Предотвращение мошенничества и возвратных платежей с помощью отпечатков пальцев устройств

CarderPlanet

Professional
Messages
2,557
Reputation
7
Reaction score
546
Points
83
Содержание
  1. Что такое снятие отпечатков пальцев с устройства?
  2. Как работает снятие отпечатков пальцев с устройства?
  3. Как снятие отпечатков пальцев с устройства может предотвратить мошенничество?
  4. Можно ли обойти снятие отпечатков пальцев с устройства?
  5. Будущее снятия отпечатков пальцев с устройств
  6. Предотвращайте возвратные платежи, предотвращая мошенничество

Во времена мошенничества с чеками обычные магазины обычно размещали фотографии за кассовым аппаратом с надписью: “Не принимайте чеки от этого человека!” Не очень сложное решение для борьбы с мошенничеством, но оно сработало. В эпоху мошенничества в сфере электронной коммерции и киберпреступности все не так просто.

Анонимность в Интернете - лучшее оружие мошенников, а требования клиентов к более строгим правилам конфиденциальности имеют побочный эффект, заключающийся в том, что мошенникам еще проще маскироваться. Однако на данный момент снятие отпечатков пальцев с устройства остается эффективным методом идентификации, от которого трудно уклониться. Как можно использовать снятие отпечатков пальцев с устройства, чтобы остановить мошенников и предотвратить возвратные платежи?

Что такое снятие отпечатков пальцев с устройства?
Снятие отпечатков пальцев с устройства - это способ объединить многочисленные фрагменты доступной информации об аппаратном и программном обеспечении устройства в отпечаток пальца, который можно использовать для идентификации этого устройства.

Снятие отпечатков пальцев с устройств возникло как альтернатива файлам cookie. Не каждый пользователь Интернета может точно сказать вам, что такое файлы cookie, но большинство из них знают, что вы должны с ними делать — регулярно удалять их. Старые методы отслеживания идентификационных данных в Интернете отошли на второй план, поскольку клиенты все больше отчуждаются от агрессивных методов онлайн-маркетинга, а правительства принимают более строгие законы для защиты конфиденциальности, такие как GDPR.

К сожалению, то, что хорошо для клиента, который не хочет, чтобы персонализированная реклама на каждом посещаемом им веб-сайте была микронацелена на него, также хорошо для мошенника, который переходит с сайта на сайт, проверяет украденные карты и участвует в мошеннических транзакциях.

Для продавцов чрезвычайно важно уметь обнаруживать и идентифицировать мошенников до того, как они совершат незаконную покупку. Права на возврат платежей могут обезопасить клиентов в случае онлайн-мошенничества, но продавцы несут на себе основную тяжесть последствий: потерю дохода, комиссионные и опасный скачок скорости возврата платежей, за которым внимательно следят их покупатели.

Снятие отпечатков пальцев с устройств - это надежный и неинвазивный способ присвоения постоянных идентификационных данных пользователям, посещающим ваш веб-сайт, позволяющий заблаговременно выявлять мошенников и предотвращать их повторное посещение.

Как работает снятие отпечатков пальцев с устройства?
Чтобы убедиться, что веб-сайты загружаются и отображаются правильно, браузер и веб-сайт обмениваются определенной информацией. Это может включать версию браузера, расширения, размеры экрана и определенные настройки. Снятие отпечатков пальцев с устройства объединяет эту доступную информацию для создания отпечатков пальцев каждого отдельного пользователя.

Файл cookie браузера немного похож на тег с именем — вы можете присвоить его посетителю, когда он впервые заходит на ваш сайт, а когда он вернется позже, вы сможете посмотреть на него и распознать его. Аналогично, удалить cookie-файл так же просто, как снять ярлык с именем.

Снятие отпечатков пальцев с устройства больше похоже на фотографию за прилавком. Он делает снимок всей доступной информации об устройстве пользователя и записывает ее. Хотя каждая отдельная информация может быть доступна многим другим пользователям, комбинация всей доступной информации часто может быть использована для идентификации одного устройства.

При детализации до конкретных версий, конфигураций и дополнительных настроек, используемых каждым посетителем, снятие отпечатков пальцев с устройств становится очень эффективным средством идентификации клиентов.
И в отличие от файлов cookie, вам не нужно просить ваших посетителей хранить и предоставлять вам данные о снятии отпечатков пальцев с их устройств — они автоматически отправляются аппаратным и программным обеспечением, которые они используют для просмотра веб-страниц.

Как снятие отпечатков пальцев с устройства может предотвратить мошенничество?
Многие формы онлайн-мошенничества зависят от способности мошенника выдавать себя за законного клиента. Снятие отпечатков пальцев с устройства может значительно затруднить ему это.

