Handel elektroniczny i rynki
Weryfikacja tożsamości w handlu elektronicznym, która chroni kupujących, weryfikuje sprzedawców i zapobiega oszustwom
Weryfikuj sprzedawców, sprawdzaj kupujących, monitoruj transakcje i spełniaj wymogi DSA w ponad 240 krajach, w których aktywnie przetwarzane są transakcje. Wszystko w ramach jednej integracji. Jeden ślad audytu, który Twój zespół prawny może wyeksportować w mniej niż pięć minut.
Sprawdzona wydajność
Nasz wpływ w liczbach
- <30sMediana czasu podjęcia decyzji
- 4,000 +Przeszukano listy obserwowanych
- 240 +Kraje aktywnie przetwarzane
Zaufali nam wiodący Przedsiębiorstwa cyfrowe na świecie
Zgodność bez kompromisów
Dlaczego MarketPlaces wybiera Shufti
-
Bądź na bieżąco z egzekwowaniem ustawy DSA
Artykuły 30-31 ustawy DSA wymagają weryfikacji każdego profesjonalnego tradera przed notowaniem na giełdzie. Kary sięgają 6% globalnych rocznych przychodów. Zakres jurysdykcji Shufti i zestawy zasad AML są stale aktualizowane, dzięki czemu podejście Shufti do przestrzegania przepisów dostosowuje się do rosnącej liczby egzekwowanych przepisów bez konieczności przeprowadzania sprintu inżynieryjnego.
-
Zatrzymaj oszustwo zanim trafi na listę
Deloitte szacuje, że straty spowodowane oszustwami z wykorzystaniem sztucznej inteligencji mogą do 2027 r. sięgnąć 40 mld dolarów. System wykrywania żywotności iBETA Level 3 oraz inteligencja urządzeń firmy Shufti przechwytują zaawansowane oszustwa już przy pierwszym kontakcie, zanim oszukańcze konto dotrze do etapu umieszczenia go na liście.
-
Jedna integracja przez całą podróż
Od weryfikacji KYB sprzedawcy, przez finalizację transakcji kupującego, po bieżący monitoring AML, Shufti łączy wszystkie sygnały weryfikacji i transakcji w jeden, eksportowalny ślad audytu obejmujący ponad 240 krajów, które są aktywnie przetwarzane. Jedna DPA. Jedna integracja.
Zabezpiecz każdy etap MarketPlaces Ścieżka użytkownika
Zarejestruj się
Farmienie kont botów
Operatorzy botów tworzą tysiące kont sprzedawców i kupujących, aby zbierać vouchery powitalne, zawyżać oceny lub tworzyć fałszywe witryny sklepowe. Zastrzeżony odcisk palca urządzenia identyfikuje współdzielone stosy emulatorów i infrastrukturę proxy dla każdej rejestracji. Biometria behawioralna zatrzymuje kampanię w momencie rejestracji. Wypełnianie formularzy z prędkością maszynową i identyczne wzorce interakcji nie mają odpowiednika w przypadku ludzi. Fraud Hub łączy wszystkie konta w ringu, zanim pojawi się choćby jedna oferta.
Rejestracja tożsamości syntetycznej
Oszust łączy skradzione dane osobowe z sfabrykowanymi danymi, aby utworzyć konto sprzedawcy lub kupującego, które przechodzi podstawowe kontrole formatu, ale nigdy nie istniało. System eIDV niezależnie porównuje zgłoszenie z danymi z rejestrów rządowych i biur informacji kredytowej w czasie rzeczywistym. Syntetyczna tożsamość nie pozostawia śladu elektronicznego i jest natychmiast odrzucana.
Rejestracja skradzionej tożsamości
Przestępca wykorzystuje dane uwierzytelniające prawdziwej ofiary z wycieku danych, aby założyć konto kupującego lub sprzedającego, pozostawiając ofiarę nieświadomą. System weryfikacji tożsamości (eIDV) firmy Shufti porównuje podane dane kontaktowe ze znanym śladem danych tożsamości i sygnalizuje niezgodności, których ofiara nigdy by nie stworzyła. Następnie, w celu weryfikacji biometrycznej, wymagane jest selfie na żywo, potwierdzające, że rejestrująca się osoba jest obecna i zgadza się z podaną tożsamością. Atakujący dysponujący jedynie skradzionymi danymi nie może przejść pomyślnie obu weryfikacji.
Wiele kont / Duplikacja rejestracji
Kupujący lub sprzedający rejestruje wiele kont pod nazwiskami rodzinnymi lub z niewielkimi różnicami w dowodzie osobistym, aby kumulować zniżki powitalne lub ominąć limity sprzedaży dla poszczególnych kont. Weryfikacja twarzy stale przeprowadza weryfikację deduplikacji 1:N na wszystkich zarejestrowanych kontach. Ta sama twarz nie może otworzyć drugiego konta.
Eksploatacja poleceń
Pojedynczy oszust generuje fałszywe łańcuchy poleceń obejmujące wiele kont sprzedawców lub kupujących, aby wyczerpać budżety premii za polecenia, zanim nastąpi jakakolwiek rzeczywista aktywność na platformie. Odcisk palca urządzenia (Device Fingerprinting) łączy każde konto z tym samym odciskiem palca sprzętu. Fraud Hub inteligentnie sygnalizuje nieprawidłową prędkość poleceń i blokuje wypłaty przed zakończeniem cyklu.
Oszustwa związane z programami partnerskimi/instalacjami
Farmy kliknięć generują fałszywe rejestracje na rynku lub instalacje aplikacji, aby wyczerpać budżety sprzedawców i partnerów marketingowych, bez rzeczywistego zamiaru kupującego. Biometria behawioralna sygnalizuje skryptowane, jednolite wzorce interakcji. Odcisk palca urządzenia identyfikuje urządzenia farmy, które używają wielu tożsamości. Centrum oszustw blokuje wypłaty na rzecz fałszywych źródeł.
Wdrażanie sprzedawców (KYB)
Kradzież tożsamości biznesowej
Oszust rejestruje się jako sprzedawca na platformie handlowej, używając legalnego numeru rejestracyjnego firmy, pobiera płatności od kupujących, a następnie znika. Weryfikacja firmy weryfikuje podmiot pod kątem wiarygodnych danych rejestrowych, potwierdzając status prawny, członkostwo w zarządzie i adres rejestrowy. Due Diligence porównuje historię działalności z zadeklarowanym profilem. Rozbieżności wstrzymują proces rejestracji przed zatwierdzeniem pierwszej oferty.
Rejestracja firmy Shell
Firma, która nie prowadzi faktycznej działalności, rejestruje się jako sprzedawca na platformie, aby pobierać płatności, prać pieniądze lub działać jako przykrywka dla osoby objętej sankcjami. Weryfikacja działalności gospodarczej firmy Shufti oznacza podmioty bez historii handlowej, z niedawnymi datami rejestracji i kapitałem nominalnym, który nie odpowiada deklarowanej działalności gospodarczej. Due Diligence ustala łańcuch własności aż do poszczególnych dyrektorów i weryfikuje każdego z nich w bazach danych AML i sankcji. Struktury fasadowe bez weryfikowalnej substancji komercyjnej nie są akceptowane.
