Ошкор кардани қаллобӣ
Муайянкунии қаллобӣ
Антифрауд на танҳо "модели хатар" аст. "Ин схема аст: рӯйдодҳои стандартикунонидашуда → хусусиятҳо ва графикҳо → қоидаҳо/моделҳо → қарор ва амал → тавзеҳ ва муроҷиатҳо → андозагирии таъсир ва назорати дрифт. Дар зер дастури система барои платформаҳои пардохт ва бозӣ, бозорҳо ва хадамоти fintech татбиқ карда мешавад.
1) Харитаи таҳдид (он чизе ки мо муҳофизат мекунем)
Нақшаҳои пардохт: кортҳои дуздидашуда, санҷиши кортҳо, пардохтҳо, қаллобии дӯстона.
Хатарҳои баҳисобгирӣ: ҳакерӣ/дахолат, ҳисобкунӣ, сӯиистифодаи бонус, хоҷагиҳои дастгоҳ.
KYC/AML: ҳуҷҷатҳои бардурӯғ, dummies, пули нақд, таҳримҳо/хавфҳои PEP.
Рафтор: ботҳо, скриптҳо, шакли ғайримуқаррарии нархҳо/амалиётҳо.
Шарикӣ: қаллобӣ дар трафик/муроҷиатҳо, ҳавасмандгардонии пасандозҳои пастсифат.
2) Сигналҳо ва ашёи хом
Дастгоҳ/шабака: изи ангуштони дастгоҳ, ранг/ваг, эмуляторҳо, IP/ASN/proxy/VPN, geovelositi.
Пардохт: BIN/MCC/корти кишвар, 3DS/ECI, натиҷаҳои AVS/CVV, суръат (аз рӯи корт/ҳисоб/дастгоҳ), тамоюли маҳдуд.
Рафтор: суръати шаклҳо, траекторияҳои муш/ламс, вақти корӣ, пайдарпайии амалҳо.
Иҷтимоӣ/графикӣ: тасодуфи телефонҳо/почтаи электронӣ/харитаҳо/суроғаҳо/дастгоҳҳо, хусусиятҳои умумӣ бо гиреҳҳои "бад".
CUS/Ҳуҷҷатҳо: Сифати OCR/selfie-matching/зинда будан (зинда будан), сана/манбаъ, рӯйхати сиёҳ/таҳримот.
3) Дӯкони хусусият (нуқтаи вақт)
Тирезаҳои вақт: 5m/1h/24h/7d барои хусусияти суръат; экспон. ҳамвор.
Воҳидҳо аз рӯи шахсият: тавассути user_id, телефон, почтаи электронӣ, харита, дастгоҳ, IP/ASN.
Geo/Вақт: Кишвар/минтақа/Timezone/Профилҳои истироҳатии маҳаллӣ
Диаграммаи хусусият: ҳисобкунии дараҷа/секунҷа/Саҳифа, таносуби пайвастшавӣ бо бадӣ, компонент.
Сифати KYC: эътимод OCR, таҳрири масофаи номҳо/суроғаҳо, тасдиқи IBAN/TIN.
Анти-чеҳраҳо: қатъиян дар вақташ, нишонаҳои оянда нестанд; паритети онлайн/офлайнӣ.
4) Тағирёбандаҳои нишона ва ҳадаф
Ҳадафҳо: пардохт = 1, confirmed_fraud=1, bonus_abuse=1.
Тирезаҳои ҳақиқати ба таъхир афтода: барчаспҳо пас аз T (chargebacks) меоянд, "фриз" -и давраро ҳангоми омӯзиш истифода мебаранд.
Тақсимот: номутавозунии қавӣ (0. 1-1% "воҳидҳо") → вазн/интихоб бодиққат.
Барчаспҳои суррогатӣ: тасдиқи дастӣ ва муроҷиатҳо - итминон ҳосил кунед.
5) Моделҳо ва равишҳо
Қоидаҳо (policy-as-code): сафедпӯстон/рӯйхати сиёҳ, ҳадди суръат, геовелоксия, хусусиятҳои номувофиқ. Зуд, фаҳмо, пойгоҳ барои нокомӣ.
Назорат: баланд бардоштани градиент/ҷангал, регрессияи логистикӣ, NN-ҳои ҷадвалӣ бо талафоти ҳассос.
Аномалияҳо: Ҷангали изолятсия, LOF, z-score мустаҳкам/мавсимӣ-декомп, autoencoders.
Равишҳои графикӣ: пешгӯии пайванд, ҷобаҷогузории GNN/Deep-Walk, қоидаҳои умумии дастгоҳ/харита.
Гибридҳо: каскад (қоидаҳо → ML → график), ансамблҳо бо ҷаримаҳои гуногун барои FP/FN.
