Shufti-Sphere-Website-Banner
burgermenu kruis-icoon-2

Informatiebronnen

fr

54.38.96.32

Gig economie

Weet wie er gesolliciteerd heeft, weet wie er aan het werk is en zorg dat je het bewijs bij de hand hebt als iemand ernaar vraagt.

Instap van koeriers, freelancers, artsen en vakmensen in seconden. Opsporing van werknemers met een werkverbod voordat ze zich opnieuw registreren. Recht op werk, identiteitsverificatie en doorlopende verificatie in meer dan 240 landen, allemaal via één overzichtelijk auditspoor.

Onboardingproces voor gigwerkers bij Shufti: recht op werk, identiteitsverificatie en biometrische verificatie tijdens de dienst.

Beproefde prestaties

Onze impact, in cijfers.

  • <30 secMediaan tijd tot beslissing
  • 4,000+Kijklijsten gescreend
  • 240+Landen die actief worden verwerkt

Vertrouwd door toonaangevende Digitale ondernemingen wereldwijd

held Cachou GemOne Banxy bitget IronFX Penn National Gaming Rakuten Notitie Witzeal

Naleving zonder compromissen

Waarom gigplatforms voor Shufti kiezen

  • Blijf op de hoogte van nieuwe wetgeving.

    Artikel 48 van de Border Security, Asylum and Immigration Act 2025 breidt de boete van £60,000 per werknemer voor het eerst uit naar platformen voor de gig-economie. Tijdens Operatie Equalise werden in november 2025 in één week 171 bezorgers gearresteerd. Het Ministerie van Binnenlandse Zaken sommeerde vervolgens Deliveroo, Uber Eats en Just Eat om gezichtsherkenningssystemen te verplichten. De tools van Shufti voor het recht op werk en biometrische gegevens voldoen aan deze eisen en de bijbehorende auditnormen.

  • Stop met het delen van accounts, niet alleen met onrechtmatige aanmeldingen.

    Het ministerie van Binnenlandse Zaken heeft accountdeling aangewezen als de grootste compliance-lacune in de gig-bezorging. Alleen onboarding-checks zijn niet voldoende om dit te dichten. Shufti's biometrische gegevens, die over meerdere sessies heen werken, controleren de identiteit van de bezorger aan het begin van de dienst, niet alleen bij de registratie. Een geverifieerde bezorger kan zijn account niet overdragen aan iemand die nooit is gecontroleerd.

  • Snel aan boord, continu opnieuw controleren

    Een gemiddelde beslissingstijd van minder dan 30 seconden betekent dat echte werknemers worden gecontroleerd voordat ze overwegen af ​​te haken. Gebeurtenisgestuurde hercontrole detecteert vervolgens heraanmeldingen van sancties, verlopen documenten en risicowijzigingen zonder te hoeven wachten op een jaarlijkse beoordelingsronde. Eén API. Eén record. Geen aparte leverancier voor continue monitoring.

Beveilig elke fase van de levenscyclus van de gigwerker.

Registreren

Botaccount farmen

Scripts overspoelen het aanmeldproces van chauffeurs op koeriers- of taxidienstenplatforms en innen welkomstbonussen en verwijzingscredits nog voordat er ook maar één dienst is gewerkt. Eigen apparaatvingerafdrukken detecteren de gedeelde emulatorstack. Gedragsbiometrie beëindigt botsessies zodra het formulier is ingevuld. Geen enkele echte chauffeur dient zijn of haar gegevens in met de snelheid van de machine.

Registratie van synthetische identiteiten

Een fraudeur gebruikt gestolen BSN-nummers, valse adressen en geleende selfies om een ​​nep-chauffeursprofiel op te bouwen. eIDV controleert de opgegeven identiteit in realtime aan de hand van overheids- en telecomdatabases. Een gefabriceerde werknemer laat geen enkel digitaal spoor achter.

Meerdere profielen aanmaken en dubbele aanmeldingen

Eén persoon registreert meerdere chauffeursaccounts onder verschillende namen of ID's van familieleden, waardoor aanmeldingsbonussen en extra voordelen worden gestapeld. Gezichtsherkenning detecteert continu hetzelfde gezicht bij elke nieuwe aanvraag. Apparaatvingerafdrukken identificeert het gedeelde apparaat achter elke aanvraag.

Registratie van identiteitsdiefstal

Een crimineel gebruikt de persoonsgegevens van een echt persoon uit een datalek om zich te registreren als bezorger, zonder dat de rechtmatige eigenaar hiervan op de hoogte is. eIDV detecteert de discrepantie tussen de opgegeven gegevens en de bekende gegevens van de geclaimde identiteit. Gezichtsverificatie vereist vervolgens een live selfie die de imitator niet kan overleggen.

Aanmelden als minderjarige werknemer

Een minderjarige probeert zich als freelancer te registreren door het identiteitsbewijs van een ouder broer of zus in te dienen, gericht op platforms waar een minimumleeftijd een licentievoorwaarde is. Leeftijdsverificatie haalt de geboortedatum uit het document en valideert deze. Gezichtsverificatie bevestigt dat het document daadwerkelijk van de aanvrager is.

