desenv-web-rp.com

Existem soluções abertas para detecção de fraudes?

Eu tenho lidado com uma quantidade excessiva de pagamentos falsos, principalmente pessoas usando Paypal. Estou ciente dos serviços que fornecem uma API que retorna uma pontuação, mas gostaria de explorar primeiro a possibilidade de usar algo de código aberto.

Existem soluções (o idioma não importa) que usem bancos de dados de localização geográfica disponíveis gratuitamente (estou interessado apenas na precisão no nível do país e não precisa ser perfeito) combinados com outras fontes de informações disponíveis gratuitamente que podem ajudar a determinar uma venda fraudulenta ? (Ou seja, verificando listas negras de IP, etc.).

Provavelmente eu poderia escrever alguma coisa, mas não é uma roda que estou particularmente interessada em estudar, muito menos em reinventar, a menos que precise.

5
Tim Post

Você deve entrar em contato com Paypal. Confira esta página em seu site, https://www.Paypal.com/us/cgi-bin/webscr?cmd=xpt/bizui/BusinessSecurity-outside&country=US&locale.x=en_US&pagetype=outside . Como você está usando o Paypal, eles devem fornecer detecção de fraude para você.

Eu costumava trabalhar para uma empresa financeira on-line e não importa o que você encontrar em alguns problemas de fraude. Usamos o Lexus Nexus, que é uma das principais empresas na área de pontuação que você mencionou. Eles são caros e levam bastante tempo para serem integrados. Mesmo com a ajuda deles, ainda tínhamos pelo menos 4-5 indivíduos cometendo fraudes por ano. Acabamos lançando nosso próprio software de detecção de fraude, porque era muito específico. Descobrimos que as pessoas que cometiam fraudes sabiam explorar o nosso sistema e poderíamos procurar um padrão.

A primeira coisa que você precisa fazer é encontrar o padrão que você está procurando. Você poderá encontrar algum software relacionado à "não fraude" e integrá-lo para procurar fraude. Especificamente, parece que rastrear geograficamente o endereço IP deles pode ser útil. É possível que exista software para fazer isso especificamente contra fraudes. Eu consideraria muito mais possível, porém, que um pacote de rastreamento geográfico padrão com um leve Tweak fizesse exatamente o que você deseja.

2
Ben Hoffman

Estamos usando MaxMind há anos e faz um bom trabalho em detectar transações fraudulentas a um preço extremamente razoável. Não é de código aberto, mas, francamente, é tão barato que, a menos que você tenha um problema ideológico com o uso de serviços comerciais, é uma ótima opção.

1
Joel Spolsky

Eu recomendo http://DataXO.com , que é exatamente o que você está procurando. Este é um produto de código aberto. Para a maioria das empresas, um sistema de gerenciamento de fraudes em nível corporativo é muito caro. A maioria das empresas não pode comprar as melhores soluções do mercado - tente ligar para empresas como a FICO.

O principal componente de qualquer solução de fraude é que ela deve ser progressiva, ou seja, capacidade de se adaptar aos novos desafios postados pelos fraudadores e oferecer suporte em tempo real. A filtragem de IP é apenas uma parte do quebra-cabeça, você precisa de algo como verificações de velocidade, aprendizado de máquina etc.

0
adam denamrk