Ukrywanie UBO
Osoba objęta sankcjami ukrywa się za dyrektorami nominowanymi i wielowarstwowymi strukturami korporacyjnymi, więc jej nazwisko nigdy nie pojawia się w standardowym wyszukiwaniu firm. Usługa due diligence firmy Shufti mapuje każdą warstwę własności, aż do ostatecznego beneficjenta rzeczywistego, niezależnie od liczby podmiotów znajdujących się pomiędzy nimi. Następnie osoba ta jest weryfikowana w czasie rzeczywistym pod kątem ponad 4,000 list obserwacyjnych i ponad 215 sankcji. Dopasowanie jest oznaczane flagą przed publikacją jakiejkolwiek oferty.
Fałszerstwo dokumentu
Oszukańczy sprzedawca przesyła sfałszowane lub sfałszowane dokumenty rejestracyjne firmy, aby przejść kontrolę rejestracyjną i uzyskać dostęp do platformy. Weryfikacja dokumentów Shufti przeprowadza analizę kryminalistyczną każdego dokumentu wydanego przez organ rządowy, wykrywając edytowane pola, przedrukowane zabezpieczenia i nieścisłości w MRZ. Jeśli dokument posiada chip NFC, Shufti odczytuje go bezpośrednio, omijając powierzchowną manipulację obrazem. Sfałszowany dokument nie może wygenerować prawidłowej odpowiedzi chipa.
Deepfake / atak na twarz AI
Atakujący prezentuje wygenerowany przez sztuczną inteligencję film z twarzą podczas robienia selfie, aby podszyć się pod legalnego przedstawiciela firmy i uzyskać biometryczne potwierdzenie tożsamości. System weryfikacji twarzy Shufti wykorzystuje certyfikowane wykrywanie ataków prezentacyjnych iBETA poziomu 3, wykorzystując trójwymiarowe mapowanie głębi i analizę mikroruchów, aby odróżnić twarz na żywo od syntetycznego nagrania wideo. Funkcja wykrywania wstrzyknięć identyfikuje sterowniki wirtualnej kamery na poziomie systemu operacyjnego jeszcze przed rozpoczęciem przechwytywania danych biometrycznych. Atak zostaje zablokowany przed zakończeniem weryfikacji tożsamości.
Oszustwa związane z pakietem tożsamości
Zestawy do darknetu, łączące sfałszowany dokument z dopasowanym syntetycznym selfie, służą do przejścia kontroli onboardingowych, które opierają się wyłącznie na dopasowaniu wizualnym. Weryfikacja NFC firmy Shufti odczytuje chip kryptograficzny wbudowany w dokument tożsamości – etap, którego nie jest w stanie odtworzyć żaden zakupiony zestaw. Weryfikacja dokumentów jednocześnie sprawdza fizyczny dokument pod kątem oznak manipulacji, które nie są wykrywane przez skanowanie powierzchniowe. Bez prawidłowej odpowiedzi chipa, zestaw nie przechodzi pierwszego etapu weryfikacji.
Fałszywe licencje zawodowe
Sprzedawca przesyła fałszywe certyfikaty regulacyjne, aby wystawić je w kategoriach produktów objętych ograniczeniami lub z ograniczeniami wiekowymi, które wymagają zweryfikowanych poświadczeń. Weryfikacja dokumentów Shufti weryfikuje autentyczność licencji na podstawie znanych szablonów dokumentów i standardów formatowania instytucji wydającej. Weryfikacja biznesowa weryfikuje zadeklarowane uprawnienia kategorii ze zweryfikowanym profilem podmiotu z danych rejestru. Licencje niezgodne z rejestrami instytucji wydającej blokują dostęp do kategorii.
KYC kupującego
Fałszerstwo dokumentu
Kupujący przedstawia sfałszowany lub podrobiony dokument tożsamości, aby potwierdzić swoją tożsamość w przypadku zakupów o dużej wartości lub z ograniczeniami wiekowymi. Weryfikacja dokumentów Shufti przeprowadza kontrole kryminalistyczne w celu wykrycia edytowanych pól, przedrukowanych zdjęć i niespójności w MRZ w dowolnym dokumencie wydanym przez organ rządowy. Jeśli dokument jest wyposażony w chip NFC, Shufti odczytuje go bezpośrednio, eliminując konieczność kontroli wizualnej. Zmanipulowany obraz nie może wywołać zgodnej odpowiedzi chipa.
Deepfake / atak na twarz AI
Atakujący prezentuje syntetyczne wideo twarzy podczas kroku selfie, aby podszyć się pod prawdziwą osobę i przejść biometryczny proces weryfikacji tożsamości (KYC). System weryfikacji twarzy Shufti, certyfikowany na poziomie iBETA 3 zgodnie z normą ISO/IEC 30107-3, wykorzystuje trójwymiarową analizę głębi i detekcję mikroruchów, aby odrzucić syntetyczne wideo. Funkcja wykrywania wstrzyknięć identyfikuje wirtualne sterowniki kamery przed rozpoczęciem przechwytywania, wykrywając ataki całkowicie omijające kamerę. Zarówno wektory ataku fizycznego, jak i wstrzyknięcia są objęte tym samym procesem.
Kradzież tożsamości i podszywanie się pod inne osoby
Przestępca wykorzystuje skradzioną tożsamość ofiary, aby założyć konto kupującego i dokonywać zakupów o dużej wartości lub uzyskać dostęp do płatności z kartą kredytową. System weryfikacji tożsamości (eIDV) firmy Shufti porównuje przesłane dane z danymi rządowymi i rejestrami biur informacji kredytowej, sygnalizując niezgodności danych kontaktowych, których ofiara nigdy by nie stworzyła. Następnie krok biometryczny potwierdza, że osoba przeprowadzająca weryfikację jest obecna i zgadza się z podaną tożsamością. Same skradzione dane uwierzytelniające nie są w stanie przejść przez obie warstwy.
Oszustwa adresowe
Kupujący podaje sfałszowany adres, aby odblokować regionalne poziomy cenowe lub ominąć kategorie produktów z ograniczeniami geograficznymi. Weryfikacja adresów Shufti porównuje zadeklarowany adres z niezależnymi źródłami danych o przedsiębiorstwach użyteczności publicznej, urzędach pocztowych i kredytowych. Sfałszowany adres nie ma odpowiadającego mu śladu elektronicznego w żadnym z tych źródeł. Weryfikacja dokumentów potwierdza, że adres w dowodzie tożsamości jest zgodny z tym zadeklarowanym przez kupującego.