Massale emulatie en geautomatiseerde registratie

Headless browsers dienen duizenden valse chauffeurs- en koeriersregistraties in om het aantal beschikbare werknemers op een platform kunstmatig te verhogen en aanspraak te maken op verwijzingscredits. Gedragsbiometrie onderscheidt echte menselijke interactie van voorgeprogrammeerde patronen nog voordat een document wordt ingediend. Apparaatvingerafdrukken leggen de gedeelde infrastructuur achter deze stortvloed bloot.

Identiteit verifiëren (KYC)

Documentvervalsing

Een aspirant-koerier dient een vervalst visum of een nagemaakt BRP (Biometric Residence Permit) in, dat online is gekocht, om de controle op het recht om te werken te omzeilen. Documentverificatie voert forensische manipulatiedetectie uit op beveiligingskenmerken, lettertypen en structurele integriteit. NFC-verificatie leest cryptografische chipgegevens op e-paspoorten en BRP's, waardoor manipulatie op beeldniveau volledig wordt omzeild.

Deepfake gezichtsaanval

Een fraudeur dient tijdens de selfie-stap bij het aanmelden een deepfake-video in, waarbij hij het gezicht van een legitieme chauffeur nabootst om de identiteitsverificatie te omzeilen. Gezichtsverificatie (iBETA L3) maakt gebruik van 3D-dieptemapping en microbewegingsanalyse, waardoor synthetische video's direct worden afgewezen. Geen enkel door AI gegenereerd gezicht vertoont realistische kenmerken.

Camera-injectieaanval

Software voor virtuele camera's onderschept de camera van het apparaat en voert een vooraf opgenomen of door AI gegenereerd beeld in in plaats van de live feed, waardoor iemand een synthetisch gezicht kan presenteren tijdens verificatie. Shufti's Injection Detection identificeert virtuele camerastuurprogramma's en emulatorsignaturen op besturingssysteemniveau voordat biometrische gegevens worden vastgelegd. Device Fingerprinting brengt de niet-standaard apparaatconfiguratie aan het licht die virtuele cameratools achterlaten. De geïnjecteerde feed bereikt de liveness engine nooit.

Fraude met documenten die het recht op werk aantonen

Een werknemer zonder werkvergunning in het VK dient een vervalste aandelencode of een gemanipuleerde BRP in om de controle op het recht om te werken te omzeilen. De IDSP-geschikte workflow van Shufti valideert het recht op werk via de View and Prove-service van het Britse ministerie van Binnenlandse Zaken voor houders van een digitale status, en via NFC-chipverificatie voor documentgebaseerde controles. Een vervalst document wordt niet geaccepteerd door de chip; een geleend document wordt niet geaccepteerd door de biometrische verificatie.

Identiteitspakketfraude

Een fraudeur koopt op het dark web een identiteitskit, meestal een vervalst document in combinatie met een bijpassende synthetische selfie, en dient beide samen in als een gecoördineerd pakket. Shufti's NFC-verificatie leest de cryptografische chip die in echte reisdocumenten is ingebed, een controle die geen enkele gekochte kit kan doorstaan ​​omdat vervalste documenten geen werkende chip bevatten. Documentverificatie onderzoekt onafhankelijk de fysieke en digitale beveiligingskenmerken van het ingediende identiteitsbewijs. De kit faalt bij de eerste van deze twee controles.

Fraude met kwalificaties en referenties

Een werknemer dient vervalste beroepslicenties, een geleend VOG-certificaat of vervalste beroepscertificaten in om toegang te krijgen tot werkcategorieën met een hoger tarief of beperkte toegang. Shufti's documentverificatie past dezelfde forensische controles toe bij de verificatie van de certificaten als bij de identiteitsverificatie. De documentstructuur en beveiligingskenmerken worden onderzocht op tekenen van manipulatie of sjabloonfraude. eIDV vergelijkt vervolgens de opgegeven beroepsstatus met gezaghebbende gegevensbronnen, indien beschikbaar. Een vervalst certificaat kan geen overeenkomend gezaghebbend document opleveren.

Leeftijdsbeperking via geleende identiteitskaart

Een minderjarige dient een echt identiteitsbewijs van een ouder familielid in om zich als freelancer te registreren, wetende dat het document zelf de vervalsingscontrole zal doorstaan. Gezichtsverificatie vereist een live selfie die overeenkomt met de foto op het document. Leeftijdsschatting op basis van de biometrische gegevens levert een tweede, documentonafhankelijke leeftijdsindicatie op.

Risicoscreening

Sancties of PEP-onboarding

Een gesanctioneerde persoon of PEP solliciteert naar werk op een platform voor klussen met een getranslitereerde naamvariant, in de verwachting dat eenvoudige naamvergelijking de connectie niet zal vinden. AML Screening Past fuzzy, fonetische en schriftbewuste matching toe op meer dan 4,000 watchlists en meer dan 215 sanctieregimes. Zelfs spellingvarianten worden niet uitgesloten.

