Что такое оценка мошенничества с использованием IP-адресов и как она помогает снизить уровень мошенничества с платежами?

CarderPlanet

Professional
Messages
2,557
Reputation
7
Reaction score
523
Points
83
Рост онлайн-продаж повышает риск онлайн—мошенничества, включая мошенничество с платежами, и финансовых потерь. Потери электронной коммерции из-за мошенничества с онлайн-платежами во всем мире в 2022 году оценивались в 41 миллиард долларов по сравнению с 20 миллиардами долларов в 2021 году. Ожидается, что эти убытки достигнут 48 миллиардов долларов в 2023 году.
Чтобы увеличить риск, злоумышленники постоянно ищут новые и более совершенные способы совершения мошенничества с платежами. Организации должны убедиться, что они используют правильные инструменты предотвращения мошенничества, чтобы защитить себя от этих злоумышленников.

Один из инструментов, который компании могут использовать для предотвращения мошенничества с платежами, - это использование оценок мошенничества с использованием IP. Здесь мы рассмотрим:
  • Что такое оценка мошенничества с использованием IP-адресов
  • Как работает оценка мошенничества с использованием IP
  • Преимущества использования оценки по IP
  • Ограничения оценки IP-адресов
  • Как использовать оценку IP-адресов как часть более широкой стратегии предотвращения мошенничества

Что такое оценка мошенничества с использованием IP-адресов?​

Оценка мошенничества по IP указывает на качество и надежность адреса интернет-протокола (IP). Бизнес может использовать инструменты обнаружения мошенничества для анализа IP-адреса с целью выявления факторов риска (например, был ли IP-адрес анонимизирован или подделан) и присвоения IP-адресу баллов на основе этих факторов риска.
Оценки варьируются от 0 до 100; чем выше оценка, тем больше вероятность, что IP-адрес связан со злонамеренным поведением или принадлежит пользователю, совершающему злоупотребления. Оценки мошенничества с использованием IP сводят к минимуму риск проникновения злоумышленников на веб-сайт компании.
Оценка мошенничества с использованием IP отличается от оценки репутации IP, используемой поставщиком услуг электронной почты для обеспечения того, чтобы электронные письма компании приходили с законного IP-адреса. Чем ниже оценка репутации IP-адресов, тем больше вероятность того, что поставщик услуг отправит электронные письма компании в папки со спамом получателей, а не доставит их в их почтовые ящики.

Как работает оценка мошенничества с использованием IP-адресов?​

Предприятия могут использовать инструменты оценки мошенничества с использованием IP для выявления мошенников электронной коммерции, которые неоднократно совершают вредоносные действия на одних и тех же устройствах или компьютерах. Однако разные инструменты обнаружения мошенничества будут использовать разные критерии для анализа IP-адресов и получения оценок мошенничества.
Как правило, программное обеспечение для оценки мошенничества по IP помогает организациям идентифицировать участников серийных угроз, обнаруживая IP-адреса, связанные с мошенничеством в прошлом, используя такие сигналы, как:
  • Их местоположения и соответствуют ли эти местоположения странам, в которых зарегистрированы платежные карты.
  • Используют ли лица, осуществляющие транзакции электронной коммерции, виртуальные частные сети (VPN) для сокрытия своего фактического местоположения.
  • Поставщик интернет-услуг (ISP). Идентификация ISP позволяет определить, подключается ли IP-адрес к бытовому источнику или к общедоступным интернет-сервисам, таким как библиотеки или кафе. Это особенно полезно, поскольку большинство мошенников используют общедоступных интернет-провайдеров.
В зависимости от оценки мошенничества с использованием IP инструменты оценки мошенничества должны позволять компаниям автоматически разрешать, запрещать или ограничивать доступ к веб-сайту.

