Sociale netwerken
Stop nepaccounts, bescherm minderjarigen en blijf voldoen aan alle regelgeving met één platform.
Verifieer gebruikers, bescherm gemeenschappen en blijf op de hoogte van de Online Safety Act, DSA, COPPA en de Australische wetgeving voor personen onder de 16 jaar; allemaal via één platform, één API en één auditspoor.
Beproefde prestaties
Onze impact, in cijfers.
- <30 secMediaan tijd tot beslissing
- 4,000+Kijklijsten gescreend
- 240+Landen die actief worden verwerkt
Vertrouwd door toonaangevende Digitale ondernemingen wereldwijd
Naleving zonder compromissen
Waarom sociale platforms voor Shufti kiezen
-
Blijf op de hoogte van regelgeving
De Britse Online Safety Act is van kracht. De EU Digital Services Act is van toepassing op elk platform met 45 miljoen of meer EU-gebruikers. De Australische wetgeving voor jongeren onder de 16 jaar kent boetes tot wel 32 miljoen dollar per overtreding. De jurisdictiedekking en AML-regelgeving van Shufti worden continu bijgewerkt; uw compliance-positie evolueert mee met de regelgeving, niet erachteraan.
-
Voorkom fraude voordat het zich voordoet.
Generatieve AI heeft de kosten voor het fabriceren van identiteitsdocumenten en synthetische gezichten tot bijna nul gereduceerd. Shufti's iBETA Level 3-gecertificeerde levendigheidsdetectie en apparaatintelligentie onderscheppen deepfakes, botfarms en registraties met gestolen identiteiten direct; voordat een frauduleus account uw gemeenschap bereikt.
-
Aan boord zonder gebruikers te verliezen
Een gemiddelde beslissingstijd van minder dan 30 seconden in meer dan 240 landen waar de gegevens actief worden verwerkt, betekent dat echte gebruikers de verificatie doorlopen voordat ze afhaken. De risico-indeling leidt gebruikers met een laag risico via een soepele elektronische controle en reserveert documenten plus realtime verificatie voor segmenten met een hoog risico.
Beveilig elke fase van de levenscyclus van de sociale gebruiker.
Registreren
Botaccount farmen
Een geautomatiseerd script probeert binnen enkele minuten duizenden accounts te registreren, waarbij gebruik wordt gemaakt van proxy-IP-adressen en vooraf ingevulde formuliergegevens om aanmeldbonussen te innen of spamnetwerken te zaaien. Apparaatvingerafdrukken identificeren de emulatoromgeving, de gescripte invoerpatronen en de proxyrotatie voordat het eerste account wordt aangemaakt. Gedragsbiometrie detecteert de onnatuurlijke snelheid en uniformiteit waarmee formulieren worden ingevuld, iets wat geen enkele echte gebruiker kan. Fraud Hub vergelijkt de apparaatsignatuur met bekende botinfrastructuren en blokkeert de volledige campagne bij de bron.
Registratie van synthetische identiteiten
Een fraudeur stelt een fictief persoonsprofiel samen uit fragmenten van gestolen persoonsgegevens en verzonnen details, en dient vervolgens de identiteit in in de verwachting dat deze alleen op formaatcontroles zal slagen. eIDV vergelijkt de opgegeven identiteit gelijktijdig met overheids-, telecom- en kredietinformatiegegevens; een synthetische combinatie levert tegenstrijdigheden op die de data van een echt persoon niet zou bevatten. Apparaatvingerafdrukken koppelen de registratiepoging aan eerder als frauduleus aangemerkte infrastructuur als dezelfde hardware eerder is gebruikt. De identiteit wordt afgewezen voordat een account kan worden aangemaakt.
Omzeiling van de registratieplicht voor minderjarigen
Een minderjarige vult een valse geboortedatum in om oud genoeg te lijken voor registratie, wetende dat het geboortedatumveld op de meeste platforms de enige controle is. Leeftijdsschatting analyseert de selfie die bij de registratie is gemaakt en geeft een geschatte leeftijd met een betrouwbaarheidsscore; de gelaatstrekken van een kind leveren een schatting op die niet overeenkomt met de opgegeven volwassen leeftijd. Als de betrouwbaarheidsdrempel niet wordt gehaald, gaat de leeftijdsverificatie over tot een elektronische identiteitscontrole of een documentcontrole om de opgegeven geboortedatum te verifiëren aan de hand van onafhankelijke gegevens. Het aanmaken van een account wordt geblokkeerd voordat de minderjarige toegang krijgt tot het platform.
Multi-boekhouding
Eén persoon registreert een tweede of derde account met behulp van naamvariaties of de gegevens van een familielid om gebruikerslimieten te omzeilen of een eerdere blokkering te ontwijken. 1:N Gezichtsdetectie vergelijkt de selfie van het nieuwe account met elk geregistreerd gezicht op het platform en geeft binnen enkele seconden een match met het bestaande account. Apparaatvingerafdrukken koppelen de nieuwe registratie aan dezelfde hardware of hetzelfde netwerk als het oorspronkelijke account, wat een tweede onafhankelijke bevestiging oplevert. Fraud Hub toont het volledige patroon, het overeenkomende gezicht, het gedeelde apparaat, de bijbehorende registratietijd en markeert het account voordat het wordt geactiveerd.
Registratie van identiteitsdiefstal
Een fraudeur gebruikt echte persoonsgegevens, afkomstig uit een datalek, om zich te registreren namens een slachtoffer dat geen idee heeft dat zijn of haar identiteit wordt misbruikt. eIDV controleert de ingediende gegevens aan de hand van onafhankelijke contactgegevens en signaleert afwijkingen; de locatie en contactgegevens van het apparaat van de fraudeur komen zelden overeen met de daadwerkelijke gegevens van het slachtoffer. De biometrische stap vereist vervolgens een live selfie, maar het gezicht van de fraudeur komt niet overeen met enig identiteitsdocument dat aan de gestolen persoonsgegevens is gekoppeld. De registratie mislukt zonder dat er ooit contact met het slachtoffer is opgenomen.
Aanmelden voor een wegwerp-identiteit
Een kwaadwillende gebruikt een tijdelijk e-mailadres en een VoIP-nummer om een account te registreren zonder traceerbare echte identiteit, meestal op grote schaal en via meerdere platforms. Apparaatvingerafdrukken controleren het registratieapparaat aan de hand van bekende patronen in de infrastructuur voor massale registraties en signaleren tijdelijke contactgegevens op het moment van indiening. eIDV vindt geen overeenkomende elektronische voetafdruk voor de identiteit die samen met de tijdelijke contactgegevens is ingediend. Fraud Hub vergelijkt het apparaat met eerdere registraties met tijdelijke identiteiten en blokkeert de poging voordat deze is voltooid.
VPN-gemaskeerde geografische ontwijking
Een gebruiker in een rechtsgebied met sancties of beperkingen installeert een VPN om tijdens de registratie in een toegestaan land te verschijnen, en geeft vervolgens een adres op dat overeenkomt met het exit-knooppunt van de VPN in plaats van de werkelijke locatie. Apparaatvingerafdrukken detecteren de VPN- of proxysignatuur en signaleren de discrepantie tussen de opgegeven locatie en de werkelijke netwerkbron. eIDV vergelijkt het opgegeven adres met onafhankelijke gegevensbronnen en vindt geen overeenkomend record in het opgegeven rechtsgebied. AML Screening Vervolgens wordt de registratie gecontroleerd aan de hand van sanctieregelingen die van toepassing zijn op de daadwerkelijke geografische herkomst van de gebruiker, voordat het account wordt geactiveerd.
Leeftijds verificatie
Documentvervalsing
Een gebruiker dient een vervalst of gemanipuleerd identiteitsbewijs in om een leeftijdscontrole te doorstaan, met behulp van een kit die voor minder dan $50 op een darkwebmarkt is gekocht. Documentverificatie voert forensische analyses uit op elk door de overheid uitgegeven document, waarbij de consistentie van het lettertype, de plaatsing van beveiligingskenmerken en de microprint worden gecontroleerd aan de hand van bekende authentieke exemplaren. Binnen enkele seconden wordt het vervalste document als verdacht aangemerkt. NFC-verificatie leest de cryptografische chip die is ingebed in een authentiek e-paspoort of nationale identiteitskaart, waardoor een authenticatie op chipniveau mogelijk is die een geprint of digitaal bewerkt document niet kan repliceren. Een gekochte vervalsing heeft geen werkende chip, waardoor de poging in die stap mislukt.
Deepfake / AI-gezichtsaanval
Een fraudeur genereert een door AI geproduceerde video van een volwassen gezicht en presenteert deze tijdens het maken van een selfie om zich voor te doen als een echt persoon en de leeftijdscontrole te omzeilen. Gezichtsverificatie maakt gebruik van 3D-dieptemapping en microbewegingsanalyse om een echt menselijk gezicht te onderscheiden van een synthetisch of afgespeeld videobeeld; kenmerken die door AI gegenereerd beeldmateriaal niet betrouwbaar kunnen worden gereproduceerd. Injectiedetectie controleert op besturingssysteemniveau op virtuele camerastuurprogramma's of software die applicaties vervalst voordat de biometrische registratie begint, waardoor de vervalste feed de liveness engine niet kan bereiken. Het systeem is iBETA Level 3 gecertificeerd en gevalideerd tegen de meest veeleisende scenario's voor aanvallen met synthetische gezichten.
Camera-injectieaanval
Een fraudeur gebruikt virtuele camerasoftware om een vooraf opgenomen video of een gesynthetiseerd beeld naar het verificatiesysteem te sturen in plaats van de live camera van het apparaat. Injectiedetectie identificeert virtuele camerastuurprogramma's en emulatorhandtekeningen op besturingssysteemniveau voordat de biometrische opnamesessie wordt geopend. Apparaatvingerafdrukken bevestigen dat de apparaatomgeving overeenkomt met een echt mobiel of desktopapparaat en niet met een geëmuleerde of gerootte omgeving. Elke sessie waarin deze signalen aanwezig zijn, wordt beëindigd voordat een biometrisch resultaat wordt gegenereerd.
Identiteitspakketfraude
Een fraudeur koopt op het dark web een kit met een vervalst document en een bijbehorende synthetische selfie voor $50 tot $500, en gebruikt deze om te proberen zowel de document- als de biometrische verificatie te omzeilen. NFC-verificatie probeert de cryptografische chip op het ingediende document uit te lezen; een vervalst of geprint document bevat geen werkende chip, waardoor de poging onmiddellijk mislukt. Documentverificatie signaleert onafhankelijk de fysieke en digitale inconsistenties in het vervalste document. eIDV vergelijkt de identiteitsgegevens met onafhankelijke gegevensbestanden en vindt geen overeenkomende elektronische voetafdruk voor de gefabriceerde combinatie.