Verzwijging van negatieve media-aandacht

Een werknemer met een relevant strafblad verschijnt alleen in lokale publicaties die door Engelstalige screeningtools nooit worden bereikt. Shufti's AML Screening Due Diligence omvat meer dan 50,000 negatieve mediabronnen in meer dan 80 talen, waarbij voor elk resultaat automatisch de ernst wordt geclassificeerd. Een veroordeling die alleen in een regionale krant is gepubliceerd, wordt in dezelfde screening meegenomen als een resultaat uit de reguliere media. Taal is geen excuus.

Misleiding met betrekking tot rechtsgebieden met een hoog risico

Een werknemer die in een land met sancties of een hoog risico woont, geeft een ander woonadres op en gebruikt een VPN om zijn IP-adres te laten overeenkomen met de opgegeven locatie. Shufti's adresverificatie vergelijkt het opgegeven adres met onafhankelijke, gezaghebbende gegevensbronnen in plaats van de verklaring klakkelijk te accepteren. Apparaatvingerafdrukken signaleren de VPN-verbinding en tonen de discrepantie tussen het IP-adres en de werkelijke locatie in dezelfde sessie. Het opgegeven adres en de werkelijke locatie moeten overeenkomen.

Ontwijking van de watchlist via een naamvariant

Een chauffeur die eerder een rijverbod had gekregen, dient opnieuw een aanvraag in onder een verkeerd gespelde of getranslitereerde naamvariant, in de verwachting dat een simpele vergelijking van de naam voldoende zal zijn. AML ScreeningDe fonetische en schriftbewuste logica van 's dekt het volledige scala aan mogelijke spellingen van een naam. Een variant die er op de pagina anders uitziet, levert nog steeds dezelfde overeenkomst op.

Onjuiste adresverklaring

Een gigwerker geeft een vals adres op om in aanmerking te komen voor een promotiezone in een bepaalde stad of om een ​​locatiegebonden geschiktheidscontrole te doorstaan. Adresverificatie vergelijkt het opgegeven adres met onafhankelijke gegevensbronnen. Een verzonnen adres laat geen overeenkomende digitale sporen achter.

Verzwijgen van strafblad

Een chauffeur met een strafblad dat hem diskwalificeert, dient opnieuw een aanvraag in onder een andere naam of met een aangepaste geboortedatum, in de hoop de screening te doorstaan. Gezichtsverificatie koppelt de controle aan de persoon, niet aan de opgegeven gegevens. Het gezicht wordt gekoppeld aan elk bestaand dossier, ongeacht de naam die eraan is gekoppeld.

Inloggen

Account delen bij Shift Start

Een geverifieerde medewerker geeft zijn of haar telefoon en geauthenticeerde account aan een niet-geverifieerde derde partij voordat een dienst begint. Dit betekent in feite dat de toegang tot het platform wordt verhuurd aan iemand die nooit is gescreend. Shufti's biometrische gezichtsauthenticatie vereist een live selfie die overeenkomt met de oorspronkelijke biometrische gegevens van de KYC-procedure voordat toegang tot de dienst wordt verleend. De niet-geverifieerde persoon kan geen gezicht tonen dat overeenkomt met de biometrische gegevens van de geregistreerde medewerker. Het overhandigen van de telefoon is niet voldoende om de controle te doorstaan.

Inloggegevens opvullen

Geautomatiseerde tools testen gelekte inloggegevens aan de hand van het inlogpunt voor chauffeurs op een platform, met als doel accounts te kapen en inkomsten om te leiden. Biometrische gezichtsherkenning maakt een gestolen wachtwoord alleen onvoldoende. Een live biometrische match is vereist. Apparaatvingerafdrukken signaleren inlogpogingen vanuit IP-adressen die geassocieerd zijn met spamcampagnes voordat de biometrische stap wordt bereikt.

SIM-kaartwissel en 2FA-bypass

Een aanvaller verwisselt het telefoonnummer van een gigwerker om sms-inlogcodes te onderscheppen en zo diens account over te nemen. MFA (TOTP) elimineert de kwetsbaarheid voor sms-aanvallen volledig. Biometrische gezichtsherkenning voegt een biometrische beveiligingslaag toe die door geen enkele onderschepte code kan worden omzeild.

Sessie kapen

Een aanvaller gebruikt een gestolen sessietoken om midden in een dienst een actief chauffeursaccount te kapen zonder dat er een nieuwe inloguitdaging wordt geactiveerd. Gedragsbiometrie monitort continu veegpatronen, aanraakdynamiek en interactieritme. Een gedragsafwijking dwingt tot herauthenticatie voordat gevoelige acties kunnen worden voltooid.

Imitatie van een medewerker aan het begin van de dienst

Een niet-geverifieerde persoon houdt een foto van de geregistreerde chauffeur omhoog om de biometrische controle bij aanvang van de dienst te doorstaan, waardoor accountdeling of proxywerk mogelijk wordt. Gezichtsverificatie (iBETA L3) maakt gebruik van 3D-dieptemapping en detectie van microbewegingen, waardoor foto's, maskers en injectieaanvallen worden afgewezen. Alleen het echte gezicht van de geregistreerde chauffeur opent de dienst. Een foto of masker genereert niet het live biometrische signaal dat een echt gezicht produceert.

