Sieci społeczne
Zatrzymaj fałszywe konta, chroń nieletnich i zachowaj zgodność za pomocą jednej platformy
Weryfikuj użytkowników, chroń społeczności i bądź na bieżąco z ustawą o bezpieczeństwie w Internecie, DSA, COPPA oraz australijskim nakazem dotyczącym osób poniżej 16. roku życia; wszystko za pośrednictwem jednej platformy, jednego interfejsu API i jednego śladu audytu.
Sprawdzona wydajność
Nasz wpływ w liczbach
- <30sMediana czasu podjęcia decyzji
- 4,000 +Przeszukano listy obserwowanych
- 240 +Kraje aktywnie przetwarzane
Zaufali nam wiodący Przedsiębiorstwa cyfrowe na świecie
Zgodność bez kompromisów
Dlaczego platformy społecznościowe wybierają Shufti
-
Bądź na bieżąco z regulacjami
Obowiązuje brytyjska ustawa o bezpieczeństwie w Internecie (Online Safety Act). Unijna ustawa o usługach cyfrowych (Digital Services Act) ma zastosowanie do każdej platformy z co najmniej 45 milionami użytkowników z UE. W Australii obowiązek posiadania dzieci poniżej 16 lat wiąże się z karami finansowymi do 32 milionów dolarów za każde naruszenie przepisów. Zakres jurysdykcji i zestawy zasad AML firmy Shufti są stale aktualizowane; Twoja postawa w zakresie zgodności z przepisami zmienia się wraz z nimi, a nie za nimi.
-
Zatrzymaj oszustwo zanim wejdzie na pokład
Generatywna sztuczna inteligencja obniżyła koszty tworzenia dokumentów tożsamości i syntetycznych twarzy niemal do zera. System wykrywania żywotności i inteligencji urządzeń Shufti, z certyfikatem iBETA Level 3, przechwytuje deepfake'i, farmy botów i rejestracje skradzionych tożsamości już przy pierwszym kontakcie, zanim fałszywe konto dotrze do Twojej społeczności.
-
Na pokładzie bez utraty użytkowników
Średni czas decyzji poniżej 30 sekund w ponad 240 krajach, w których aktywnie przetwarzane są dane, oznacza, że prawdziwi użytkownicy przechodzą weryfikację, zanim zrezygnują. Konfiguracja oparta na poziomie ryzyka kieruje użytkowników niskiego ryzyka przez bezproblemowe kontrole elektroniczne i rezerwuje dostęp do dokumentów i ich aktualność dla segmentów wysokiego ryzyka.
Zabezpiecz każdy etap cyklu życia użytkownika mediów społecznościowych
Zarejestruj się
Farmienie kont botów
Zautomatyzowany skrypt próbuje zarejestrować tysiące kont w ciągu kilku minut, analizując adresy IP serwerów proxy i wstępnie wypełnione dane formularzy, aby zbierać bonusy za rejestrację lub rozsyłać spam. Odcisk palca urządzenia identyfikuje środowisko emulatora, wzorce wprowadzania danych w skrypcie i rotację serwerów proxy przed utworzeniem pierwszego konta. Biometria behawioralna wykrywa nadludzką szybkość i jednorodność wypełniania formularzy, których nie generuje żaden prawdziwy użytkownik. Fraud Hub porównuje sygnaturę urządzenia ze znaną infrastrukturą botów i blokuje całą kampanię u źródła.
Rejestracja tożsamości syntetycznej
Oszust tworzy fikcyjną osobę na podstawie fragmentów prawdziwych skradzionych danych osobowych i sfabrykowanych szczegółów, a następnie przesyła tożsamość, oczekując, że same kontrole formatu przejdą pomyślnie. System eIDV porównuje jednocześnie zadeklarowaną tożsamość z danymi rządowymi, telekomunikacyjnymi i biurami informacji kredytowej; syntetyczne połączenie generuje sprzeczności, których nie zawierałby ślad danych prawdziwej osoby. Odcisk palca urządzenia (Device Fingerprinting) łączy próbę rejestracji z wcześniej oznaczoną infrastrukturą oszustwa, jeśli ten sam sprzęt był wcześniej używany. Tożsamość jest odrzucana przed utworzeniem konta.
Omijanie rejestracji osób nieletnich
Osoba niepełnoletnia wprowadza fałszywą datę urodzenia, aby udawać osobę w odpowiednim wieku do rejestracji, wiedząc, że pola daty urodzenia są jedyną weryfikacją na większości platform. System szacowania wieku analizuje selfie zrobione podczas rejestracji i zwraca szacunkowy wiek wraz z oceną wiarygodności; cechy twarzy dziecka dają szacunkowy wiek niezgodny z zadeklarowanym wiekiem osoby dorosłej. Jeśli próg wiarygodności nie zostanie osiągnięty, weryfikacja wieku przechodzi do elektronicznej weryfikacji tożsamości lub weryfikacji dokumentu, aby potwierdzić zadeklarowaną datę urodzenia w niezależnych rejestrach. Utworzenie konta jest blokowane, zanim osoba niepełnoletnia dotrze na platformę.
Wiele księgowości
Pojedyncza osoba rejestruje drugie lub trzecie konto, używając wariantów nazwy lub danych członka rodziny, aby wykorzystać limity na użytkownika lub obejść poprzednią blokadę. 1:N Facial Deduplication tworzy selfie dla nowego konta dla każdej zarejestrowanej twarzy na platformie i w ciągu kilku sekund zwraca dopasowanie do istniejącego konta. Device Fingerprinting łączy nową rejestrację z tym samym sprzętem lub siecią, co pierwotne konto, zapewniając drugie, niezależne potwierdzenie. Fraud Hub wyświetla pełny wzór, dopasowaną twarz, współdzielone urządzenie, skorelowany czas rejestracji i oznacza konto flagą przed jego aktywacją.
Rejestracja skradzionej tożsamości
Oszust wykorzystuje prawdziwe dane osobowe pochodzące z naruszenia bezpieczeństwa danych, aby zarejestrować się w imieniu ofiary, która nie ma pojęcia, że jej tożsamość jest wykorzystywana. eIDV weryfikuje przesłane dane w oparciu o niezależne dane kontaktowe i sygnalizuje niezgodności; lokalizacja urządzenia i dane kontaktowe oszusta rzadko pokrywają się z rzeczywistym śladem danych ofiary. Następnie, weryfikacja biometryczna wymaga wykonania selfie na żywo, a twarz oszusta nie pasuje do żadnego dokumentu tożsamości powiązanego ze skradzionymi danymi osobowymi. Rejestracja kończy się niepowodzeniem, a ofiara w ogóle się z nią nie kontaktuje.
Rejestracja tożsamości jednorazowej
Osoba dokonująca ataku wykorzystuje tymczasowy adres e-mail i numer VOIP do rejestracji konta bez możliwej do wyśledzenia prawdziwej tożsamości, zazwyczaj na dużą skalę na wielu platformach. Funkcja Device Fingerprinting sprawdza urządzenie rejestrujące pod kątem znanych wzorców infrastruktury masowej rejestracji i oznacza jednorazowe dane kontaktowe w momencie przesyłania. Funkcja eIDV nie znajduje pasującego elektronicznego śladu dla przesłanej tożsamości wraz z tymczasowymi danymi kontaktowymi. Fraud Hub porównuje urządzenie z poprzednimi rejestracjami jednorazowych tożsamości i blokuje próbę przed jej ukończeniem.
Unikanie geolokalizacji za pomocą VPN
Użytkownik w jurysdykcji objętej sankcjami lub ograniczeniami instaluje sieć VPN, aby podczas rejestracji pojawiać się w dozwolonym kraju, a następnie deklaruje adres odpowiadający jego węzłowi wyjściowemu VPN, a nie jego rzeczywistej lokalizacji. Funkcja Device Fingerprinting (odcisk palca urządzenia) wykrywa podpis VPN lub proxy i sygnalizuje niezgodność między podaną lokalizacją a rzeczywistym źródłem sieci. Funkcja eIDV porównuje zadeklarowany adres z niezależnymi źródłami danych i nie znajduje żadnego zgodnego rekordu w podanej jurysdykcji. Następnie, przed aktywacją konta, funkcja AML Screening weryfikuje rejestrację pod kątem sankcji obowiązujących dla rzeczywistego pochodzenia geograficznego użytkownika.
Weryfikacja wieku
Fałszerstwo dokumentu
Użytkownik przesyła sfałszowany lub sfałszowany dokument tożsamości, aby przejść weryfikację wieku, korzystając z zestawu zakupionego za mniej niż 50 dolarów w darknecie. Weryfikacja dokumentów przeprowadza analizę kryminalistyczną każdego dokumentu wydanego przez organ rządowy, sprawdzając spójność czcionek, umiejscowienie zabezpieczeń i mikrodruk w odniesieniu do znanych, autentycznych okazów, a następnie w ciągu kilku sekund oznacza sfałszowany dokument. Weryfikacja NFC odczytuje układ kryptograficzny wbudowany w autentyczny paszport elektroniczny lub dowód osobisty, generując uwierzytelnienie na poziomie układu, którego nie da się odtworzyć za pomocą dokumentu drukowanego lub cyfrowo zmodyfikowanego. Zakupiony falsyfikat nie ma działającego układu, więc próba kończy się niepowodzeniem na tym etapie.
Deepfake / atak na twarz AI
Oszust generuje wygenerowany przez sztuczną inteligencję film przedstawiający twarz osoby dorosłej i prezentuje go podczas robienia selfie, aby podszyć się pod prawdziwą osobę i przejść weryfikację wieku. Weryfikacja twarzy wykorzystuje trójwymiarowe mapowanie głębi i analizę mikroruchów, aby odróżnić żywą twarz od syntetycznego lub odtworzonego filmu; cechy te nie są w stanie wiarygodnie odtworzyć nagrania generowane przez sztuczną inteligencję. Funkcja wykrywania wstrzyknięć sprawdza na poziomie systemu operacyjnego obecność sterowników kamery wirtualnej lub oprogramowania podszywającego się pod aplikację przed rozpoczęciem przechwytywania danych biometrycznych, zapobiegając w ten sposób dotarciu podmienionego materiału do modułu Liveness Engine. System posiada certyfikat iBETA Level 3 i został sprawdzony pod kątem najbardziej wymagających scenariuszy ataków z wykorzystaniem syntetycznych twarzy.
Atak wstrzyknięcia kamery
Oszust wykorzystuje oprogramowanie kamery wirtualnej do przesłania do systemu weryfikacji wstępnie nagranego wideo lub syntetycznego obrazu zamiast kamery na żywo urządzenia. Funkcja wykrywania wstrzyknięć identyfikuje sterowniki kamery wirtualnej i sygnatury emulatora na poziomie systemu operacyjnego przed rozpoczęciem sesji przechwytywania danych biometrycznych. Funkcja Device Fingerprinting potwierdza, że środowisko urządzenia jest zgodne z oryginalnym urządzeniem mobilnym lub stacjonarnym, a nie ze środowiskiem emulowanym lub zrootowanym. Każda sesja, w której obecne są te sygnały, jest przerywana przed wygenerowaniem wyniku biometrycznego.