Ouderlijke ID lenen
Een kind gebruikt een echt identiteitsbewijs van een ouder of oudere broer of zus om te proberen een leeftijdsverificatie te doorstaan, wetende dat het document echt is en een forensisch onderzoek zou doorstaan. Gezichtsverificatie vereist dat de live selfie die tijdens de verificatie wordt ingediend, overeenkomt met het portret op het document; het gezicht van een kind komt niet overeen met dat van een volwassene, en de biometrische vergelijking geeft een foutmelding, ongeacht of het document echt is. Biometrische gezichtsauthenticatie bij volgende sessies bevestigt dat hetzelfde geregistreerde gezicht aanwezig is, waardoor toegang wordt geblokkeerd, zelfs als een ander familielid de accountgegevens heeft. Een echt document en het juiste wachtwoord zijn niet voldoende zonder het overeenkomende gezicht.
Leeftijdsschatting omzeilen door middel van vermomming
Een minderjarige gebruikt make-up of vermomming om ouder te lijken tijdens een leeftijdsbepaling op basis van een selfie, in de hoop dat het model een schatting geeft die in de volwassen leeftijdscategorie valt. Leeftijdsbepaling combineert meerdere modeluitkomsten en geeft naast de geschatte leeftijd ook een betrouwbaarheidsscore weer; resultaten die op de grens liggen of een hoge mate van onzekerheid geven niet automatisch een voldoende. Als de betrouwbaarheid onder de ingestelde drempelwaarde komt, wordt het proces automatisch voortgezet met een documentverificatiestap die de opgegeven geboortedatum vergelijkt met een onafhankelijk document. Gezichtsverificatie valideert de levendigheid van de foto en zorgt ervoor dat de ingediende selfie van een levend persoon is en geen statische afbeelding.
Herhaalde verificatiepoging
Een minderjarige die de leeftijdsverificatie niet doorstaat, probeert het meerdere keren opnieuw met verschillende afbeeldingen, documenten of selfie-hoeken, in de hoop dat genoeg pogingen uiteindelijk tot een succesvolle verificatie leiden. Apparaatvingerafdrukken koppelen elke nieuwe poging aan dezelfde apparaatsessie, waardoor elke mislukking aan dezelfde hardware wordt gekoppeld, ongeacht welke afbeelding of identiteit vervolgens wordt ingediend. Fraud Hub detecteert het patroon van herhaalde mislukkingen vanaf hetzelfde apparaat, past een steeds hogere straf toe voor elke nieuwe poging en escaleert de sessie naar handmatige beoordeling of een definitieve blokkering na een instelbaar aantal pogingen. Geen enkele combinatie van opnieuw geprobeerde afbeeldingen kan nog tot een succesvolle verificatie leiden zodra de sessie is gemarkeerd.
Profiel instellen
Imitatie / Vals profiel van een beroemdheid
Een fraudeur maakt een profiel aan met gestolen foto's van een bekend persoon, met de bedoeling volgers op te lichten of fraude te plegen onder valse voorwendsels. 1:N Gezichtsdetectie vergelijkt de profielselfie die bij de verificatie is ingediend met elk geregistreerd gezicht op het platform; als hetzelfde gezicht al is geregistreerd onder een andere identiteit, wordt de discrepantie gemeld voordat het account actief wordt. Fraud Hub vergelijkt het account met bekende imitatiepatronen, waaronder naamcombinaties en bronnen van profielfoto's die verband houden met eerdere pogingen. Een account waarvan het geverifieerde gezicht overeenkomt met een bekende identiteit, maar waarvan het profiel een andere identiteit claimt, wordt onderworpen aan een beoordeling door het Trust and Safety-team.
catfishing
Een oplichter steelt foto's van een echt persoon van een ander platform en gebruikt deze om een overtuigende valse identiteit te creëren voor romantische oplichting, grooming of gerichte intimidatie. Gezichtsverificatie bij het aanmaken van een profiel vereist dat de ingediende profielselfie overeenkomt met het gezicht dat is vastgelegd tijdens de identiteitsverificatie; een gestolen foto van iemand anders zal niet overeenkomen met de geverifieerde biometrische gegevens van de oplichter. 1:N Gezichtsontdubbeling controleert of het verificatiegezicht eerder is geregistreerd onder een andere identiteit, waardoor oplichters die tussen verschillende identiteiten wisselen, worden gesignaleerd. Fraud Hub toont accounts waar het verificatiegezicht en de profielfoto verschillen, of waar het apparaat is gekoppeld aan eerdere catfishing-meldingen.
Gecoördineerde opzet van een nepnetwerk
Een groep creëert gelijktijdig tientallen nepaccounts met behulp van gedeelde apparaatinfrastructuur, met de bedoeling een onechte community op te zetten of gecoördineerde beïnvloedingsoperaties uit te voeren. Apparaatvingerafdrukken koppelen elke profielaanmaak aan de onderliggende hardware en het netwerk; accounts die snel achter elkaar vanaf hetzelfde apparaat of netwerkblok worden aangemaakt, worden gemarkeerd als een gecoördineerde cluster in plaats van als onafhankelijke registraties. 1:N Gezichtsontdubbeling bevestigt of een van de nieuwe profielen een geverifieerde biometrische identiteit deelt, waardoor één operator achter meerdere persona's wordt ontmaskerd. Fraud Hub brengt het volledige clusterpatroon in kaart en maakt het mogelijk om met één enkele actie alle gekoppelde accounts gelijktijdig te deactiveren.
Botprofiel voor het verzamelen van volgers
Geautomatiseerde accounts worden op grote schaal aangemaakt om nepvolgers te verkopen, engagementstatistieken te manipuleren of desinformatie te verspreiden. Elk account doorloopt een gescript proces voor het invullen van een profiel. Gedragsbiometrie analyseert de interactiepatronen tijdens het aanmaken van een profiel; gescripte processen genereren timing, de volgorde van veldinvulling en invoersnelheid die geen enkele echte gebruiker nabootst, en markeert de sessie voordat het profiel wordt gepubliceerd. Apparaatvingerafdrukken koppelen het account aan de infrastructuur die is gebruikt bij eerdere massale registraties op het platform. Fraud Hub vergelijkt de apparaatsignatuur met bekende infrastructuur voor het genereren van nepvolgers en blokkeert het account voordat het actief wordt.
Account aanmaken voor intimidatie
Een gebruiker die is geblokkeerd vanwege gerichte intimidatie, maakt direct daarna een nieuw account aan met variaties op de vorige identiteitsgegevens om opnieuw contact te leggen met het doelwit. 1:N Gezichtsherkenning controleert de selfie van het nieuwe account aan de hand van alle eerder geregistreerde gezichten, inclusief gedeactiveerde en geblokkeerde accounts, en geeft binnen enkele seconden een match met de oorspronkelijke geblokkeerde identiteit. Apparaatvingerafdrukken koppelen de nieuwe registratie aan dezelfde hardware of hetzelfde netwerk als het geblokkeerde account, wat een tweede onafhankelijk bevestigingssignaal oplevert. Fraud Hub toont beide signalen samen en stelt het platform in staat het account te blokkeren voordat het zijn eerste bericht verzendt.
Misleidende weergave van profielen van minderjarigen
Een minderjarige die de eerste leeftijdsgrens bij de registratie heeft gehaald, maakt een profiel aan met een volwassen leeftijd om toegang te krijgen tot leeftijdsgebonden contentcategorieën die alleen toegankelijk zijn voor gebruikers ouder dan 18 jaar. Leeftijdsverificatie tijdens de onboarding creëert een geverifieerd leeftijdsrecord dat aan het account is gekoppeld; elk profielveld dat een andere leeftijd aangeeft, wordt vergeleken met het geverifieerde record en automatisch gemarkeerd. Continue monitoring registreert gedragssignalen na de onboarding, waaronder interacties met content en gebruik van functies, die niet overeenkomen met het geverifieerde leeftijdsprofiel en activeert een verscherpte herverificatie wanneer de afwijking significant is. Fraud Hub bewaart de volledige geschiedenis van de gedragssignalen van het account ter ondersteuning van beslissingen in het kader van compliance-audits.
Inloggen
Inloggegevens opvullen
Een aanvaller voert een credential stuffing-tool uit op het inlog-eindpunt van het platform, waarbij miljarden gelekte gebruikersnaam-wachtwoordcombinaties worden getest die afkomstig zijn van eerdere datalekken op andere platforms. Biometrische gezichtsauthenticatie vereist een live biometrische match bij het inloggen; zelfs een correct wachtwoord is onvoldoende om toegang te krijgen tot het account zonder het gezicht van de geregistreerde accounthouder. Apparaatvingerafdrukken signaleren inlogpogingen vanaf apparaten of IP-adressen die niet aan de accountgeschiedenis zijn gekoppeld, wat de toegang voor anomale pogingen bemoeilijkt. MFA met TOTP biedt een extra, lokaal gegenereerde factor die niet beschikbaar is via gelekte inloggegevens, waardoor drie onafhankelijke signalen moeten overeenkomen voordat toegang wordt verleend.
SIM-kaartwissel / 2FA-bypass
Een aanvaller overtuigt de mobiele provider van de rekeninghouder om hun telefoonnummer over te zetten naar een nieuwe simkaart en gebruikt vervolgens sms-gebaseerde 2FA-codes om toegang te krijgen tot accounts terwijl het slachtoffer is buitengesloten. MFA met TOTP-authenticatie-apps genereert codes lokaal op het geregistreerde apparaat van de gebruiker en is volledig onafhankelijk van het telefoonnummer; een simkaartwissel geeft de aanvaller geen toegang tot TOTP-codes, ongeacht welk nummer ze nu beheren. Biometrische gezichtsherkenning voegt een biometrische laag toe waaraan de aanvaller zelfs met de juiste TOTP-code niet kan voldoen, waardoor het live gezicht van de geregistreerde rekeninghouder vereist is voordat toegang wordt verleend. Deze combinatie maakt simkaartwissel-aanvallen ineffectief tegen accounts die beide authenticatiefactoren gebruiken.