Phishing en het verzamelen van inloggegevens

Een nepversie van de inlogpagina van het platform onderschept de inloggegevens van de medewerker en eventuele sms-codes in realtime, en verstuurt deze vervolgens naar het echte platform voordat de medewerker het doorheeft. De biometrische authenticatie van Shufti is gekoppeld aan de officiële SDK-workflow en kan niet via een externe pagina worden omzeild. Fast ID biedt een probleemloze herverificatieprocedure voor terugkerende medewerkers, waarbij helemaal geen inloggegevens nodig zijn. Een phishingpagina kan een wachtwoord onderscheppen, maar kan het geregistreerde gezicht van de medewerker niet tonen.

Actieve werksessie

Accountoverdracht halverwege de dienst

Een geverifieerde chauffeur slaagt voor de biometrische controle aan het begin van zijn dienst en geeft vervolgens zijn apparaat aan een vriend om de leveringen namens hem af te ronden. Biometrische gezichtsherkenning activeert willekeurige steekproeven tijdens de dienst, waarbij de actieve gebruiker moet voldoen aan de geregistreerde biometrische gegevens. Een vervangende chauffeur slaagt niet voor de eerste controle die hij tegenkomt.

Accountonderverhuur

Een geregistreerde gebruiker verhuurt zijn of haar geverifieerde account aan een derde partij in ruil voor een deel van de inkomsten. Dit betekent in feite dat de toegang tot het platform wordt verkocht aan iemand die nooit is gescreend. Shufti's biometrie, die meerdere sessies omvat, vergelijkt het gezicht dat actief is op het account met de oorspronkelijke biometrische gegevens die zijn geregistreerd, telkens wanneer een risicovolle actie of een willekeurige controle wordt uitgevoerd. Apparaatvingerafdrukken signaleren onafhankelijk een apparaatmismatch wanneer het account wordt benaderd vanaf hardware die de geregistreerde gebruiker nooit heeft gebruikt. De onderverhuurconstructie loopt stuk zodra de vervangende gebruiker voor het eerst wordt gecontroleerd.

Spookwerkeractiviteit

Een koeriersaccount registreert GPS-bewegingen en voltooide opdrachten, maar de geregistreerde medewerker is fysiek niet aanwezig. Een bot of een derde partij bedient het apparaat. Gedragsbiometrie bouwt een passief interactieprofiel op voor elke medewerker. Wanneer actief gedrag afwijkt van het geregistreerde patroon, signaleert het systeem dit automatisch, zonder dat de operator een controle hoeft uit te voeren. Een vervangende operator kan het gedragspatroon van de persoon die het profiel heeft opgebouwd niet repliceren.

Surge-exploitatie via meerdere accounts

Eén persoon beheert gelijktijdig meerdere geverifieerde werknemersaccounts en wisselt ertussen om tegelijkertijd gebruik te maken van dynamische prijs- en bonusregelingen. Shufti's 1:N gezichtsherkenning voor duplicatie bevestigt dat elke persoon slechts één geverifieerd account heeft, door de biometrische gegevens van elke actieve sessie te vergelijken met die van alle geregistreerde gebruikers. Apparaatvingerafdrukken koppelen accounts die dezelfde apparaatinfrastructuur delen, zelfs wanneer verschillende telefoons worden gebruikt. Eén persoon, één account, ongeacht hoeveel apparaten ze bij zich hebben.

Overname van externe toegang

Een trojan voor toegang op afstand geeft een fraudeur controle over het apparaat van een gigwerker tijdens een live dienst, waardoor hij of zij opdrachten kan aannemen en betalingen kan innen namens de geregistreerde werker. Gedragsbiometrie detecteert veranderingen in aanraakdruk, invoerritme en navigatiepatronen die geen enkele operator op afstand kan nabootsen.

Gecoördineerde fraude bij het voltooien van werkzaamheden

Een netwerk van gekoppelde accounts markeert leveringen of ritten als voltooid zonder ze daadwerkelijk uit te voeren, en maakt daarbij misbruik van platforms waar de verificatie na voltooiing minimaal is. Fraud Hub brengt afwijkingen in de voltooiingspatronen van opdrachten tussen verschillende accounts aan het licht. Accounts die opdrachten met een onwaarschijnlijke frequentie of op onwaarschijnlijke locaties voltooien, worden als een netwerk aangemerkt, zelfs als elk account afzonderlijk lijkt te functioneren.

Verdiensten en uitbetalingen

Accountkaping voor uitbetalingen

Een aanvaller met gedeeltelijke toegang tot een account voegt een nieuwe bankrekening toe als uitbetalingsbestemming en wacht op de volgende uitbetalingscyclus om het loon van de werknemer af te schrijven. Biometrische gezichtsherkenning vereist een live biometrische overeenkomst voor elke wijziging van de uitbetalingsbestemming, ongeacht hoe het verzoek is ingediend.