Ominięcie ograniczeń wiekowych w przypadku towarów objętych ograniczeniami
Osoba niepełnoletnia przedstawia pożyczony lub sfałszowany dokument tożsamości, aby kupić produkty z ograniczeniami wiekowymi, a od sprzedaży dzieli ją jedynie weryfikacja dokumentu. Weryfikacja wieku firmy Shufti łączy analizę dokumentu z biometryczną weryfikacją szacowania wieku, wykrywając rozbieżności między twarzą a deklarowaną datą urodzenia. Weryfikacja twarzy potwierdza, że osoba dokonująca weryfikacji to ta sama osoba, której dane widnieją na przedłożonym dokumencie. Pożyczony dokument tożsamości od dorosłego krewnego nie przechodzi weryfikacji biometrycznej.
Atak wstrzyknięcia kamery
Atakujący uruchamia oprogramowanie wirtualnej kamery, aby w trakcie robienia selfie zamiast obrazu z kamery na żywo, zamiast niego wyświetlać nagrany wcześniej lub syntetyczny obraz. Funkcja wykrywania wstrzyknięć firmy Shufti identyfikuje sterowniki wirtualnej kamery i sygnatury emulatora na poziomie systemu operacyjnego przed rozpoczęciem przechwytywania danych biometrycznych. Funkcja Device Fingerprinting (Digitaling) sygnalizuje zainfekowane środowisko urządzenia i eskaluje sesję do weryfikacji. Atak jest wykrywany przed przechwyceniem jakichkolwiek danych biometrycznych.
Zaloguj Się
Farsz poświadczeń
Atakujący uruchamia narzędzia do gromadzenia danych uwierzytelniających w punktach końcowych logowania na platformie, atakując konta sprzedawców przechowujące aktualne zapasy i zapisane ścieżki wypłat. Biometryczne uwierzytelnianie twarzy firmy Shufti wymaga podania danych biometrycznych w czasie rzeczywistym, co sprawia, że samo skradzione hasło nie wystarcza do uzyskania dostępu do konta. Funkcja Device Fingerprinting (Digitalizer) sygnalizuje próby logowania z urządzeń bez historii na platformie i uruchamia mechanizm MFA przed udzieleniem dostępu. Konto pozostaje chronione nawet w przypadku naruszenia hasła.
Zamiana karty SIM / ominięcie 2FA
Atakujący wykorzystuje socjotechnikę u operatora komórkowego, aby przejąć numer telefonu sprzedawcy, przechwytując kody SMS z uwierzytelniania dwuskładnikowego (2FA) i uzyskując pełny dostęp do konta, aby przekierować wypłaty lub usunąć towary z oferty. Usługa uwierzytelniania wieloskładnikowego (MFA) firmy Shufti wykorzystuje aplikacje uwierzytelniające TOTP powiązane z urządzeniem, a nie z numerem telefonu, więc podmiana karty SIM nie przynosi atakującemu żadnych korzyści. Następnie biometryczne uwierzytelnianie twarzy potwierdza dane biometryczne na żywo, zanim zostanie dozwolona jakakolwiek poufna czynność. Przechwycenie kodu SMS nie wystarczy, aby kontynuować.
Sesja porwania
Skradziony token sesji daje atakującemu dyskretny dostęp do konta na żywo, umożliwiając mu przekierowywanie wypłat, modyfikowanie ofert lub wyczerpywanie zgromadzonych środków bez konieczności ponownego logowania. Biometria behawioralna firmy Shufti stale analizuje wzorce interakcji podczas sesji na żywo i wykrywa zmiany w zachowaniu w trakcie sesji. Odcisk palca urządzenia identyfikuje moment przeniesienia sesji do nowego, nierozpoznanego środowiska urządzenia. Niezgodność uruchamia automatyczne ponowne uwierzytelnianie przed podjęciem jakichkolwiek działań.
Phishing / Przeciwnik pośrodku
Fałszywa strona odzwierciedla w czasie rzeczywistym prawdziwy rynek, przechwytując dane uwierzytelniające i kody 2FA od autentycznego użytkownika, który uważa, że loguje się normalnie. Biometryczne uwierzytelnianie twarzy Shufti jest powiązane z autentycznym przepływem SDK i nie można go powielić ani użyć serwera proxy na sfałszowanej stronie. Fast ID potwierdza dane biometryczne powracającego użytkownika bez konieczności podawania danych uwierzytelniających, które mogłyby zostać przechwycone. Atak kończy się niepowodzeniem na poziomie uwierzytelniania.
Atak zmęczenia MFA
Atakujący wysyła spam w postaci powiadomień push z monitem 2FA, aż wyczerpany użytkownik go zatwierdzi, udzielając dostępu bez wiedzy użytkownika. Rozwiązanie Shufti oparte na TOTP (TotP) całkowicie zastępuje powiadomienia push, wymagając podania kodu z aplikacji uwierzytelniającej, do której atakujący nie ma dostępu, na określony czas. Biometria behawioralna sygnalizuje nieprawidłową prędkość logowania poprzedzającą atak zmęczeniowy i wywołuje dodatkowe problemy, zanim możliwe będzie zatwierdzenie. Zatwierdzenie monitu push nie jest możliwe w tym przepływie.
Oszustwo RAT w toku
Prawdziwy sprzedawca lub kupujący jest potajemnie zdalnie sterowany podczas sesji na żywo, autoryzując zakupy o wysokiej wartości, zmiany wypłat lub modyfikacje ofert, których nigdy nie zainicjował. Biometria behawioralna Shufti wykrywa zaprogramowane, niezależne od człowieka wzorce interakcji generowane przez narzędzia zdalnego dostępu, nawet gdy sesja należy do prawowitego właściciela konta. Weryfikacja zgody wymaga wyraźnego, spontanicznego potwierdzenia od użytkownika przed wykonaniem jakiejkolwiek czynności o wysokiej wartości. Wymuszone lub zdalnie sterowane potwierdzenie nie spełnia tego warunku.
Przeglądaj i wyświetlaj
Podrobione i fałszywe oferty
Oszukańczy sprzedawca wystawia towary, których nie jest właścicielem ani nie zamierza wysyłać, pobierając zapłatę od kupujących, zanim konto zniknie. Weryfikacja firmy Shufti wiąże każdą aktywną ofertę ze zweryfikowaną tożsamością sprzedawcy, dzięki czemu niezweryfikowane konta nie mogą uzyskać statusu aktywnej oferty. Weryfikacja dokumentów potwierdza, że dane uwierzytelniające do transakcji odpowiadają kategoriom produktów, w których sprzedawca próbuje wystawić ofertę. Oferty bez zweryfikowanej tożsamości są blokowane przed ich publikacją.
Boty gromadzące ekwipunek
Zautomatyzowane skrypty przechowują w koszykach produkty o dużym popycie na dużą skalę, blokując dostęp do nich autentycznym klientom, dopóki operator bota nie odsprzeda dostępu po wyższej cenie. Funkcja Device Fingerprinting firmy Shufti identyfikuje sygnatury emulatorów i automatyzacji generowane przez skrypty gromadzące produkty w koszykach. Biometria behawioralna sygnalizuje nieludzką precyzję i szybkość skryptowanych sekwencji dodawania produktów do koszyka, których nie powiela żaden prawdziwy klient. Fraud Hub agreguje sygnały i blokuje klaster botów, zanim zapasy zostaną zablokowane.