Sessie kapen
Een aanvaller steelt een geldig sessietoken via malware of netwerkinterceptie en gebruikt dit om toegang te krijgen tot een geauthenticeerd account zonder een nieuwe inlogpoging te activeren. Gedragsbiometrie wordt continu uitgevoerd gedurende de sessie en bouwt een realtime model op van de interactiepatronen, het typritme, het navigatiegedrag en de apparaatbewegingen van de accounthouder. Het detecteert wanneer deze patronen tijdens de sessie veranderen, wat erop wijst dat een andere persoon de controle heeft. Apparaatvingerafdrukken bevestigen of de apparaatomgeving is veranderd sinds de sessie is geauthenticeerd, en voegen naast het gedragssignaal ook een signaal op hardwareniveau toe. Wanneer beide signalen afwijken van de geregistreerde basislijn, wordt de sessie beëindigd en is herauthenticatie vereist.
Accountovername via phishing
Een fraudeur bouwt een nep-inlogpagina die het echte platform in realtime nabootst. Hierbij worden de inloggegevens en 2FA-codes van de gebruiker vastgelegd terwijl deze typt, en direct herhaald om toegang te verkrijgen. Biometrische gezichtsauthenticatie is gekoppeld aan de authentieke Shufti SDK-workflow; de biometrische vastlegging kan niet worden nagebootst, gerepliceerd of via een vervalste interface worden uitgevoerd, omdat de authenticatiecontrole plaatsvindt binnen een cryptografisch geverifieerde sessie. Fast ID biedt een naadloze herauthenticatie gekoppeld aan het geregistreerde apparaat, waardoor het invoeren van inloggegevens, waar phishingaanvallen op vertrouwen, overbodig wordt. Een aanvaller die een wachtwoord onderschept, komt niet dichter bij toegang tot het account zonder het geregistreerde gezicht.
Inloggen voor geografische anomalieën
Een account dat regelmatig vanuit één land inlogt, ontvangt plotseling een inlogpoging vanaf een apparaat in een compleet andere regio. Dit duidt op diefstal van inloggegevens of een commerciële overeenkomst voor het delen van accounts die in strijd is met de platformvoorwaarden. Apparaatvingerafdrukken markeren het nieuwe apparaat en de geografische afwijking als een signaal met een hoog risico op basis van de inloggeschiedenis van het account. Dit leidt tot een sessie met een verhoogd risico in plaats van automatische toegang. Biometrische gezichtsherkenning vereist een live biometrische match voordat de afwijkende sessie toegang krijgt, zodat alleen de geregistreerde accounthouder verder kan. Fraud Hub bewaart het volledige inloggeschiedenisprofiel en toont een risicooverzicht aan het Trust and Safety-team als het patroon zich herhaalt.
Account delen / Verkoop van inloggegevens
Een geverifieerd account wordt verkocht op een secundaire markt of gedeeld met personen die hun identiteit of leeftijd nog niet hebben geverifieerd, waardoor ze toegang krijgen tot content of functies die alleen toegankelijk zijn voor personen van een bepaalde leeftijd en die ze anders niet zouden mogen gebruiken. Biometrische gezichtsherkenning vereist bij elke sessie met een hoog risico een live selfie die overeenkomt met de geregistreerde biometrische gegevens; alleen inloggegevens zijn niet voldoende om toegang te verlenen, waardoor de koper van een gedeeld account de authenticatiestap niet kan doorlopen. Gedragsbiometrie detecteert veranderingen in de interactiestijl tussen sessies die erop wijzen dat verschillende personen hetzelfde account gebruiken, wat een extra verificatiestap activeert. Het is praktisch onmogelijk om één account te delen wanneer biometrische herauthenticatie vereist is bij elke gevoelige sessie.
Verbinden en betrekken
Initiatie van een romantische oplichting
Een oplichter creëert een overtuigende persona en begint tegelijkertijd een romantische relatie op te bouwen met meerdere slachtoffers. Hij gebruikt gestandaardiseerde berichten om vertrouwen te winnen, alvorens over te gaan op financiële verzoeken. 1:N Facial Deduplication controleert de profielfoto van de oplichter aan de hand van alle geregistreerde accounts en markeert elk gezicht dat eerder is gekoppeld aan een geblokkeerd of gemarkeerd account op het platform. Fraud Hub brengt bekende kenmerken van accounts die betrokken zijn bij romantische oplichting aan het licht, zoals apparaatkoppelingen, snel contact leggen en herhaaldelijk contact met nieuwe gebruikers. Het account wordt gemarkeerd voor controle voordat er aanzienlijke schade ontstaat. Behavioural Biometrics detecteert het gestandaardiseerde, grootschalige karakter van het contactpatroon, wat een frauduleuze operatie onderscheidt van oprechte sociale interactie.
Het misbruiken van minderjarigen
Een volwassene richt zich doelbewust op jongere gebruikers via platformfuncties, waarbij geleidelijk aan vertrouwen wordt opgebouwd om een uitbuitende relatie te ontwikkelen die het slachtoffer in eerste instantie mogelijk niet als schadelijk herkent. Leeftijdsverificatie bij het aanmaken van een account creëert een geverifieerde leeftijdsregistratie voor elk account, waardoor het platform kan vaststellen wanneer accounts van volwassenen onevenredig veel interactie hebben met geverifieerde accounts van minderjarigen. Continue monitoring volgt interactiepatronen tussen accounts met verschillende geverifieerde leeftijdsprofielen en signaleert een toenemende contactintensiteit tussen accounts van volwassenen en minderjarigen voor beoordeling door de afdeling Vertrouwen en Veiligheid. De combinatie van geverifieerde leeftijdsgegevens en gedragsmonitoring geeft het platform het bewijs dat nodig is om in te grijpen voordat de schade escaleert.
Gecoördineerd onecht gedrag
Een netwerk van nepaccounts of accounts die door operators worden beheerd, versterkt specifieke content, creëert kunstmatig trending topics of onderdrukt legitieme stemmen door middel van gecoördineerde massale betrokkenheid, waarbij elk account onafhankelijk lijkt. Apparaatvingerafdrukken koppelen accounts die opereren vanuit een gedeelde infrastructuur, hetzelfde apparaat, hetzelfde netwerkbereik of dezelfde emulatieomgeving, waardoor de coördinatie aan het licht komt die ogenschijnlijk onafhankelijke accounts proberen te verbergen. 1:N Gezichtsherkenning bevestigt of accounts die dezelfde apparaatinfrastructuur delen ook een geverifieerde biometrische identiteit delen, waardoor één operator achter meerdere persona's wordt geïdentificeerd. Fraud Hub correleert registratietijdstippen, apparaatsignalen en betrokkenheidspatronen binnen het cluster en brengt de coördinatiekaart in kaart voor handhaving op het platform.
Oprichting van een beleggingsfraude
Een fraudeur bouwt in de loop van dagen of weken een geloofwaardig beleggersimago op voordat hij slachtoffers naar een frauduleus handelsplatform leidt of om directe overboekingen naar een digitale portemonnee vraagt. Hij maakt daarbij misbruik van het vertrouwen dat is opgebouwd door ogenschijnlijk normale sociale interactie. Gedragsbiometrie detecteert het voorgeprogrammeerde verloop van het eerste contact tot de introductie van een financieel onderwerp; een patroon dat zich met dezelfde frequentie herhaalt bij meerdere gelijktijdige slachtoffers en meetbaar afwijkt van een spontaan gesprek. Fraud Hub vergelijkt de berichtenpatronen en apparaatsignaturen van het account met bekende profielen van oplichters die zich bezighouden met beleggingsfraude, waardoor het account wordt gemarkeerd voordat het financiële verzoek wordt gedaan. AML Screening Controleert alle betalingsactiviteiten die aan de rekening zijn gekoppeld aan sanctielijsten en bekende fraudegerelateerde entiteiten.
Oplichting met nepmerken/influencers
Een fraudeur kloont het profiel, de naam, de afbeeldingen en het aantal volgers van een bekend merk of influencer en gebruikt het nagemaakte account om nep-winacties te organiseren, frauduleuze producten te promoten of phishinglinks te verspreiden onder goedgelovige volgers. 1:N Gezichtsherkenning detecteert of de profielfoto die bij de verificatie is ingediend, overeenkomt met een bestaand geregistreerd account en signaleert de identiteitsverschillen tussen het geverifieerde gezicht van de fraudeur en de identiteit die hij of zij imiteert. Apparaatvingerafdrukken koppelen het nagemaakte account aan eerder gesignaleerde infrastructuur die is gekoppeld aan andere nep-merkaccounts, waardoor een herhaalde fraudeur in plaats van een geïsoleerd incident aan het licht komt. Fraud Hub beheert de bibliotheek met patronen voor merkimitatie en activeert een waarschuwing wanneer naam, afbeeldingen en accountgedrag overeenkomen met een bekend imitatiepatroon.
Nepvolgers farmen
Een commerciële operatie creëert duizenden accounts die uitsluitend bedoeld zijn om als volgers te worden verkocht, waardoor de geloofwaardigheid van betalende klanten kunstmatig wordt opgeblazen en de engagementstatistieken van het platform worden verstoord. Apparaatvingerafdrukken identificeren accounts die zijn aangemaakt met dezelfde hardware of netwerkinfrastructuur en groeperen ze in clusters die de operationele voetafdruk van de farm blootleggen in plaats van elk account als onafhankelijk te behandelen. 1:N Gezichtsherkenning bevestigt of farmaccounts worden ondersteund door echte, geverifieerde identiteiten of synthetische creaties zijn zonder een authentieke biometrische registratie, waardoor accounts die de identiteitsstap hebben overgeslagen direct worden geïdentificeerd. Gedragsbiometrie detecteert de gescripte, repetitieve engagementpatronen van accounts van volgersfarms; de onmenselijke uniformiteit die gekochte engagement onderscheidt van organische interactie.