Oszustwa związane z pakietem tożsamości
Oszust kupuje zestaw w darknecie zawierający sfałszowany dokument i dopasowane do niego syntetyczne selfie za 50–500 dolarów i wykorzystuje go do próby przejścia weryfikacji dokumentu i weryfikacji biometrycznej. Weryfikacja NFC próbuje odczytać chip kryptograficzny z przesłanego dokumentu; sfałszowany lub wydrukowany dokument nie zawiera działającego chipa, a próba natychmiast kończy się niepowodzeniem. Weryfikacja dokumentów niezależnie sygnalizuje nieścisłości fizyczne i cyfrowe w sfałszowanym dokumencie. System eIDV porównuje dane tożsamości z niezależnymi rejestrami i nie znajduje pasującego śladu elektronicznego dla sfałszowanej kombinacji.
Wypożyczanie identyfikatora rodzicielskiego
Dziecko próbuje przejść weryfikację wieku, używając prawdziwego dokumentu tożsamości rodzica lub starszego rodzeństwa, mając świadomość, że sam dokument jest prawdziwy i przeszedłby kontrolę kryminalistyczną. Weryfikacja twarzy wymaga, aby selfie przesłane podczas weryfikacji było zgodne z portretem w dokumencie; twarz dziecka nie pasuje do twarzy osoby dorosłej, a porównanie biometryczne daje wynik niezgodny, niezależnie od tego, czy dokument jest autentyczny. Biometryczne uwierzytelnianie twarzy podczas kolejnych sesji potwierdza obecność tej samej zarejestrowanej twarzy, uniemożliwiając dostęp, nawet jeśli inny członek rodziny posiada dane logowania do konta. Prawdziwy dokument i poprawne hasło nie wystarczą bez pasującej twarzy.
Ominięcie szacowania wieku poprzez przebranie
Osoba niepełnoletnia nakłada makijaż lub maskuje się, aby wyglądać starzej podczas sprawdzania wieku na podstawie selfie, mając nadzieję, że model zwróci szacunkowy wiek odpowiadający wiekowi dorosłego. Szacowanie wieku wykorzystuje wiele danych wyjściowych modelu i zwraca wynik pewności wraz z szacowanym wiekiem; wyniki graniczne lub o wysokiej niepewności nie oznaczają automatycznie pozytywnego wyniku. Gdy pewność spadnie poniżej skonfigurowanego progu, proces automatycznie przechodzi do etapu weryfikacji dokumentu, który potwierdza deklarowaną datę urodzenia na podstawie niezależnego rekordu. Weryfikacja twarzy weryfikuje realizm na każdym etapie, zapewniając, że przesłane selfie pochodzi od żywej osoby, a nie ze statycznego obrazu.
Powtórna próba weryfikacji
Osoba niepełnoletnia, która nie przejdzie weryfikacji wieku, próbuje ponownie kilkakrotnie, używając różnych zdjęć, dokumentów lub ujęć selfie, mając nadzieję, że wystarczająca liczba prób w końcu zaowocuje uzyskaniem pozytywnej weryfikacji. Funkcja Device Fingerprinting (odcisk palca urządzenia) wiąże każdą ponowną próbę z tą samą sesją urządzenia, więc każda awaria jest powiązana z tym samym sprzętem, niezależnie od tego, jaki obraz lub tożsamość zostanie przesłana jako następna. Fraud Hub wykrywa wzorzec powtarzających się awarii z tego samego urządzenia, stosuje rosnącą karę za ponowną próbę i eskaluje sesję do ręcznej weryfikacji lub twardej blokady po skonfigurowanej liczbie prób. Żadna kombinacja ponownych prób nie zapewni pozytywnej weryfikacji po oznaczeniu sesji.
Konfiguracja profilu
Podszywanie się pod inną osobę / fałszywy profil celebryty
Oszust tworzy profil, wykorzystując skradzione zdjęcia osoby publicznej, z zamiarem oszukania obserwujących lub dokonania oszustwa pod pożyczonym upoważnieniem. 1:N Facial Deduplication porównuje selfie przesłane podczas weryfikacji z każdą zarejestrowaną twarzą na platformie; jeśli ta sama twarz jest już zarejestrowana pod inną tożsamością, niezgodność jest sygnalizowana przed uruchomieniem konta. Fraud Hub porównuje konto ze znanymi wzorcami podszywania się, w tym kombinacjami imion i nazwisk oraz źródłami zdjęć profilowych powiązanymi z poprzednimi próbami. Konto, którego zweryfikowana twarz pasuje do znanej tożsamości, ale którego profil wskazuje inną, jest poddawane weryfikacji pod kątem zaufania i bezpieczeństwa.
Łowienie ryb
Oszust kradnie zdjęcia prawdziwej osoby z innej platformy i wykorzystuje je do stworzenia przekonującej fałszywej persony w celu przeprowadzenia oszustw matrymonialnych, groomingu lub ukierunkowanego nękania. Weryfikacja twarzy podczas konfiguracji profilu wymaga, aby przesłane selfie profilowe zgadzało się z twarzą zarejestrowaną podczas weryfikacji tożsamości; skradzione zdjęcie innej osoby nie będzie zgodne ze zweryfikowanymi danymi biometrycznymi oszusta. Deduplikacja twarzy 1:N sprawdza, czy twarz weryfikacyjna została wcześniej zarejestrowana pod inną tożsamością, sygnalizując oszustów, którzy przełączają się między personami. Fraud Hub wykrywa konta, na których twarz weryfikacyjna i zdjęcie profilowe różnią się lub na których urządzenie jest powiązane z poprzednimi zgłoszeniami o oszustwie typu catfishing.
Skoordynowana konfiguracja fałszywej sieci
Grupa tworzy jednocześnie dziesiątki fałszywych profili, korzystając z infrastruktury współdzielonych urządzeń, mając na celu zaszczepienie fałszywej społeczności lub przeprowadzenie skoordynowanych operacji wpływania. Odcisk palca urządzenia (Device Fingerprinting) łączy każde zdarzenie utworzenia profilu z bazowym sprzętem i siecią; konta tworzone w krótkich odstępach czasu z tego samego urządzenia lub bloku sieci są oznaczane jako skoordynowany klaster, a nie traktowane jako niezależne rejestracje. Deduplikacja twarzy 1:N (1:N Facial Deduplication) weryfikuje, czy którykolwiek z nowych profili ma wspólną zweryfikowaną tożsamość biometryczną, ujawniając jednego operatora stojącego za wieloma personami. Fraud Hub ujawnia pełny wzorzec klastra i umożliwia jednorazową akcję egzekucyjną w celu dezaktywacji wszystkich powiązanych kont.
Profil bota do farmy obserwujących
Zautomatyzowane konta są tworzone na dużą skalę w celu sprzedaży fałszywych obserwujących, generowania wskaźników zaangażowania lub wzmacniania dezinformacji. Każde z nich przechodzi przez oskryptowany proces uzupełniania profilu. Biometria behawioralna analizuje wzorce interakcji podczas konfiguracji profilu; oskryptowane przepływy generują dane dotyczące czasu, kolejności uzupełniania pól i szybkości wprowadzania danych, których nie powtarza żaden prawdziwy użytkownik, a także oznaczają sesję przed publikacją profilu. Funkcja Device Fingerprinting łączy konto z infrastrukturą używaną podczas poprzednich masowych rejestracji na platformie. Fraud Hub porównuje sygnaturę urządzenia ze znaną infrastrukturą farmy obserwujących i stosuje blokadę przed aktywacją konta.
Konfiguracja konta do celów nękania
Użytkownik, który został zbanowany za celowe nękanie, natychmiast po tym tworzy nowe konto, używając wariantów swoich poprzednich danych tożsamości, aby ponownie nawiązać kontakt z ofiarą. Funkcja 1:N Facial Deduplication porównuje nowe selfie z konta ze wszystkimi wcześniej zarejestrowanymi twarzami, w tym z kont dezaktywowanych i zablokowanych, i w ciągu kilku sekund przywraca zgodność z pierwotnie zablokowaną tożsamością. Funkcja Device Fingerprinting łączy nową rejestrację z tym samym sprzętem lub siecią, z której korzystało zablokowane konto, zapewniając drugi, niezależny sygnał potwierdzenia. Fraud Hub wyświetla oba sygnały jednocześnie i umożliwia platformie zablokowanie konta przed wysłaniem pierwszej wiadomości.
Fałszywe przedstawienie profilu nieletniego
Osoba niepełnoletnia, która przekroczyła początkową granicę wieku podczas rejestracji, tworzy profil, deklarując wiek pełnoletni, aby uzyskać dostęp do kategorii treści z ograniczeniem wiekowym, przeznaczonych dla użytkowników powyżej 18 lat. Weryfikacja wieku podczas rejestracji tworzy zweryfikowany rekord wieku powiązany z kontem; każde pole profilu deklarujące inny wiek jest sprawdzane pod kątem zweryfikowanego rekordu i automatycznie oznaczane. Bieżący monitoring śledzi sygnały zachowań po rejestracji, w tym interakcje z treściami i korzystanie z funkcji, które są niezgodne ze zweryfikowanym profilem wiekowym i uruchamia ponowną weryfikację w przypadku znacznej rozbieżności. Fraud Hub przechowuje pełną historię sygnałów zachowań konta, aby wspierać decyzje dotyczące weryfikacji zgodności.
Zaloguj Się
Farsz poświadczeń
Atakujący uruchamia narzędzie do wypełniania danych uwierzytelniających (Credit Filling) na punkcie końcowym logowania platformy, testując miliardy wyciekłych kombinacji nazwy użytkownika i hasła pochodzących z poprzednich naruszeń danych na innych platformach. Biometryczne uwierzytelnianie twarzy wymaga weryfikacji biometrycznej w czasie rzeczywistym podczas logowania; nawet poprawne hasło nie wystarcza do uzyskania dostępu do konta bez twarzy zarejestrowanego właściciela. Odcisk palca urządzenia (Device Fingerprinting) sygnalizuje próby logowania z urządzeń lub zakresów adresów IP niezwiązanych z historią konta, co utrudnia wykrywanie nietypowych prób dostępu. Uwierzytelnianie wieloskładnikowe (MFA) z TOTP zapewnia dodatkowy, lokalnie generowany czynnik, którego nie są w stanie dostarczyć zrzuty danych uwierzytelniających, gwarantując, że trzy niezależne sygnały muszą się zgadzać przed udzieleniem dostępu.
Zamiana karty SIM / ominięcie 2FA
Atakujący przekonuje operatora komórkowego właściciela konta do przeniesienia jego numeru telefonu na nową kartę SIM, a następnie używa kodów uwierzytelniania dwuskładnikowego (2FA) opartych na SMS-ach, aby uzyskać dostęp do kont, podczas gdy ofiara jest zablokowana. Uwierzytelnianie wieloskładnikowe (MFA) z wykorzystaniem aplikacji uwierzytelniających TOTP generuje kody lokalnie na zarejestrowanym urządzeniu użytkownika i jest całkowicie niezależne od numeru telefonu; zamiana karty SIM uniemożliwia atakującemu dostęp do kodów TOTP, niezależnie od tego, który numer aktualnie kontroluje. Biometryczne uwierzytelnianie twarzy dodaje warstwę biometryczną, której atakujący nie jest w stanie spełnić nawet z prawidłowym kodem TOTP, wymagając rzeczywistej twarzy zarejestrowanego właściciela konta przed udzieleniem dostępu. To połączenie sprawia, że ataki z zamianą karty SIM są nieskuteczne w przypadku kont wykorzystujących oba czynniki.
