任何尝试都失败了
奖金滥用事件发生地点
开始课程
使用合成身份和骡子辅助注册开设的账户始终是奖励账户,而不是真正的玩家账户。
操作
存款、投注到门槛、取款、放弃。在一百个账户上重复此操作。预算耗尽的那一刻。
要求
设备集群以机器速度激活促销活动,每个帐户看起来都来自不同的人。
修复工具
芯片倾销、推荐循环和联盟欺诈等行为,使得你的平台内部的恶意窃取行为能够持续数月而不被发现。
四次额外滥用攻击。四次游戏。
舒夫蒂是如何阻止它的
多会计
诈骗团伙使用合成身份证、盗窃文件和洗钱者协助进行 KYC 验证,开设多个账户,以便一次又一次地领取首次优惠。
设备农场
Rings 使用反检测浏览器、模拟器和住宅代理,使每个帐户看起来都像是一个独立的设备。
机器人自动化
脚本完成注册、激活优惠以及运行存款-投注-取款循环的速度比任何人类都要快。
推荐农业
Rings 会公开散布推荐码,运行自我推荐循环,并利用联盟计划从虚假账户中榨取佣金。
更广泛的平台
舒夫蒂覆盖了整个攻击面
我们解决的问题
受监管企业面临的合规和身份挑战——KYC、KYB、欺诈、年龄、员工和投资者验证,无需将供应商捆绑在一起即可解决。
-
身份验证
通过一个API即可实现文档取证、iBeta认证的生物特征活体检测、NFC芯片验证和反洗钱筛查。一次集成即可验证250多个地区的客户身份。
-
年龄保证
三种验证途径:面部识别、无证电子身份识别和出生日期提取,整合于同一流程中。既能阻止未成年人访问,又不会影响合法用户。
-
KYC
一套可配置流程,涵盖文件验证、人脸验证、电子身份认证 (eIDV)、近场通信 (NFC)、地址验证和反洗钱 (AML) 筛查。一次集成,一次审计追踪,无需供应商拼接。
-
KYB
在一个流程中,即可对 240 多个官方来源进行实时注册检查、完成最终受益所有人尽职调查和反洗钱筛查。
-
KYI
在同一投资者验证流程中完成认证验证、文件取证和反洗钱合规官支持的审核。无需额外供应商,即可满足 250 多个司法管辖区的合格投资者要求。
-
员工身份和访问管理
在每个访问控制点、新用户注册、帐户恢复、特权访问和 MFA 重新注册中验证身份,而无需替换您现有的 IAM 堆栈。
-
候选人验证
在招聘流程中运用文件取证、生物识别匹配和强化尽职调查。在申请阶段而非发出录用通知后,识别欺诈性申请者和人工智能生成的候选人。
业务成果
Shufti 能够大规模地实现合规性、阻止欺诈、建立用户信任,并通过单一集成扩展到全球。
-
合规
在超过250个地区实现自动化KYC、KYB和AML流程。每项决策均有可供审计的证据记录。制裁措施每15分钟更新一次——比行业标准快96倍。
-
预防诈骗
40 多个集成 AI 模型贯穿客户整个生命周期。独立测试:检测到 8 起文档伪造案例,而传统技术栈未能检测到任何案例。
-
信任与安全
在风险蔓延至您的平台之前,对用户、卖家、工作者和企业进行身份验证。在市场、游戏、零工经济、金融科技和年龄限制服务领域,构建统一的信任层。
-
全球扩张
覆盖 230 多个国家/地区、10,000 多种文档类型、150 多种语言。一个 API 即可实现针对不同司法管辖区的工作流程,并在欧盟、英国、美国、亚太地区和中东及北非地区提供区域性云基础设施。
单一API,无缝集成
几分钟内即可在您的移动应用中推出原生验证体验。
- 在 iOS 或 Android 上几分钟内即可启动原生验证。
- 使用现成的用户界面,具备摄像头、拍摄和实时反馈功能。
- 自定义流程,使其与您的移动应用无缝集成。
为了最大限度地控制数据和保护隐私,请在您自己的功能相同的基础设施中运行 Shufti。
- 所有敏感信息均应保存在公司内部,以满足严格的治理和数据驻留要求。
- 务必将敏感信息完全保密,并妥善保管在公司内部。
- 在监管严格的行业中部署,且不影响合规性。
借助 KYC Journey Builder,无需编写任何代码即可创建个性化的验证流程。
- 利用拖放功能,轻松定制您的旅程。
- 立即查看您的验证流程对用户的实际效果。
- 轻松连接托管验证,获得一致的品牌体验。
您的 KYC/AML 和欺诈防范首选平台
相关资源
常見問題解答
什么是奖金滥用欺诈?它与优势博弈有何不同?
奖金滥用欺诈是指故意利用促销优惠(例如欢迎奖金、推荐奖励、免费投注、存款匹配等)进行诈骗,通过多账户、自动化或身份欺骗等手段反复领取奖励。优势博弈是指一位真实玩家在规则范围内做出最优选择。奖金滥用则是一个有组织的犯罪团伙,通过自动化脚本运行数百个虚假账户——它占所有网络博彩欺诈的63.8%(Sumsub,2025)。
我的KYC认证已经生效。为什么注册欺诈和多账户登录仍然能够成功?
标准的 KYC 流程可以识别出提供虚假文件的诈骗者,但无法识别出“洗钱骡子”——即合法通过 KYC 认证,然后将账户交给诈骗团伙的人。Shufti 的跨账户生物识别去重功能会将每个注册用户的面部信息与所有已验证的身份信息进行比对,从而识别出由“洗钱骡子”协助开设的账户,无论使用了何种文件。
Shufti的奖金滥用预防软件是如何阻止机器人自动化的?
行为生物识别技术会评估每次会话中的打字速度、点击模式一致性、复制粘贴比例和交互节奏。在 0.3 秒内完成表单且无任何犹豫和修改记录的用户并非玩家。奖励滥用欺诈检测会在领取奖励层触发——在促销优惠到账之前,而不是在提现到账之后。
如何在不影响合法玩家的情况下阻止推广滥用?
欺诈中心会在做出任何封禁决定之前,综合设备、生物特征、行为和交易信号,生成一个经过校准的风险评分——使用 VPN 的 VIP 玩家与同一网络上的机器人账户的评分截然不同。专家审核模式会在 60 秒内将可疑账户转交给经过记录的人工审核流程。合法玩家会被优先处理,而不是被直接拒绝。
Shufti的奖金滥用解决方案能以多快的速度部署?
Shufti 的奖金滥用预防软件可在数天内而非数月内上线。预构建的 API、SDK 和无需编写代码的 Journey Builder 可与您现有的反欺诈系统无缝集成,无需彻底替换。大多数客户在一个迭代周期内即可启用分层奖金滥用检测解决方案。
生物识别数据存储在哪里?所有权归谁?
您拥有客户数据的所有权。Shufti 支持云端、本地部署和混合部署——生物识别模板可以保留在您的管辖范围内或您自己的基础设施上。默认符合 GDPR、CCPA 和 SOC 2 Type II 标准。已通过 PCI DSS 认证。
