Антифрод

sem34

ProCrd
Регистрация
13.10.15
Сообщения
114
Реакции
50
Баллы
28
  1. Антифрод система - группа фильтров, настроенных в зависимости от предпочтения владельцев онлайн шопов и платежных систем, предназначенная для своевременного выявления и предотвращения мошеннических интеренет транзакций.

    Задачей антифрода является высчитывание процентной вероятности мошеннической операции именуемой FraudScore (FS) на основе главных факторов риска (основных), а так же дополнительных (вторичных), постоянно дополняемых и усовершенствованных факторов.

    К примеру, если FS показатель выше заданного значения X то срабатывает "Alert" - оповещение о блокировке операции или переводе в ручной режим в зависимости от настроек (запрос сканов, документов, прозвоны, ID транзакций и прочая ерунда..)

    Основные факторы риска:
    1. IP диапазон - проверка географического местоположения покупателя, не соответствие IP холдера (держателя пластиковой карты) и онлайн магазина с IP покупателя.
    2. Электронная почта - заюзанная прежде, используемая у бесплатных провайдерах, не соответствующая стране холдера.
    3. Анонимные прокси - если IP покупателя в черном списке.
    4. Страны с высоким риском фрода: Россия, Украина, Молдова, Беларусь, Филипины, Гонконг, Египет, Индонезия, Ливан, Македония - тут стоит отметить что список таких стран каждый банк составляет отдельно исходя из собственного опыта, опыта других банков, а так же рекомендаций мировых платежных систем.
    5. Расстояние между IP покупателя и адресом доставки
    6. Проверка по бину банка - не соответствие страны IP и страны банка выпустившего карту
    7. Проверка IP на публичность (open proxy).
    8. Проверка IP в спам листах.
    9. Так же проверяется телефон указанный в биллинг инфе , по географической привязке к холдеру.

    Вторичные факторы риска:
    - "грязные" cookie файлы
    - сверка build id браузера, используемых плагинов, чтение заголовков
    - проверка железа
    и.т.д..

    Итак, антидетектом задано N-ное колличество факторов с определенно заданной степенью риска для каждого фильтра, рассмотрим пример:

    Cистема оповещения "Alert" установлена на отметке в 40% риска. Мы пытаемся провести операцию с использованием заюзанного в системе мыла, с большой удаленностью от адреса доставки а так же в заголовках браузера у нас светится RU-ru, для каждого параметры заданы значения:
    1. Используемый ранее электронный ящик (2.5%)
    2. Удаленность IP (4.3%)
    3. Светящиеся заголовки (5.5%)

    Соответственно FS = 2.5 x 4.3 x 5.5 = 59.12% а поскольку Alert установлен на отметке в 40% это означает что система антифрод сработает и ваша операция будет отклонена или направлена на дополнительную проверку (сканы, прозвоны, id транзакций..)

    В статье я рассмотрел общие примеры работы антифрода, стоит помнить что все значения и параметры задаются индивидуально в зависимости от типа платежных операций, а так же регулярно появляются все более новые способы и системы определения.

    Ниже в обсуждениях предлагаю поделиться вашим видением систем антифрода и методами обхода фильтров, в ближайшие дни планирую дописать способы решения по каждому из пунктов.

    Спасибо за внимание и успешных вам вбивов!


    sem34
 
Полезно для новичков)
Где-то читал ещё сколько и какая почта добавляет риска к общей массе, это бы добавить в статью)
 
Полезно
 
Спиок рискскоре почты:
@corp_domain.com - 0.*
aol.com 0.*-1
gmail ~ 1
msn.com - 1.2
yahoo.com - 1.4
hotmail.com - 1.5
qq.com - 1.9
mail.ru - 2.5
rambler.ru - 2.6
yandex.ru - 3.5
bk.ru - 5.6
yandex.com - 6.6
gmx.com - 7.4
outlook.com - 9.1
mail.com - 9-10
hushmail.com - 15.2
pinterest.com - 15.3
nokiamail.com (yahoo) - 15.9
qip.ru - 18.8
дочки mail.com:
artlover.com - 12.5
europe.com - 14
null.net - 14
optician.com - 17
marchmail.com – 18
activist.com - 19
 
при вбиве разве мыло можно менять на свое, которое не запаленное шопом?
 
Ну конечно своё мыло указывай которое ты род кх регнул
 
Ну конечно своё мыло указывай которое ты род кх регнул
понял, а при каких вбивах тогда стоит делать свою корпоративную почту? точнее, при каких суммах? домен в зоне .us знаю где по 4$ стоит всего лишь вместо 10-15$, а почта один раз всего лишь будет использована.
 
Спиок рискскоре почты:
@corp_domain.com - 0.*
aol.com 0.*-1
gmail ~ 1
msn.com - 1.2
yahoo.com - 1.4
hotmail.com - 1.5
qq.com - 1.9
mail.ru - 2.5
rambler.ru - 2.6
yandex.ru - 3.5
bk.ru - 5.6
yandex.com - 6.6
gmx.com - 7.4
outlook.com - 9.1
mail.com - 9-10
hushmail.com - 15.2
pinterest.com - 15.3
nokiamail.com (yahoo) - 15.9
qip.ru - 18.8
дочки mail.com:
artlover.com - 12.5
europe.com - 14
null.net - 14
optician.com - 17
marchmail.com – 18
activist.com - 19
Отдельное спасибо, вот за это я даже не знал и не думал)
 
понял, а при каких вбивах тогда стоит делать свою корпоративную почту? точнее, при каких суммах? домен в зоне .us знаю где по 4$ стоит всего лишь вместо 10-15$, а почта один раз всего лишь будет использована.
Думаю от 300 и выше, сам смотри чтобы профит был хорошим
 
Щас сижу и не могу вспомнить, будет ли считаться корпоративной почтой та которая на моём домене? Такой - moya_pochta@moy_sayt.com Точнее, вроде это и есть корпоративная почта?
 
Щас сижу и не могу вспомнить, будет ли считаться корпоративной почтой та которая на моём домене? Такой - moya_pochta@moy_sayt.com Точнее, вроде это и есть корпоративная почта?
Да, должна зайти
 
Слушайте ..,а фрод dns палит?например ip все ровнечком под страну под зип/штат,а dns другой страны?как фрод на это смотрит?
 
Очень этому рад! Привет картону. деклайн.
 
Назад
Верх Низ