Для борьбы с кибермошенниками банки с сентября обязаны блокировать нетипичные для их клиента и просто подозрительные операции. Дорогая покупка, вход в личный кабинет с нового гаджета и даже нехарактерная для данного человека манера нажатия клавиш могут стать поводом для звонка из банка.
https://rg.ru/2018/09/02/banki-zablokiruiut-neobychnye-platezhi.html
Критерии подозрительных операций в общем виде будет устанавливать Банк России, банки смогут их детализировать и конкретизировать с учетом профиля своих клиентов и политики риск-менеджмента. Есть много параметров, которые позволяют банку определить, что платежное поведение клиента стало не типичным для него.
Признаком подозрительной транзакции, например, может являться случай, когда по одной и той же карте расплачиваются в отдаленных друг от друга местах через краткий промежуток времени. Это может говорить о том, что злоумышленник сделал копию карты жертвы и пытается через нее обналичить деньги.
Другими критериями могут быть нетипичный объем транзакции (у каждого клиента он свой) или множество переводов с одной карты на другие карты, причем одновременно и на большие суммы. Еще один пример — со счета юридического лица идут одновременные переводы на счета физлиц в разные регионы с невнятным или подозрительным обоснованием платежа.
Системы антифрода могут не только анализировать связи устройств с ранее зарегистрированными мошенническими инцидентами в этом или другом банке, но и выявлять существенные изменения в типовых действиях и биометрических показателях (скорость и навигация, движения курсора, скорость и последовательность нажатия клавиш, паузы и т.д.), а также реагировать на смену SIM-карт и сети оператора связи, предупреждает руководитель по развитию продуктов Secure Bank/Secure Portal Group-IB Павел Крылов.
Таким образом, если транзакция выполняется с известного устройства в обычное время и из обычного места, то с очень высокой вероятностью с ней все в порядке, объясняет Александр Ермакович. Если же какие-то характеристики выходят за пределы обычного поведения, то антифрод-система будет взвешивать все эти разнообразные факторы на основе предыдущего опыта. Машинное обучение позволяет ей постоянно развиваться, снижая число ложных срабатываний.
Иначе говоря, клиентам лучше вести себя предсказуемо, «действовать по шаблону». В ЦБ РФ советуют предупреждать свой банк об оплате картой крупной покупки (крупной именно для вас), а также о покупках за границей перед отъездом из России.