Калибрченкунӣ: Платт/Изотоникӣ барои эҳтимолият; ҳудудҳо аз арзиши хатогиҳо.
6) Нишондиҳандаҳои сифат (тамаркуз ба синфҳои нодир)
PR-AUC ҳамчун ибтидоӣ; ROC-AUC дар номутавозунӣ дуюмдараҷа аст.
Ба хотир оред @ FPR ≤ x%, Precision @ k, Фоидабахши ҳассос.
Фарогирӣ ва Latency p95 барои баҳодиҳии истеҳсолӣ.
Адолат/Зарар: Хатогиҳо аз рӯи сегменти кишвар/дастгоҳ/усули пардохт.
7) Сиёсати остона ва гистерезис
Ҷудо кардани минтақаҳои ҳалли:- 'score ≥ τ_block' → autoblock;
- 'τ _ баррасии ≤ хол <τ_block' → баррасии дастӣ;
- 'score <τ_review' → партофтан.
Гистерезисро илова кунед (ҳадди вуруд/баромад гуногун аст) ва хунуккунӣ (фосилаҳои ҳадди аққали такрорӣ) барои пешгирӣ кардани "чашм".
Намунаи ҷадвали қарорҳо
8) Гардиши онлайн: баҳодиҳӣ ва оркестр
Ҷараён: Чорабиниҳо тавассути автобус; хусусиятҳо аз мағозаи хусусиятҳои онлайн; idempotency тавассути 'event _ id'.
Таъхир: ҳадафи p95 (масалан, ≤ 100-300 мс барои як дархост).
Оркестр: таҳвили кафолатнок, retrai/backoff, DLQ, меъёри маҳдудият дар каналҳо.
Каналҳои амал: 3DS/step-up, нигоҳ доштан/маҳдуд кардан, блок кардан, дархост кардани ҳуҷҷатҳо, чипта ба мудири парванда, огоҳӣ ба корбар.
Аудит: то ба охир 'correlation _ id' "сигнал → resheniye → deystviye → iskhod".
9) Идоракунии одам-дар-давр ва парванда
Ҳолатҳо: ҳодисаҳои умумӣ/далелҳо, тавзеҳотро нишон диҳед (хусусиятҳои боло/қоидаҳо, график-ҳамсояҳо).
Иҷозатҳо: худкор блок/қисман маҳдудият/дархост барои ACC/пӯшидани иловагӣ.
Омӯзиш: таҳрирҳои таҳлилгарон ба маълумот (дубора), ба амволи ғайриманқул дар сарҳад бармегарданд.
SLA: P1/P2 афзалият, вақти посух, навбатҳо, мубодилаи сарборӣ.
10) Таҳлили графикӣ дар амал
Связи: 'корбар ↔ дастгоҳ ↔ корт ↔ телефон ↔ почтаи электронӣ ↔ IP'.
Намунаҳо: "ситораҳо" -и санҷиши кортҳо, "ҷузъҳои" сӯиистифода аз бонус, проксиҳои умумӣ/VPN.
Гиреҳҳо/кунҷҳои баҳодиҳӣ: Вазни вазн, шубҳа аз рӯи таносуби ҳамсояҳои бад.
Пешгирикунанда: гиреҳҳои нави карантин, агар онҳо ба ҷузъи "сироятшуда" дохил карда шаванд.
11) KYC/AML/санксияҳо ва риояи
Бозӣ: рӯйхати таҳримҳо/POP/суроғаҳо; ҷустуҷӯи номуайян, нормализатсия/транслитератсияи ном.
Ҳуҷҷатҳо: зинда будан/зидди ҷосусӣ, MRZ/аломатҳои визуалӣ, гео-мувофиқат.
Мониторинги транзаксионӣ: қоидаҳо дар бораи миқдор/ҳудуд/занҷири интиқол, сенарияҳо аз нав барқарор карда шуданд.
Идоракунӣ: RLS/CLS, ниқоби PII, сабти қарор, фаҳмондадиҳӣ ва роҳи шикоят.
12) Арзёбии таъсир (на танҳо "дақиқ")
Иқтисодиёти ҳалли:[
EV =\матн {I. зарар} -\матн {Арзиши блокҳои бардурӯғ} -\матн {Хароҷоти амалиёт}
]
Сиёсатҳо/озмоишҳо: A/B/quasi-таҷрибаҳо (DID) барои ҳудудҳо ва қоидаҳо; бандитҳо барои интихоби усули қадам ба қадам.
Посбонҳо: шикоятҳо/муроҷиатҳо, NPS, таносуби "қуфлҳои нодуруст" (FPR), ниҳонӣ.
13) Мониторинг, дрифт ва SLO
Сифат: PR-AUC/Recall @ FPR тавассути равзанаи слайд; калибрченкунии эҳтимолият.
