Oszustwo na nowym koncie
Oszustwo na nowym koncie to tworzenie kont przy użyciu skradzionych, fałszywych lub syntetycznych tożsamości w celu popełniania oszustwa od samego początku. W przeciwieństwie do przejęcia konta, które porywa istniejące konto, fabrykuje ono świeże konta jako narzędzie nadużycia.
Jak działa Oszustwo na nowym koncie
Oszustwo na nowym koncie, nazywane czasem oszustwem przy otwieraniu konta, ma miejsce na samym początku cyklu życia klienta. Zamiast kompromitować legalne konto, oszust rejestruje nowe pod tożsamością, której nie ma prawa używać — czy to skradzioną prawdziwą tożsamością, w pełni sfabrykowaną, czy syntetycznym kompozytem prawdziwych i fałszywych danych — tak że konto jest złośliwe od momentu utworzenia.
Aby przejść onboarding i weryfikację, oszuści dostarczają dane, które wyglądają spójnie i legalnie: pasujące imiona i adresy ze skradzionych pakietów tożsamości, sfabrykowane lub zmanipulowane dokumenty, wirtualne numery telefonów i jednorazowe adresy e-mail. Maskują prawdziwe pochodzenie rejestracji za pomocą VPN-ów, proxy rezydencjalnych i środowisk anti-detect lub przeglądania prywatnego, tak aby rejestracja nie wiązała się w oczywisty sposób z innymi oszukańczymi kontami lub z oznaczoną lokalizacją, a na skalę automatyzują tworzenie kont, by otworzyć wiele naraz.
Cel świeżego konta bywa różny. Może istnieć, by odebrać i wypłacić skradzioną kartę lub pożyczkę, farmić bonusy za rejestrację i promocje, prać wartość, składać oszukańcze zamówienia lub po prostu gromadzić przyczółek, który można postarzać i później nadużyć lub sprzedać. Ponieważ konto nie ma wcześniejszej historii, obrony polegające na odchyleniu od znanej linii bazowej nie mają z czym porównywać, co jest dokładnie tym, co oszustwo na nowym koncie wykorzystuje.
Dlaczego Oszustwo na nowym koncie ma znaczenie dla zapobiegania oszustwom
Oszustwo na nowym koncie to brama, która zasila wiele innych nadużyć — od oszustw płatniczych i farmienia bonusów po pranie pieniędzy — więc słabość na etapie onboardingu propaguje ryzyko po całej platformie. Jest wyzwaniem, ponieważ nie ma ustalonego zachowania, względem którego można by zmierzyć konto, i ponieważ dane tożsamości mogą być spreparowane, by przejść standardową weryfikację, zwłaszcza w przypadku syntetycznym. Onboarding stoi też przed dylematem konwersji: nadmierne tarcie odstrasza prawdziwych nowych klientów, więc firmy muszą oddzielić oszukańcze rejestracje od dobrych przy minimalnym dodatkowym obciążeniu legalnych rejestracji.
Jak TRACIO sobie z tym radzi
TRACIO wzmacnia bramę onboardingu przez device intelligence, które działa nawet wtedy, gdy konto nie ma historii. Produkt Identification rozpoznaje urządzenie stojące za każdą rejestracją, więc potrafi powiązać rzekomo nowe konto z wcześniejszymi oszukańczymi kontami lub znanym złym urządzeniem, nawet gdy dane tożsamości są całkowicie różne, i oznacza pojedyncze urządzenie lub klaster otwierający wiele kont. Graf urządzeń ujawnia te sieci rejestracji, podczas gdy Bot Detection wychwytuje zautomatyzowane masowe tworzenie kont, a Smart Signals ujawniają VPN-y, proxy i środowiska anti-detect lub incognito używane do zamaskowania pochodzenia. Pozwala to firmom kwestionować lub blokować rejestracje wysokiego ryzyka, jednocześnie pozwalając prawdziwym nowym klientom przejść onboarding z niskim tarciem.
Powiązane pojęcia
Poznaj więcej
Najczęściej zadawane pytania
Identyfikuj każde urządzenie z pewnością
Zacznij od bezpłatnego planu z 2,500 wywołaniami API miesięcznie. Bez karty kredytowej.