VPN/Proxy – podszywanie się pod geolokalizację
Sprzedawca lub kupujący używa VPN lub proxy domowego, aby błędnie określić swoją lokalizację i uzyskać dostęp do kategorii lub poziomów cenowych z ograniczeniami geograficznymi. Funkcja Device Fingerprinting firmy Shufti wykrywa wzorce routingu proxy i VPN, które nie odpowiadają zadeklarowanej lokalizacji konta. Weryfikacja adresu porównuje zadeklarowany adres z niezależnymi danymi z urzędów użyteczności publicznej i pocztowymi, sygnalizując niezgodność lokalizacji. Konta, na których sygnały IP, urządzenia i adresu nie są zgodne, są eskalowane.
Oszustwa związane z zaangażowaniem w farmę Click Farm
Obsługiwane przez ludzi farmy kliknięć generują fałszywe recenzje i zaangażowania w oferty, aby manipulować widocznością w wyszukiwarkach i budować sztuczny dowód społeczny. Biometria behawioralna Shufti analizuje wzorce interakcji na poziomie sesji i identyfikuje sygnatury zaangażowania przypominające farmy, różniące się od rzeczywistego przeglądania. Odcisk palca urządzenia łączy urządzenia farmy obsługujące wiele kont w sekwencji. Fraud Hub ujawnia skoordynowaną aktywność na kontach, niezależnie od liczby tożsamości w pierścieniu.
Atak na emulator/przeglądarkę bezgłową
Atakujący generuje listę i aktywność przeglądania z emulatorów urządzeń lub przeglądarek bez interfejsu graficznego, zaprojektowanych tak, aby przypominały rzeczywiste sesje użytkownika. Funkcja Device Fingerprinting firmy Shufti wykrywa sygnatury emulatorów, środowiska urządzeń wirtualnych i wzorce przeglądarek bez interfejsu graficznego na poziomie systemu operacyjnego i sprzętu. Fraud Hub porównuje te sygnały ze znaną infrastrukturą ataku i oznacza sesje, zanim jakakolwiek interakcja z platformą zostanie uznana za autentyczną.
Boty do scrapowania cen
Skrypty przeglądarki headless zbierają ceny platform na dużą skalę, umożliwiając automatyczne zaniżanie cen lub manipulowanie stawkami rynkowymi w różnych kategoriach. Technologia Device Fingerprinting firmy Shufti odróżnia infrastrukturę scrapingową od urządzeń prawdziwych kupujących na podstawie sygnatury sprzętowej i środowiskowej. Biometria behawioralna identyfikuje jednolitą, szybką częstotliwość przeglądania stron generowaną przez boty scrapujące w porównaniu z prawdziwymi kupującymi. Sesje zidentyfikowane jako automatyczne scrapingi są ograniczane lub blokowane.
Zakup i kasa
Skradziona karta / oszustwo CNP
Oszust wykorzystuje skradzione dane karty do sfinansowania zamówienia na rynku o dużej wartości, obejmującego elektronikę, dobra luksusowe lub towary masowe, zanim prawowity posiadacz karty to zauważy i zgłosi spór. System Device Fingerprinting firmy Shufti ocenia urządzenie podczas płatności i sygnalizuje sprzęt wcześniej powiązany z oszustwami kartowymi. Monitorowanie transakcji wykrywa wzorce prędkości i wartości, które odróżniają sekwencje testowania kart od normalnych zachowań zakupowych. Sesje płatności wysokiego ryzyka uruchamiają biometryczne podniesienie poziomu autoryzacji przed potwierdzeniem zamówienia.
Oszustwo związane z syntetyczną tożsamością BNPL
Fikcyjna tożsamość pozwala na rejestrację w systemie „kup teraz, zapłać później” w celu nabycia towarów na rynku na kredyt, w tym drogiej elektroniki, sprzętu AGD czy odzieży, bez zamiaru spłaty. System eIDV firmy Shufti porównuje dane wnioskodawcy z danymi z biur kredytowych i rządowymi, wychwytując osoby bez udokumentowanego śladu finansowego. Weryfikacja twarzy potwierdza obecność żywej osoby i potwierdza jej tożsamość, blokując sfabrykowane wnioski. Fraud Hub łączy próbę z innymi sztucznymi rejestracjami z tego samego urządzenia lub sieci.
Oszustwo triangulacyjne
Oszust prowadzi fałszywą witrynę sklepową, gromadząc prawdziwe dane kart od kupujących i realizując zamówienia przy użyciu skradzionych kart u legalnych sprzedawców. Weryfikacja biznesowa Shufti wymaga od każdego sprzedawcy zweryfikowania tożsamości i danych uwierzytelniających przed uruchomieniem witryny sklepowej. Monitorowanie transakcji wykrywa wzorce wypłat i struktury zamówień generowane przez systemy triangulacji. Niezweryfikowane witryny sklepowe nie mogą osiągnąć statusu aktywnych.
Oszustwa przyjazne / nadużycia w zakresie obciążeń zwrotnych
Prawdziwy posiadacz karty dokonuje legalnego zakupu, otrzymuje towar, a następnie kwestionuje transakcję, aby odzyskać płatność. Weryfikacja zgody Shufti rejestruje kryptograficzny zapis potwierdzający, że zweryfikowany posiadacz konta autoryzował daną transakcję. Zapis ten jest niepodważalny zgodnie z zasadami rozstrzygania sporów w systemach kart płatniczych, co daje platformie uzasadniony dowód przed zgłoszeniem obciążenia zwrotnego. Monitorowanie transakcji oznacza konta z podwyższonym wskaźnikiem sporów, co umożliwia dokładniejszą weryfikację.
Atak polegający na kartowaniu kartami testowymi
Szybkie transakcje o małej wartości analizują stos płatności platformy, aby zweryfikować skradzione numery kart przed rozpoczęciem pełnej eksploatacji. Monitorowanie transakcji Shufti wykrywa sekwencje mikrotransakcji o dużej prędkości, które nie generują rzeczywistego wzorca zakupu. Odcisk palca urządzenia łączy aktywność sondowania ze znaną infrastrukturą oszustw. Fraud Hub blokuje sekwencję testowania kart i eskaluje klaster urządzeń w celu przeprowadzenia dochodzenia.
Przejęcie konta podczas realizacji transakcji
Atakujący wykorzystuje przejęte konto z zapisaną kartą, aby dokonać zakupów o wysokiej wartości od razu po uzyskaniu dostępu. System biometrycznego uwierzytelniania twarzy Shufti wymaga weryfikacji danych biometrycznych w czasie rzeczywistym przed transakcją przekraczającą skonfigurowany próg. Biometria behawioralna wykrywa zmiany wzorców interakcji w trakcie sesji, które wskazują, że konto jest teraz kontrolowane przez inną osobę. Odcisk palca urządzenia sygnalizuje nierozpoznane środowiska i uruchamia ponowne uwierzytelnianie przed zakończeniem płatności.
