Android

A impressão digital do dispositivo visa impedir fraudes on-line

ClearSale I Como acontecem as fraudes e como fazemos para evitá-las

ClearSale I Como acontecem as fraudes e como fazemos para evitá-las
Anonim

"Contanto que você se comporte como um indivíduo normal, é difícil capturar fraudadores pela primeira vez. ", disse o CEO da Threatmetrix, Reed Taussig. "Normalmente, ele teria que fazer algo fora da norma. Com o ID do dispositivo, se ele estiver ocultando o dispositivo, se escondendo atrás de um proxy, informamos ao cliente."

O mercado de ID do dispositivo é atualmente dominado por instituições financeiras com o objetivo de refrear fraudes de identidade e roubo de contas de cartão de crédito, mas Taussig disse que vê as redes sociais como um espaço de crescimento emergente também. Se você tem um site de jogos, por exemplo, onde você tem o mesmo personagem fazendo o login de dois locais diferentes ao mesmo tempo, então você tem um problema. Em outro caso, o Device ID pode ajudar a impedir que anéis de prostituição operem em sites de namoro. Finalmente, Taussig disse que há um mercado atraente para sites de varejo em programas de afiliados e no processamento de compras on-line do cartão não presente.

[Leia mais: Como remover malware do seu PC Windows]

Threatmetrix, vendido como Solução SaaS, fornece uma inspeção profunda do pacote TCIP para que, quando alguém fizer login em um banco on-line, mais de 150 parâmetros sejam inspecionados em tempo real. Entre eles estão o uso de um proxy, o uso de um PC comprometido e a desativação de Javascript ou cookies.

Qualquer um desses eventos pode acontecer com os melhores - e pelas melhores razões -, portanto o Threatmetrix os classifica e entrega essa pontuação final ao cliente corporativo, que pode ou não optar por acompanhar o cliente em uma ligação telefônica ou atrasar a transação até novo aviso. As pontuações produzidas pela Threatmetrix também têm códigos de razão, disse Taussig, portanto, uma pontuação mais baixa pode ser explicada rapidamente após a revisão, mantendo os clientes satisfeitos.

Novas nesta versão são ferramentas para determinar se este é um único computador conectado simultaneamente a vários nomes de conta, ou um nome de usuário sendo logado por vários PCs, atividade diz de um botnet, uma rede solta de computadores desktop comprometidos. Além disso, o serviço analisa a rapidez com que uma determinada conta é acessada (os seres humanos podem reagir tão rapidamente). Na maioria dos casos, as anormalidades são cenários de fraude. A Threatmetrix conhece cerca de 200 milhões de máquinas comprometidas em todo o mundo, mas Taussig disse que sua empresa mantém apenas um banco de dados ativo de cerca de 12 milhões.

Então por que a Threatmetrix não tenta desligar essas máquinas? Taussig ofereceu duas razões. Um deles, ele disse que 70% estão em solo estrangeiro e o governo pode estar apoiando-os ou não se importando com eles. Além disso, essas máquinas têm vida útil muito curta: geralmente são puxadas e recondicionadas e, em seguida, aparecem disfarçadas como outra máquina. Ele disse que no final das contas é como "perseguir ratos em um celeiro".