Sesja porwania
Atakujący kradnie prawidłowy token sesji za pomocą złośliwego oprogramowania lub przechwytywania sieci i używa go do uzyskania dostępu do uwierzytelnionego konta bez wywoływania nowego zdarzenia logowania. Biometria behawioralna działa nieprzerwanie przez całą sesję, budując w czasie rzeczywistym model wzorców interakcji posiadacza konta, rytmu pisania, zachowań nawigacyjnych i ruchu urządzenia, a także wykrywa, gdy wzorce te zmieniają się w trakcie sesji, wskazując, że kontrolę przejmuje inna osoba. Odcisk palca urządzenia potwierdza, czy środowisko urządzenia uległo zmianie od czasu uwierzytelnienia sesji, dodając sygnał na poziomie sprzętowym obok sygnału behawioralnego. Gdy oba sygnały odbiegają od zarejestrowanego poziomu bazowego, sesja zostaje zakończona i wymagane jest ponowne uwierzytelnienie.
Przejęcie konta za pomocą phishingu
Oszust tworzy fałszywą stronę logowania, która w czasie rzeczywistym łączy się z prawdziwą platformą, przechwytując dane uwierzytelniające użytkownika i kody 2FA w trakcie ich wpisywania i natychmiast odtwarzając je w celu uzyskania dostępu. Biometryczne uwierzytelnianie twarzy jest powiązane z oryginalnym przepływem Shufti SDK; przechwycenia danych biometrycznych nie można przejąć, zreplikować ani zrealizować za pośrednictwem sfałszowanego interfejsu, ponieważ kontrola żywotności przebiega w ramach kryptograficznie poświadczonej sesji. Fast ID zapewnia bezproblemowe ponowne uwierzytelnianie powiązane z zarejestrowanym urządzeniem, eliminując konieczność wprowadzania danych uwierzytelniających, od których zależą ataki phishingowe. Atakujący, który przechwyci hasło, nie ma dostępu do konta bez zarejestrowanej twarzy.
Logowanie do anomalii geograficznej
Konto, które regularnie loguje się z jednego kraju, nagle otrzymuje próbę dostępu z urządzenia z zupełnie innego regionu, co wskazuje na kradzież danych uwierzytelniających lub komercyjną umowę o współdzieleniu konta, która narusza warunki platformy. Funkcja Device Fingerprinting (odcisk palca urządzenia) oznacza nowe urządzenie i anomalię geograficzną jako sygnał wysokiego ryzyka w porównaniu z ustaloną historią logowania konta, uruchamiając sesję podwyższonego ryzyka zamiast automatycznego dostępu. Biometryczne uwierzytelnianie twarzy wymaga dopasowania danych biometrycznych w czasie rzeczywistym przed udzieleniem dostępu do nietypowej sesji, co gwarantuje, że tylko zarejestrowany użytkownik konta może kontynuować. Fraud Hub przechowuje pełny profil historii logowania i wyświetla podsumowanie ryzyka dla zespołu ds. zaufania i bezpieczeństwa, jeśli schemat się powtórzy.
Udostępnianie konta / odsprzedaż danych uwierzytelniających
Zweryfikowane konto jest sprzedawane na rynku wtórnym lub udostępniane osobom, które nie przeszły weryfikacji tożsamości lub wieku, dając im dostęp do treści lub funkcji objętych ograniczeniami wiekowymi, z których w innym przypadku nie miałyby dostępu. Biometryczne uwierzytelnianie twarzy podczas każdej sesji wysokiego ryzyka wymaga wykonania selfie na żywo, dopasowanego do zapisanych danych biometrycznych; same dane uwierzytelniające nie zapewniają dostępu, więc nabywca konta współdzielonego nie może przejść etapu uwierzytelniania. Biometria behawioralna wykrywa zmiany w stylu interakcji między sesjami, które wskazują na to, że różne osoby korzystają z tego samego konta, uruchamiając zdarzenie weryfikacji stopniowej. Praktycznie niemożliwe jest udostępnianie jednego konta, gdy podczas każdej sesji wymagającej uwierzytelnienia biometrycznego wymagane jest ponowne uwierzytelnienie.
Połącz się i angażuj
Inicjacja oszustwa romantycznego
Oszust kreuje przekonującą osobowość i zaczyna budować romantyczne relacje z wieloma osobami jednocześnie, korzystając ze skryptowanych wiadomości, które mają na celu zbudowanie zaufania, zanim przejdzie do próśb o pieniądze. 1:N Facial Deduplication weryfikuje zdjęcie profilowe oszusta na wszystkich zarejestrowanych kontach i oznacza każdą twarz wcześniej powiązaną z zablokowanym lub oznaczonym kontem na platformie. Fraud Hub ujawnia znane sygnatury kont w przypadku oszustw romansowych, w tym powiązania z urządzeniami, zachowania związane z szybkim budowaniem relacji i wielokrotne próby kontaktu z nowymi użytkownikami, a także oznacza konto do weryfikacji, zanim wyrządzi ono poważną szkodę. Biometria behawioralna wykrywa skryptowany, masowy charakter wzorca kontaktu, który odróżnia operację oszustwa od rzeczywistego zaangażowania społecznego.
Uwodzenie nieletnich
Osoba dorosła celowo atakuje młodszych użytkowników za pośrednictwem funkcji połączenia platformy, stopniowo budując zaufanie, aby rozwinąć relację opartą na wykorzystywaniu, której ofiara może początkowo nie uznać za szkodliwą. Weryfikacja wieku podczas rejestracji tworzy zweryfikowany rekord wieku dla każdego konta, umożliwiając platformie identyfikację momentów, w których konta dorosłych nawiązują nieproporcjonalnie duże zaangażowanie z kontami zweryfikowanych osób nieletnich. Bieżący monitoring śledzi wzorce interakcji między kontami o różnych zweryfikowanych profilach wiekowych i sygnalizuje wzrost intensywności kontaktu między kontami dorosłych i nieletnich w celu weryfikacji zaufania i bezpieczeństwa. Połączenie zweryfikowanych danych dotyczących wieku i monitorowania zachowań zapewnia platformie dowody niezbędne do interwencji, zanim szkody się nasilą.
Skoordynowane nieautentyczne zachowanie
Sieć fałszywych lub kontrolowanych przez operatora kont wzmacnia określone treści, sztucznie napędza trendy lub tłumi uzasadnione głosy poprzez skoordynowane, masowe zaangażowanie, przy czym każde konto wydaje się niezależne. Funkcja Device Fingerprinting łączy konta działające w ramach wspólnej infrastruktury, tego samego urządzenia, tego samego zakresu sieci lub tego samego środowiska emulacyjnego, ujawniając koordynację, którą nominalnie niezależne konta mają ukrywać. 1:N Facial Deduplication weryfikuje, czy konta współdzielące infrastrukturę urządzeń mają również wspólną zweryfikowaną tożsamość biometryczną, identyfikując jednego operatora za wieloma personami. Fraud Hub koreluje czas rejestracji, sygnały z urządzeń i wzorce zaangażowania w całym klastrze oraz prezentuje mapę koordynacji w celu egzekwowania zasad platformy.
Inicjacja oszustwa inwestycyjnego
Oszust buduje wiarygodną personę inwestora przez dni lub tygodnie, zanim skieruje swoje cele na oszukańczą platformę transakcyjną lub zażąda bezpośrednich przelewów do portfela, wykorzystując zaufanie zbudowane na pozornie normalnych interakcjach społecznych. Biometria behawioralna wykrywa zaprogramowany przebieg od pierwszego kontaktu do wprowadzenia tematu finansowego; schemat, który powtarza się w tym samym rytmie u wielu osób jednocześnie i wyraźnie odbiega od organicznej konwersacji. Fraud Hub porównuje wzorce wiadomości i sygnatury urządzeń z profilami znanych operatorów oszustw inwestycyjnych, oznaczając konto przed złożeniem wniosku finansowego. System AML Screening weryfikuje każdą aktywność płatniczą powiązaną z kontem pod kątem list sankcji i znanych podmiotów powiązanych z oszustwami.
Oszustwo związane z fałszywą marką/influencerem
Oszust klonuje profil, imię i nazwisko, zdjęcia, stylizację liczby obserwujących znanej marki lub influencera i wykorzystuje podszywające się konto do organizowania fałszywych konkursów, promowania fałszywych produktów lub rozpowszechniania linków phishingowych wśród zaufanych obserwujących. 1:N Facial Deduplication wykrywa, czy zdjęcie profilowe przesłane podczas weryfikacji pasuje do istniejącego zarejestrowanego konta i sygnalizuje rozbieżność tożsamości między zweryfikowaną twarzą oszusta a tożsamością, którą podszywa się. Funkcja Device Fingerprinting łączy konto podszywające się z wcześniej oznaczoną infrastrukturą powiązaną z innymi fałszywymi kontami marki, ujawniając powtarzającego się użytkownika, a nie odosobniony incydent. Fraud Hub utrzymuje bibliotekę wzorców podszywania się pod markę i uruchamia alert, gdy imię i nazwisko, zdjęcia i zachowanie na koncie pasują do znanego szablonu podszywania się.
Fałszywa farma obserwujących
Operacja komercyjna tworzy tysiące kont, które istnieją wyłącznie po to, by sprzedawać je jako obserwujących, sztucznie zawyżając postrzeganą wiarygodność płacących klientów i zniekształcając wskaźniki zaangażowania platformy. Odcisk palca urządzenia identyfikuje konta utworzone na tym samym sprzęcie lub w tej samej infrastrukturze sieciowej, grupując je w klastry, które ujawniają zasięg operacyjny farmy, zamiast traktować każde konto jako niezależne. Deduplikacja twarzy 1:N potwierdza, czy konta farmy są wspierane przez prawdziwe, zweryfikowane tożsamości, czy są syntetycznymi tworami bez autentycznego zapisu biometrycznego, bezpośrednio identyfikując konta, które ominęły etap weryfikacji tożsamości. Biometria behawioralna wykrywa zaprogramowane, powtarzalne wzorce zaangażowania kont farmy obserwujących; nieludzką jednolitość, która odróżnia zakupioną interakcję od interakcji organicznej.