Płatności i wypłaty
Depozyt Money Mule
Konto sprzedawcy otrzymuje środki od strony trzeciej w imieniu przestępców, a następnie zamienia je na pozornie legalną wypłatę i przekazuje środki dalej. System monitorowania transakcji Shufti wykrywa wzorce finansowania pochodzące od stron trzecich i szybkie sekwencje od wpłaty do wypłaty, których nie generują prawdziwe przychody sprzedawcy. System AML Screening weryfikuje źródło finansowania na podstawie ponad 4,000 list obserwacyjnych w czasie rzeczywistym. Fraud Hub ujawnia strukturę sieci mułów na powiązanych kontach i eskaluje działania przed zaksięgowaniem wypłaty.
Strukturyzacja / Smurfowanie
Nielegalne płatności o dużej wartości są dzielone na wiele transakcji poniżej progu na różnych kontach, aby uniknąć uruchomienia reguł raportowania AML. Monitorowanie transakcji Shufti analizuje wzorce płatności w czasie, a nie tylko pojedyncze transakcje, wykrywając spójne kwoty poniżej progu, które nie odpowiadają zadeklarowanym wolumenom biznesowym. Kontrola AML porównuje konta objęte sankcjami i negatywnymi źródłami medialnymi. Skoordynowane zachowania grupowe na różnych kontach są widoczne w Centrum Oszustw.
Wypłata dla zatwierdzonego sprzedawcy
Wypłata jest wysyłana do sprzedawcy, którego ostateczny beneficjent rzeczywisty znajduje się na globalnej liście sankcji, co naraża platformę na ryzyko regulacyjne. System AML firmy Shufti ponownie weryfikuje każdego aktywnego sprzedawcę w cyklu 15-minutowym, porównując go z ponad 4,000 listami obserwacyjnymi i ponad 215 systemami sankcji, w tym OFAC SDN, skonsolidowaną listą UE i listą brytyjskiego HMT. Due Diligence prowadzi rejestr UBO, dzięki czemu ponowne oznaczenie pojawia się na poziomie beneficjenta rzeczywistego, a nie tylko nazwy firmy. Dopasowany sprzedawca jest oznaczany, a jego wypłata jest wstrzymywana przed przelewem środków.
Przekierowanie faktury / Oszustwo sprzedawcy
Dane bankowe dotyczące wypłat są przechwytywane i zastępowane danymi konta oszusta, co przekierowuje legalne płatności od sprzedawcy. Biometryczne uwierzytelnianie twarzy Shufti wymaga potwierdzenia biometrycznego w czasie rzeczywistym przed dodaniem lub zmianą miejsca przeznaczenia wypłaty. Weryfikacja zgody zapewnia kryptograficzny zapis z sygnaturą czasową, który potwierdza, że zweryfikowany posiadacz konta autoryzował daną zmianę. Atakujący z tymczasowym dostępem do konta nie może tego uzyskać.
Oszustwo APP przy wypłacie
Sprzedawca jest poddawany socjotechnice, aby autoryzować płatność na rzecz oszusta podszywającego się pod przedstawiciela platformy lub osobę kontaktową ds. logistyki. Weryfikacja zgody Shufti wiąże każdą autoryzowaną płatność z zweryfikowanym posiadaczem konta, dostarczając dowodów na to, że działanie zostało podjęte przez niego. Biometria behawioralna sygnalizuje w sesji wskaźniki wymuszenia, takie jak nietypowo długie przerwy, zachowania typu „kopiuj-wklej” i nawigacja oparta na skryptach. Monitorowanie transakcji eskaluje zdarzenia płatnicze odbiegające od ustalonych przez sprzedawcę schematów wypłat.
Oszustwo związane z obciążeniem zwrotnym podczas rozliczenia
Kupujący kwestionuje legalny zakup natychmiast po dostawie, aby odzyskać płatność, zachowując jednocześnie towar. Weryfikacja Zgód Shufti tworzy oznaczony znacznikiem czasu zapis autoryzacji konkretnej transakcji przez zweryfikowanego kupującego podczas finalizacji transakcji. Ten zapis łączy zakup ze zweryfikowaną tożsamością i stanowi uzasadniony dowód w procesie reklamacji w systemie kart płatniczych. Monitorowanie Transakcji oznacza konta z powtarzającymi się wzorcami reklamacji, co ułatwia weryfikację i dostosowanie limitów.
Spory i zwrot pieniędzy
Fałszywe roszczenie INR
Kupujący twierdzi, że towar nigdy nie dotarł, aby uzyskać pełny zwrot pieniędzy, zachowując jednocześnie produkt, bez faktycznego niepowodzenia dostawy. Weryfikacja zgody Shufti łączy pierwotny zakup ze zweryfikowaną tożsamością kupującego za pomocą rekordu autoryzacji ze znacznikiem czasu. Monitorowanie transakcji porównuje roszczenie reklamacyjne z pełną historią zakupów i sporów na koncie. Konta z powtarzającymi się wzorcami INR w wielu zamówieniach są automatycznie eskalowane przed zatwierdzeniem zwrotów.
Nadużycie zwrotu
Kupujący zwraca uszkodzony, używany lub podrobiony produkt, zachowując jednocześnie oryginalny produkt, wykorzystując w ten sposób liberalne zasady zwrotów na dużą skalę. Biometryczne uwierzytelnianie twarzy firmy Shufti wiąże potwierdzenie zwrotu z zweryfikowanym właścicielem konta, zapewniając, że zwrot inicjuje ta sama osoba, która dokonała zakupu. Weryfikacja twarzy potwierdza obecność na żywo podczas zwrotów o dużej wartości, blokując zwroty złożone przez osoby inne niż zweryfikowany kupujący. Weryfikacja zgody rejestruje autoryzację zwrotu jako zdarzenie niepodważalne.
Pierścień zwrotu jako usługa
Zorganizowane grupy doradzają kupującym w zakresie powtarzających się roszczeń o wartości INR lub niezgodnych z opisem w zamian za procent od wartości zwrotu. Centrum oszustw Shufti porównuje wzorce sporów między kontami, ujawniając skoordynowane terminy zgłaszania roszczeń i wspólną infrastrukturę urządzeń, których nie można dostrzec podczas indywidualnej analizy kont. Odcisk palca urządzenia łączy przeszkolonych kupujących działających w tym samym środowisku co strona koordynująca. Struktura pierścienia jest identyfikowana i oznaczana flagą przed kolejnym cyklem rozpatrywania roszczeń.