Directe berichten
Kinderlokkerij via privéberichten
Een volwassene gebruikt de privéberichtenfunctie om een geheime relatie op te bouwen met een minderjarige, waarbij hij of zij door middel van vleierij en geheimhouding het kind isoleert van andere vertrouwde contacten, alvorens over te gaan tot schadelijke verzoeken. Leeftijdsverificatie bij registratie kent aan elk account een geverifieerde leeftijdsregistratie toe; het platform kan interacties tussen accounts van volwassenen en geverifieerde minderjarigen identificeren en monitoren die zonder leeftijdsgegevens aan beide kanten van het gesprek niet zichtbaar zouden zijn. Continue monitoring signaleert communicatiepatronen tussen accounts waarbij het geverifieerde leeftijdsverschil en de toenemende frequentie van berichten overeenkomen met bekende kenmerken van grooming, waardoor Trust and Safety kan ingrijpen voordat de schade escaleert. De geverifieerde leeftijdsregistratie levert ook het wettelijk vereiste bewijsmateriaal dat nodig is voor een audit in het kader van de Online Safety Act of een verzoek van de wetshandhaving.
sextortion
Een fraudeur bouwt een vertrouwensrelatie op via privéberichten voordat hij het slachtoffer vraagt of manipuleert om intieme beelden te delen, die vervolgens als drukmiddel worden gebruikt bij een afpersingspoging. Gedragsbiometrie detecteert het escalerende manipulatiepatroon in de communicatiereeks; de overgang van normale sociale interactie naar steeds persoonlijker gedrag volgt een vastomlijnd patroon dat meetbaar verschilt van een spontaan gesprek. Fraud Hub vergelijkt de gedragskenmerken van het account met bekende profielen van sextortion-operators, inclusief apparaatkoppelingen en berichtpatronen van eerder geïdentificeerde gevallen. Een account dat door beide signalen wordt gemarkeerd, wordt door het Trust and Safety-systeem gecontroleerd voordat de afpersingspoging wordt gedaan.
Varkensslachting / Beleggingsfraude
Een fraudeur bouwt wekenlang een relatie op via privéberichten, waarbij hij zich voordoet als een potentiële partner of een succesvolle handelaar, voordat hij een investeringsmogelijkheid introduceert op een frauduleus platform dat in eerste instantie kunstmatige winsten toont om grotere stortingen aan te moedigen. Gedragsbiometrie volgt het conversatiepatroon en detecteert de gestructureerde voortgang van relatieopbouw naar het introduceren van een financieel onderwerp, die zich identiek herhaalt bij meerdere gelijktijdige doelwitten. Fraud Hub vergelijkt de apparaat- en berichtpatroonkenmerken van het account met bekende profielen van frauduleuze praktijken, waardoor het account al in de relatieopbouwfase wordt gemarkeerd in plaats van te wachten tot er een financiële transactie plaatsvindt. AML Screening Controleert alle betalingsstromen die aan de rekening zijn gekoppeld aan sanctielijsten en bekende financiële instellingen die met fraude in verband worden gebracht.
Verspreiding van phishinglinks
Een oplichter verstuurt massaal kwaadaardige links via privéberichten, waardoor ontvangers terechtkomen op pagina's waar inloggegevens worden gestolen of malware wordt gedownload. Vaak gebruikt hij hiervoor accounts die legitiem lijken omdat ze de basisregistratiecontroles hebben doorstaan. Gedragsbiometrie detecteert de onmenselijke verzendsnelheid en de uniforme berichtstructuur van een massale phishingcampagne; een echte gebruiker kan niet honderden bijna identieke berichten per minuut versturen, en het gedragsmodel signaleert dit al binnen de eerste paar dozijn berichten. Apparaatvingerafdrukken koppelen het verzendende account aan de infrastructuur die is gekoppeld aan eerdere phishingcampagnes, waardoor een blokkering op netwerkniveau mogelijk is in plaats van een individuele berichtcontrole. Fraud Hub gebruikt de gecombineerde signalen om de campagne te identificeren voordat de meeste ontvangers een link hebben ontvangen.
Identiteitsvervalsing via privéberichten
Een fraudeur verstuurt berichten waarin hij zich voordoet als platformondersteuning, bankmedewerker of een betrouwbaar contactpersoon, en gebruikt social engineering om accountgegevens of eenmalige codes te bemachtigen van nietsvermoedende gebruikers. Biometrische gezichtsherkenning is vereist voor elke accountactie die wordt geactiveerd door een DM-instructie; een gebruiker die een bericht ontvangt waarin hem wordt gevraagd zijn account te verifiëren, moet een live biometrische controle uitvoeren voordat gevoelige acties kunnen worden uitgevoerd. Hierdoor is de social engineering-aanval ineffectief, zelfs als de gebruiker erdoor overtuigd raakt. Fraud Hub vergelijkt het verzendende account met bekende patronen van imitatie-operators, waaronder profielen van platformmedewerkers, en markeert het account voordat er aanzienlijke schade is aangericht. Een platform dat alle inloggegevens en betalingen via biometrische authenticatie laat verlopen, elimineert de kwetsbaarheid voor aanvallen die afhankelijk zijn van imitatie via DM's volledig.
CSAM-distributie
Accounts die de identiteits- en leeftijdsverificatie hebben omzeild, worden gebruikt om materiaal met kinderseksueel misbruik te verspreiden via privéberichtenkanalen waar de moderatie van content beperkter is dan in openbare feeds. Leeftijdsverificatie bij registratie creëert een geverifieerd identiteitsrecord voor elk account, wat het bewijsmateriaal oplevert dat wetshandhavers en toezichthouders nodig hebben bij het onderzoeken van distributiegevallen die op het platform worden ontdekt. Continue monitoring volgt gedragssignalen op accountniveau, waaronder berichtvolume, ontvangerspatronen en sessiekenmerken, die niet overeenkomen met de opgegeven identiteit, en markeert afwijkende accounts voor beoordeling door Trust and Safety. Fraud Hub houdt de geschiedenis van patronen over meerdere accounts bij, waardoor het platform distributienetwerken kan identificeren in plaats van elk gemarkeerd account als een geïsoleerd geval te behandelen.
Contentcreatie en posten
Deepfake / Intieme beelden zonder toestemming
Een kwaadwillende gebruikt generatieve AI-tools om het geverifieerde gezicht van een echt persoon over expliciete of lasterlijke video-inhoud te plaatsen en uploadt dit naar het platform. Dit veroorzaakt ernstige schade aan de afgebeelde persoon zonder diens medeweten of toestemming. Gezichtsverificatie bij het uploaden maakt gebruik van iBETA Level 3-gecertificeerde deepfake-detectie om AI-gegenereerde of samengestelde gezichtsinhoud te identificeren. Het systeem detecteert de artefacten die synthetische gezichtsinsertie produceert, zelfs in hoogwaardige output die een oppervlakkige beoordeling ontwijkt. Fraud Hub vergelijkt het uploadende account met bekende NCII-operatorprofielen en markeert accounts met een geschiedenis van het uploaden van synthetische inhoud voor onmiddellijke escalatie naar Trust and Safety. De combinatie van deepfake-detectie bij het uploaden en accountgeschiedeniscontrole maakt interventie mogelijk voordat de inhoud andere gebruikers bereikt.
Gecoördineerde desinformatie
Een netwerk van accounts publiceert gelijktijdig gecoördineerde, valse verhalen op het platform. Elk account lijkt onafhankelijk, maar opereert in werkelijkheid vanuit een gedeelde infrastructuur onder centrale aansturing. Apparaatvingerafdrukken koppelen accounts die gecorreleerde content publiceren vanaf dezelfde hardware of hetzelfde netwerkbereik, waardoor de coördinatie-infrastructuur die de campagne organisch doet lijken, aan het licht komt. 1:N Gezichtsherkenning bevestigt of accounts die apparaatsignalen delen ook een geverifieerde biometrische identiteit delen, waardoor de operator achter meerdere ogenschijnlijk onafhankelijke persona's wordt geïdentificeerd. Fraud Hub correleert publicatietijdstippen, inhoudelijke overeenkomsten en accountregistratiepatronen om de volledige omvang van de campagne in kaart te brengen, in plaats van individuele berichten afzonderlijk te signaleren.
CSAM-upload
Een account dat de fase van contentpublicatie heeft bereikt zonder de juiste identiteitsverificatie te hebben voltooid, gebruikt de uploadfunctie om materiaal met betrekking tot seksueel misbruik van kinderen te verspreiden. Hierbij wordt misbruik gemaakt van de lagere drempel voor het plaatsen van content in vergelijking met accountregistratie. Leeftijdsverificatie en documentverificatie tijdens de onboarding creëren een geverifieerd identiteitsrecord waar wetshandhavers en toezichthouders toegang toe hebben tijdens een onderzoek naar seksueel misbruik van kinderen. Platforms met robuuste identiteitsrecords zijn aanzienlijk beter in staat om onderzoeken te ondersteunen en te voldoen aan rapportageverplichtingen. Continue monitoring registreert signalen van uploadgedrag, sessietiming, patronen in contentcategorieën en accountgeschiedenis die niet overeenkomen met normaal platformgebruik en markeert accounts voor onmiddellijke controle. Het geverifieerde identiteitsrecord betekent dat elke upload op het platform is gekoppeld aan een geverifieerde persoon, niet aan een anoniem account.
Influencerfraude / Nepbetrokkenheid
Een contentmaker of merk koopt nep-engagement, likes, shares en reacties, gegenereerd door botaccounts, om hun statistieken op te blazen en hun bereik verkeerd voor te stellen aan adverteerders of merkpartners. Gedragsbiometrie, toegepast op de accounts die interactie genereren, detecteert de onmenselijke uniformiteit van door bots gegenereerde interactiepatronen; de timing, duur en klikvolgorde van geautomatiseerde interactie verschillen meetbaar van echt gebruikersgedrag. 1:N gezichtsherkenning bevestigt of de accounts die interactie genereren, worden ondersteund door unieke, geverifieerde identiteiten of dat het gaat om synthetische accounts zonder afzonderlijke biometrische gegevens. Fraud Hub brengt het volledige netwerk van interactiefraude aan het licht, waardoor het platform handhaving kan toepassen op alle deelnemende accounts in plaats van individuele nep-likes te verwijderen.
Ban omzeilen via een nieuw account
Een gebruiker die een ban heeft gekregen vanwege schending van het contentbeleid, maakt een nieuw account aan om hetzelfde gedrag te herhalen dat de oorspronkelijke ban veroorzaakte. Hierbij worden andere registratiegegevens gebruikt om de naamvergelijkingscontroles te omzeilen die het platform al uitvoert. 1:N Gezichtsherkenning controleert de selfie van het nieuwe account aan de hand van alle eerder geregistreerde gezichten, inclusief die van geblokkeerde accounts. Het gezicht van de terugkerende gebruiker is het enige consistente signaal dat door geen enkele wijziging in de registratiegegevens kan worden gemaskeerd. Apparaatvingerafdrukken koppelen de nieuwe registratie aan dezelfde hardware als het geblokkeerde account. Dit levert een tweede, onafhankelijk signaal op dat de verbinding bevestigt, zelfs als de gebruiker zich heeft geregistreerd met een ander e-mailadres of telefoonnummer. Het account wordt geblokkeerd voordat het zijn eerste content publiceert.
