R&L: Появились ли в последнее время какие-либо новые технологии
онлайн-мошенничества, и как ваши решения могут помочь в
этом отношении? Значительно ли усложнилась борьба с ним
в этом году? В каких сегментах эти технологии наиболее агрессивны?
Какие этапы покупки наиболее уязвимы с точки зрения мошенничества?
А. Рамбо: Самая серьезная новейшая угроза
на данный момент — это то, что мы называем нетранзакционным
мошенничеством. Мошенники нашли творческие и прибыльные
способы использования слабых мест на пути к покупке на веб-сайтах
и в приложениях, чтобы совершать мошенничество, минуя стандартные
точки обнаружения, которые обычно размещаются на этапах
платежа.
Перехват учетных записей, мошенничество с открытием новых
счетов, купонами и использованием ботов и автоматизированных
инструментов (попытка авторизации посредством автоматической
подстановки украденных регистрационных данных, веб-скрэппинг
(выскребание остатков, складирование товаров повышенного
спроса в брошенных корзинах и т. д.) — все это примеры таких
типов мошенничества.
Эти виды мошенничества большинство решений практически не
способно обнаружить: из-за того что они размещаются в слепых
зонах решений, последние их просто «не видят». SecuredTouch
обеспечивает видимость этого нового и динамичного игрового
поля, потому что мы собираем данные, которые никто не собирает,
с самого первого момента контакта.
Наши поведенческие данные делятся на две категории: осознанные
и бессознательные. Мы видим, что, находясь на сайте, мошенники
действуют не так, как добропорядочные пользователи. Например,
вместо просмотра и добавления товаров в корзину они переходят
непосредственно к уведомлениям электронной почты и отключают
их. Или, когда они создают новый аккаунт, они перемещаются
между полями намного быстрее, но заполняют личные данные
намного медленнее, тогда как добропорядочный пользователь
будет перемещаться между полями медленно, но он знает свое
собственное имя, поэтому вводит его быстро. Это осознанные
различия между тем, как прокладывает путь к покупке и осуществляет
навигацию мошенник и как это делает клиент, и эти различия
обеспечивают возможность обнаружения. Бессознательное поведение
— это когда бот перемещает мышь по слишком прямой линии
по сравнению с человеком.
SecuredTouch создает сложные модели машинного обучения,
которые понимают и дифференцируют поведение мошенника и
клиента на пути к покупке.
Нетранзакционное мошенничество проблематично из-за того,
что оно расширяет игровое поле мошенника. В прошлом мошенники
в основном пытались использовать украденные кредитные карты,
и для этого им приходилось проходить через процесс платежа.
Теперь каждый этап становится уязвимым для использования
мошенником, и каждый аспект веб-сайта или приложения, например
уведомления по электронной почте, сохраненные личные данные,
недавние покупки, создание учетной записи и многое другое,
может быть использовано в мошеннических целях.
Мы видим, что страдают все онлайн-компании, такие как маркетплейсы,
онлайн-магазины, службы доставки, сервисы совместных поездок,
онлайн-туристические агентства, социальные сети и многие
другие.