Одна операция может выдать мошеннический сайт: как платёжные системы ищут фрод
Что произошло
Если одна операция помогает определить сайт как мошеннический, последующие платежи на него могут начать блокировать. Об этом на Central Asia Fintech Summit рассказал генеральный директор Mastercard в Казахстане и Центральной Азии Санжар Жамалов.
Как одна транзакция может выдать мошенников
По словам Жамалова, мошенничество часто начинается ещё до самого платежа – например, когда человек попадает на поддельный сайт и вводит данные карты. После выявления подозрительной операции система может связать её с конкретным сайтом и использовать эту информацию для остановки следующих платежей.
"Одна транзакция прошла, мы знаем глобально, что это всё фродовый сайт, и мы все транзакции по всему миру начинаем тормозить на этот сайт", – рассказал Жамалов.
Он отметил, что один из таких инструментов за шесть месяцев позволил остановить операции примерно на 120 млн долларов и выявить более 10 тысяч мошеннических сайтов.
Что ещё проверяет антифрод
Помимо самого сайта, система оценивает каждую транзакцию по уровню риска. По словам Жамалова, через платёжные сети может проходить до 70 тысяч операций в секунду, и каждой из них присваивается собственный риск-скор.
"Мы каждой этой транзакции придаём определённый риск-скор, который показывает его риск", – пояснил он.
Учитываются и другие признаки – например, устройство и география платежа. Если картой обычно расплачиваются в Алматы, а в тот же момент её данные пытаются использовать в другой стране, это может стать сигналом риска.
"Если это твоё платёжное средство, которое сейчас ходит и платит по Алматы, если попытаются в этот же момент где-нибудь заплатить в Африке этими же твоими данными, мы понимаем, что это, скорее всего, фрод будет", – сказал Жамалов.
Новые схемы всё равно проходят
По словам Жамалова, полностью закрыть все риски невозможно, потому что часть мошеннических схем появляется впервые и ещё неизвестна системам.
"До 15% фрода, которые всегда всё-таки пролетает, – это новый фрод, который только появился и который мы ещё не знаем", – отметил он.
Поэтому антифрод-системы всё чаще переходят от реакции на уже случившийся обман к попытке заранее моделировать новые сценарии атак.
Почему старых правил уже недостаточно
Раньше борьба с мошенничеством часто строилась по принципу: произошёл новый тип атаки – специалисты добавили новое правило для его блокировки. С развитием искусственного интеллекта схемы стали сложнее и быстрее меняются.
"Сейчас же, конечно, в эру искусственного интеллекта эти атаки стали сложнее. Поэтому теперь мы должны бороться немножко по-другому, мы должны превентивно с этим бороться", – сказал Жамалов.
По его словам, именно поэтому финансовые организации всё активнее используют автоматический анализ, риск-скоринг и моделирование ещё не встречавшихся сценариев мошенничества.