IP-diefstal via bot-scraping
Een geautomatiseerde bot verzamelt systematisch auteursrechtelijk beschermde afbeeldingen, video's of geschreven content van het platform om deze door te verkopen, opnieuw te publiceren of te gebruiken als trainingsdata, zonder toestemming van de makers of de autorisatie van het platform. Gedragsbiometrie detecteert het niet-menselijke toegangspatroon van een scrapingbot; het aantal verzoeken, de navigatievolgorde en de sessiekenmerken wijken sterk af van het gedragsprofiel van een echte gebruiker die content op het platform bekijkt. Apparaatvingerafdrukken identificeren de infrastructuur achter de scrapingoperatie en koppelen deze aan bekende botnetwerken, waardoor een blokkering op netwerkniveau mogelijk is in plaats van detectie per sessie. Fraud Hub vergelijkt de apparaat- en gedragssignalen met bekende profielen van scrapingoperators en stelt het platform in staat om de volledige infrastructuur van de operator te blokkeren in plaats van individuele sessies.
Monetarisatie en betalingen
Gestolen kaart / CNP-fraude
Een fraudeur gebruikt een gestolen creditcard om fooien voor contentmakers, abonnementen of in-app aankopen te betalen, wetende dat de kaart zal worden betwist nadat het bedrag van het platform is afgeschreven. Apparaatvingerafdrukken controleren het apparaat waarmee de aankoop wordt gedaan aan de hand van bekende hardware- en netwerkprofielen die met fraude in verband worden gebracht, en signaleren apparaten met een hoog risico voordat de betaling wordt geautoriseerd. Transactiemonitoring analyseert de snelheid, waarde en het patroon van de aankoop in relatie tot het vastgestelde gedrag van het account; een nieuwe gebruiker die direct na registratie een ongebruikelijk grote aankoop doet, is een risicosignaal dat een blokkering activeert voordat het geld wordt overgemaakt. Het terugvorderingsverzoek van de kaarthouder wordt geblokkeerd wanneer transactiemonitoring het geld al heeft geblokkeerd.
Geldmuilezelactiviteiten via betalingen aan makers
Een account van een contentmaker ontvangt in snel tempo betalingen van meerdere, ongerelateerde bronnen en stuurt de samengevoegde bedragen direct door. Zo fungeert het als een tussenpersoon in een grotere witwasoperatie. Transactiemonitoring detecteert het financieringspatroon van derden en de snelheid van uitgaande overboekingen. Accounts waar de verhouding tussen inkomende en uitgaande bedragen en de timing niet overeenkomen met legitiem inkomstenverrichtingen van een contentmaker, worden gemarkeerd. AML Screening Het systeem controleert elke betalingspartner aan de hand van meer dan 4,000 watchlists en meer dan 215 sanctieregimes, en identificeert of financieringsbronnen gelinkt zijn aan bekende financiële misdrijven. De permanente KYC-procedure werkt de risicoscore van de rekening dynamisch bij elke transactie bij, waardoor een verscherpt due diligence-onderzoek wordt uitgevoerd zonder te hoeven wachten op de volgende geplande beoordelingscyclus.
Terugvorderingsfraude
Een gebruiker koopt een platformabonnement of virtuele goederen, haalt de volledige waarde eruit, krijgt toegang tot content, creatorfuncties of platformvaluta, en betwist vervolgens de transactie bij zijn of haar kaartuitgever als ongeautoriseerd, waarmee hij of zij in feite de dienst steelt. Transactiemonitoring signaleert het patroon van aankoop gevolgd door betwisting, met name wanneer de betwisting plaatsvindt nadat de volledige aankoopwaarde is verbruikt, en bouwt een risicogeschiedenis op voor het account die bepaalt hoe toekomstige transacties worden afgehandeld. Fraud Hub vergelijkt het account met bekende profielen van terugboekingsfraude, inclusief terugkerende betwisters die via verschillende platforms op deze manier te werk gaan, en past risicogebaseerde blokkeringen toe op toekomstige aankopen voordat deze worden voltooid. Het terugboekingspercentage van het platform daalt naarmate transactiemonitoring dit gedrag identificeert voordat de betwistingsperiode sluit.
Sanctieschending via platformbetalingen
Een betalingsstroom op een platform, zoals fooien voor makers, abonnementsinkomsten of de aankoop van virtuele goederen, waarbij geld wordt verzonden of ontvangen door een persoon, entiteit of jurisdictie die onder sancties valt, zonder dat het platform hiervan op de hoogte is, kan een risico vormen voor de naleving van wet- en regelgeving. AML Screening Het systeem controleert elke betalingspartner aan de hand van meer dan 215 actieve sanctieregimes en meer dan 4,000 watchlists voordat de transactie wordt verwerkt. Hierdoor worden gesanctioneerde personen of entiteiten geïdentificeerd op het moment van de overdracht, in plaats van tijdens een audit achteraf. Transactiemonitoring markeert betalingsstromen met geografische of tegenpartijkenmerken die wijzen op blootstelling aan sancties, wat een tweede onafhankelijke controle biedt voor betalingen met een hoge waarde of een hoog risico. Het sanctienalevingsauditspoor van het platform wordt automatisch bijgehouden voor elke transactie.
Accountovername voor betalingsafhandeling
Een fraudeur krijgt toegang tot een account van een contentmaker en probeert direct opgeslagen betaalsaldi of abonnementsinkomsten over te maken naar een extern account dat door de aanvaller wordt beheerd, voordat de rechtmatige eigenaar dit merkt. Biometrische gezichtsherkenning is vereist voor elke aanvraag tot het toevoegen van een betaalmethode of een opname; de fraudeur kan de biometrische stap niet voltooien zonder het live gezicht van de geregistreerde accounthouder, ongeacht hoe hij toegang heeft gekregen tot de inloggegevens. Apparaatvingerafdrukken markeren het nieuwe apparaat dat de betalingsaanvraag doet als inconsistent met de geregistreerde apparaatgeschiedenis van het account, wat een tweede risicosignaal toevoegt voordat er geld wordt overgemaakt. Transactiemonitoring detecteert het patroon van snelle volledige opnames na een afwijkende inlogpoging en past een automatische blokkering toe voordat het geld wordt vrijgegeven.
Fraude met valse donaties/fooien
Een fraudeur maakt een profiel aan met een verzonnen verhaal over een goed doel of een creatieve actie, en gebruikt de fooi- of donatiefunctie van het platform om geld in te zamelen bij echte gebruikers die denken dat ze een legitiem doel steunen. 1:N Facial Deduplication bevestigt dat het account van de maker gekoppeld is aan een unieke, geverifieerde identiteit en signaleert accounts waar hetzelfde gezicht onder meerdere profielen is geregistreerd. Zo wordt een seriefraudeur ontmaskerd die steeds opnieuw donatiecampagnes voert. AML Screening Het systeem controleert het account van de maker en de betalingspartners aan de hand van bekende fraudegerelateerde entiteiten, en spoort gevallen op waarbij geld naar bekende financiële misdaadnetwerken stroomt. Fraud Hub vergelijkt de berichtenpatronen en de accountgeschiedenis van de campagne met bekende profielen van donatiefraude en markeert de campagne voordat er aanzienlijke bedragen worden ingezameld.
Structurering / Betalingssmurfen
Een account voor contentcreatie of monetisatie verdeelt inkomsten of betalingen bewust over meerdere kleinere transacties, getimed om onder de rapportagedrempels te blijven die een automatische AML-controle zouden activeren. Transactiemonitoring aggregeert betalingsactiviteit over verschillende tijdsperioden en identificeert het consistente patroon onder de drempel; individuele betalingen die onopvallend lijken, vormen samen een structurerend patroon wanneer ze worden bekeken in de volledige geschiedenis van het account. AML Screening Het systeem vergelijkt de betalingspartners en geografische patronen met bekende profielen voor het structureren en smurfen van transacties, waardoor een dimensie van klantidentiteit wordt toegevoegd aan de analyse van transactiepatronen. Doorlopende KYC actualiseert de risicoscore van de rekening bij elke transactie, zodat structureringsgedrag aanleiding geeft tot verscherpt due diligence-onderzoek zonder te hoeven wachten op een geplande beoordeling.
Toegang tot inhoud met leeftijdsbeperking
Minderjarige krijgt toegang tot inhoud voor volwassenen.
Een minderjarige bezoekt een gedeelte met leeftijdsbeperkingen en vult een valse geboortedatum in bij de leeftijdscontrole. Hij of zij vertrouwt erop dat de meeste platforms een zelfverklaring als voldoende verificatie beschouwen zonder verdere controle. De leeftijdschatting analyseert een selfie bij de toegang tot de content en geeft een geschatte leeftijd terug. De gelaatstrekken van een kind leveren een schatting op die niet overeenkomt met de opgegeven volwassen leeftijd, waardoor een escalatie wordt geactiveerd voordat de beperkte content wordt getoond. Als de leeftijdschatting een twijfelachtig resultaat oplevert, wordt de leeftijdsverificatie geactiveerd met een elektronische identiteitscontrole of documentverificatie aan de hand van een door de overheid uitgegeven identiteitsbewijs om de opgegeven leeftijd te bevestigen aan de hand van een onafhankelijk register. Geen enkele stap kan worden overgeslagen zonder dat een andere stap mislukt, en een zelfverklaring alleen wordt nooit als voldoende beschouwd bij toegang tot beperkte content.
Ouderlijk ID lenen voor toegang tot content
Een minderjarige gebruikt de geverifieerde accountgegevens van een ouder om toegang te krijgen tot de leeftijdsbeperkte content, wetende dat het account van de ouder al is geverifieerd en ervan uitgaande dat de controle van de inloggegevens de enige hindernis vormt. Gezichtsverificatie bij de toegang tot de content vereist een live selfie die overeenkomt met de biometrische gegevens van de geregistreerde accounthouder; als het gezicht van een kind niet overeenkomt met het geregistreerde gezicht van de ouder, wordt de toegang tot de content geweigerd, ongeacht welke inloggegevens zijn gebruikt om dat scherm te bereiken. Biometrische gezichtsauthenticatie zorgt ervoor dat de persoon die fysiek aanwezig is bij elke sessie met een hoog risico de geverifieerde accounthouder is, en niet een familielid dat de inloggegevens heeft geleend. Een echt document en het juiste wachtwoord zijn niet voldoende zonder het overeenkomende geregistreerde gezicht.