Misbruik van bonussen en verwijzingsprogramma's

Een fraudeur maakt meerdere profielen aan als chauffeur of koerier om bonussen voor de eerste opdracht, verwijzingsbetalingen en aanmeldbonussen te stapelen op één apparaat. Shufti's Device Fingerprinting kent aan elk apparaat een permanente identiteit toe die behouden blijft na het opnieuw installeren van de app en het verwijderen van accounts, waardoor nieuwe aanmeldingen gekoppeld kunnen worden aan eerder gebruikte hardware. 1:N Gezichtsherkenning bevestigt dat elke echte persoon slechts één account heeft op het hele platform. Het tweede account wordt opgespoord voordat de eerste bonus wordt uitbetaald.

Geldmuilezel via werknemersrekening

Een legitiem ogend werknemersaccount wordt gebruikt om geld te ontvangen van externe criminele bronnen en dit via het uitbetalingssysteem van het platform te sluizen, waarbij inkomsten uit klussen als dekmantel dienen voor de witwaspraktijken. Shufti's AML Screening Het systeem controleert continu het profiel van de werknemer en signaleert wijzigingen in de risicostatus of nieuwe vermeldingen op de zwarte lijst sinds de onboarding. Fraud Hub identificeert uitbetalingspatronen die niet overeenkomen met de geverifieerde werkgeschiedenis van het account en signaleert netwerkverbindingen met bekende 'mule accounts'. Inkomsten uit freelancewerk en criminele overboekingen zien er niet hetzelfde uit bij continue monitoring.

Terugvorderingsfraude

Een klant ontvangt een voltooide levering of rit en betwist vervolgens de betaling bij zijn bank, met de bewering dat de transactie ongeautoriseerd was. Toestemmingsverificatie genereert cryptografisch bewijs van autorisatie op het moment van de transactie. Fraud Hub signaleert accounts met een verhoogd aantal geschillen voordat dit patroon zich systematisch ontwikkelt.

Gecoördineerde verwijzingsring

Een groep verbonden personen creëert nepaccounts voor werknemers en klanten, waarmee ze onderling verwijzingsbetalingen genereren zonder dat er daadwerkelijk diensten worden verricht. Shufti's Device Fingerprinting en 1:N Facial Deduplication leggen de gedeelde infrastructuur bloot achter wat ogenschijnlijk onafhankelijke registraties zijn. Fraud Hub brengt de netwerkverbindingen in kaart tussen accounts die in gecoördineerde batches zijn aangemaakt en markeert deze voordat de verwijzingsbetalingen worden verwerkt. De ring is zichtbaar als een structuur, zelfs wanneer elk individueel account op zichzelf legitiem lijkt.

Uitbetalingen omleiden via social engineering

Een chauffeur ontvangt een phishingbericht waarin hij wordt gevraagd zijn uitbetalingsgegevens via een nep-portaal bij te werken, waardoor toekomstige inkomsten naar de rekening van een aanvaller worden omgeleid. Biometrische gezichtsherkenning vereist een live biometrische match voor elke wijziging van de uitbetalingsbestemming, ongeacht via welke interface het verzoek is ingediend. Geen enkele phishinglink kan deze beveiliging omzeilen. Toestemmingsverificatie registreert de bevestigde autorisatie van de wijziging. Een phishingbericht kan een werknemer misleiden om een ​​nep-pagina te bezoeken; het kan echter niet de biometrische bevestiging leveren die voor de wijziging vereist is.

Profiel- en kwalificatie-update

Valse documenten voor een hogere functiecategorie

Een koerier dient vervalste beroepslicenties of valse VOG-certificaten in om toegang te krijgen tot beter betaalde werkcategorieën. Documentverificatie voert dezelfde forensische controles uit bij elke profielupgrade. Het gezicht op het nieuw ingediende document moet overeenkomen met de biometrische gegevens die bij de registratie zijn vastgelegd. Een vervalsing slaagt niet voor de forensische controle; een geleend document voldoet niet aan de gezichtsvergelijking.

Pak fraude aan bij herindeling van categorieën.

Een chauffeur dient een vervalste energierekening in om zijn account naar een bezorgzone met een hogere limiet of een hogere stadscategorie te verplaatsen. Adresverificatie vergelijkt het opgegeven adres met onafhankelijke, gezaghebbende bronnen. Een valse rekening levert geen overeenkomende gegevens op en wordt gemarkeerd voordat de wijziging van de bezorgcategorie wordt verwerkt.

Sociale manipulatie via het ondersteuningskanaal

Een aanvaller belt de klantenservice en doet zich voor als een chauffeur. Hij gebruikt gegevens uit een datalek om een ​​upgrade van zijn accountniveau aan te vragen. Biometrische gezichtsherkenning vereist een live biometrische match voor elke niveau- of limietwijziging, ongeacht het kanaal van de aanvraag. Persoonlijke gegevens over de accounthouder kunnen het live gezicht van de geregistreerde medewerker niet vervangen.

