不正検知の仕組み
Hello Clever の取引モニタリングは、ルールベースと機械学習 (ML) による検知の両方をリアルタイムで適用します。ルールは正当な顧客を妨げずに不正を捉えられるよう調整され、ML のモデルは変化する不正のパターンに継続的に適応します。 Hello Clever の不正検知は、AML コンプライアンスと取引モニタリングの専門企業である Flagright との提携によってさらに強化されています。モニタリングする不正のシグナル
通常と異なる取引金額
通常と異なる取引金額
利用者の過去の支出パターンから大きく外れた取引はアラートを発生させます。正当な増加が誤検知にならないよう、システムは支出の緩やかな伸びも考慮します。例: 通常 2,000 の取引を試みる。
位置情報と IP アドレスの不一致
位置情報と IP アドレスの不一致
想定外またはリスクの高い場所からの購入は検出されます。正当な旅行者をブロックしないよう、システムはエスカレーションの前に移動のシグナル(最近の航空券の購入など)を確認します。例: 通常シドニーで取引する顧客が、モスクワから購入する。
端末の異常
端末の異常
端末、ブラウザ、OS の急な変化はアカウントの乗っ取りのシグナルになり得ます。既知の端末の買い替えや過去に使用した端末は認識され、より低いリスクとして扱われます。例: 常に iPhone から取引する利用者が、突然認識されていない端末から決済を開始する。
取引の頻度
取引の頻度
短い時間に多数の取引が発生する場合、自動化されたスクリプトや悪意ある活動を示していることがあります。システムは大型セールなど購入頻度が高い期間には感度を調整します。例: 新しい端末から1分以内に5件の取引。
行動パターンの逸脱
行動パターンの逸脱
顧客の確立されたパターンから外れた支出カテゴリーや金額の急な変化は検出されます。誤検知を減らすため、直近の給与の入金や季節的な支出の増加も考慮されます。例: 食料品や公共料金の支出が安定していた顧客が、突然高額な高級品を複数購入する。
決済の失敗が複数回続く
決済の失敗が複数回続く
短時間に失敗が繰り返される場合、カードのテストやアカウントの乗っ取りの試みを示していることがあります。システムはネットワークのリトライと、真に疑わしい失敗のパターンを区別します。例: 異なる端末や場所から、短時間に複数の取引が失敗する。
検出された取引の扱い
不正検知の仕組みが疑わしい取引を特定すると、次のいずれかの対応が実行されます。自動ブロック
既知のリスクの高いパターン(記録された位置情報や確認済みの不正の特徴など)に一致する取引は、処理が完了する前にリアルタイムで自動的にブロックされます。
コンプライアンス審査
自動ブロックの基準には達しないものの通常と異なるパターンを示す取引は、Hello Clever のコンプライアンスチームによる手動の調査へエスカレーションされます。
顧客の確認
さらなる確認が必要な場合、取引を解放するか恒久的に拒否するかを判断する前に、顧客へ本人確認のご連絡をすることがあります。
決済後の審査
完了した取引を事後的に確認し、時間の経過とともに初めて明らかになるパターン(組織的な不正グループなど)を特定します。
決済後の審査
リアルタイムのモニタリングに加えて、Hello Clever は取引時点では直ちに明らかにならない不正を検出するため、定期的に決済後の審査を実施しています。- 継続的な行動分析:個々の取引が正当に見える場合でも、全体としてリスクを示し得るパターンがないか、完了した取引を確認します。
- リスクの高い取引の事後的な確認:以前に検出された取引を定期的に再確認し、不正グループや組織的な攻撃との関連を特定します。
- ML モデルの継続的な改善:決済後のデータを機械学習のモデルへ還流させ、変化する不正の手法に対する検知の精度を高めます。
Flagright との提携
Hello Clever の不正検知の能力は、Flagright との提携によって拡張されています。- パターン認識の強化:Flagright は、標準的なルールベースのシステムでは見落とされ得る、取引データ全体にわたる微細な相関を特定します。
- リアルタイムの脅威インテリジェンス:Flagright は新たな不正の傾向に関する最新の情報を提供し、Hello Clever が先を見越して検知のルールを調整できるようにします。
- カスタマイズ可能なルールセット:この提携により、Hello Clever は最新の不正の手法に応じて、遅延なくモニタリングのルールを改善できます。
決済ゲートウェイのセキュリティ
Hello Clever の決済ゲートウェイは、取引単位の不正検知に加えてさらなる保護の層を提供します。OTP によるアカウント認証
OTP によるアカウント認証
顧客は、登録済みの電話番号へ送信されるワンタイムパスワード (OTP) でサインインするため、固定のパスワードに伴うリスクがなくなります。
Cloudflare による保護
Cloudflare による保護
Cloudflare は、DDoS 攻撃、SQL インジェクション、その他の一般的なウェブの脅威から Hello Clever のプラットフォームを守り、ネットワークのエッジでリアルタイムのブロックを行います。
Azure Security Centre
Azure Security Centre
Hello Clever のインフラは Azure Security Centre によって継続的に監視されています。高度な脅威検出と自動アラートを用いて、事業に影響が及ぶ前にリスクを特定します。
定期的なペネトレーションテスト
定期的なペネトレーションテスト
Hello Clever は、脆弱性を先を見越して特定し是正するため、定期的にペネトレーションテストを実施しています。テストのレポートをご希望の場合は Hello Clever のサポートチームへご連絡ください。
リアルタイム決済のセキュリティ
リアルタイム決済(オーストラリアの PayID による口座間送金など)は、カード決済に対して本質的なセキュリティ上の利点を持ち、Hello Clever はそれをプラットフォーム全体で活用しています。銀行による直接認証
決済は顧客の銀行内で多要素認証 (MFA) を使って直接認証され、カード情報の送信や保存は行われません。
不正の対象領域の縮小
仲介者が少ないほど、不正の侵入経路も減ります。口座間送金にはカード番号も CVV も関与しません。
チャージバックがない
リアルタイム決済は確定後は確定的で取消不能です。これによりチャージバックのリスクがなくなり、売上を守れます。
PCI 準拠の簡素化
カード情報を扱わないため、事業が満たすべき PCI DSS の義務が減り、運用の複雑さとコストが下がります。