Direct Messaging
Pielęgnacja dzieci poprzez wiadomości prywatne
Osoba dorosła korzysta z funkcji prywatnych wiadomości, aby zbudować dyskretną relację z osobą niepełnoletnią, stosując pochlebstwa i dyskrecję, aby odizolować dziecko od innych zaufanych kontaktów, zanim eskaluje do szkodliwych próśb. Weryfikacja wieku podczas rejestracji przypisuje każdemu kontu zweryfikowany rekord wieku; platforma może identyfikować i monitorować interakcje między kontami osoby dorosłej i zweryfikowanych kont osób niepełnoletnich, które nie byłyby widoczne bez danych o wieku powiązanych z obiema stronami konwersacji. Ciągły monitoring sygnalizuje wzorce komunikacji między kontami, w których zweryfikowana różnica wieku i rosnąca częstotliwość wiadomości pasują do znanych sygnatur groomingu, umożliwiając Zaufaniu i Bezpieczeństwu interwencję, zanim szkody się eskalują. Zweryfikowany rekord wieku dostarcza również dowodów na poziomie regulacyjnym, których wymagałby audyt w ramach Ustawy o Bezpieczeństwie Online lub wniosek organów ścigania.
SEXTORTION
Oszust buduje relację zaufania poprzez prywatne wiadomości, zanim zażąda lub zmanipuluje ofiarę, aby udostępniła intymne zdjęcia, które następnie są wykorzystywane jako dźwignia w żądaniu wymuszenia. Biometria behawioralna wykrywa narastający wzorzec manipulacji w sekwencji komunikacji; przejście od normalnego kontaktu społecznego do coraz bardziej osobistego obszaru następuje według ustalonego schematu, który różni się mierzalnie od organicznej konwersacji. Fraud Hub porównuje sygnatury zachowań konta ze znanymi profilami operatorów sextortionu, w tym powiązaniami z urządzeniami i wzorcami sekwencji wiadomości z wcześniej zidentyfikowanych przypadków. Konto oznaczone obydwoma sygnałami jest poddawane przeglądowi pod kątem zaufania i bezpieczeństwa przed wysłaniem żądania wymuszenia.
Rzeź świń / Oszustwa inwestycyjne
Oszust buduje relację przez tygodnie za pomocą prywatnych wiadomości, podszywając się pod obiekt zainteresowania lub odnoszącego sukcesy tradera, zanim przedstawi okazję inwestycyjną na oszukańczej platformie, która początkowo generuje sztuczne zyski, aby zachęcić do większych depozytów. Biometria behawioralna śledzi schemat rozmowy i wykrywa ustrukturyzowane przejście od budowania relacji do wprowadzenia tematu finansowego, powtarzające się identycznie u wielu osób jednocześnie. Fraud Hub porównuje sygnatury urządzenia i schematu wiadomości z konta ze znanymi profilami operatorów zajmujących się ubojem świń, oznaczając konto na etapie budowania relacji, zamiast czekać na transakcję finansową. System AML Screening weryfikuje wszelkie przepływy płatności powiązane z kontem pod kątem list sankcji i znanych podmiotów finansowych powiązanych z oszustwami.
Dystrybucja linków phishingowych
Oszust wysyła masowo złośliwe linki za pośrednictwem prywatnych wiadomości, kierując odbiorców na strony umożliwiające kradzież danych uwierzytelniających lub pobieranie złośliwego oprogramowania, często korzystając z kont, które wydają się legalne, ponieważ przeszły podstawowe kontrole rejestracyjne. Biometria behawioralna wykrywa nieludzką prędkość wysyłki i jednolitą strukturę wiadomości charakterystyczną dla masowych kampanii phishingowych; prawdziwy użytkownik nie jest w stanie wysłać setek niemal identycznych wiadomości na minutę, a model behawioralny sygnalizuje to już po kilkudziesięciu próbach wysłania. Funkcja Device Fingerprinting łączy konto nadawcy z infrastrukturą powiązaną z poprzednimi kampaniami phishingowymi, umożliwiając blokowanie na poziomie sieci, a nie analizę poszczególnych wiadomości. Fraud Hub wykorzystuje połączone sygnały do identyfikacji kampanii, zanim większość odbiorców otrzyma link.
Podszywanie się za pomocą wiadomości prywatnych
Oszust wysyła wiadomości podszywając się pod obsługę platformy, przedstawiciela banku lub zaufaną osobę kontaktową, wykorzystując socjotechnikę do wyłudzenia danych uwierzytelniających konta lub jednorazowych kodów od niczego niepodejrzewających użytkowników. Biometryczne uwierzytelnianie twarzy jest wymagane do każdej akcji na koncie wywołanej poleceniem wiadomości prywatnej (DM). Użytkownik, który otrzyma wiadomość z prośbą o weryfikację konta, musi przeprowadzić weryfikację biometryczną na żywo przed wykonaniem jakiejkolwiek wrażliwej akcji, co sprawia, że socjotechnika jest nieskuteczna, nawet jeśli użytkownik jest przekonany. Fraud Hub porównuje dane konta nadawcy ze znanymi wzorcami podszywania się pod niego, w tym profilami podszywania się pod pracowników platformy, i sygnalizuje konto, zanim wyrządzi ono poważne szkody. Platforma, która kieruje wszystkie dane uwierzytelniające i płatności za pomocą uwierzytelniania biometrycznego, eliminuje powierzchnię ataku, od której w pełni zależy podszywanie się za pośrednictwem wiadomości prywatnych.
Dystrybucja CSAM
Konta, które ominęły lub pominęły weryfikację tożsamości i wieku, są wykorzystywane do dystrybucji materiałów związanych z wykorzystywaniem seksualnym dzieci za pośrednictwem prywatnych kanałów wiadomości, gdzie moderacja treści jest bardziej ograniczona niż w przypadku kanałów publicznych. Weryfikacja wieku podczas rejestracji tworzy zweryfikowany rekord tożsamości dla każdego konta, dostarczając dowodów audytowych wymaganych przez organy ścigania i organy regulacyjne podczas badania przypadków dystrybucji wykrytych na platformie. Bieżący monitoring śledzi sygnały zachowań na poziomie konta, w tym liczbę wiadomości, wzorce odbiorców i charakterystykę sesji, niezgodne z zadeklarowaną tożsamością, i sygnalizuje nietypowe konta do weryfikacji w ramach Zaufania i Bezpieczeństwa. Fraud Hub przechowuje historię wzorców dla wielu kont, co pozwala platformie identyfikować sieci dystrybucji, zamiast traktować każde oznaczone konto jako odizolowane.
Tworzenie i publikowanie treści
Deepfake / Intymne obrazy bez zgody
Osoba naruszająca prywatność używa generatywnych narzędzi sztucznej inteligencji (AI), aby nałożyć zweryfikowaną twarz prawdziwej osoby na treści wideo o charakterze pornograficznym lub zniesławiającym i przesyła je na platformę, wyrządzając jej poważną szkodę bez jej wiedzy i zgody. Weryfikacja twarzy podczas przesyłania wykorzystuje certyfikowaną przez iBETA technologię wykrywania deepfake na poziomie 3, aby identyfikować treści generowane lub komponowane przez AI; system wykrywa artefakty generowane przez wstawianie syntetycznych twarzy, nawet w wysokiej jakości materiałach, które nie nadają się do pobieżnej weryfikacji. Fraud Hub porównuje konto, z którego pochodzi przesyłana treść, ze znanymi profilami operatorów NCII i oznacza konta z historią przesyłania syntetycznych treści, co pozwala na natychmiastową eskalację działań w ramach Zaufania i Bezpieczeństwa. Połączenie wykrywania deepfake podczas przesyłania i analizy historii na poziomie konta umożliwia interwencję, zanim treść dotrze do innych użytkowników.
Skoordynowana dezinformacja
Sieć kont publikuje skoordynowane fałszywe narracje na całej platformie jednocześnie, z których każda wydaje się niezależna, podczas gdy w rzeczywistości działa w oparciu o wspólną infrastrukturę pod scentralizowanym kierownictwem. Funkcja Device Fingerprinting łączy konta publikujące skorelowane treści z tego samego zakresu sprzętowego lub sieciowego, ujawniając infrastrukturę koordynacyjną, która sprawia, że kampania wydaje się organiczna. 1:N Facial Deduplication weryfikuje, czy konta udostępniające sygnały urządzeń mają również wspólną zweryfikowaną tożsamość biometryczną, identyfikując operatora stojącego za wieloma pozornie niezależnymi personami. Fraud Hub koreluje czas publikacji, podobieństwo treści i wzorce rejestracji kont, aby ujawnić pełny zakres kampanii, zamiast oznaczać poszczególne posty w izolacji.
Przesyłanie CSAM
Konto, które osiągnęło etap publikacji treści bez przeprowadzenia prawidłowej weryfikacji tożsamości, wykorzystuje funkcję przesyłania do dystrybucji materiałów związanych z wykorzystywaniem seksualnym dzieci, wykorzystując mniejsze tarcie między publikowaniem treści a rejestracją konta. Weryfikacja wieku i dokumentów podczas rejestracji tworzy zweryfikowany rekord tożsamości, do którego organy ścigania i organy regulacyjne mają dostęp podczas dochodzenia w sprawie CSAM; platformy z solidnymi rekordami tożsamości są znacznie lepiej przygotowane do wspierania dochodzeń i wypełniania obowiązków raportowania. Ciągły monitoring śledzi sygnały dotyczące zachowań związanych z przesyłaniem treści, czas sesji, wzorce kategorii treści i historię konta, niezgodne z normalnym użytkowaniem platformy, i oznacza konta do natychmiastowego sprawdzenia. Zweryfikowany rekord tożsamości oznacza, że każdy przesłany materiał na platformie jest powiązany ze zweryfikowaną osobą, a nie z anonimowym loginem.
Oszustwa związane z influencerami / fałszywe zaangażowanie
Twórca lub marka kupuje fałszywe interakcje, polubienia, udostępnienia i komentarze generowane przez konta botów, aby zawyżać swoje wskaźniki i przeinaczać swój zasięg reklamodawcom lub partnerom marki. Biometria behawioralna zastosowana do angażujących kont wykrywa nieludzką jednolitość wzorców interakcji generowanych przez boty; czas, czas trwania i sekwencje kliknięć zautomatyzowanej interakcji różnią się mierzalnie od rzeczywistego zachowania użytkownika. Deduplikacja twarzy 1:N weryfikuje, czy angażujące konta są wspierane przez unikalne, zweryfikowane tożsamości, czy też są to skupiska syntetycznych kont bez odrębnych danych biometrycznych. Fraud Hub ujawnia całą sieć oszustw związanych z zaangażowaniem, umożliwiając platformie egzekwowanie zasad na wszystkich uczestniczących kontach, zamiast usuwania pojedynczych fałszywych polubień.
Unikanie bana poprzez nowe konto
Użytkownik, który otrzymał blokadę z powodu naruszenia zasad dotyczących treści, tworzy nowe konto, aby kontynuować zachowanie, które spowodowało pierwotną blokadę, używając innych danych rejestracyjnych, aby uniknąć weryfikacji zgodności nazw, którą platforma już stosuje. Funkcja 1:N Facial Deduplication porównuje selfie z nowego konta ze wszystkimi wcześniej zarejestrowanymi twarzami, w tym z kontami zablokowanymi; twarz powracającego użytkownika jest jedynym spójnym sygnałem, którego żadna zmiana danych rejestracyjnych nie jest w stanie zamaskować. Funkcja Device Fingerprinting (odcisk palca urządzenia) łączy nową rejestrację z tym samym sprzętem, z którego korzystało zablokowane konto, zapewniając drugi, niezależny sygnał potwierdzający połączenie, nawet jeśli użytkownik zarejestrował się z innego adresu e-mail lub numeru telefonu. Konto jest blokowane przed opublikowaniem pierwszej treści.