Использование поиска по IP-адресу для предотвращения мошенничества с онлайн-платежами​

Совокупные убытки продавцов от мошенничества с онлайн-платежами во всем мире в период с 2023 по 2027 год превысят 343 миллиарда долларов, по данным Juniper Research. А поскольку мошенники продолжают использовать более изощренные методы для совершения мошенничества с онлайн-платежами, организациям становится еще сложнее предотвращать и выявлять такое мошенничество.
Однако предприятия могут использовать данные IP-адресов в качестве одного из факторов оценки рисков, чтобы помочь им более точно выявлять и предотвращать мошенничество и принимать более обоснованные решения о том, когда им следует отказывать в рискованных транзакциях.
Кроме того, компании могут использовать поиск по IP-адресу для предотвращения мошенничества с возвратом платежей, когда законный клиент связывается с эмитентом своей карты, чтобы вернуть деньги за покупку по карте. Эти люди утверждают, что они никогда не получали свою покупку, их товар был бракованным или они вообще не совершали транзакцию. Затем потребитель может сохранить товар, не платя за него. Использование поиска по IP-адресу помогает предприятиям минимизировать потери доходов из-за мошенничества с платежами.
Организации могут использовать поиск по IP-адресу и другими способами для предотвращения мошеннических действий помимо платежей, например, для предотвращения взлома аккаунтов клиентов на их веб-сайтах киберпреступниками.

Плюсы использования анализа IP-адресов для предотвращения мошенничества с платежами​

Анализ IP-адресов - наиболее распространенный метод, используемый компаниями для предотвращения мошенничества с платежами. Это позволяет им получить представление о своих клиентах, в том числе о том, где они находятся и хотят ли они нанести вред организации.
Компании могут использовать инструменты анализа IP-адресов для поиска IP-адресов и быстрого определения, подключены ли они к прокси-серверам, службам VPN или общедоступным сетям. Это может указывать на то, что лица, совершающие транзакции, являются не законными клиентами, а мошенниками.
Хотя верно, что эти инструменты создают прочную основу для анализа мошенничества, поскольку они просты в реализации, не требуют сложностей и предлагают результаты в режиме реального времени, самих по себе их недостаточно.
Например, в то время как злоумышленник может использовать IP-адрес, связанный с публичной библиотекой, чтобы оставаться анонимным и маскировать свои гнусные намерения, пользователь может быть законным покупателем, использующим компьютер в библиотеке для покупки, потому что их домашний Интернет отключен. Таким образом, анонимность не всегда означает, что пользователь является субъектом угрозы; однако это предупреждающий знак для компаний о том, что они должны провести дальнейшее расследование транзакции.

Ограничения использования анализа IP-адресов​

Хотя компании могут многое узнать о пользователях по их IP-адресам, анализ этих адресов не помогает организациям определить, являются ли пользователи мошенниками или законными клиентами. Одних IP-адресов недостаточно для составления точных оценок мошенничества с использованием IP-адресов, на которые могут положиться предприятия.
Следовательно, предприятия должны учитывать данные, собранные о пользователях на основе анализа их IP-адресов и других факторов, чтобы получить максимально четкое представление о пользователях, помеченных как потенциальные субъекты угрозы.
Эти факторы включают в себя анализ исторических данных о мошенничестве, которые могут помочь определить, какие службы анонимизации несут наибольший риск мошенничества для их организаций. Это позволяет компаниям более точно выявлять мошенничество и принимать более обоснованные решения о том, когда им следует отклонять рискованные платежные транзакции. Компаниям также следует учитывать информацию об устройствах, используемых отдельными лицами, скорости транзакций и поведении пользователей.

Использует ли инструмент мошенничества Checkout.com анализ IP-адресов для обнаружения мошенничества?​


64885a0cc8a1510ae512de82_8935453c-308c-4ae2-86ed-69f4fac941cc_.jpg


Да, Fraud Detection Pro включает проверку IP-адресов; однако наша модель машинного обучения учитывает множество атрибутов в дополнение к IP (электронная почта, платежная информация, устройства и многое другое). Поскольку мы не составляем оценки мошенничества с использованием IP исключительно на основе IP-адресов, мы избегаем ограничений, связанных только с использованием анализа IP.

Подробнее о Checkout.com’мошенничество с скоринг​

Fraud Detection Pro позволяет организациям настраивать свои решения для мошенничества в соответствии с уникальными требованиями их бизнеса. Это позволяет им принимать более разумные решения на основе миллиардов точек данных, а не только данных, полученных в результате анализа IP-адресов пользователей.
Fraud Detection Pro генерирует единую оценку риска, используя модель машинного обучения, обученную на миллиардах транзакций по всему миру. Затем продавцы могут устанавливать правила на основе этой оценки и своей склонности к риску (одобрять, отклонять или отправлять для дополнительной аутентификации 3DS).

(c) Антея Тейлор
 
Top