Leeftijdsgrens omzeilen via VPN
Een minderjarige gebruikt een VPN om te doen alsof hij verbinding maakt vanuit een rechtsgebied met minder strenge leeftijdsverificatie-eisen, in de hoop dat een geografisch filter de beperkte inhoud zal tonen zonder een verificatiestap te activeren. Apparaatvingerafdrukken detecteren de VPN- of proxysignatuur bij de poging tot toegang tot de inhoud en signaleren de locatie-mismatch, waardoor de verificatievereiste wordt toegepast op basis van het geconfigureerde leeftijdsbeleid van het platform in plaats van het vervalste geografische signaal. Leeftijdsschatting op basis van een selfie is van toepassing ongeacht de locatie van waaruit het apparaat verbinding lijkt te maken; de fysieke kenmerken van de persoon die toegang aanvraagt, dienen als verificatie, niet het opgegeven of geografisch gelokaliseerde rechtsgebied. Een VPN wijzigt het IP-adres, maar kan het gezicht dat aan de camera wordt getoond niet veranderen.
Deepfake leeftijdsbypass
Een minderjarige verkrijgt een door AI gegenereerde afbeelding of video van een volwassen gezicht en presenteert deze tijdens de selfie-stap voor leeftijdsverificatie, in een poging om de biometrische leeftijdscontrole te doorstaan met een synthetisch gezicht in plaats van zijn of haar eigen gezicht. Gezichtsverificatie maakt gebruik van iBETA Level 3-gecertificeerde levendigheidsdetectie, gevalideerd tegen de meest veeleisende scenario's voor aanvallen met synthetische gezichten, waaronder hyperrealistische door AI gegenereerde video's, en verwerpt gezichten die de diepte, microbewegingen en textuur van een levend mens missen. Injectiedetectie controleert op besturingssysteemniveau op software voor virtuele camera's of applicatie-spoofing voordat de biometrische opnamesessie wordt geopend, waardoor wordt voorkomen dat een synthetische video de levendigheidsengine bereikt. Een minderjarige kan niet zowel een injectiecontrole op besturingssysteemniveau als een Level 3-levendigheidscontrole doorstaan met een gegenereerde afbeelding.
Herhaalde verificatiepoging
Een minderjarige die de leeftijdscontrole via een selfie bij een toegangspoort voor content niet doorstaat, probeert de stap meerdere keren te herhalen, met verschillende belichting, gezichtsuitdrukkingen of beeldbronnen, in de hoop dat voldoende pogingen uiteindelijk een acceptabel resultaat opleveren. Apparaatvingerafdrukken koppelen elke herhaling aan dezelfde apparaatsessie, waardoor elke mislukte poging wordt gekoppeld en meegeteld, ongeacht welke afbeelding of selfie wordt ingediend; het cumulatieve patroon van mislukkingen is zichtbaar als één enkele gebeurtenis in plaats van een reeks onafhankelijke controles. Fraud Hub detecteert het herhaalde foutpatroon en past een oplopende sanctie toe, waarbij het aantal resterende pogingen wordt verminderd, de tijd tussen pogingen wordt verlengd en uiteindelijk wordt overgegaan tot handmatige controle of een definitieve blokkering. Een minderjarige kan zich niet door een toegangspoort heen worstelen die juist is ontworpen om dit patroon te detecteren.
Gedeeld account voor toegang tot content
Een geverifieerde volwassene deelt zijn of haar accountgegevens met een minderjarige, vaak een jonger broertje of zusje of een vriend(in), zodat de minderjarige toegang krijgt tot content met leeftijdsbeperking zonder zelf de verificatiestap te hoeven doorlopen. Biometrische gezichtsherkenning vereist bij elke sessie met content met leeftijdsbeperking een live biometrische match met het gezicht van de geregistreerde accounthouder; gegevens die met een minderjarige worden gedeeld, zijn onbruikbaar voor toegang tot content omdat het gezicht van de minderjarige niet overeenkomt met de geregistreerde biometrische gegevens van de volwassene. Gedragsbiometrie detecteert veranderingen in interactiestijl tussen sessies die erop wijzen dat verschillende personen hetzelfde account gebruiken, verschillende typpatronen, navigatiegedrag en sessietiming die afwijken van de basislijn van de geregistreerde accounthouder. Wanneer beide signalen erop wijzen dat er een andere gebruiker aanwezig is, wordt de sessie doorgezet naar biometrische herauthenticatie voordat de beperkte content wordt weergegeven.
Accountherstel
Wachtwoord resetten Accountovername
Een aanvaller die toegang heeft gekregen tot het e-mailadres of telefoonnummer van de accounthouder, gebruikt de wachtwoordherstelprocedure van het platform om het account over te nemen en de herstellink te onderscheppen voordat de rechtmatige eigenaar actie kan ondernemen. Biometrische gezichtsauthenticatie vereist een live selfie die overeenkomt met de geregistreerde biometrische gegevens als onderdeel van de herstelprocedure; een aanvaller die het e-mailadres of telefoonnummer beheert, kan het gezicht van de geregistreerde accounthouder niet tonen en het herstel mislukt. MFA met TOTP voegt een lokaal gegenereerde code toe die niet via e-mail of sms wordt verzonden en niet kan worden onderschept, zelfs niet als de aanvaller beide communicatiekanalen beheert. Apparaatvingerafdrukken signaleren de herstelpoging afkomstig van een onbekend apparaat en zorgen voor extra beveiliging voordat de toegang tot het account wordt hersteld.
Ondersteun social engineering
Een aanvaller belt of stuurt een bericht naar de platformondersteuning en beweert de accounthouder te zijn. Hij verstrekt voldoende correcte persoonsgegevens om overtuigend over te komen en vraagt om herstel van de accounttoegang via een handmatige uitzondering op de standaard herstelprocedure. Biometrische gezichtsherkenning is vereist voor elke accountherstelactie; geen enkele medewerker van de ondersteuning kan de biometrische stap namens een gebruiker overslaan, omdat de controle geautomatiseerd is en niet handmatig kan worden omzeild. Fast ID biedt de rechtmatige accounthouder een probleemloos biometrisch herstelproces op zijn of haar geregistreerde apparaat, waardoor de prikkel om handmatige uitzonderingen aan te vragen, die een aanvaller zou kunnen misbruiken, verdwijnt. Zelfs een aanvaller die de naam, het adres en de geboortedatum van de accounthouder kent, kan geen overeenkomend live gezicht genereren.
Identiteitswissel bij herverificatie
Iemand die beweert de rekeninghouder te zijn, dient bij herverificatie tijdens het herstelproces andere documenten in, met de bewering dat het originele identiteitsbewijs verloren, gestolen of verlopen is, en hoopt dat het platform de nieuwe documenten accepteert zonder ze te controleren aan de hand van de oorspronkelijke biometrische gegevens. Gezichtsverificatie vereist dat de selfie die tijdens het herstelproces wordt ingediend, overeenkomt met de biometrische gegevens die bij de oorspronkelijke registratie zijn vastgelegd; een andere persoon die andere documenten indient, zal de vergelijking niet doorstaan, ongeacht hoe authentiek de nieuwe documenten zijn. Documentverificatie voert onafhankelijk forensische controles uit op de nieuw ingediende documenten, bevestigt dat er niet mee is geknoeid en vergelijkt de identiteitsgegevens met de oorspronkelijke rekeninggegevens. Biometrische gezichtsauthenticatie zorgt ervoor dat de biometrische controle live is en niet kan worden voldaan met een foto van de oorspronkelijke rekeninghouder.
Frauduleuze eigendomsclaim
Een derde partij beweert de rechtmatige eigenaar van een account te zijn, dient vervalste bewijsstukken in, zoals een vervalst identiteitsbewijs of een valse bevestigingsmail, en verzoekt om volledige toegang te herstellen via de geschillenprocedure van het platform. Documentverificatie voert een forensische analyse uit op het ingediende identiteitsbewijs, waarbij de consistentie van het sjabloon, de beveiligingskenmerken en de microprint worden gecontroleerd aan de hand van bekende authentieke exemplaren; een vervalst document doorstaat meerdere onafhankelijke controles niet. Gezichtsverificatie vereist dat de live selfie van de aanvrager overeenkomt met het gezicht dat is geregistreerd bij de oorspronkelijke aanmaak van het account; het gezicht van een derde partij komt niet overeen met de biometrische gegevens van de oorspronkelijke accounthouder, ongeacht welke documenten zij indienen. Fraud Hub brengt patronen van frauduleuze eigendomsclaims aan het licht, afkomstig van hetzelfde apparaat of van gekoppelde accounts.
Herstellink voor phishing
Een fraudeur verstuurt een nep-e-mail voor accountherstel die de echte herstelprocedure van het platform nabootst. De gebruiker wordt doorgestuurd naar een vervalste pagina waar zijn of haar inloggegevens en eventuele herstelcodes worden vastgelegd. Biometrische gezichtsherkenning is gekoppeld aan de echte Shufti SDK-procedure; een vervalste herstelpagina kan de biometrische vastlegging niet repliceren, omdat de levendigheidscontrole plaatsvindt binnen een cryptografisch geverifieerde sessie die niet via een proxy kan worden uitgevoerd. Apparaatvingerafdrukken markeren het apparaat dat na een herstel-e-mail toegang krijgt tot het platform als consistent of inconsistent met het vastgestelde hardwareprofiel van het account, wat een signaal geeft dat er sprake is van anomale apparaattoegang. Fraud Hub detecteert phishingcampagnes gericht op gebruikers van het platform door clusters van klikken op herstellinks te detecteren, gevolgd door mislukte authenticatiepogingen vanaf nieuwe apparaten.
Extractie van de balans vóór de deactivering
Een fraudeur die via een herstel-exploit toegang tot een account heeft verkregen, probeert onmiddellijk het opgeslagen betaalsaldo te bemachtigen of inkomsten van makers om te leiden voordat de rechtmatige accounthouder beseft dat zijn account is gecompromitteerd. Transactiemonitoring markeert de snelle betaling van het volledige saldo of de opnameaanvraag die direct na een herstel plaatsvindt als een risicovol patroon en past een automatische blokkering toe voordat de gelden van het platform worden vrijgegeven. Biometrische gezichtsherkenning is vereist voor elke betaling na herstel; de fraudeur kan de biometrische stap niet voltooien zonder het live gezicht van de geregistreerde accounthouder, waardoor de poging tot het bemachtigen van het saldo wordt verhinderd, zelfs als accounttoegang is verleend via het herstelproces. De combinatie van automatische transactieblokkering en biometrische betalingscontrole betekent dat de fraudeur tegen een doodlopende weg aanloopt, zelfs als het accountherstel zelf is gelukt.