Kradzież IP poprzez bot scraping
Zautomatyzowany bot systematycznie gromadzi chronione prawem autorskim obrazy, filmy lub treści pisemne z platformy w celu ich odsprzedaży, ponownej publikacji lub wykorzystania jako danych szkoleniowych bez zgody twórców lub autoryzacji platformy. Biometria behawioralna wykrywa wzorce dostępu do treści innych niż ludzkie, charakterystyczne dla bota scrapującego; liczba żądań, sekwencja nawigacji i charakterystyka sesji znacznie odbiegają od profilu zachowania każdego rzeczywistego użytkownika eksplorującego treści na platformie. Odcisk palca urządzenia identyfikuje infrastrukturę stojącą za operacją scrapowania i łączy ją ze znanymi sieciami botów, umożliwiając blokowanie na poziomie sieci, a nie wykrywanie sesji po sesji. Fraud Hub porównuje sygnały urządzenia i zachowania ze znanymi profilami operatorów scrapujących i umożliwia platformie blokowanie pełnego zakresu infrastruktury operatora, a nie poszczególnych sesji.
Monetyzacja i płatności
Skradziona karta / oszustwo CNP
Oszust wykorzystuje skradzioną kartę kredytową do finansowania napiwków dla twórców, subskrypcji lub zakupów w aplikacji, wiedząc, że karta zostanie zakwestionowana po pobraniu środków z platformy. Funkcja Device Fingerprinting sprawdza urządzenie dokonujące zakupu pod kątem znanych profili sprzętowych i sieciowych powiązanych z oszustwami, oznaczając urządzenia wysokiego ryzyka przed autoryzacją płatności. Monitorowanie transakcji analizuje prędkość, wartość i schemat zakupu w odniesieniu do ustalonego zachowania konta; użytkownik dokonujący po raz pierwszy nietypowo dużej transakcji bezpośrednio po rejestracji jest sygnałem ryzyka, który uruchamia blokadę przed przelaniem środków. Spór właściciela karty o obciążenie zwrotne zostaje uniemożliwiony, jeśli Monitorowanie transakcji już zatrzymało środki.
Aktywność muła pieniężnego za pośrednictwem płatności twórców
Konto twórcy otrzymuje płatności z wielu niezależnych źródeł w krótkim odstępie czasu i natychmiast przekazuje skonsolidowane środki, pełniąc funkcję „muła finansowego” w szerszej operacji prania pieniędzy. Monitorowanie transakcji wykrywa schemat finansowania ze strony osób trzecich oraz prędkość przelewów wychodzących, sygnalizując konta, na których stosunek wpływów do wypływów oraz ich terminy są niezgodne z legalnym zachowaniem dochodów twórcy. Kontrola AML weryfikuje każdą stronę płatności pod kątem ponad 4,000 list obserwacyjnych i ponad 215 systemów sankcji, identyfikując, czy którekolwiek ze źródeł finansowania są powiązane ze znanymi przestępstwami finansowymi. Stały proces KYC dynamicznie aktualizuje ocenę ryzyka konta w miarę dokonywania każdej transakcji, uruchamiając wzmożoną kontrolę należytej staranności bez czekania na kolejny zaplanowany cykl weryfikacji.
Oszustwo związane z obciążeniem zwrotnym
Użytkownik kupuje subskrypcję platformy lub dobra wirtualne, pobiera pełną wartość, dostęp do treści, funkcji twórcy lub waluty platformy, a następnie kwestionuje obciążenie u wystawcy karty, uznając je za nieautoryzowane, co w efekcie prowadzi do kradzieży usługi. Monitorowanie transakcji sygnalizuje schemat „od zakupu do sporu”, szczególnie gdy spór następuje po wykorzystaniu całej zakupionej wartości, i tworzy historię ryzyka dla konta, która informuje o sposobie obsługi przyszłych transakcji. Fraud Hub porównuje konto ze znanymi profilami oszustw związanych z obciążeniami zwrotnymi, w tym z osobami wielokrotnie zgłaszającymi spory, które regularnie korzystają z platform, korzystając z tej metody, i stosuje blokady oparte na ryzyku dla przyszłych zakupów przed ich sfinalizowaniem. Wskaźnik obciążeń zwrotnych platformy spada, ponieważ Monitorowanie transakcji identyfikuje takie zachowanie przed zamknięciem okna sporu.
Naruszenie sankcji za pośrednictwem płatności platformowych
Przepływ płatności na platformie, napiwki dla twórców, przychody z subskrypcji lub zakup dóbr wirtualnych, wysyłają lub otrzymują środki z udziałem osoby, podmiotu lub jurysdykcji objętej sankcjami bez wiedzy platformy, co stwarza ryzyko naruszenia przepisów. System AML Screening weryfikuje każdą stronę płatności pod kątem ponad 215 aktywnych systemów sankcji i ponad 4,000 list obserwacyjnych przed przetworzeniem transakcji, identyfikując osoby lub podmioty objęte sankcjami w momencie próby transferu, a nie w audycie po transakcji. System monitorowania transakcji sygnalizuje przepływy płatności na podstawie cech geograficznych lub kontrahentów wskazujących na narażenie na sankcje, zapewniając drugą, niezależną kontrolę w przypadku zdarzeń płatniczych o wysokiej wartości lub wysokim ryzyku. Ślad audytu zgodności z sankcjami na platformie jest automatycznie aktualizowany dla każdej transakcji.
Przejęcie konta w celu pobrania płatności
Oszust uzyskuje dostęp do konta twórcy i natychmiast próbuje przekierować zapisane salda płatności lub przychody z subskrypcji na kontrolowane przez atakującego konto zewnętrzne, zanim prawowity właściciel to zauważy. Biometryczne uwierzytelnianie twarzy jest wymagane w przypadku każdego żądania dodania metody płatności lub wypłaty; oszust nie może spełnić warunku biometrycznego bez rzeczywistej twarzy zarejestrowanego właściciela konta, niezależnie od sposobu uzyskania dostępu do danych uwierzytelniających. Funkcja Device Fingerprinting (Digitalizer) oznacza nowe urządzenie, z którego wysłano żądanie płatności, jako niezgodne z historią urządzenia konta, dodając drugi sygnał wysokiego ryzyka przed jakimkolwiek transferem środków. Monitorowanie transakcji wykrywa gwałtowny wzrost salda po nietypowym logowaniu i automatycznie wstrzymuje wypłatę środków.
Fałszywe darowizny/oszustwa związane z napiwkami
Oszust tworzy profil twórcy z sfabrykowaną historią charytatywną lub twórczą i wykorzystuje funkcję platformy do napiwków lub darowizn, aby pozyskać fundusze od prawdziwych użytkowników, którzy wierzą, że wspierają autentyczną sprawę. 1:N Facial Deduplication potwierdza, że konto twórcy jest wspierane przez unikalną, zweryfikowaną tożsamość i sygnalizuje konta, na których ta sama twarz jest zarejestrowana pod wieloma profilami twórcy, ujawniając seryjnego oszusta, który krąży między kampaniami darowizn. AML Screening weryfikuje konto twórcy i jego kontrahentów płatności pod kątem znanych podmiotów powiązanych z oszustwami, wykrywając przypadki, w których fundusze trafiają do znanych sieci przestępczości finansowej. Fraud Hub porównuje wzorce komunikatów i historię konta kampanii ze znanymi profilami oszustw związanych z darowiznami i sygnalizuje kampanię, zanim zostaną zebrane znaczące środki.
Strukturyzacja / Smurfowanie płatności
Konto twórcy lub konto monetyzacji celowo dzieli dochód lub płatności na wiele mniejszych transakcji, których czas trwania jest niższy od progów raportowania, które mogłyby spowodować automatyczną weryfikację AML. Monitorowanie transakcji agreguje aktywność płatniczą w różnych przedziałach czasowych i identyfikuje spójny wzorzec poniżej progu; poszczególne płatności, które wydają się nieistotne, łączą się w sygnaturę strukturalną, gdy przegląda się je w całej historii konta. Kontrola AML porównuje kontrahentów płatności i wzorce geograficzne ze znanymi profilami strukturyzacji i smurfowania, dodając wymiar tożsamości klienta do analizy wzorców transakcji. Ciągła weryfikacja KYC aktualizuje wynik ryzyka konta z każdym zdarzeniem transakcyjnym, zapewniając, że strukturalne zachowanie uruchamia wzmożoną należytą staranność bez czekania na planowaną weryfikację.
Dostęp do treści z ograniczeniami wiekowymi
Dostęp osób nieletnich do treści dla dorosłych
Osoba niepełnoletnia przechodzi do sekcji z treściami objętymi ograniczeniami wiekowymi i wpisuje fałszywą datę urodzenia w polu „age-gate”, opierając się na fakcie, że większość platform traktuje deklarację własną jako wystarczającą weryfikację bez dalszej weryfikacji. Funkcja szacowania wieku analizuje selfie w punkcie dostępu do treści i zwraca szacunkowy wiek; cechy twarzy dziecka dają szacunkowy wynik niezgodny z deklarowanym wiekiem osoby dorosłej, co uruchamia eskalację przed udostępnieniem jakichkolwiek treści objętych ograniczeniami. W przypadku, gdy funkcja szacowania wieku zwróci wynik graniczny, weryfikacja wieku eskaluje do elektronicznej weryfikacji tożsamości lub weryfikacji dokumentów na podstawie dokumentu tożsamości wydanego przez organ rządowy, aby potwierdzić deklarowany wiek w niezależnym rejestrze. Żadnego kroku nie można pominąć bez pominięcia innego, a samo oświadczenie własne nigdy nie jest traktowane jako wystarczające w przypadku żadnego strumienia treści objętych ograniczeniami.
Wypożyczanie identyfikatora rodzicielskiego w celu uzyskania dostępu do treści
Osoba niepełnoletnia korzysta ze zweryfikowanych danych logowania rodzica, aby uzyskać dostęp do treści z ograniczeniami wiekowymi, wiedząc, że konto rodzica przeszło już weryfikację i zakładając, że sprawdzenie danych logowania jest jedyną barierą. Weryfikacja twarzy na etapie dostępu do treści wymaga selfie na żywo, które odpowiada danym biometrycznym zarejestrowanego posiadacza konta; twarz dziecka nie pasuje do zarejestrowanej twarzy rodzica, a dostęp do treści jest blokowany niezależnie od tego, jakich danych logowania użyto do uzyskania dostępu do tego ekranu. Biometryczne uwierzytelnianie twarzy gwarantuje, że osoba fizycznie obecna podczas każdej sesji wysokiego ryzyka jest zweryfikowanym posiadaczem konta, a nie członkiem rodziny, który pożyczył dane logowania. Oryginalny dokument i prawidłowe hasło nie wystarczą bez zgodnej zarejestrowanej twarzy.
