新账户欺诈 的工作原理
新账户欺诈有时也称为开户欺诈,发生在客户生命周期的最开端。欺诈者并非攻陷一个合法账户,而是以一个自己无权使用的身份注册一个新账户——无论是被盗的真实身份、完全虚构的身份,还是真假数据的合成体——于是该账户从被创建的那一刻起就是恶意的。
为了通过入网和验证,欺诈者提供看起来一致且合法的数据:来自被盗身份套件的匹配姓名和地址、伪造或被篡改的文件、虚拟电话号码和一次性邮箱。他们用 VPN、住宅代理,以及反检测或隐私浏览环境来掩盖注册的真实来源,让该注册不会明显地关联到其他欺诈账户或被标记的位置,并在规模化时自动化创建账户以一次开设许多个。
全新账户的用途各不相同。它可能是为了接收并套现一张被盗的卡或一笔贷款、为了刷注册奖金和促销、为了洗白价值、为了下欺诈订单,或仅仅是为了积累一个可以养熟、日后再滥用或出售的立足点。由于该账户没有任何过往历史,那些依赖于与已知基线之偏离的防御无从比较,而这恰恰是新账户欺诈所利用的。
新账户欺诈 对欺诈防护为何重要
新账户欺诈是一个喂养许多其他滥用的入口,从支付欺诈、刷奖金到洗钱,因此入网环节的薄弱会把风险传播到整个平台。它之所以棘手,是因为没有既有行为可用来衡量账户,也因为身份数据可以被精心制作以通过标准验证,尤其在合成的情况下。入网还面临转化权衡:过多的摩擦会赶走真实的新客户,因此企业需要在对合法注册尽量少加负担的情况下把欺诈注册与优质注册区分开来。
TRACIO 如何应对
TRACIO 用即使在账户没有历史时也能奏效的设备智能强化入网关卡。Identification 产品识别每次注册背后的设备,因此即使身份数据完全不同,它也能把一个所谓的新账户关联到此前的欺诈账户或一个已知不良的设备,并标记单个设备或集群开设许多账户的情形。设备图谱揭露这些注册团伙,而 Bot Detection 捕捉自动化的批量开户,Smart Signals 则揭示用来伪装来源的 VPN、代理,以及反检测或无痕环境。这让企业能够对高风险注册发起挑战或拦截,同时让真实的新客户以低摩擦完成入网。