Identiteitswijziging om screening te omzeilen

Een gemarkeerde gigwerker vraagt ​​om een ​​naam- of geboortedatumwijziging in zijn profiel, in de hoop dat de aangepaste gegevens een geactiveerde AML-actie zullen opheffen. Elke wijziging van een essentieel identiteitsveld leidt tot een volledige herverificatie en een onmiddellijke hercontrole door het AML-systeem voordat de update wordt geaccepteerd. De biometrische gegevens die bij de registratie zijn vastgelegd, vormen de basis van het account, ongeacht de gekoppelde naam. Het wijzigen van de opgegeven naam verandert niets aan het gezicht dat het systeem herkent.

Herverificatie-spoofing bij verlenging van inloggegevens

Tijdens een verplichte verlenging van inloggegevens probeert een andere persoon de biometrische verificatie met behulp van een deepfake-tool of een injectieaanval, in de hoop dat het platform de verlenging als een minder beveiligde gebeurtenis beschouwt dan de initiële registratie. Shufti's biometrische gezichtsauthenticatie en gezichtsverificatie passen iBETA Level 3-detectie van levendigheid toe bij elke herverificatie, niet alleen bij de registratie. De huidige live selfie moet overeenkomen met de oorspronkelijk geregistreerde biometrische gegevens binnen de betrouwbaarheidsdrempel van het systeem. Verlenging is geen minder beveiligde gebeurtenis; het is dezelfde controle met dezelfde standaard.

Licentiewissel bij verlenging

Een werknemer wiens beroepslicentie is verlopen of geschorst, probeert deze bij de verlenging te vervangen door een geleend of gestolen document, waardoor hij of zij toegang blijft houden tot goedbetaalde werkcategorieën waarvoor hij of zij niet langer gekwalificeerd is. De documentverificatie van Shufti controleert het ingediende verlengingsdocument aan de hand van de forensische basislijn die is vastgesteld tijdens de oorspronkelijke kwalificatiecontrole. Het gezicht op het verlengingsdocument moet overeenkomen met de biometrische gegevens die bij de registratie zijn vastgelegd. Een document dat van iemand anders is, voldoet niet aan de gezichtsvergelijking voordat de verlenging wordt verwerkt.

Doorlopende bewaking

Sancties opnieuw op de lijst na onboarding

Een chauffeur die bij de onboarding geen problemen had, wordt vervolgens toegevoegd aan een sanctie- of observatielijst. Een systeem dat alleen batchgewijs controles uitvoert, zou deze wijziging pas bij de volgende geplande cyclus opmerken. AML Screening Dit activeert een onmiddellijke melding op de dag dat de herindeling plaatsvindt. Het platform is hiervan op de hoogte vóór de volgende dienst van de werknemer.

Risicoprofielafwijking

Een gigwerker ontwikkelt geleidelijk aan verdachte transactie- en gedragspatronen, zoals overdreven kilometerdeclaraties, ongebruikelijke acceptatiepatronen van opdrachten of onregelmatige uitbetalingstijden, waarbij hij of zij onder een bepaalde drempelwaarde blijft. Fraud Hub monitort continu alle signalen en signaleert afwijkingen voordat ze een handhavingsprobleem vormen.

Niet-naleving van de vervaldatum van documenten

Het visum, de werkvergunning of de beroepslicentie van een gigwerker verloopt, maar de werknemer blijft diensten aannemen zonder bijgewerkte documenten in te dienen. Documentverificatie houdt de vervaldatums bij vanaf het moment van aanmelden en activeert een herverificatie op de vervaldatum. De werknemer kan pas weer diensten aannemen nadat de vernieuwde documenten zijn goedgekeurd.

Ontduiking van periodieke evaluatie

Een gigwerker die een geplande controle manipuleert, onderdrukt verdachte activiteiten in de weken voorafgaand aan de controle en hervat deze direct erna. Fraud Hub evalueert bij elke beoordeling de volledige rekeninggeschiedenis, niet alleen recente activiteiten, waardoor onderdrukking voorafgaand aan de controle zichtbaar wordt in het risicosignaalpatroon.

Identiteitswissel bij herverificatie

Een werknemer dient bij een verplichte herverificatie (re-KYC) compleet andere documenten in, met de bewering dat het oorspronkelijke identiteitsbewijs verloren is gegaan, in de hoop zijn of haar nalevingsgeschiedenis te herstellen. Biometrische gezichtsherkenning koppelt de herverificatie aan de biometrische gegevens die bij de oorspronkelijke registratie zijn vastgelegd. Een nieuw identiteitsbewijs creëert geen nieuwe identiteit als het gezicht hetzelfde is.

Misbruik van het account na de deactivering

Een gedeactiveerde medewerker laat zijn account door een derde partij gebruiken die nooit onafhankelijk is geverifieerd. Hierdoor wordt misbruik gemaakt van de periode tussen het sluiten van een account en het moment waarop het platform de lopende activiteit detecteert. De biometrische controles van Shufti, die meerdere sessies doorlopen, bevestigen dat de actieve gebruiker overeenkomt met de geregistreerde medewerker bij elke risicovolle actie en steekproef. Het gezicht van een gedeactiveerde medewerker activeert een waarschuwing bij elke poging tot voortgezet gebruik. Het sluiten van het account biedt geen oplossing als de gezichtsherkenning eerst mislukt.

deactivatie

Sluiting van een rekening vóór de SAR-procedure

Een gigwerker die onder actief AML-onderzoek valt, dient tegelijkertijd een verzoek tot accountsluiting en een verzoek tot verwijdering van gegevens in op grond van de AVG, in een poging om alle bewijsmateriaal te vernietigen voordat een SAR (Suspicious Activity Report) wordt ingediend. Shufti beschouwt wettelijke bewaarplichten als prevalerend boven verwijderingsverzoeken. De verwijdering wordt wel geregistreerd, maar pas uitgevoerd nadat de wettelijke bewaarplicht is opgeheven.