Рассмотрим мошенничество с захватом учетной записи. Это относится к атакам, при которых мошенник получает учетные данные пользователя для входа на сайт электронной коммерции. Затем они могут войти в систему и завладеть учетной записью этого пользователя, совершать покупки, переводить средства и иным образом использовать свой доступ во что бы то ни стало.

С помощью снятия отпечатков пальцев с устройства сайт может определить, когда к учетной записи осуществляется доступ с нового и незнакомого устройства, и может предупредить владельца учетной записи, потребовать двухфакторную аутентификацию или наложить временные ограничения на учетную запись.

Снятие отпечатков пальцев с устройства также очень эффективно для предотвращения мошенничества с тестированием карт. Мошенники часто массово получают большое количество украденных номеров кредитных карт, многие из которых будут объявлены утерянными или украденными к моменту перехода из рук в руки. Чтобы выяснить, какие карты все еще можно использовать, пользователи пытаются совершать небольшие покупки с помощью каждой из них. После совершения небольшой покупки они знают, что карту безопасно использовать для более крупной мошеннической транзакции.

При активном снятии отпечатков пальцев с устройства продавец может видеть, когда одно и то же устройство предприняло несколько отклоненных транзакций, и может безопасно сделать вывод, что они участвуют в тестировании карты, и заблокировать их от будущих покупок.

Можно ли обойти снятие отпечатков пальцев с устройства?
Несмотря на свою эффективность, снятие отпечатков пальцев с устройств не является надежным способом. Его можно обойти, переключив устройства, подделав пользовательский агент или заблокировав поставщика услуг по снятию отпечатков пальцев с устройств.

Самый эффективный способ для пользователей обойти снятие отпечатков пальцев с устройств - это сменить используемое устройство. В этом случае они будут выглядеть как другие пользователи, поскольку у каждого устройства будет свой собственный отпечаток пальца. Однако у большинства людей нет бесконечного количества устройств с поддержкой Интернета, которые можно менять. Самое большее, они могут переключаться между двумя или тремя различными вариантами, но если они участвуют в мошенничестве или других вредоносных действиях, эти альтернативные устройства не будут оставаться полезными очень долго.

Еще большую тревогу вызывает использование подмены user agent, которая может изменять данные, которые устройство пользователя предоставляет веб-сайтам. Например, мошенник может запускать Safari на iPhone, но при активированной подмене пользовательского агента веб-сайт, который он посещает, думает, что он использует Chrome на Android.

Эти инструменты можно даже настроить на автоматическое переключение между практически бесконечным набором опций, никогда не отображая один и тот же идентификатор дважды.
К счастью, интернет-компании, такие как Google, работают над технологией, которая может распознавать попытки подделки пользовательских агентов.

В некоторых случаях снятие отпечатков пальцев с устройств может быть полностью или частично заблокировано определенными браузерами и расширениями. Например, последняя версия Firefox автоматически блокирует запросы из списка известных поставщиков снятия отпечатков пальцев с устройств. Эти блокировщики часто не так эффективны, как подмена пользовательских агентов, но у них также есть несколько недостатков, что повышает вероятность их использования не только мошенниками, но и пользователями, заботящимися о конфиденциальности.

Будущее снятия отпечатков пальцев с устройств
Если использование снятия отпечатков пальцев с устройств в целевой рекламе продолжит вызывать проблемы конфиденциальности, мы можем стать свидетелями того, что блокировщики отпечатков пальцев становятся все более популярными, что сделает их менее надежным инструментом предотвращения мошенничества.

В настоящее время существует не так уж много законов или нормативных актов, касающихся снятия отпечатков пальцев с устройств. Пользователи не имеют права отказываться от использования файлов cookie в соответствии с GDPR. Хотя в некоторых юрисдикциях могут устанавливаться ограничения на то, что веб-сайты могут делать с данными снятия отпечатков пальцев с устройств, предотвращение мошенничества и злоупотреблений обычно считается законно допустимым использованием. На данный момент нет никаких признаков того, что это изменится в ближайшем будущем.

Предотвращайте возвратные платежи, предотвращая мошенничество
Когда продавец получает настоящий возврат средств от мошенничества, уже слишком поздно что-либо предпринимать по этому поводу. С дружественным мошенничеством можно бороться, но настоящее мошенничество — это то, для чего были сделаны возвратные платежи - у продавцов нет выбора, кроме как понести убытки.

Мошенничество в Интернете - сложная и постоянно развивающаяся проблема, и продавцам нужны все имеющиеся в их распоряжении ресурсы, чтобы защитить себя — и своих клиентов — от киберпреступников. Инструменты борьбы с мошенничеством, которые используют отпечатки пальцев устройств для выявления и блокирования подозреваемых мошенников, могут помочь продавцам избежать попыток мошенничества до того, как у них появится шанс перейти к возврату платежей.
 
Top