欺詐行為猶如扎在商業(yè)中的刺,它長久存在,且又因網(wǎng)絡而加劇。
事實上,據(jù)加州Mountain View專門從事網(wǎng)上付款和風險管理的CyberSource公司調(diào)查,僅去年一年,商業(yè)騙子就從網(wǎng)上貿(mào)易商中詐騙28億美金,而04年是26億美金。CyberSource預計,欺詐行為總體上導致網(wǎng)上交易1.6%的金額流失。購物正在向高科技的方向發(fā)展,而對欺詐行為的阻止和偵察也在不斷發(fā)展。
比如現(xiàn)在有這樣一個新的軟件:一旦有人登陸某商業(yè)網(wǎng)站,它就能識別其個人電腦(個人電腦指紋識別)。使用這一軟件的網(wǎng)上商家反映他們的交易有了極大的改善,90%的信用卡欺詐行為都能解決。
2Checkout公司是一家為無數(shù)網(wǎng)上購物者提供后端發(fā)貨服務的公司,他們的的CFO 克里斯汀.戴區(qū)也認為這非常劃算。
這個由亞利桑那州斯科茨代爾41st Parameter公司開發(fā)的軟件并不是在網(wǎng)上交易檢測的當場阻止詐騙。它的危險分析始于消費者與商業(yè)網(wǎng)站聯(lián)系的開始之初,并在檢測過程結(jié)束后繼續(xù)進行。
41st Parameter軟件相當智能化,能測出現(xiàn)有方法無法識別的網(wǎng)上詐騙行為,該公司的創(chuàng)始人兼CEO奧瑞.艾森說:“我們正在進行許多之前從未做過的欺詐偵察方面的工作。”
比如,41st Parameter軟件能測定網(wǎng)上購物者和商業(yè)網(wǎng)站服務器上的時差。如果這一時差與服務器對個人電腦、用戶和所在地的預期記錄有出入,那么,這一交易就會被認為是潛在的欺詐行為,這一信息會馬上反饋到工作人員處做進一步的調(diào)查。
為了讓軟件對欺詐襲擊有更出色的預知和計劃能力,公司還在軟件中新增了數(shù)據(jù)挖掘和分析功能。
戴區(qū)說2CO公司的年銷售總額達2.5億美金,且他們安排了大量的人力在欺詐行為識別上。公司應用了反數(shù)據(jù)庫、速度跟蹤、手動截屏等技術,這樣以來,工作人員手動截屏的工作量至少減少了2/3。
戴區(qū)說道:“歸功于損失預防,我們現(xiàn)在只要用相同或更少的人力就能處理更多的事情。”
計算機配置文件
41st Parameter最初為VeriSign開發(fā)了一些用于個人電腦裝置的文件,這些文件有40個位點,當該裝置與網(wǎng)絡連接時,這些位點就會被觀察到。
早在41st Parameter成立之前,VeriSign系統(tǒng)建立之后,艾森就在美國運通公司進一步展現(xiàn)了他作為全球詐騙防護專家的網(wǎng)絡偵察技能。他認為41st Parameter軟件的主要優(yōu)勢就是它完全在暗處操作。
沒有用戶注冊、cookies,標簽或軟件下載。除此之外,該軟件還可用于檢測任何與網(wǎng)絡相關的設置,比如個人電腦或掌上電腦。
一個利用人類智能來應對數(shù)字防護裝置的詐騙者是狡猾的,他總是有計劃地尋找特殊線索并能最終識破任何傳統(tǒng)的網(wǎng)上詐騙防護裝置。艾森說:“如果你把所有的安全設置都擺在顧客面前,你就是在給騙子們提供擊潰系統(tǒng)的線索。我們與他們(詐騙者)打的是智力戰(zhàn)。”
一項年初由商家風險理事會(MRC)進行的調(diào)查說明了商家們走在前沿已經(jīng)越發(fā)困難。自從2001年以來,據(jù)網(wǎng)上商家們報導,盡管地址驗證系統(tǒng)(AVS)的使用率已經(jīng)從70%增長到了83%,而它的效力卻從70%下降到了25%。
相似地,當前采用信用卡安全碼校驗的網(wǎng)上商家達73%,將近翻了一倍,而商家風險理事會的調(diào)查指出商業(yè)效力卻直線下降(從45%下滑到31%)。
“隨著詐騙防護工具被廣泛采納和使用,他們的效力也在下降,而詐騙者也一直在尋找‘攻破系統(tǒng)’的各種方法。”商家風險理事會的副主席茱莉.費加森說道。該理事會是由零售商、銀行家、供應商及法律機構(gòu)組成的。
艾森強調(diào),商家可以在無需消費者的直接介入的情況下,利用信用卡授權(quán)和結(jié)算中的時差優(yōu)勢通過計算機指紋識別技術來更好地控制詐騙的發(fā)生。“我們是在暗地里進行的。”艾森說道。
VeriSign專門從事域名登記業(yè)務,約占所有網(wǎng)站的40%。這項技術對VeriSign非常有效。Gartner集團的報告表明,在2001年聘請艾森解決問題之前,VeriSign因網(wǎng)絡詐騙導致19%以上的域名銷售量的流失。
艾森是一個對網(wǎng)絡危機分析非常感興趣的IT專家,他通過研究數(shù)以百萬的付款和拒付記錄尋找詐騙活動的模式,并開發(fā)了能過濾這些活動的數(shù)據(jù)庫。
結(jié)果就是:據(jù)Gartner指出,VeriSign的寄存單元在短短3個月的時間內(nèi)就使詐騙率減少了90%。在第一個月,VeriSign就從信用卡發(fā)行商中收回了76000美金的未授權(quán)的拒付款項。
視線之外
Gartner研究副主管阿維亞·利坦說道:“最有效的詐騙防護系統(tǒng)有時是最不顯眼的。而騙子們就無法攻擊他們看不到的詐騙檢測和防護措施。”
許多網(wǎng)上商家指出來自某些國家(比如前蘇聯(lián))的訂單比來自美國的更具欺詐性,因此系統(tǒng)可能會自動拒絕來自這些國家的訂單。在過去的幾年中,這樣的操作很合商家心意。
但詐騙者也緊隨而上。結(jié)果是,越來越多的行騙者正在使用美國的網(wǎng)址、美國發(fā)行的信用卡,連運輸和提單信息上顯示的都是與之相符的國內(nèi)地址。
“只減少詐騙是不夠的”, 艾森說道:“我們還必須改變?nèi)藗儗Υ说乃季S方式。”
比如,當訂單下達的時候,商家沒有理由不發(fā)貨。當交易來臨的時候,商家只有這么說:“謝謝。我們接到了你的定單,會馬上發(fā)貨。”艾森說道:“接下來,檢查這個交易,若有問題,商家還可以再做不發(fā)貨的決定。”
戴區(qū)認為這個程序?qū)?SPAN lang=EN-US>2CO來說是個勝利。“它成功了,因此我們就能做該做的事情,即賣得更好。”