Atak prędkości żądania zwrotu
Szybkie żądania zwrotu środków są przesyłane sekwencyjnie, aby wyczerpać możliwości ręcznej weryfikacji, zanim zostanie zidentyfikowany wzorzec i konto zostanie ograniczone. System monitorowania transakcji Shufti wykrywa nieprawidłową prędkość zwrotów na poziomie konta i urządzenia w czasie rzeczywistym. Centrum oszustw (Fraud Hub) agreguje sygnały i automatycznie eskaluje przypadki wysokiego ryzyka, zanim kolejka zwrotów stanie się niemożliwa do zarządzania. Konta o dużej prędkości są ograniczane do czasu weryfikacji bez ręcznej interwencji.
Oszustwa związane ze zwrotem pieniędzy przez stronę pierwszą
Prawdziwy posiadacz konta systematycznie nadużywa zasad zwrotów, używając własnej zweryfikowanej tożsamości, nie przekraczając progów, które normalnie skutkowałyby zgłoszeniem flagi. System monitorowania transakcji Shufti śledzi liczbę sporów i zwrotów dla każdej zweryfikowanej tożsamości w całej historii konta. Centrum oszustw (Fraud Hub) wykrywa skumulowany wzorzec, w którym kontrole poszczególnych transakcji nie są uwzględniane, i uruchamia zaawansowaną kontrolę po przekroczeniu progu. Przyszłe zakupy na tym koncie są automatycznie poddawane wzmożonej kontroli.
Recydywa oszustw przyjacielskich
Ten sam kupujący wielokrotnie kwestionuje legalne transakcje w różnych cyklach zamówień, wiedząc, że każda indywidualna skarga wydaje się niewystarczająca, aby samodzielnie podjąć działania. Centrum wykrywania oszustw Shufti przechowuje historię sporów między transakcjami powiązaną ze zweryfikowaną tożsamością, a nie tylko z ostatnim zamówieniem. Monitorowanie transakcji wykrywa powtarzające się wzorce i automatycznie dostosowuje ocenę ryzyka konta. Przekroczenie progu ogranicza limity zakupów i wypłat bez konieczności ręcznej weryfikacji.
Konserwacja konta
Resetowanie hasła Przejęcie konta
Atakujący wykorzystuje podmianę karty SIM lub włamanie się do wiadomości e-mail, aby przechwycić link do resetowania hasła i uzyskać pełny dostęp do konta bez wiedzy uprawnionego użytkownika. Biometryczne uwierzytelnianie twarzy Shufti wymaga wykonania selfie na żywo, dopasowanego do zarejestrowanego biometru KYC, przed zresetowaniem hasła. Samo włamanie się do wiadomości e-mail lub telefonu nie jest w stanie zapewnić takiego dopasowania. Odcisk palca urządzenia sygnalizuje próbę resetowania z nieznanego źródła i utrudnia proces resetowania.
Oszukańcze dodanie konta bankowego
Atakujący z częściowym dostępem do konta dodaje własne konto bankowe jako miejsce wypłat lub wypłat, przekierowując przyszłe płatności. Biometryczne uwierzytelnianie twarzy Shufti wymaga ponownej weryfikacji biometrycznej przed zapisaniem nowego miejsca wypłat na koncie. Odcisk palca urządzenia sygnalizuje próbę dodania konta ze środowiska niezwiązanego z normalnymi sesjami właściciela konta. Częściowy dostęp do konta nie jest wystarczający, aby przejść którąkolwiek z kontroli.
Zmiana szczegółów tożsamości w celu uniknięcia kontroli
Po otrzymaniu zgłoszenia AML lub zgłoszenia oszustwa, użytkownik próbuje zmienić swoje zarejestrowane imię i nazwisko, datę urodzenia lub adres, aby wyczyścić profil i odzyskać dobrą reputację. System kontroli AML firmy Shufti automatycznie uruchamia ponowną kontrolę za każdym razem, gdy zmieniane jest podstawowe pole tożsamości. Weryfikacja dokumentów i eIDV ponownie weryfikują zaktualizowane dane w oparciu o wiarygodne źródła danych przed zaakceptowaniem zmiany. Oryginalny oznaczony rekord pozostaje niezmieniony niezależnie od zmian wprowadzonych przez użytkownika.
Ciągłe przejmowanie sesji
Skradziony token sesji służy do dostępu do uwierzytelnionego konta w trakcie sesji, umożliwiając zmianę ustawień i ekstrakcję danych bez widocznego nowego zdarzenia logowania. Biometria behawioralna Shufti stale monitoruje wzorce interakcji podczas sesji na żywo i wykrywa ich zmiany wskazujące na to, że kontrolę przejmuje inna osoba. Odcisk palca urządzenia identyfikuje przeniesienie sesji do nieznanego środowiska. Każdy z tych sygnałów uruchamia automatyczne ponowne uwierzytelnianie przed zapisaniem jakichkolwiek zmian.
Kanał wsparcia Inżynieria społeczna
Atakujący podszywa się pod właściciela konta podczas interakcji z pomocą techniczną, wykorzystując dane osobowe, aby przekonać agenta pomocy technicznej do zmiany ustawień konta lub eskalacji uprawnień. Biometryczne uwierzytelnianie twarzy Shufti wymaga ponownej weryfikacji biometrycznej przy każdej zmianie konta zainicjowanej przez pomoc techniczną, niezależnie od ilości danych osobowych, które może podać dzwoniący. Szybkie uwierzytelnianie umożliwia bezproblemową weryfikację, którą uprawniony użytkownik wykonuje w ciągu kilku sekund. Żadna ilość danych osobowych nie zastąpi zarejestrowanej twarzy.
Nowy atak polegający na dodawaniu urządzeń MFA
Atakujący z tymczasowym dostępem do konta rejestruje nowe urządzenie MFA, a następnie blokuje dostęp uprawnionego użytkownika konta, kontrolując przyszłe monity uwierzytelniające. Biometryczne uwierzytelnianie twarzy Shufti wymaga potwierdzenia biometrycznego zgodnego z zarejestrowanym rekordem KYC, zanim możliwe będzie zarejestrowanie nowego urządzenia MFA. Funkcja odcisku palca urządzenia sygnalizuje próbę rejestracji z nieznanego środowiska i wysyła alert do użytkownika konta. Tymczasowy dostęp nie może ukończyć kroku biometrycznego.
Ponowna weryfikacja
Fałszywe dokumenty dla wyższego szczebla
Użytkownik przesyła sfałszowany dokument tożsamości lub sfałszowany rachunek za media, próbując odblokować wyższe limity zakupów lub wypłat poza limity dozwolone na poziomie weryfikacji. Shufti stosuje te same kontrole dokumentów na etapie aktualizacji, co na etapie początkowego wdrożenia, bez ograniczenia kontroli dla powracających użytkowników. Weryfikacja NFC odczytuje chip z przesłanego dokumentu, blokując wszelkie fałszerstwa, które przejdą kontrolę wizualną. Twarz na dokumencie aktualizacji musi również odpowiadać oryginalnie zarejestrowanym danym biometrycznym.