Volledige extractie vóór het sluiten van de tanden

Een chauffeur maakt zijn verdienstensaldo direct leeg nadat hij een compliance-melding heeft ontvangen en dient vervolgens een verzoek tot sluiting in voordat een blokkering kan worden toegepast. Fraud Hub markeert de opeenvolging van compliance-trigger, volledige opname en sluitingsverzoek als één patroon. Biometrische gezichtsherkenning voegt een extra controle toe voordat grote opnames worden verwerkt.

Hernieuwde aanvraag onder een nieuwe identiteit

Een gedeactiveerde of verbannen chauffeur dient opnieuw een aanvraag in met andere documenten of de identiteitskaart van een bekende, in de verwachting dat de nieuwe aanvraag als een nieuwe persoon wordt beschouwd. 1:N Gezichtsherkenning vergelijkt de selfie van elke nieuwe aanvrager met alle eerdere accounts. Hetzelfde gezicht krijgt geen nieuw account, ongeacht de naam of de getoonde documenten.

Platformhoppen na een verbod

Een chauffeur die een rijverbod heeft gekregen, registreert zich opnieuw op een concurrerend platform voor klussen, in de verwachting dat zijn biometrische gegevens hem niet zullen volgen. Fraud Hub brengt pogingen tot herregistratie op verschillende platforms aan het licht. 1:N Facial Deduplication detecteert hetzelfde gezicht dat zich aanmeldt op elk platform dat Shufti in zijn netwerk gebruikt.

Verkoop van geverifieerd account

Een gigwerker wiens account bijna wordt gedeactiveerd, verkoopt zijn volledig geverifieerde account aan een niet-gecontroleerde derde partij, waarmee het onboardingproces volledig wordt omzeild. Biometrische controles tussen sessies vereisen dat de actieve gebruiker bij elke risicovolle handeling overeenkomt met de geregistreerde gigwerker. De koper kan het gezicht van de geregistreerde gigwerker niet tonen wanneer de volgende steekproef wordt uitgevoerd.

Geschil over onterechte deactivering

Een chauffeur betwist de deactivering van zijn account en eist een schadevergoeding, ondanks dat de beslissing gebaseerd is op geldige nalevingsbevindingen. Het fraudebestendige auditspoor van Fraud Hub legt elke verificatiecontrole, elk risicosignaal en elke escalatiegebeurtenis vast in één chronologisch logboek. Het platform kan binnen enkele minuten een compleet bewijsmateriaal per medewerker genereren om de beslissing te verdedigen.

Ontwikkeld voor elke functie die verantwoordelijk is voor de onboardingbeslissing.

Combineer producten op het gebied van identiteitsbeheer, compliance en fraudebestrijding om een ​​verificatiestack te bouwen die voldoet aan uw wettelijke vereisten, zonder dat u de integratie telkens opnieuw hoeft op te bouwen wanneer de regelgeving verandert.

Boek een adviesgesprek

Compliance Officer

Stop met het handmatig vergelijken van vijf leveranciersrapporten voor één enkele inspectie door het Ministerie van Binnenlandse Zaken. Shufti produceert een fraudebestendig auditlogboek met daarin gegevens over het recht om te werken, identiteit, biometrie en doorlopende screening, allemaal in één bewijspakket. Exporteer het rapport binnen vijf minuten, klaar voor gebruik door de inspecteur. Jurisdictiespecifieke bewaartermijnen geconfigureerd volgens de Britse en EU-regelgeving.

Head of Product

Verminder het aantal afvallers zonder de nalevingscontrole te verzwakken. Routering op basis van risiconiveaus zorgt ervoor dat applicaties met een laag risico binnen 30 seconden worden verwerkt, terwijl applicaties met een hoger risico worden vastgehouden voor een grondigere controle. Lokale gegevens over het slagingspercentage zijn beschikbaar vóór de marktintroductie. Live-informatie over meerdere sessies past naadloos in de gebruikersinterface bij de start van een dienst, zonder dat een aparte integratie nodig is.

Hoofd van Engineering

Vervang de leverancier van identiteitsgegevens, de leverancier van liveness-gegevens, de leverancier van het recht op werk-gegevens en de leverancier van continue monitoring door één REST API. Mobiele en web-SDK's. Toegang tot de sandbox in minder dan vijf minuten. Ondertekende webhook-assertions. Journey Builder verwerkt risicogebaseerde routing zonder aangepaste logica.

fraude analist

Detectie van verbindingen tussen sessies koppelt nieuwe aanmeldpogingen aan eerder afgewezen biometrische gegevens en apparaatvingerafdrukken. Fraud Hub brengt netwerkverbindingen tussen ogenschijnlijk ongerelateerde accounts aan het licht voordat een zaak wordt geopend. Apparaatvingerafdrukken blijven behouden na herinstallatie van de app. De werklast voor handmatige beoordeling neemt af omdat het systeem de melding uitlegt voordat uw team het dossier opent.