Accountinstellingen en herverificatie
Identiteitsgegevens wijzigen om screening te omzeilen
Een gebruiker die een AML-waarschuwing of compliance-melding heeft ontvangen, probeert zijn geregistreerde naam, geboortedatum of adres te wijzigen om een 'schoon' identiteitsrecord te creëren dat de hercontrole zonder waarschuwing doorstaat. Elke wijziging in de kerngegevens van de identiteit activeert een automatische herverificatie; de gebruiker moet nieuwe documenten indienen en een nieuwe eIDV-controle uitvoeren met de bijgewerkte gegevens voordat de wijziging wordt doorgevoerd. Documentverificatie voert dezelfde forensische controles uit op de nieuw ingediende documenten als tijdens de oorspronkelijke onboarding, waardoor documentvervangingen worden opgespoord die een poging zijn om een andere identiteit te introduceren in plaats van een bestaande bij te werken. AML Screening De controle wordt automatisch uitgevoerd op de nieuwe identiteitsgegevens zodra de herverificatie is voltooid, zodat de vlag die de wijzigingspoging heeft veroorzaakt opnieuw wordt toegepast als het onderliggende risico blijft bestaan.
Toevoeging van een frauduleuze betaalmethode
Een aanvaller die gedeeltelijke toegang tot een account heeft verkregen, via diefstal van inloggegevens of een sessie-exploit, probeert zijn eigen bankrekening of betaalkaart toe te voegen als opnamebestemming, met het plan om het saldo te plunderen zodra de nieuwe methode is bevestigd. Biometrische gezichtsherkenning is vereist voor het toevoegen van een nieuwe betaalbestemming; de aanvaller kan het gezicht van de geregistreerde rekeninghouder niet tonen, waardoor het verzoek wordt afgewezen voordat de nieuwe betaalmethode is geregistreerd. Apparaatvingerafdrukken markeren het verzoek als afkomstig van een apparaat dat niet is gekoppeld aan de geregistreerde hardwaregeschiedenis van het account, wat een tweede onafhankelijk signaal toevoegt dat de actie wordt uitgevoerd door een onbevoegde partij. De betaalinstellingen van het platform kunnen niet worden gewijzigd zonder zowel de geregistreerde biometrische gegevens als een herkend apparaat.
Sancties die opnieuw op de lijst zijn geplaatst, vallen niet onder de lopende maatregelen. AML Screening
Een rekeninghouder die bij de onboarding geen problemen vertoonde, wordt vervolgens toegevoegd aan een wereldwijde sanctielijst. Deze plaatsing vindt plaats zonder dat de platformen waarop de rekeninghouder een account heeft hiervan op de hoogte worden gesteld en zonder dat er actie wordt ondernomen in het kader van een jaarlijkse evaluatie. AML Screening Het systeem screent elk account continu opnieuw aan de hand van meer dan 4,000 watchlists en meer dan 215 sanctieregimes. Er wordt direct een melding gegenereerd zodra een account opnieuw wordt aangewezen, in plaats van te wachten op de volgende geplande beoordeling. Perpetual KYC werkt de risicoscore van het account dynamisch bij zodra de heraanwijzing wordt gedetecteerd, waardoor automatisch een verscherpt due diligence-onderzoek wordt gestart zonder dat een compliance officer dit handmatig hoeft te doen. Een account dat opnieuw is aangewezen, wordt binnen enkele uren geblokkeerd, niet maanden.
Risicoprofielafwijking
Het gedrag van een account verschuift geleidelijk naar risicovolle patronen, zoals een hogere transactiesnelheid, nieuwe betalingspartners in risicovollere jurisdicties en veranderende gebruikstijden. Een statische jaarlijkse beoordelingscyclus zou deze verschuivingen pas detecteren wanneer er al aanzienlijke blootstelling is ontstaan. Transactiemonitoring evalueert elke betaling aan de hand van de vastgestelde basislijn van het account en werkt het risicoprofiel dynamisch bij. Hierdoor worden afwijkingen direct opgemerkt, in plaats van achteraf. Permanente KYC verzamelt de verzamelde signalen en activeert een uitgebreidere due diligence-stap wanneer de risicoscore een instelbare drempel overschrijdt. Hierdoor wordt het account opnieuw onder actieve controle gebracht zonder dat een geplande auditdatum nodig is. Gedragsbiometrie voegt de dimensie van gedrag op sessieniveau toe; veranderingen in de manier waarop de rekeninghouder met het platform interacteert, worden samen met de transactiesignalen meegenomen in het risicoprofiel.
Profielkaping voor het wijzigen van instellingen
Een aanvaller die een geldig sessietoken heeft bemachtigd, navigeert naar de accountinstellingen en probeert het geregistreerde e-mailadres, telefoonnummer of gekoppelde betaalmethode te wijzigen. Het plan is om de nieuwe contactgegevens te gebruiken voor een volledige overname van het account. Gedragsbiometrie detecteert de verandering in interactiestijl tijdens de sessie; de navigatiepatronen, invoertijd en sessiegedrag van de aanvaller wijken af van de basislijn van de geregistreerde accounthouder en activeren een extra authenticatiestap voordat de wijzigingen in de instellingen worden verwerkt. Apparaatvingerafdrukken bevestigen of de apparaatomgeving overeenkomt met het vastgestelde hardwareprofiel van het account, wat een tweede onafhankelijk signaal oplevert dat de sessie is overgedragen naar een andere operator. Biometrische gezichtsherkenning is vereist voor elke kritieke wijziging van de instellingen, zodat het gezicht van de geregistreerde accounthouder zichtbaar moet zijn voordat e-mail-, telefoonnummer- of betaalgegevens kunnen worden gewijzigd.
Manipulatie van privacyinstellingen om ontduiking te voorkomen
Een gebruiker die zich schuldig maakt aan verboden gedrag, verlaagt de openbare zichtbaarheid van zijn account tot een minimum, in de overtuiging dat een lager profiel de detectie door contentmoderatie- en compliance-teams zal beperken. Continue monitoring werkt op basis van gedragssignalen op accountniveau, interactiepatronen, transactiegebeurtenissen en sessiekenmerken, en niet op openbaar zichtbare profielinhoud. Het verlagen van de accountzichtbaarheid heeft daarom geen invloed op de monitoringresultaten. Fraud Hub bewaart de volledige gedragsgeschiedenis van het account, ongeacht de privacyinstellingen, zodat een patroon dat zich vóór de privacywijziging heeft opgebouwd, niet wordt gereset. Permanente KYC werkt de risicoscore dynamisch bij op basis van wat het account doet, niet op basis van hoe zichtbaar het account is; risicobeoordeling is gedragsgestuurd, niet uiterlijkgestuurd.
Account deactiveren/verwijderen
Afsluiting vóór het onderzoek
Een gebruiker die weet dat een compliance-audit eraan komt, dient een verzoek tot accountsluiting in, samen met een verzoek tot verwijdering van gegevens conform de AVG, in een poging de transactiegeschiedenis en identiteitsgegevens te vernietigen voordat de audit kan worden afgerond. Wettelijke bewaarplichten hebben voorrang op verwijderingsverzoeken voor accounts die onder een actieve compliance-audit vallen; de bewaarinstellingen van Shufti zijn afgestemd op de minimale periodes die vereist zijn onder de OSA, DSA, COPPA en de toepasselijke AML-wetgeving, waardoor de bewijsketen behouden blijft, ongeacht het sluitingsverzoek. Transactiemonitoring voert een laatste volledige geschiedeniscontrole uit op het moment dat het sluitingsverzoek wordt ontvangen, genereert een geconsolideerd risicorapport en activeert een SAR-evaluatie als de transactiegeschiedenis voldoet aan de rapportagedrempels. Doorlopend AML Screening De transactie wordt gedurende de verplichte bewaartermijn na sluiting van het account gekoppeld aan de identiteitsgegevens van het account.
Pre-SAR Balansextractie
Een gebruiker die een compliance-melding heeft ontvangen, probeert direct zijn volledige saldo op te nemen voordat het platform de mogelijkheid heeft om een blokkering toe te passen. Vervolgens dient de gebruiker een verzoek tot sluiting in om de rekening inactief te maken. Transactiemonitoring markeert de snelle opname van het volledige saldo binnen een kort tijdsbestek na een compliance-melding als een risicovol patroon en past automatisch een blokkering toe voordat de gelden beschikbaar komen; de opname wordt vastgehouden in plaats van verwerkt. Biometrische gezichtsherkenning is vereist voor elke opname boven de door het platform ingestelde drempel, waardoor de biometrische gegevens van de rekeninghouder aanwezig moeten zijn, zelfs voor de poging tot opname. De combinatie van automatische blokkering en biometrische controle zorgt ervoor dat de gelden beveiligd zijn voordat het sluitingsverzoek wordt verwerkt.
Opnieuw een aanvraag indienen onder een nieuwe identiteit
Een gebruiker wiens account om compliance-redenen is gedeactiveerd, vraagt een nieuw account aan met andere identiteitsdocumenten of de identiteit van een naaste, met de bedoeling de activiteiten te hervatten alsof het vorige account nooit heeft bestaan. 1:N Gezichtsdetectie controleert de nieuwe selfie aan de hand van alle eerder geregistreerde gezichten, inclusief die van gedeactiveerde en geblokkeerde accounts. Het gezicht van de terugkerende gebruiker is het enige signaal dat door geen enkele identiteitswijziging kan worden aangetast, en de overeenkomst wordt binnen enkele seconden na het indienen van de nieuwe selfie gevonden. AML Screening Dit geldt voor de nieuwe aanvraag en geeft dezelfde risicosignalen terug als de gesloten rekening als het onderliggende patroon van financiële criminaliteit ongewijzigd blijft; een nieuwe naam levert geen schoon resultaat op als de gedragsgeschiedenis consistent is. De nieuwe rekening wordt geblokkeerd voordat deze de actieve status bereikt.