Oszustwa związane ze zmianą adresu w ramach poziomu regionalnego
Użytkownik przesyła sfałszowany rachunek za media, aby przenieść się do jurysdykcji o niższych ograniczeniach, z wyższymi limitami lub mniejszą liczbą kontroli zgodności. Weryfikacja adresu Shufti porównuje przesłany adres z niezależnymi danymi dotyczącymi mediów, poczty i kart kredytowych z tej jurysdykcji. Sfałszowany dokument nie ma odpowiadającego mu śladu elektronicznego w żadnym z tych źródeł. Weryfikacja dokumentu potwierdza, że dokument fizyczny nie został zmodyfikowany w celu dopasowania do docelowej lokalizacji.
Recykling KYC
Atakujący ponownie wykorzystuje wcześniej zweryfikowany pakiet tożsamości w wielu próbach aktualizacji lub na oddzielnych kontach, aby uniknąć przesyłania nowych dokumentów, które mogłyby nie przejść kontroli. Weryfikacja twarzy Shufti przeprowadza selfie w celu aktualizacji dla wszystkich zarejestrowanych tożsamości na platformie, a nie tylko dla bieżącego konta. Zregenerowany pakiet tożsamości generuje dopasowanie biometryczne do konta innego niż to, z którego wnioskowano o aktualizację. Próba jest oznaczana flagą, a oba konta są kierowane do weryfikacji.
Zamiana tożsamości przy ponownej weryfikacji
Użytkownik twierdzi, że jego oryginalny dokument tożsamości został utracony i przesyła różne dokumenty podczas ponownego procesu KYC, próbując w ten sposób zastąpić zweryfikowaną tożsamość nową. Biometryczne uwierzytelnianie twarzy firmy Shufti wymaga, aby aktualne selfie zgadzało się z pierwotnie zarejestrowanymi danymi biometrycznymi, niezależnie od przedstawionych nowych dokumentów. Weryfikacja twarzy na poziomie 3 iBETA potwierdza zgodność zgodnie z najsurowszym poziomem wykrywania ataków prezentacyjnych. Same nowe dokumenty nie są w stanie zmienić zarejestrowanej tożsamości.
Wspieraj inżynierię społeczną w celu zwiększenia limitów
Atakujący kontaktuje się z pomocą techniczną, aby uzasadnić konieczność ręcznego obejścia limitu, podając się za problemy z tożsamością lub kontem, aby ominąć standardowy proces aktualizacji. Biometryczne uwierzytelnianie twarzy Shufti wymaga ponownej weryfikacji biometrycznej przy każdej zmianie limitu, niezależnie od tego, czy zainicjował je użytkownik, czy agent pomocy technicznej. Szybka identyfikacja zapewnia uprawnionemu użytkownikowi bezproblemowy sposób na przeprowadzenie tej weryfikacji w ciągu kilku sekund. Uwierzytelnianie oparte na wiedzy nie ma wpływu na decyzję o limicie.
Dezaktywacja konta
Zamknięcie wstępnego śledztwa
Właściciel konta wnioskuje jednocześnie o zamknięcie konta i jego usunięcie zgodnie z RODO, próbując zniszczyć dowody transakcji i tożsamości przed rozpoczęciem kontroli zgodności lub dochodzenia. Monitorowanie transakcji Shufti przeprowadza ostateczną weryfikację historii i kontrolę AML przed przetworzeniem wniosku o zamknięcie konta. Obowiązki regulacyjne dotyczące przechowywania danych mają pierwszeństwo przed wnioskiem o usunięcie, zachowując wymagany prawnie łańcuch dowodów. Konto zostaje dezaktywowane, ale rejestr zgodności pozostaje nienaruszony.
Ekstrakcja salda przed zamknięciem
Natychmiast po otrzymaniu informacji o zgodności, posiadacz konta wypłaca pełne saldo, a następnie składa wniosek o zamknięcie konta, aby zapobiec dalszemu dochodzeniu. System monitorowania transakcji Shufti sygnalizuje zdarzenia wypłaty pełnego salda, które następują po wystąpieniu warunków zgodności, jako sygnał wysokiego ryzyka. Biometryczne uwierzytelnianie twarzy potwierdza obecność posiadacza konta w celu dokonania wypłaty, a zdarzenie jest rejestrowane z flagą wstrzymania regulacyjnego. Wniosek o zamknięcie konta jest umieszczany w kolejce do weryfikacji zgodności przed jego przetworzeniem.
Ponowne złożenie wniosku pod nową tożsamością
Posiadacz konta, które zostało wyłączone, ponownie aplikuje, używając innych dokumentów lub tożsamości bliskiego współpracownika, oczekując, że dezaktywowany rekord nie będzie stanowił żadnej przeszkody. Weryfikacja twarzy Shufti porównuje selfie każdego nowego aplikanta ze wszystkimi poprzednimi kontami, w tym dezaktywowanymi. Ta sama twarz nie może przejść procesu rejestracji pod innym nazwiskiem. Kontrola AML jest również przeprowadzana w nowym wniosku, aby wychwycić wszelkie nowe wpisy na liście obserwowanych od czasu zamknięcia pierwotnego konta.
RODO Usuwanie w celu zniszczenia dowodów
Użytkownik dezaktywujący składa wniosek o usunięcie danych zgodnie z artykułem 17 RODO, którego celem jest usunięcie danych decyzyjnych AML lub dowodów transakcji stanowiących podstawę toczącego się dochodzenia. Shufti oddziela dane osobowe podlegające prawu do usunięcia od danych przechowywanych zgodnie z przepisami, które podlegają obowiązkom przechowywania danych zgodnie z AML i przepisami. Dane z systemu AML Screening i monitorowania transakcji są przechowywane niezależnie od usunięcia danych osobowych. Wniosek o usunięcie danych jest przetwarzany w odniesieniu do uprawnionych danych osobowych, podczas gdy dane dotyczące zgodności pozostają nienaruszone.
Skoordynowane odłączanie pierścienia
Wiele kont w obrębie grupy oszustów jest zamykanych jednocześnie po wykonaniu oszustwa, co ma na celu zapobieżenie analizie wzorców między kontami, która mogłaby ujawnić całą sieć. Rozwiązanie Shufti Fraud Hub rejestruje połączenia sygnałów między kontami w momencie zamknięcia, a nie tylko podczas aktywnego działania konta. Połączone konta uruchamiają skoordynowane flagi dochodzeniowe niezależnie od indywidualnych wniosków o zamknięcie. Weryfikacja twarzy i skanowanie AML są przeprowadzane na każdym koncie w połączonym klastrze przed potwierdzeniem zamknięcia.
