
אנחנו בונים עקומת עלות: עבור כל 'jack' אנחנו מחשיבים 'EL (COL) + COF'.
תבחר ”יום” עם מינימום. לכרטיס גבוה - ”Air _ Hi” נפרד.
6. 2 כללים טיפוסיים (פסאודו-קוד)
yaml
- name: SANCTIONS_HIT when: sanctions_match==true action: DECLINE reason: "Sanctions/PEP match"
- name: BIN_RISKY_3DS when: bin in RISKY_BINS and score in [τ_low, τ_mid)
action: STEPUP_3DS
- name: DEVICE_VELOCITY_LOCK when: device_id in last_10min.deposits > 3 action: DECLINE_TEMPORARY ttl: 2h
- name: BONUS_ABUSE_GUARD when: (bonus_received and gameplay_turnover < Xdeposit_amount) and payout_request action: HOLD_REVIEW reason: "Turnover not met"
6. 3 גבולות דינמיים
הגבול של כמות ומספר העסקאות לפי רמת הסיכון (tier): ”R1/R2/R3”.
גבולות הסתגלות לחשבונות חדשים, חימום עם היסטוריה טובה.
7) כלל מחזור החיים (ממשל)
רישום DSL/כלל עם גרסאות, בעלים ותיאור אפקט.
Shadow mode ach canary (5-10%) = rollout מלא.
RACI: בעלים (סיכון תשלומים), אישור (ציות/חוקי), ייעוץ (תמיכה/אוצר), מידע (מבצעים).
רישום ביקורת: מי/מתי שינה את המדדים/AB, rollback.
חיי מדף ושחזור (למשל, 30/60 יום).
8) נתוני מודל ואימון
התפצלות בזמן, ללא דליפה (תכונות רק מהחלון הקודם).
תווית המטרה: הונאה/גב מטען מאושרת; תוויות התעללות אישיות.
הגדלת המעמדות בכמות (אובדן במשקל כמות).
ניטור סחיפה: PSI לתווי מפתח, KS למהירות, יציבות בסיסית.
הפעלות הרכבת מחדש: PSI> 0. 25, טיפת ק "ס, תנועה/משמרת שיפוט.
9) יכולת הסברה ותמיכה
עבור כל פתרון, אנו יוצרים reason_codes (עד 5 סיבות)
תמיכה במאקרו (3DS, KYC, תחלופה).
מחלוקות/מחלוקות: משוב נכנס לצינור תיוג (סגור את הלולאה).
10) ציות ופרטיות
GDPR/DSAR: נכון להסביר את ההחלטה; מזעור PII; hashing (מלוח) מזהים (דוא "ל/טלפון/פאן אסימון).
PCI-DSS: זרמים פאן-בטוחים, אסימנציפציה.
סנקציות/AML: סינון MLRO נפרד + לולאת הסלמה.
מדיניות לאחסון אותות והצדקת החלטות.
11) ניטור והתראות (שעה/יום)
AR_clean, הונאה (amt%), FP (שימור-משוקלל), Step-up/Abandon, Review SLA, Chargback Rate (lagged).
הידבקויות מהירות, גידול באירוח TOR/Proxy/ASN, השפלת BIN, נגזרות שובר.
התראות ב: FP> מסדרון, הונאה> יעד, נטוש> בסיס + X pp, סחיפה PSI/KS.
12) פרוסות SQL (דוגמה)
12. מדדים של קו בסיס 1
sql
WITH base AS (
SELECT
DATE_TRUNC('day', attempt_ts) d, country, provider, method_code,
COUNT() FILTER (WHERE auth_status='ATTEMPTED') AS attempted,
COUNT() FILTER (WHERE auth_status='APPROVED') AS approved,
COUNT() FILTER (WHERE decision='DECLINE' AND label='LEGIT') AS fp_cnt,
SUM(captured_amount) AS cap_amt,
SUM(CASE WHEN label='FRAUD' THEN captured_amount ELSE 0 END) AS fraud_amt
FROM payments_flat
GROUP BY 1,2,3,4
)
SELECT d, country, provider, method_code,
approved::decimal/NULLIF(attempted,0) AS ar_clean,
fraud_amt::decimal/NULLIF(cap_amt,0) AS fraud_rate_amt,
fp_cnt::decimal/NULLIF(attempted,0) AS fp_rate
FROM base;
12. 2 נתח של קפיצת מדרגה ומהירות כשלים
sql
SELECT
DATE_TRUNC('day', attempt_ts) d,
WIDTH_BUCKET(score, 0, 1, 10) AS bucket,
AVG(CASE WHEN decision='STEPUP' THEN 1 ELSE 0 END) AS stepup_share,
AVG(CASE WHEN decision='DECLINE' THEN 1 ELSE 0 END) AS decline_share,
AVG(CASE WHEN stepup_abandon THEN 1 ELSE 0 END) AS abandon_after_stepup
FROM risk_events
GROUP BY 1,2
ORDER BY d, bucket;
13) כוונון ספרי מחזות
צמיחת הונאה (amt%) עם FP יציב * להעלות את 'jack', לחזק את המהירות על ידי התקנים/ASN, לאפשר 3DS-challenge על BINs פגיע.
FP גבוה ב ”מקל” חדש עבור כרטיס נמוך, לעבור חלק לשלב א 'במקום סטייה.
לנטוש 3 DS drught # מסכים עם PSP בפרמטרים 3DS2, לשפר את UX,
רשתות בונוס סינדריות * תכונות גרף, הגבלת תשלומים ”מקבילים”, כללים להתהפך.
שובר חריגות * מהירות על ידי PIN/קמעונאי/geo, התקן-קשירה, להחזיק לפני אימות.
14) יישום: רשימה
[ ] כיול סף כלכלי (”El + CoF”), פרט ”Jouth” על ידי חלק.
Rule Register (DSL), Shadow Canary # rollout, auding, ו rollback.
[ ] קודי סיבה ותבניות תקשורת.
[ ] PSI/KS ניטור, סחיפה בכושר/מהירות,
[ ] Feedback Channel (חוסר שביעות רצון).
[ ] KYC/step-up, סקירת SLA ומדיניות TTA/TTR.
[ ] פרטיות: תעודה מזהה, מזעור מח "ש.
15) סיכום
כוונון נגד הונאה הוא אופטימיזציה מערכתית של רווחים עם חיכוך מבוקר: ניקוד ML + סולם צעד-עד-מחשבה היטב, כללים משפטיים נוקשים וגבולות מהירות מסודרים. כיול כלכלי של הסף, תוויות נקיות, תצוגות כנריות ושליטה קפדנית נותנים הונאה נמוכה במונחים של כמות, FP נמוך בחדשים, AR_net גבוהה - אין הפתעות לציות ו-UX.