Ominięcie Age Gate przez VPN
Osoba niepełnoletnia korzysta z VPN, aby sprawiać wrażenie, że łączy się z jurysdykcji o mniej restrykcyjnych wymogach weryfikacji wieku, mając nadzieję, że filtr treści oparty na lokalizacji geograficznej wyświetli materiały objęte ograniczeniami bez konieczności przeprowadzania weryfikacji. Funkcja Device Fingerprinting wykrywa podpis VPN lub proxy podczas próby dostępu do treści i sygnalizuje niezgodność lokalizacji, zapewniając, że wymóg weryfikacji jest stosowany na podstawie skonfigurowanej przez platformę polityki zapewnienia wieku, a nie na podstawie sfałszowanego sygnału geograficznego. Oszacowanie wieku na podstawie selfie ma zastosowanie niezależnie od lokalizacji, z której urządzenie wydaje się łączyć; weryfikacja opiera się na cechach fizycznych osoby żądającej dostępu, a nie na jej zadeklarowanej lub geolokalizowanej jurysdykcji. Sieć VPN zmienia adres IP, ale nie może zmienić twarzy prezentowanej w kamerze.
Deepfake Age Bypass
Osoba niepełnoletnia korzysta z wygenerowanego przez sztuczną inteligencję obrazu lub filmu przedstawiającego twarz osoby dorosłej i prezentuje go podczas selfie weryfikującego wiek, próbując przejść biometryczną weryfikację wieku na podstawie syntetycznej twarzy, a nie swojej własnej. Weryfikacja twarzy wykorzystuje certyfikowaną przez iBETA funkcję wykrywania żywotności na poziomie 3, sprawdzoną w najbardziej wymagających scenariuszach ataków na syntetyczne twarze, w tym na hiperrealistycznych filmach generowanych przez sztuczną inteligencję, i odrzuca twarze pozbawione głębi, mikroruchów i tekstury żywej osoby. Funkcja wykrywania wstrzyknięć sprawdza na poziomie systemu operacyjnego pod kątem podszywania się pod oprogramowanie kamery wirtualnej lub aplikację przed rozpoczęciem sesji przechwytywania danych biometrycznych, zapobiegając w ten sposób dotarciu syntetycznego filmu do modułu weryfikacji żywotności. Osoba niepełnoletnia nie może przejść zarówno weryfikacji wstrzyknięć na poziomie systemu operacyjnego, jak i weryfikacji żywotności na poziomie 3 z wygenerowanym obrazem.
Powtórna próba weryfikacji
Osoba niepełnoletnia, która nie przejdzie kontroli wieku na podstawie selfie w bramce dostępu do treści, próbuje powtórzyć ten krok wielokrotnie, testując różne oświetlenie, mimikę twarzy lub źródła obrazu, mając nadzieję, że wystarczająca liczba prób ostatecznie przyniesie akceptowalny wynik. Device Fingerprinting wiąże każdą ponowną próbę z tą samą sesją urządzenia, więc każda nieudana próba jest powiązana i zliczana niezależnie od przesłanego zdjęcia lub selfie; skumulowany wzorzec błędów jest widoczny jako pojedyncze zdarzenie, a nie jako seria niezależnych kontroli. Fraud Hub wykrywa powtarzający się wzorzec błędów i stosuje rosnącą karę, zmniejszając liczbę pozostałych prób, wydłużając czas blokady między próbami i ostatecznie przechodząc do ręcznej weryfikacji lub twardej blokady. Osoba niepełnoletnia nie może ponownie spróbować przejść przez bramkę zaprojektowaną do wykrywania dokładnie tego wzorca.
Współdzielone konto do dostępu do treści
Zweryfikowany dorosły udostępnia dane logowania do konta osobie niepełnoletniej, często młodszemu rodzeństwu lub znajomemu, dzięki czemu osoba niepełnoletnia może uzyskać dostęp do treści objętych ograniczeniem wiekowym bez konieczności samodzielnego przechodzenia przez proces weryfikacji. Biometryczne uwierzytelnianie twarzy podczas każdej sesji z treściami objętymi ograniczeniem wiekowym wymaga dopasowania danych biometrycznych na żywo do twarzy zarejestrowanego posiadacza konta; dane uwierzytelniające udostępnione osobie niepełnoletniej są bezużyteczne w celu uzyskania dostępu do treści, ponieważ twarz osoby niepełnoletniej nie będzie zgodna z danymi biometrycznymi zarejestrowanego posiadacza konta. Biometria behawioralna wykrywa zmiany w stylu interakcji między sesjami, które wskazują na to, że różne osoby korzystają z tego samego konta, różne wzorce pisania, zachowania nawigacyjne i czas sesji, które odbiegają od bazowego czasu zarejestrowanego posiadacza konta. Gdy oba sygnały wskazują na obecność innego użytkownika, sesja jest ponownie uwierzytelniana biometrycznie przed udostępnieniem treści objętych ograniczeniem.
odzyskiwanie konta
Resetowanie hasła Przejęcie konta
Atakujący, który uzyskał dostęp do adresu e-mail lub numeru telefonu właściciela konta, wykorzystuje procedurę resetowania hasła platformy, aby przejąć kontrolę nad kontem i przechwycić link do resetowania, zanim uprawniony właściciel będzie mógł podjąć działanie. Biometryczne uwierzytelnianie twarzy wymaga wykonania selfie na żywo, dopasowanego do zarejestrowanego zestawu danych biometrycznych, w ramach procedury odzyskiwania; atakujący kontrolujący adres e-mail lub numer telefonu nie może odtworzyć twarzy zarejestrowanego właściciela konta, a odzyskiwanie kończy się niepowodzeniem. Uwierzytelnianie wieloskładnikowe (MFA) z wykorzystaniem TOTP dodaje lokalnie generowany kod, który nie jest dostarczany e-mailem ani SMS-em i nie może zostać przechwycony, nawet jeśli atakujący kontroluje oba kanały komunikacji. Odcisk palca urządzenia sygnalizuje próbę odzyskania danych pochodzącą z nieznanego urządzenia i powoduje dodatkowe utrudnienia przed przywróceniem dostępu do konta.
Wspieraj inżynierię społeczną
Atakujący dzwoni lub wysyła wiadomość do działu wsparcia platformy, podając się za właściciela konta, podaje wystarczającą liczbę poprawnych danych osobowych, aby brzmieć przekonująco, i żąda przywrócenia dostępu do konta poprzez ręczny wyjątek od standardowego procesu odzyskiwania. Biometryczne uwierzytelnianie twarzy jest wymagane do każdej akcji odzyskiwania konta; żaden agent działu wsparcia nie może ominąć kroku biometrycznego w imieniu użytkownika, ponieważ weryfikacja jest zautomatyzowana i nie można jej pominąć ręcznie. Fast ID zapewnia prawowitemu właścicielowi konta bezproblemową ścieżkę odzyskiwania danych biometrycznych na zarejestrowanym urządzeniu, eliminując motywację do ubiegania się o ręczne wyjątki od wsparcia, które mogłyby zostać wykorzystane przez atakującego. Atakujący, który zna imię i nazwisko, adres i datę urodzenia właściciela konta, nadal nie może uzyskać pasującej, rzeczywistej twarzy.
Zamiana tożsamości przy ponownej weryfikacji
Osoba podająca się za właściciela konta przesyła różne dokumenty podczas ponownej weryfikacji w trakcie odzyskiwania, twierdząc, że oryginalny dokument tożsamości został zgubiony, skradziony lub stracił ważność, i mając nadzieję, że platforma zaakceptuje nowe dokumenty bez weryfikacji z pierwotnie zarejestrowanymi danymi biometrycznymi. Weryfikacja twarzy wymaga, aby selfie przesłane podczas odzyskiwania było zgodne z danymi biometrycznymi zarejestrowanymi podczas pierwotnej rejestracji; inna osoba przesyłająca różne dokumenty nie przejdzie porównania, niezależnie od autentyczności nowych dokumentów. Weryfikacja dokumentów przeprowadza niezależne kontrole kryminalistyczne nowo przesłanych dokumentów, potwierdzając, że nie zostały one sfałszowane, i porównuje dane tożsamości z oryginalnym rekordem konta. Biometryczne uwierzytelnianie twarzy zapewnia, że weryfikacja biometryczna jest aktywna i nie może zostać ograniczona do zdjęcia pierwotnego właściciela konta.
Roszczenie o oszukańcze prawo własności
Osoba trzecia podaje się za prawowitego właściciela konta, przesyła sfałszowane dowody, takie jak sfałszowany dowód osobisty lub fałszywy e-mail z potwierdzeniem, i żąda przywrócenia pełnego dostępu w ramach procedury rozstrzygania sporów na platformie. Weryfikacja dokumentów przeprowadza analizę kryminalistyczną przesłanego dokumentu tożsamości, sprawdzając spójność szablonu, zabezpieczenia i mikrodruk na podstawie znanych, autentycznych okazów; sfałszowany dokument nie przechodzi wielu niezależnych kontroli. Weryfikacja twarzy wymaga, aby selfie osoby zgłaszającej roszczenie było zgodne z twarzą zarejestrowaną podczas pierwotnego tworzenia konta; twarz osoby trzeciej nie jest zgodna z danymi biometrycznymi pierwotnego właściciela konta, niezależnie od tego, jakie dokumenty zostały przesłane. Fraud Hub wykrywa wzorce fałszywych roszczeń dotyczących własności z tego samego urządzenia lub z różnych powiązanych kont.
Link do odzyskiwania po phishingu
Oszust wysyła fałszywy e-mail z prośbą o odzyskanie konta, który naśladuje prawdziwy proces odzyskiwania na platformie, kierując użytkownika na sfałszowaną stronę, która przechwytuje jego dane uwierzytelniające i wszelkie wprowadzane przez niego kody odzyskiwania. Biometryczne uwierzytelnianie twarzy jest powiązane z autentycznym procesem Shufti SDK; sfałszowana strona odzyskiwania nie może odtworzyć kroku przechwytywania danych biometrycznych, ponieważ sprawdzanie żywotności odbywa się w ramach kryptograficznie poświadczonej sesji, której nie można przejąć przez serwer proxy. Odcisk palca urządzenia (Device Fingerprinting) oznacza urządzenie uzyskujące dostęp do platformy po zdarzeniu związanym z e-mailem odzyskiwania jako zgodne lub niezgodne z ustalonym profilem sprzętowym konta, sygnalizując w ten sposób wystąpienie nietypowego dostępu do urządzenia. Fraud Hub wykrywa kampanie phishingowe mające na celu odzyskanie danych, wymierzone w użytkowników platformy poprzez wykrywanie skupisk kliknięć linków odzyskiwania, po których następują nieudane próby uwierzytelnienia z nowych urządzeń.
