Скрытая угроза
в платежах
Мерчант может выглядеть безупречно — и все равно быть каналом для мошенничества. Разбираем 3 реальные схемы обхода эквайринга, которые почти никто не обсуждает открыто
Растущее число транзакций — не всегда хороший знак
Иногда за ним стоит нелегитимный мерчант, который научился обходить стандартные проверки. Мы разобрали 3 реальные схемы, которые встречаются в эквайринге прямо сейчас — от самой очевидной до той, что обманывает даже добросовестную проверку на входе.
Рекуррентные платежи
Схема 1
Типичная ситуация: пользователь оформляет то, что выглядит как обычная подписка на небольшую сумму. Первое списание проходит гладко. Но дальше суммы начинают расти, а списания сдвигаются на ночное время — пока карта не окажется пустой. Для банка это выглядит как рядовой рекуррентный платеж, пока не приходит волна жалоб.
Сеть нелегитимных мерчантов
Схема 2
Один интернет-магазин блокируют за жалобы — но проблема не решается, потому что за ним стоит не один сайт, а десяток похожих точек под разными юрлицами и доменами. Формально они никак не связаны, и проверка каждой точки по отдельности ничего не покажет
Подмена трафика
Схема 3
Мерчант подключается полностью честно — документы в порядке, проверка проходит без вопросов. Несколько месяцев все чисто, накапливается легитимная история платежей. А затем в этот же поток начинают подмешивать чужой трафик. Разовая проверка на входе этого не поймает — на тот момент все было честно.
Одной проверки недостаточно
Точечная проверка сессии или мерчанта не видит ни одну из этих схем — потому что каждая построена так, чтобы обойти именно разовый контроль. Нужен инструмент, который анализирует не отдельную сессию и не момент подключения, а паттерн целиком: как меняются суммы, время, частота операций, и как связаны между собой формально разные мерчанты
За тремя схемами
стоят десятки
других
Fraud Matrix собирает их в одну карту — с разбором техник и реальными примерами, чтобы атаку можно было опознать в самом начале