Дрифт: PSI/KL аз рӯи хусусиятҳои асосӣ, ҳиссаи "номаълум" BIN/ASN, кластерҳои нави дастгоҳ.
Амалиётҳо: таъхири p95, ҳиссаи танаффусҳо,% шиддатёбии дастӣ, баррасии ақибмонӣ.
SLO: мавҷудият> 99. 9%, қарор → Амал p95 ≤ 2-5 c; "stopcock" дар ҳолати таназзули сифати маълумот.
Runibooks: болоравии санҷиши кортҳо, тарки 3DS, провайдери берунӣ, тӯфони гузоришҳо.
14) Меъмории маълумот ва код
Ҳодисаҳо: схемаи каноникӣ (UTC, версия, манбаъ), калидҳои idempotent.
Дӯкони хусусият: паритети онлайн/офлайнӣ, парвозҳо дар вақти муайян, тағироти версиалӣ.
Моделҳо: бақайдгирии версияҳо, қубурҳои такроршаванда, сертификатсия дар истеҳсолот, сояи роҳандозӣ.
Қоидаҳо-ас-Кодекс: анбори анборҳо, бознигарӣ/рӯйхатҳо, санҷишҳои регрессия.
Фаҳмондадиҳӣ: SHAP/қоидаҳои вазн, намунаҳои парванда барои омӯзиши дастгирӣ.
15) Амният, махфият, ахлоқ
Кам кардани PII: токенизатсия/хэш кардани идентификаторҳо; мағозаҳои алоҳидаи "бехатар".
Дастрасӣ: RLS/CLS ва аудит хондан/боргузорӣ; содирот - бо нишонаҳо ва мӯҳлатҳо.
Адолат: Тафовути хатогии санҷиш аз рӯи минтақа/усул, хусусиятҳои нодурустро нест кунед.
Шаффофият: сабабҳои қарорҳо ва муроҷиати фаҳмо ба корбар.
16) Псевдо-SQL ва меъ-
Сабти амалиёти Idempotent
sql
MERGE INTO fact_payments t
USING staging_payments s
ON t. txn_id = s. txn_id
WHEN MATCHED AND s. updated_at > t. updated_at THEN
UPDATE SET status=s. status, amount=s. amount, updated_at=s. updated_at
WHEN NOT MATCHED THEN
INSERT (txn_id,user_id,card_hash,amount,currency,event_time,created_at)
VALUES (s. txn_id,s. user_id,s. card_hash,s. amount,s. currency,s. event_time,NOW());
Хусусиятҳои суръат (равзанаи 24h)
sql
SELECT user_id,
COUNT() AS tx_24h,
SUM(amount) AS sum_24h,
COUNT(DISTINCT card_hash) AS uniq_cards_24h,
COUNT(DISTINCT device_hash) AS uniq_devices_24h,
MIN(event_time) AS first_tx_24h,
MAX(event_time) AS last_tx_24h
FROM fact_payments
WHERE event_time >= NOW() - INTERVAL '24 hour'
GROUP BY user_id;
17) Рӯйхати санҷиши зидди қаллобӣ
- Сигналҳо ва ноҳиявӣ стандартизатсия карда шуданд, номутаносибӣ фаъол аст
- Дӯкони хусусият бо паритети вақт, онлайн/офлайнӣ
- Тамғакоғазҳо бе чеҳра сохта мешаванд, тирезаҳои ба таъхир афтода ба назар гирифта мешаванд
- Сиёсати ҳадди аксар бо гистерезис ва зина ба зина, SLA ва посбонҳо муқаррар карда шудааст
- Идоракунии парвандаҳо ва одам-дар-давр муқаррар карда шудааст, фаҳмондадиҳӣ дастрас аст
- Нишондиҳандаҳо: PR-AUC, Recall @ FPR, Арзиш; адолат-ташхис
- Мониторинги Drift/Хатогиҳо, Огоҳиҳо, Runibooks ҳодисаҳо
- Идоракунӣ: версияҳои модел/қоида, баррасиҳо, аудити ҳалли, мутобиқати KYC/AML
- Нақшаи A/B/DI барои ҳудудҳо/сиёсатҳо; бозгашти бехатар аз рӯи қоидаҳо
Ҷамъ
Анти-қаллобии қавӣ гибридии қоидаҳо, моделҳо ва графикҳо дар ҳалқаи назоратшаванда мебошад: сигналҳои баландсифат ва хусусиятҳои § сиёсати ҳадди аксар бо гистерезис → баҳодиҳии фаврии онлайн ва оркестри амалҳо → муроҷиатҳои инсон-дар-давр ва шаффоф. ченакҳои эффект ва назорати дрифт. Бо риояи ин схема, шумо талафотро кам мекунед, зарарро аз қулфҳои бардурӯғ маҳдуд мекунед ва эътимоди корбарон ва танзимгаронро нигоҳ медоред.