Ekstrakcja salda przed dezaktywacją
Oszust, który uzyskał dostęp do konta za pomocą exploita odzyskiwania, natychmiast próbuje wyłudzić zapisane saldo płatności lub przekierować przychody twórcy, zanim prawowity właściciel konta zorientuje się, że jego konto zostało naruszone. System monitorowania transakcji oznacza szybką płatność lub żądanie wypłaty pełnego salda, występujące bezpośrednio po zdarzeniu odzyskiwania, jako wzorzec wysokiego ryzyka i stosuje automatyczne wstrzymanie przed usunięciem środków z platformy. Biometryczne uwierzytelnianie twarzy jest wymagane do każdej operacji płatności po odzyskaniu; oszust nie może spełnić kroku biometrycznego bez rzeczywistej twarzy zarejestrowanego właściciela konta, co uniemożliwia ukończenie próby wyłudzenia, nawet jeśli dostęp do konta został przyznany w ramach procedury odzyskiwania. Połączenie automatycznego wstrzymania transakcji i biometrycznej bramki płatności oznacza, że oszust znajduje się w ślepej uliczce, nawet jeśli samo odzyskanie konta się powiedzie.
Ustawienia konta i ponowna weryfikacja
Zmiana szczegółów tożsamości w celu uniknięcia kontroli
Użytkownik, który otrzymał flagę AML lub alert zgodności, próbuje zmienić swoje zarejestrowane imię i nazwisko, datę urodzenia lub adres, aby utworzyć czysty rekord tożsamości, który przejdzie ponowną weryfikację bez flagi. Każda zmiana wprowadzona w podstawowych polach tożsamości uruchamia automatyczne zdarzenie ponownej weryfikacji; użytkownik musi przesłać nowe dokumenty i przejść nową weryfikację eIDV z uwzględnieniem zaktualizowanych danych, zanim zmiana zostanie zastosowana. Weryfikacja dokumentów stosuje te same kontrole kryminalistyczne do nowo przesłanych dokumentów, co podczas pierwotnego wdrożenia, wychwytując podmiany dokumentów mające na celu wprowadzenie innej tożsamości, a nie aktualizację istniejącej. Weryfikacja AML jest uruchamiana automatycznie w odniesieniu do nowych danych tożsamości w momencie zakończenia ponownej weryfikacji, zapewniając, że flaga, która spowodowała próbę zmiany, zostanie ponownie zastosowana, jeśli ryzyko nadal istnieje.
Dodanie oszukańczej metody płatności
Atakujący, który uzyskał częściowy dostęp do konta poprzez kradzież danych uwierzytelniających lub wykorzystanie luki w sesji, próbuje dodać własne konto bankowe lub kartę płatniczą jako miejsce wypłaty środków, planując wyczerpać zgromadzone saldo natychmiast po potwierdzeniu nowej metody płatności. Biometryczne uwierzytelnianie twarzy jest wymagane do dodania każdego nowego miejsca płatności; atakujący nie może przedstawić rzeczywistej twarzy zarejestrowanego właściciela konta, więc żądanie dodania jest odrzucane przed zarejestrowaniem nowej metody płatności. Funkcja Device Fingerprinting (odcisk palca urządzenia) oznacza żądanie jako pochodzące z urządzenia niepowiązanego z ustaloną historią sprzętową konta, dodając drugi, niezależny sygnał, że działanie jest podejmowane przez osobę nieupoważnioną. Ustawień płatności platformy nie można modyfikować bez zarejestrowanego biometru i rozpoznanego urządzenia.
Sankcje nie zostały wykryte przez trwającą kontrolę AML
Posiadacz konta, który nie był narażony na manipulacje podczas onboardingu, jest następnie dodawany do globalnej listy sankcji. Oznaczenie to następuje bez powiadomienia platform, na których posiada konta, i nie powoduje żadnych działań w ramach modelu corocznego przeglądu. Bieżący system AML Screening stale weryfikuje każde konto pod kątem ponad 4,000 list obserwacyjnych i ponad 215 systemów sankcji, generując natychmiastowe powiadomienie w momencie ponownego oznaczenia, bez konieczności oczekiwania na kolejny zaplanowany przegląd. Stały system KYC dynamicznie aktualizuje wynik ryzyka konta w momencie wykrycia ponownego oznaczenia, uruchamiając automatyczną eskalację w celu przeprowadzenia wzmożonej należytej staranności, bez konieczności czekania na ręczne zainicjowanie procesu przez inspektora ds. zgodności. Ponownie oznaczone konto jest ograniczane w ciągu kilku godzin, a nie miesięcy.
Dryf profilu ryzyka
Zachowanie konta stopniowo zmienia się w kierunku wzorców wysokiego ryzyka, zwiększając prędkość transakcji, pojawiają się nowi kontrahenci płatniczy w jurysdykcjach o wyższym ryzyku, zmieniają się godziny użytkowania, w sposób, którego statyczny cykl corocznego przeglądu nie wykryłby, dopóki nie doszłoby do znacznego narażenia. Monitorowanie transakcji ocenia każde zdarzenie płatnicze w odniesieniu do ustalonej linii bazowej konta i dynamicznie aktualizuje profil ryzyka, zapewniając identyfikację dryfu w miarę jego rozwoju, a nie retrospektywnie. Ciągły KYC agreguje zgromadzone sygnały i uruchamia etap wzmożonej należytej staranności, gdy wynik ryzyka przekroczy konfigurowalny próg, przywracając konto do aktywnego przeglądu bez konieczności ustalania daty audytu. Biometria behawioralna dodaje wymiar zachowania na poziomie sesji; zmiany w sposobie interakcji posiadacza konta z platformą są uwzględniane w profilu ryzyka wraz z sygnałami transakcyjnymi.
Przejęcie profilu w celu zmiany ustawień
Atakujący, który uzyskał ważny token sesji, przechodzi do ustawień konta i próbuje zmienić zarejestrowany adres e-mail, numer telefonu lub powiązaną metodę płatności, planując wykorzystać nowe dane kontaktowe do całkowitego przejęcia konta. Biometria behawioralna wykrywa zmianę stylu interakcji w trakcie sesji; wzorce nawigacji atakującego, czas wprowadzania danych i zachowanie podczas sesji odbiegają od wzorca bazowego zarejestrowanego posiadacza konta i wyzwalają zdarzenie uwierzytelniania step-up przed przetworzeniem zmian ustawień. Odcisk palca urządzenia potwierdza, czy środowisko urządzenia jest zgodne z ustalonym profilem sprzętowym konta, dostarczając drugi, niezależny sygnał, że sesja została przeniesiona do innego operatora. Biometryczne uwierzytelnianie twarzy jest wymagane w przypadku każdej krytycznej modyfikacji ustawień, zapewniając obecność twarzy zarejestrowanego posiadacza konta przed zmianą adresu e-mail, numeru telefonu lub danych płatności.
Manipulacja ustawieniami prywatności w celu uniknięcia
Użytkownik dopuszczający się niedozwolonych zachowań ogranicza widoczność publiczną swojego konta do minimalnych ustawień, wierząc, że niższy profil ograniczy wykrywalność przez zespoły moderacji treści i zgodności. Ciągły monitoring działa na podstawie sygnałów zachowań na poziomie konta, wzorców interakcji, zdarzeń transakcyjnych i charakterystyki sesji, a nie na publicznie widocznej zawartości profilu, dlatego ograniczenie widoczności konta nie ma wpływu na wyniki monitorowania. Fraud Hub przechowuje pełną historię zachowań konta niezależnie od ustawień prywatności, zapewniając, że wzorzec utworzony przed zmianą prywatności nie zostanie przez niego zresetowany. Stały KYC dynamicznie aktualizuje wynik ryzyka na podstawie działań konta, a nie jego widoczności; ocena ryzyka jest oparta na zachowaniu, a nie na wyglądzie.
Dezaktywuj / Usuń konto
Zamknięcie wstępnego śledztwa
Użytkownik, który wie o zbliżającym się przeglądzie zgodności, składa wniosek o zamknięcie konta wraz z wnioskiem o usunięcie danych zgodnie z RODO, próbując zniszczyć historię transakcji i rekordy tożsamości przed zakończeniem przeglądu. Obowiązek przechowywania danych wynikający z przepisów ma pierwszeństwo przed wnioskami o usunięcie danych w przypadku kont objętych aktywnym przeglądem zgodności; konfiguracja przechowywania danych Shufti jest zgodna z minimalnymi okresami wymaganymi przez OSA, DSA, COPPA oraz obowiązujące przepisy AML, zapewniając zachowanie łańcucha dowodowego niezależnie od wniosku o zamknięcie. Monitorowanie transakcji przeprowadza ostateczny, pełny przegląd historii w momencie otrzymania wniosku o zamknięcie, generując skonsolidowany rejestr ryzyka i uruchamiając ocenę SAR, jeśli historia transakcji osiągnie progi raportowania. Bieżący proces kontroli AML jest kontynuowany w odniesieniu do rekordu tożsamości konta przez obowiązkowy okres przechowywania po zamknięciu.
Ekstrakcja równowagi przed SAR
Użytkownik, który otrzymał powiadomienie o zgodności, próbuje wypłacić pełne saldo bezpośrednio przed tym, jak platforma będzie miała możliwość wstrzymania płatności, a następnie składa wniosek o zamknięcie konta, aby je dezaktywować. System monitorowania transakcji oznacza szybką wypłatę pełnego salda w krótkim czasie po wystąpieniu zdarzenia niezgodnego z przepisami jako wzorzec wysokiego ryzyka i automatycznie wstrzymuje wypłatę przed jej rozliczeniem; wypłata jest wstrzymywana, a nie przetwarzana. Biometryczne uwierzytelnianie twarzy jest wymagane w przypadku każdej wypłaty przekraczającej skonfigurowany przez platformę próg, co gwarantuje, że aktualne dane biometryczne posiadacza konta muszą być obecne nawet podczas próby pobrania. Połączenie automatycznego wstrzymania płatności i bramki biometrycznej oznacza, że środki są zabezpieczone przed przetworzeniem wniosku o zamknięcie konta.
Ponowne złożenie wniosku pod nową tożsamością
Użytkownik, którego konto zostało dezaktywowane z powodu braku zgodności, ubiega się o nowe konto, używając innych dokumentów tożsamości lub tożsamości bliskiego współpracownika, zamierzając wznowić aktywność, tak jakby poprzednie konto nigdy nie istniało. Funkcja deduplikacji twarzy 1:N sprawdza nowe selfie w aplikacji pod kątem wszystkich wcześniej zarejestrowanych twarzy, w tym kont dezaktywowanych i zablokowanych; twarz powracającego użytkownika jest jedynym sygnałem, że żadna zmiana tożsamości nie może zostać zmieniona, a dopasowanie jest zwracane w ciągu kilku sekund od przesłania nowego selfie. Kontrola AML dotyczy nowej aplikacji i zwraca te same sygnały ryzyka, co zamknięte konto, jeśli podstawowy schemat przestępstwa finansowego pozostaje niezmieniony; nowa nazwa nie daje czystego wyniku, jeśli historia zachowań jest spójna. Nowe konto jest blokowane, zanim osiągnie stan aktywny.