Zbudowany dla każdej roli, która odpowiada za podejmowanie decyzji dotyczących wdrożenia
Połącz produkty z zakresu tożsamości, zgodności i ochrony przed oszustwami, aby zbudować zestaw narzędzi weryfikacyjnych spełniający Twoje wymagania regulacyjne, bez konieczności ponownego integrowania ich po każdej zmianie zasad.
zgodności
Zapomnij o ręcznym uzgadnianiu danych dostawców. Shufti oferuje ujednolicony, specyficzny dla danej jurysdykcji pakiet dowodów dla każdej decyzji kupującego i sprzedającego, aktualizowany w czasie rzeczywistym. Odpowiedzi na zapytania z artykułu 30 DSA są uzyskiwane z jednego dziennika.
Szef Produktu
Skonfiguruj przepływy weryfikacji oparte na poziomach ryzyka, dopasowane do kategorii sprzedawców i poziomów ryzyka kupujących. Lokalizowane dane o wskaźnikach zdawalności z ponad 240 krajów, aktywnie przetwarzane, pozwalają zoptymalizować doświadczenie użytkownika przed uruchomieniem na nowym rynku.
Kierownik działu inżynierii
Jeden interfejs API REST obejmuje cały cykl życia użytkownika: KYB sprzedawcy, KYC kupującego, weryfikację AML i monitorowanie transakcji. Dostępne są zestawy SDK dla urządzeń mobilnych i przeglądarek internetowych. Umowy SLA klasy korporacyjnej z platformą testową dostępne od ręki.
Analityk ds. oszustw
Skróć czas ręcznej weryfikacji dzięki ujednoliconemu Centrum Zwalczania Oszustw, które łączy sygnały kupującego, sprzedającego i urządzenia w jednym widoku sprawy. Przyczyna każdej flagi jest widoczna jeszcze przed jej otwarciem.
Nie wierz nam na słowo, posłuchaj opinii naszych klientów
Zaufanie, którym dzielą się nasi klienci
Przyszłość tożsamości cyfrowej zależy od zaufania, interoperacyjności i zgodności z przepisami, dlatego nasze partnerstwo z Shufti wzmacnia zaangażowanie DevCode Identity w zapewnianie naszym globalnym klientom najbezpieczniejszych, najlepszych w swojej klasie i zgodnych z przepisami rozwiązań weryfikacji tożsamości dostępnych obecnie na rynku.
Połączenie naszej platformy Conversion Driven Compliance Orchestration Platform z globalnymi możliwościami KYC i IDV firmy Shufti pozwala naszym klientom nie tylko sprostać złożonym wymaganiom regulacyjnym, ale także zapewnić im bezproblemowe doświadczenie wdrażania klientów przy zachowaniu najwyższych możliwych wskaźników konwersji.
Z dumą kontynuujemy współpracę z Shufti, rozszerzając naszą działalność na nowe jurysdykcje.
Technologia weryfikacji Shufti nie tylko wzmacnia nasze ramy zgodności, ale także gwarantuje, że nasi gracze będą cieszyć się płynnym i bezpiecznym procesem wdrażania.
Naszym celem jest oferowanie naszym klientom i ich handlowcom najlepszych narzędzi do wykonywania ich pracy. Cieszymy się, że możemy współpracować z Shufti.
Są wiodącą firmą i nie możemy się doczekać, aby zaoferować ich rozwiązania naszym klientom za pośrednictwem naszego systemu CRM.
Nawiązanie współpracy z firmą Shufti wynikało z frustracji związanej z dotychczasowym dostawcą, dlatego rozpoczęliśmy rozmowy z firmą Shufti.
Czas reakcji był znakomity, począwszy od rozmowy ze sprzedawcą, aż do uruchomienia wersji demonstracyjnej.
Wszystko, co musisz wiedzieć, w jednym miejscu
Najczęściej zadawane pytania
Artykuły 30 i 31 ustawy DSA nakładają na platformy handlowe obowiązek gromadzenia i weryfikacji tożsamości, adresu i danych kontaktowych każdego profesjonalnego tradera, zanim będzie on mógł wystawiać produkty. Platformy muszą również dołożyć wszelkich starań, aby potwierdzić poprawność tych informacji. Kary sięgają 6% globalnych rocznych przychodów. Zestawy zasad zgodności firmy Shufti obejmują weryfikację traderów DSA, AMLD6, OFAC oraz wymogi ustawy INFORM Consumers Act w ramach jednej integracji.
ISO/IEC 30107-3 PAD Poziom 3 to najwyższy niezależny poziom certyfikacji w zakresie wykrywania ataków prezentacyjnych. iBETA przetestowała system Liveness firmy Shufti pod kątem artefaktów fizycznych, ataków z wykorzystaniem odtwarzania wideo i wektorów wstrzykiwania deepfake. Certyfikat Poziomu 3 potwierdza, że system przeszedł najbardziej wymagający poziom ataków w standardzie, obejmujący zarówno proces onboardingu sprzedawcy, jak i weryfikacji kupującego.
Pojedynczy interfejs API REST obejmuje weryfikację dokumentów, aktualność danych biometrycznych, weryfikację w rejestrze firm KYB, rozwiązywanie problemów z UBO, weryfikację AML, weryfikację adresów i monitorowanie transakcji. Przepływy pracy oparte na poziomach ryzyka stosują różny poziom weryfikacji dla kupujących, okazjonalnych sprzedawców i profesjonalnych traderów, bez konieczności oddzielnej integracji z dostawcami dla każdego z nich.
Odświeżanie listy obserwowanych odbywa się w 15-minutowym cyklu i obejmuje ponad 4,000 list, ponad 50 000 negatywnych źródeł medialnych oraz cztery poziomy PEP. Ponad 215 objętych sankcjami obejmuje listy OFAC SDN, listy skonsolidowane UE, Rady Bezpieczeństwa ONZ, brytyjskiego Ministerstwa Handlu (HMT) oraz listy krajowe. Każde dopasowanie generuje kryptograficzny skrót, który umożliwia ponowną weryfikację decyzji w ramach audytu.
Sandbox jest dostępny natychmiast do testów integracyjnych. Standardowa konfiguracja produkcyjna obejmująca weryfikację sprzedawcy, KYC kupującego, kontrolę AML i sprawdzanie adresów dla jednego rynku jest zazwyczaj uruchamiana w ciągu dwóch do ośmiu tygodni, w zależności od wewnętrznych cykli kontroli jakości. Dołączone są zestawy SDK dla urządzeń mobilnych i przeglądarek internetowych. Zespoły ds. zgodności mogą aktualizować reguły i dodawać kraje za pomocą narzędzi do zarządzania przepływem pracy bez konieczności pisania kodu, bez wsparcia inżynieryjnego.
Oceń Shufti w porównaniu z obecną ofertą rynkową
Artykuły 30-31 ustawy DSA, AMLD6 oraz ustawa INFORM Consumers Act wymagają architektury weryfikacji, która łączy proces rejestracji sprzedawcy z bieżącym monitorowaniem transakcji. Rozwiązania punktowe nie mogą udostępniać danych o tożsamości, generować spójnych śladów audytu ani aktualizować reguł zgodności z jednego źródła. Oceń, czy Twój obecny system spełnia ten standard.