Geloof ons niet zomaar op ons woord, luister naar wat onze klanten zeggen.

Het vertrouwen dat onze klanten delen

De toekomst van digitale identiteit wordt bepaald door vertrouwen, interoperabiliteit en afstemming op regelgeving. Daarom versterkt onze samenwerking met Shufti de toewijding van DevCode Identity om onze wereldwijde klanten te ondersteunen met de meest veilige, toonaangevende en conforme oplossingen voor identiteitsverificatie die momenteel beschikbaar zijn.

Door ons conversiegedreven compliance-orkestratieplatform te combineren met Shufti's wereldwijde KYC- en IDV-mogelijkheden kunnen onze klanten niet alleen complexe wettelijke eisen het hoofd bieden, maar ook een naadloze onboarding-ervaring voor klanten behouden met de hoogst haalbare conversiepercentages.

Mark Knighton
Hoofd Wereldwijde Ontwikkelingsfunctionaris -
Wereldwijde allianties, DevCode

Alles wat je moet weten, op één plek.

Veelgestelde Vragen / FAQ

Artikel 48 van de wet breidt de boete van £60,000 per werknemer voor illegaal werken voor het eerst uit naar platformen voor gigwerk en nulurencontracten. Shufti's procedure voor het verkrijgen van een werkvergunning maakt gebruik van de View and Prove-service van het Ministerie van Binnenlandse Zaken voor houders van een digitale status en een door het Ministerie van Binnenlandse Zaken goedgekeurde IDSP-procedure voor alle anderen. De controle wordt uitgevoerd binnen dezelfde API-aanroep als de identiteitsverificatie en genereert een tijdgestempeld, gehasht auditrapport dat wordt bewaard in overeenstemming met de immigratiewetgeving.

Biometrische steekproeven tijdens een dienst kunnen willekeurig, volgens een risicoschema of vóór belangrijke acties worden uitgevoerd. Elke controle is binnen enkele seconden voltooid, wordt vergeleken met de oorspronkelijke biometrische gegevens die bij de gebruiker zijn geregistreerd en levert een ondertekend document op. Dit is de controle die het ministerie van Binnenlandse Zaken noemde tijdens de bijeenkomsten in december 2025 met Deliveroo, Uber Eats en Just Eat.

ISO/IEC 30107-3 PAD Level 3 is de hoogste onafhankelijke certificeringsnorm voor de detectie van presentatieaanvallen. iBETA heeft het liveness-systeem van Shufti getest op fysieke artefacten, digitale injecties en synthetische video. De certificering is gedocumenteerd, openbaar verifieerbaar en voldoet direct aan de gezichtsherkenningsstandaard die het Ministerie van Binnenlandse Zaken nu van leveringsplatformen verwacht.

Elke verificatiebeslissing is gebaseerd op een fraudebestendige hashketen die de documenthash, biometrische gegevens, levendigheidsresultaat, screeningstreffers, modelversie, betrouwbaarheidsscore en toewijzing van de beoordelaar omvat. Per medewerker kunnen bewijspakketten in minder dan vijf minuten in PDF- en JSON-formaat worden geëxporteerd. Er zijn geen extra contactmomenten met leveranciers nodig om het dossier compleet te maken.

De logica van Shufti voor het recht op werk is per rechtsgebied configureerbaar. De verificatie van het recht op werk in de EU volgt de regels van de lidstaten. Aan de bewijsvereisten van de Platformwerkrichtlijn wordt voldaan via het beslissingslogboek van Journey Builder, waarin de regelversie en het verificatietraject voor elke werknemerscategorie worden vastgelegd. Werknemers uit het VK en de EU kunnen in dezelfde integratie worden verwerkt met rechtsgebiedspecifieke routering.

Toegang tot de sandbox is binnen vijf minuten beschikbaar. De enkele REST API omvat documentverificatie, biometrische authenticatie, recht op werk, enz. AML screening en continue monitoring, waardoor het niet nodig is om voor elke functionaliteit aparte leveranciers te integreren. De productietijd bedraagt ​​doorgaans twee tot acht weken, afhankelijk van de omvang van de functionaliteiten en eventuele benodigde aangepaste routeringslogica.

Evalueer Shufti ten opzichte van uw huidige platform voor naleving van de regelgeving voor gig-economie.

De Border Security Act 2025 en de EU-richtlijn inzake platformwerk vereisen een verificatiearchitectuur die de identiteit van werknemers bij aanvang koppelt aan de doorlopende authenticatie op shiftniveau. Puntoplossingen kunnen geen identiteitsgegevens delen tussen deze twee vereisten. Evalueer of uw huidige oplossing aan deze norm voldoet.