Nadużycia w zakresie usuwania danych w ramach RODO w celu uniknięcia egzekwowania przepisów
Użytkownik składa wniosek o usunięcie danych zgodnie z RODO w czasie zbieżnym z dochodzeniem w sprawie zgodności z przepisami lub zbliżającym się zgłoszeniem SAR, wykorzystując przepisy o ochronie prywatności jako mechanizm niszczenia dowodów wymaganych w dochodzeniu. Obowiązki AML i zgodności z przepisami mają pierwszeństwo przed prawem do usunięcia danych osobowych, gdy dane są przechowywane w celu spełnienia wymogu ustawowego; konfiguracja retencji Shufti automatycznie egzekwuje tę hierarchię, bez konieczności ręcznego podejmowania decyzji o zgodności dla każdego wniosku. Monitorowanie transakcji generuje skonsolidowany rejestr ryzyka w momencie otrzymania wniosku o usunięcie, zachowując historię transakcji w partycji zgodności-retencji, zanim zostaną zastosowane jakiekolwiek standardowe procesy cyklu życia danych. Bieżąca kontrola AML jest kontynuowana w odniesieniu do zachowanego rekordu tożsamości przez cały obowiązkowy okres przechowywania, niezależnie od statusu wniosku o usunięcie.
Dezaktywacja w celu uniknięcia moderacji treści
Użytkownik z aktywnymi naruszeniami zasad dotyczących treści oczekującymi na weryfikację dezaktywuje swoje konto, aby uniknąć konsekwencji działań egzekucyjnych, zamierzając natychmiast ponownie zarejestrować się pod nową tożsamością i wznowić to samo zachowanie z czystego konta. 1:N Facial Deduplication porównuje selfie z ponownej rejestracji ze wszystkimi wcześniej zarejestrowanymi twarzami, w tym z niedawno dezaktywowanych kont; twarz użytkownika stanowi spójny sygnał łączący nową aplikację z dezaktywowanym kontem i oczekującą akcją egzekucyjną. Device Fingerprinting łączy nową rejestrację z tym samym sprzętem używanym przez dezaktywowane konto, zapewniając drugi, niezależny sygnał potwierdzający, nawet jeśli użytkownik zarejestrował się, używając innych danych kontaktowych. Fraud Hub prezentuje oba sygnały jednocześnie i stosuje pierwotne działanie egzekucyjne do nowego konta, zanim stanie się ono aktywne.
Pranie tożsamości poprzez zamknięcie
Użytkownik, którego konto zostało oznaczone jako przestępstwo finansowe lub naruszenie przepisów, zamyka je dobrowolnie i natychmiast otwiera nowe, używając innej tożsamości, z zamiarem „wyczyszczenia” profilu ryzyka powiązanego z poprzednim kontem, rozpoczynając od nowa pod nieujawnionym nazwiskiem. 1:N Facial Deduplication sprawdza każde nowe selfie w aplikacji pod kątem wszystkich wcześniej zarejestrowanych kont, w tym niedawno zamkniętych, identyfikując tę samą twarz w nowym zgłoszeniu w ciągu kilku sekund od przesłania selfie. AML Screening dotyczy nowego zgłoszenia i zwraca te same sygnały ryzyka, co zamknięte konto, jeśli podstawowy wzorzec przestępstwa finansowego pozostaje niezmieniony; nowa tożsamość nie daje czystego wyniku, jeśli historia zachowań jest spójna. Fraud Hub przechowuje informacje między kontami, które łączą nową aplikację z zamkniętym, oznaczonym kontem, zapewniając, że historia egzekwowania przepisów platformy śledzi osobę, a nie konto.
Zbudowany dla każdej roli, która jest odpowiedzialna za podejmowanie decyzji dotyczących zgodności
Połącz produkty obejmujące identyfikację, zgodność z przepisami i ochronę przed oszustwami. Zbuduj zestaw narzędzi weryfikacyjnych, który spełni Twoje wymagania regulacyjne, bez konieczności ponownego integrowania za każdym razem, gdy zmieni się zbiór zasad.
zgodności
Koniec z uzgadnianiem danych dostawców. Shufti oferuje ujednolicony, specyficzny dla danej jurysdykcji pakiet dowodów dla każdego użytkownika; aktualizowany w czasie rzeczywistym, eksportowany na żądanie. Ponad 215 systemów sankcji jest stale monitorowanych. Jeden ślad audytu dla każdej decyzji.
Szef Produktu
Wyeliminuj tarcia specyficzne dla danego rynku dzięki konfigurowalnemu silnikowi, który skaluje się do ponad 240 krajów i aktywnie przetwarza dane. Silnik ten wykorzystuje zlokalizowane dane o wskaźniku powodzenia, aby zoptymalizować UX jeszcze przed uruchomieniem witryny.
Kierownik działu inżynierii
Pojedyncze API REST. Mobilne i webowe zestawy SDK z dostępem do sandboxa w mniej niż pięć minut. Podpisane asercje webhooków. 99.95% dostępności. Jedna integracja obejmuje każdy proces weryfikacji obsługiwany przez każdą jurysdykcję Shufti.
Analityk ds. oszustw
Ślad audytu zabezpieczony przed manipulacją dla każdej decyzji weryfikacyjnej. Konfigurowalny system przechowywania danych, mapowany na harmonogramy OSA, DSA, COPPA i Arcom. Eksport dowodów gotowych do analizy w formatach PDF i JSON w mniej niż pięć minut. Pojedynczy artykuł 28 ustawy DPA obejmuje wszystkie produkty objęte zakresem.
Nie wierz nam na słowo, posłuchaj opinii naszych klientów
Zaufanie, którym dzielą się nasi klienci
Przyszłość tożsamości cyfrowej zależy od zaufania, interoperacyjności i zgodności z przepisami, dlatego nasze partnerstwo z Shufti wzmacnia zaangażowanie DevCode Identity w zapewnianie naszym globalnym klientom najbezpieczniejszych, najlepszych w swojej klasie i zgodnych z przepisami rozwiązań weryfikacji tożsamości dostępnych obecnie na rynku.
Połączenie naszej platformy Conversion Driven Compliance Orchestration Platform z globalnymi możliwościami KYC i IDV firmy Shufti pozwala naszym klientom nie tylko sprostać złożonym wymaganiom regulacyjnym, ale także zapewnić im bezproblemowe doświadczenie wdrażania klientów przy zachowaniu najwyższych możliwych wskaźników konwersji.
Z dumą kontynuujemy współpracę z Shufti, rozszerzając naszą działalność na nowe jurysdykcje.
Technologia weryfikacji Shufti nie tylko wzmacnia nasze ramy zgodności, ale także gwarantuje, że nasi gracze będą cieszyć się płynnym i bezpiecznym procesem wdrażania.
Naszym celem jest oferowanie naszym klientom i ich handlowcom najlepszych narzędzi do wykonywania ich pracy. Cieszymy się, że możemy współpracować z Shufti.
Są wiodącą firmą i nie możemy się doczekać, aby zaoferować ich rozwiązania naszym klientom za pośrednictwem naszego systemu CRM.
Nawiązanie współpracy z firmą Shufti wynikało z frustracji związanej z dotychczasowym dostawcą, dlatego rozpoczęliśmy rozmowy z firmą Shufti.
Czas reakcji był znakomity, począwszy od rozmowy ze sprzedawcą, aż do uruchomienia wersji demonstracyjnej.
Wszystko, co musisz wiedzieć, w jednym miejscu
Najczęściej zadawane pytania
Kodeksy postępowania Ofcom wymagają weryfikacji wieku na tyle solidnej, że dzieci nie mogą jej łatwo obejść. Oświadczenie własne nie spełnia tego standardu. Shufti stosuje podejście oparte na poziomach ryzyka: elektroniczna weryfikacja tożsamości dla przepływów niskiego ryzyka, eskalacja do weryfikacji dokumentów oraz certyfikacja iBETA poziomu 3 dla treści wysokiego ryzyka lub o najwyższym priorytecie. Każda decyzja generuje ustrukturyzowany rejestr dowodów, który można wyeksportować do Ofcomu.
Artykuł 28 ustawy DSA wymaga proporcjonalnych środków w celu zapewnienia wysokiego poziomu prywatności i bezpieczeństwa osób niepełnoletnich. System koordynacji oparty na ryzyku firmy Shufti stosuje weryfikację dostosowaną do poziomu ryzyka treści. Rejestry decyzji dotyczących wieku poszczególnych użytkowników wraz z metodą, wskaźnikiem ufności i znacznikiem czasu są przechowywane i eksportowane do Komisji Europejskiej. Jedna integracja obejmuje wszystkie obowiązki VLOP.
Tak. W przypadku gdy COPPA lub równoważne przepisy wymagają weryfikowalnej zgody rodzicielskiej, weryfikacja zgody Shufti rejestruje i potwierdza zgodę poprzez procedurę właściwą dla danej jurysdykcji. Dane dotyczące zgody rodzicielskiej są przechowywane zgodnie z zaktualizowanym rozporządzeniem FTC COPPA (obowiązuje od czerwca 2025 r.) i mogą być eksportowane do wglądu FTC.
ISO/IEC 30107-3 PAD Poziom 3 to najbardziej wymagający niezależny certyfikat do wykrywania ataków prezentacyjnych. iBETA przetestowała system Shufti pod kątem hiperrealistycznych, silikonowych i żywicznych masek 3D, generowanych przez sztuczną inteligencję filmów z twarzami oraz ataków polegających na wstrzyknięciu kamery. Shufti przeszedł testy z wynikiem 0% APCER i 0% BPCER zarówno na iOS, jak i Androidzie; wynik, który ma znaczenie, gdy organ nadzoru pyta, jak uniemożliwiono deepfake'owi zaliczenie weryfikacji wieku.
Tak. 1:N Facial Deduplication weryfikuje każde nowe selfie na koncie, porównując je ze wszystkimi zarejestrowanymi kontami na platformie. Device Fingerprinting łączy konta współdzielące sprzęt lub infrastrukturę sieciową. Fraud Hub generuje sygnały koordynacji między kontami, w tym współdzielone urządzenia, skorelowane czasy rejestracji i zsynchronizowane wzorce aktywności; sygnały, które są całkowicie pomijane przez kontrolę poszczególnych kont.
Dostęp do środowiska testowego jest natychmiast dostępny do testów integracyjnych. Pojedynczy interfejs API REST obejmuje weryfikację wieku, weryfikację dokumentów, aktualność danych biometrycznych, filtrowanie AML i wykrywanie oszustw, eliminując cykl integracji wielu dostawców, który zazwyczaj wydłuża harmonogram wdrażania. Integracja produkcyjna trwa zazwyczaj od dwóch do ośmiu tygodni, w zależności od złożoności platformy i liczby skonfigurowanych przepływów jurysdykcyjnych.
Oceń Shufti w porównaniu z Twoim obecnym zestawem platform społecznościowych
Ustawa o bezpieczeństwie online, DSA, COPPA oraz australijskie przepisy dotyczące osób poniżej 16. roku życia wymagają architektury weryfikacji, która łączy tożsamość wdrożeniową z ciągłym monitorowaniem. Stosy rozwiązań punktowych nie mogą udostępniać danych tożsamości, tworzyć spójnego śladu audytu ani aktualizować zasad zgodności z jednego źródła. Oceń, czy Twój obecny stos spełnia ten standard.
