Раскрытие врага; чему военная разведка научила меня в борьбе с мошенничеством

CarderPlanet

Professional
Messages
2,556
Reputation
7
Reaction score
572
Points
83
Наш аналитик по расследованиям Сэм Пик раскрывает, как машинное обучение является ключом к борьбе с мошенничеством.

Непосредственно перед поступлением в Равелин я работал коммандос и офицером специальной военной разведки. Эта роль привела меня по всему миру, поддерживая множество различных операций, выполняя множество различных заданий и добиваясь разнообразных результатов. Одной из таких задач было нацеливание высокоценного индивидуума (HVI) на террористические сети.

Таргетинг на HVI - это процесс выявления вражеских сетей, а затем медленного, методичного и точного отбора ключевых “игроков” внутри этой сети. Это отнимает чрезвычайно много времени, когда целая команда тратит дни, недели или даже месяцы на наблюдение и построение расследования в отношении конкретного человека.

Для этого требуется множество потоков разведданных, таких как радиотехническая разведка, визуальная разведка и человеческий интеллект, в сочетании с глубоким пониманием тактики и доктрины террористов, дополненных культурным пониманием, а затем все это объединяется вместе для построения точной и последовательной оценки HVI. Для этого требуются самолеты, спутники, группы наблюдения, следователи, компьютерные эксперты и даже шпионы. Это требует огромных затрат рабочей силы, времени и ресурсов.

Это также совершенно непригодно для предотвращения мошенничества. За 8 недель, прошедших с момента прихода в Ravelin, стало совершенно ясно, что выявление мошенничества в транзакциях продавца требует совершенно другого подхода.

Мошенничество в совокупности​

Проблема возникает, когда вы признаете тот очевидный факт, что мошенничество - это не маленькая и локализованная проблема. Оно настолько широко распространено и настолько присуще электронной коммерции, что его распространенность является неизбежной для цифрового рынка. Таким образом, торговец не обязан преследовать десятки или даже сотни мошенников, а вместо этого тысячи и десятки тысяч, каждый из которых прилагает все усилия, чтобы избежать обнаружения, каждый прощупывает оборону, чтобы найти слабые места, и каждый делится своими знаниями с сообществом единомышленников.

Мягко говоря, эту проблему нелегко преодолеть. Даже если мошенники составляют всего 0,1% мирового онлайн-населения, то это все равно 4 миллиона человек, которые ежедневно активно пытаются воспользоваться услугами продавцов.

Таким образом, целью торговцев является предотвращение мошенничества в совокупности. Им необходимо остановить как можно большее количество мошеннических клиентов наиболее эффективным из возможных способов и для достижения наименьших затрат для бизнеса в целом. Но как лучше всего это сделать?

Моя новая роль: аналитик расследований​

Давайте снова вернемся к таргетингу на HVI. Таргетинг на HVI основывался на четком понимании основных характеристик террориста. Использование различных разведывательных средств (спутников, самолетов, шпионов и т.д.) сводилось просто к сбору необработанной информации. Роль офицера разведки заключалась в обработке этой необработанной информации в полезные разведданные, оценки, на основе которых можно было принимать решения.

Итак, что важно для идентификации террориста? Вероятно, с кем они взаимодействуют, возможно, с другими известными интересующими лицами? Может быть, где их видели, например, в известных укрытиях, оружейных складах, командных центрах? Возможно, даже применяемой ими тактике, такой как регулярная смена транспортных средств или отказ от использования мобильных телефонов?

Именно эти особенности офицер разведки постепенно начинает понимать как ключевые признаки неблаговидного поведения. Именно этим особенностям затем ставятся задачи перед агентами, чтобы собрать исходную информацию, на основе которой затем можно сделать оценку.

Затем мы можем воспользоваться этим пониманием и применить его к электронной коммерции. Специалист по расследованию мошенничества имеет четкое представление об основных характеристиках мошенничества. Они точно знают, что такое мошенничество, они точно знают, почему мошенники используют определенные методы и тактики, и они точно знают, как мошенники взаимодействуют с конкретными торговцами и извлекают из них выгоду.

Как и офицер разведки, следователь по расследованию мошенничества должен понимать, какие функции важны для обнаружения мошенничества, а затем обеспечивать сбор необработанной информации по этим функциям, чтобы они могли полностью оценить и принять точное решение. Возможно, именно столько времени мошенник тратит на выбор продукта? Может быть, дело в их местоположении или взаимосвязи между их местоположением, местоположением заказа и местоположением их IP-адреса? Может быть, дело в количестве или типе заказанных продуктов и их средней стоимости?

Роль следователя заключается в том, чтобы понять, какие функции важны, а затем расширить это понимание, чтобы бороться с миллионами мошенников, ежедневно атакующих продавцов. Как это сделать? Машинное обучение - подробнее об этом читайте здесь.

Машинное обучение​

Машинное обучение (ML) - это инструмент, который экстраполирует понимание следователя на совокупность. Это инструмент, который может обрабатывать непостижимые объемы информации для оценки лежащих в основе и фундаментальных характеристик мошеннического поведения.

ОД состоит из трех отдельных подразделений. Она собирает информацию, оценивает разведданные и действует на основе этих оценок одновременно. Это происходит в рамках плавного процесса, масштабируемого практически до бесконечности и управляемого человеческим чутьем для достижения наиболее эффективного результата предотвращения. Роль следователя заключается в выявлении особенностей, важных для обнаружения мошенничества, а затем в обеспечении того, чтобы машина собирала соответствующую исходную информацию для точного прогнозирования.

Я быстро пришел к пониманию, что когда дело доходит до борьбы с мошенничеством, ML - это оружие выбора.
 
Top