Misbruik van GDPR-verwijdering voor ontduiking
Een gebruiker dient een GDPR-verzoek tot gegevensverwijdering in, getimed op het moment dat een compliance-onderzoek loopt of een aanstaande melding van een verdacht transactieverzoek (SAR) wordt ingediend. Hierbij wordt de privacywetgeving gebruikt als mechanisme om het bewijsmateriaal te vernietigen dat het onderzoek vereist. AML- en wettelijke complianceverplichtingen hebben voorrang op het recht op verwijdering van persoonsgegevens wanneer de gegevens worden bewaard om te voldoen aan een wettelijke verplichting. De bewaarconfiguratie van Shufti handhaaft deze hiërarchie automatisch, zonder dat voor elk verzoek een handmatige compliancebeslissing nodig is. Transactiemonitoring genereert een geconsolideerd risicorecord op het moment dat het verwijderingsverzoek wordt ontvangen, waarbij de transactiegeschiedenis in de compliance-retentiepartitie wordt bewaard voordat standaardprocessen voor de gegevenslevenscyclus worden toegepast. Doorlopend AML Screening De gegevens blijven gedurende de volledige verplichte bewaartermijn aan het identiteitsrecord gekoppeld, ongeacht de status van het verwijderingsverzoek.
Deactivering om contentmoderatie te omzeilen
Een gebruiker met actieve schendingen van het contentbeleid die nog in behandeling zijn, deactiveert zijn account om de gevolgen van een handhavingsactie te ontlopen. De gebruiker is van plan zich direct opnieuw te registreren onder een nieuwe identiteit en hetzelfde gedrag te hervatten vanaf een schoon account. 1:N Gezichtsherkenning controleert de selfie die gebruikt wordt bij de herregistratie aan de hand van alle eerder geregistreerde gezichten, inclusief die van recent gedeactiveerde accounts. Het gezicht van de gebruiker is het consistente signaal dat de nieuwe aanvraag koppelt aan het gedeactiveerde account en de lopende handhavingsactie. Apparaatvingerafdrukken koppelen de nieuwe registratie aan dezelfde hardware die gebruikt werd door het gedeactiveerde account, wat een tweede onafhankelijk bevestigingssignaal oplevert, zelfs als de gebruiker zich met andere contactgegevens heeft geregistreerd. Fraud Hub toont beide signalen samen en past de oorspronkelijke handhavingsactie toe op het nieuwe account voordat het actief wordt.
Identiteitsvervalsing via sluiting
Een gebruiker met een account dat is gemarkeerd vanwege financiële criminaliteit of overtredingen van de regelgeving, sluit dit account vrijwillig en opent direct een nieuw account met een andere identiteit. Het doel hiervan is om het risicoprofiel van het vorige account te verbergen door met een schone lei te beginnen. 1:N Facial Deduplication controleert elke nieuwe selfie in een aanvraag aan de hand van alle eerder geregistreerde accounts, inclusief recent gesloten accounts, en identificeert binnen enkele seconden na het indienen van de selfie hetzelfde gezicht achter de nieuwe aanvraag. AML Screening Dit geldt voor de nieuwe aanvraag en geeft dezelfde risicosignalen terug als de gesloten rekening, mits het onderliggende patroon van financiële criminaliteit ongewijzigd blijft; een nieuwe identiteit levert geen positief resultaat op als de gedragsgeschiedenis consistent is. Fraud Hub beheert de informatie over meerdere rekeningen die de nieuwe aanvraag koppelt aan de gesloten, gemarkeerde rekening, waardoor de handhavingsgeschiedenis van het platform de persoon volgt in plaats van de rekening.
Ontwikkeld voor elke functie die verantwoordelijk is voor de nalevingsbeslissing.
Combineer producten voor identiteitsbeheer, compliance en fraudebestrijding. Bouw een verificatiestack die voldoet aan uw wettelijke vereisten, zonder de integratie telkens opnieuw te hoeven opbouwen wanneer de regelgeving verandert.
Compliance Officer
Stop met het afstemmen van leveranciersgegevens. Shufti levert een uniform, jurisdictiespecifiek bewijspakket voor elke gebruiker; realtime bijgewerkt en op aanvraag exporteerbaar. Meer dan 215 sanctieregimes worden continu gescreend. Eén auditspoor voor elke beslissing.
Head of Product
Elimineer marktspecifieke frictie met een configureerbare engine die schaalbaar is tot meer dan 240 landen en actief verwerkt wordt. De engine gebruikt gelokaliseerde slagingspercentages om uw gebruikerservaring te optimaliseren nog voordat u live gaat.
Hoofd van Engineering
Eén REST API. Mobiele en web-SDK's met sandbox-toegang in minder dan vijf minuten. Ondertekende webhook-assertions. 99.95% uptime. Eén integratie dekt alle verificatiestromen binnen alle rechtsgebieden die Shufti ondersteunt.
fraude analist
Een fraudebestendig auditspoor bij elke verificatiebeslissing. Configureerbare bewaartermijnen, afgestemd op de termijnen van OSA, DSA, COPPA en Arcom. Export van bewijsmateriaal in PDF- en JSON-formaat, klaar voor gebruik door de examinator, binnen vijf minuten. Artikel 28 van de DPA dekt alle producten die onder de wet vallen.
Geloof ons niet zomaar op ons woord, luister naar wat onze klanten zeggen.
Het vertrouwen dat onze klanten delen
De toekomst van digitale identiteit wordt bepaald door vertrouwen, interoperabiliteit en afstemming op regelgeving. Daarom versterkt onze samenwerking met Shufti de toewijding van DevCode Identity om onze wereldwijde klanten te ondersteunen met de meest veilige, toonaangevende en conforme oplossingen voor identiteitsverificatie die momenteel beschikbaar zijn.
Door ons conversiegedreven compliance-orkestratieplatform te combineren met Shufti's wereldwijde KYC- en IDV-mogelijkheden kunnen onze klanten niet alleen complexe wettelijke eisen het hoofd bieden, maar ook een naadloze onboarding-ervaring voor klanten behouden met de hoogst haalbare conversiepercentages.
We zijn er trots op onze samenwerking met Shufti voort te zetten nu we uitbreiden naar nieuwe rechtsgebieden.
De verificatietechnologie van Shufti versterkt niet alleen ons compliancekader, maar zorgt er ook voor dat onze spelers een soepele en veilige onboardingervaring hebben.
Wij willen onze klanten en hun handelaren de allerbeste tools bieden om hun werk te doen, en we zijn dan ook erg blij om met Shufti te kunnen samenwerken.
Het is een toonaangevend bedrijf en we kijken ernaar uit om hun oplossingen via ons CRM-systeem aan onze klanten aan te bieden.
De relatie met Shufti is ontstaan uit frustratie over een bestaande leverancier, dus zijn we met Shufti in gesprek gegaan.
De reactietijd was uitstekend, vanaf het eerste contact met de verkoopafdeling tot het moment dat de demo operationeel was.
Alles wat je moet weten, op één plek.
Veelgestelde Vragen / FAQ
De gedragscodes van Ofcom vereisen een leeftijdsverificatie die zo robuust is dat kinderen deze niet gemakkelijk kunnen omzeilen. Zelfverklaring voldoet niet aan die norm. Shufti hanteert een risicogetrapte aanpak: elektronische identiteitsverificatie voor datastromen met een laag risico, oplopend tot documentverificatie plus iBETA Level 3-gecertificeerde liveness voor content met een hoog risico of content met primaire prioriteit. Elke beslissing levert een gestructureerd bewijsmateriaal op dat kan worden geëxporteerd voor beoordeling door Ofcom.
Artikel 28 van de DSA vereist proportionele maatregelen om een hoog niveau van privacy, veiligheid en beveiliging van minderjarigen te waarborgen. Shufti's risicogebaseerde orchestratie past een verificatiediepte toe die is afgestemd op het risiconiveau van de inhoud. Registraties van leeftijdsbeslissingen per gebruiker, inclusief methode, betrouwbaarheidsscore en tijdstempel, worden bewaard en kunnen worden geëxporteerd voor beoordeling door de Europese Commissie. Eén integratie dekt alle VLOP-verplichtingen.
Ja. Waar COPPA of gelijkwaardige wetgeving aantoonbare toestemming van de ouders vereist, legt Shufti's toestemmingsverificatie de toestemming vast en bewijst deze via een rechtsgebiedspecifieke procedure. Gegevens over de toestemming van de ouders worden bewaard conform de bijgewerkte FTC COPPA-regel (van kracht vanaf juni 2025) en kunnen worden geëxporteerd voor beoordeling door de FTC.
ISO/IEC 30107-3 PAD Level 3 is de meest veeleisende onafhankelijke certificering voor de detectie van presentatieaanvallen. iBETA testte het systeem van Shufti tegen hyperrealistische 3D-maskers van siliconen en hars, door AI gegenereerde gezichtsvideo's en camera-injectieaanvallen. Shufti slaagde met 0% APCER en 0% BPCER op zowel iOS als Android; het resultaat dat ertoe doet wanneer een toezichthouder vraagt hoe u hebt voorkomen dat een deepfake uw leeftijdscontrole doorstond.
Ja. 1:N Gezichtsherkenning controleert elke nieuwe selfie van een account aan de hand van alle geregistreerde accounts op het platform. Apparaatvingerafdrukken koppelen accounts die dezelfde hardware of netwerkinfrastructuur delen. Fraud Hub brengt signalen van coördinatie tussen accounts aan het licht, zoals gedeelde apparaten, overeenkomende registratietijden en gesynchroniseerde activiteitspatronen; signalen die individuele accountcontroles volledig missen.
Toegang tot de sandbox is direct beschikbaar voor integratietests. De enkele REST API omvat leeftijdsverificatie, documentverificatie, biometrische levendigheid, AML screening en fraudedetectie; het elimineren van de integratiecyclus met meerdere leveranciers die de implementatietijd doorgaans verlengt. De integratie in een productieomgeving duurt doorgaans twee tot acht weken, afhankelijk van de complexiteit van het platform en het aantal geconfigureerde gegevensstromen tussen rechtsgebieden.
Vergelijk Shufti met je huidige sociale mediaplatforms.
De Online Safety Act, de DSA, COPPA en de Australische wetgeving voor jongeren onder de 16 vereisen een verificatiearchitectuur die de identiteit bij aanmelding koppelt aan continue monitoring. Losse oplossingen kunnen geen identiteitsgegevens delen, geen consistent auditspoor genereren of nalevingsregels vanuit één bron bijwerken. Evalueer of uw huidige oplossing aan deze norm voldoet.
