> ## Documentation Index
> Fetch the complete documentation index at: https://docs.rc.cleverhub.co/llms.txt
> Use this file to discover all available pages before exploring further.

# 不正のモニタリングと防止

> Hello Clever の不正検知は、ルールベースと機械学習のシグナル、自動ブロック、決済後の審査、そしてリアルタイム決済のセキュリティ対策を用いています。

Hello Clever は、ルールベースの検知、機械学習のモデル、自動ブロック、人によるコンプライアンス審査、そして決済後の審査を組み合わせた多層の不正防止の仕組みで、すべての取引を保護しています。このページでは、不正モニタリングの仕組み、疑わしい活動を検出するために使うシグナル、検出された取引の扱い、そして Hello Clever がリアルタイム決済とゲートウェイ決済を不正から守る方法を解説します。

## 不正検知の仕組み

Hello Clever の取引モニタリングは、**ルールベース**と**機械学習 (ML) による検知**の両方をリアルタイムで適用します。ルールは正当な顧客を妨げずに不正を捉えられるよう調整され、ML のモデルは変化する不正のパターンに継続的に適応します。

Hello Clever の不正検知は、AML コンプライアンスと取引モニタリングの専門企業である [Flagright](https://flagright.com) との提携によってさらに強化されています。

### モニタリングする不正のシグナル

<AccordionGroup>
  <Accordion title="通常と異なる取引金額">
    利用者の過去の支出パターンから大きく外れた取引はアラートを発生させます。正当な増加が誤検知にならないよう、システムは支出の緩やかな伸びも考慮します。

    **例：** 通常 $50 を使う利用者が、突然 $2,000 の取引を試みる。
  </Accordion>

  <Accordion title="位置情報と IP アドレスの不一致">
    想定外またはリスクの高い場所からの購入は検出されます。正当な旅行者をブロックしないよう、システムはエスカレーションの前に移動のシグナル（最近の航空券の購入など）を確認します。

    **例：** 通常シドニーで取引する顧客が、モスクワから購入する。
  </Accordion>

  <Accordion title="端末の異常">
    端末、ブラウザ、OS の急な変化はアカウントの乗っ取りのシグナルになり得ます。既知の端末の買い替えや過去に使用した端末は認識され、より低いリスクとして扱われます。

    **例：** 常に iPhone から取引する利用者が、突然認識されていない端末から決済を開始する。
  </Accordion>

  <Accordion title="取引の頻度">
    短い時間に多数の取引が発生する場合、自動化されたスクリプトや悪意ある活動を示していることがあります。システムは大型セールなど購入頻度が高い期間には感度を調整します。

    **例：** 新しい端末から1分以内に5件の取引。
  </Accordion>

  <Accordion title="行動パターンの逸脱">
    顧客の確立されたパターンから外れた支出カテゴリーや金額の急な変化は検出されます。誤検知を減らすため、直近の給与の入金や季節的な支出の増加も考慮されます。

    **例：** 食料品や公共料金の支出が安定していた顧客が、突然高額な高級品を複数購入する。
  </Accordion>

  <Accordion title="決済の失敗が複数回続く">
    短時間に失敗が繰り返される場合、カードのテストやアカウントの乗っ取りの試みを示していることがあります。システムはネットワークのリトライと、真に疑わしい失敗のパターンを区別します。

    **例：** 異なる端末や場所から、短時間に複数の取引が失敗する。
  </Accordion>
</AccordionGroup>

## 検出された取引の扱い

不正検知の仕組みが疑わしい取引を特定すると、次のいずれかの対応が実行されます。

<CardGroup cols={2}>
  <Card title="自動ブロック" icon="ban">
    既知のリスクの高いパターン（記録された位置情報や確認済みの不正の特徴など）に一致する取引は、処理が完了する前にリアルタイムで自動的にブロックされます。
  </Card>

  <Card title="コンプライアンス審査" icon="magnifying-glass">
    自動ブロックの基準には達しないものの通常と異なるパターンを示す取引は、Hello Clever のコンプライアンスチームによる手動の調査へエスカレーションされます。
  </Card>

  <Card title="顧客の確認" icon="user-check">
    さらなる確認が必要な場合、取引を解放するか恒久的に拒否するかを判断する前に、顧客へ本人確認のご連絡をすることがあります。
  </Card>

  <Card title="決済後の審査" icon="clock">
    完了した取引を事後的に確認し、時間の経過とともに初めて明らかになるパターン（組織的な不正グループなど）を特定します。
  </Card>
</CardGroup>

## 決済後の審査

リアルタイムのモニタリングに加えて、Hello Clever は取引時点では直ちに明らかにならない不正を検出するため、定期的に決済後の審査を実施しています。

* **継続的な行動分析**：個々の取引が正当に見える場合でも、全体としてリスクを示し得るパターンがないか、完了した取引を確認します。
* **リスクの高い取引の事後的な確認**：以前に検出された取引を定期的に再確認し、不正グループや組織的な攻撃との関連を特定します。
* **ML モデルの継続的な改善**：決済後のデータを機械学習のモデルへ還流させ、変化する不正の手法に対する検知の精度を高めます。

## Flagright との提携

Hello Clever の不正検知の能力は、Flagright との提携によって拡張されています。

* **パターン認識の強化**：Flagright は、標準的なルールベースのシステムでは見落とされ得る、取引データ全体にわたる微細な相関を特定します。
* **リアルタイムの脅威インテリジェンス**：Flagright は新たな不正の傾向に関する最新の情報を提供し、Hello Clever が先を見越して検知のルールを調整できるようにします。
* **カスタマイズ可能なルールセット**：この提携により、Hello Clever は最新の不正の手法に応じて、遅延なくモニタリングのルールを改善できます。

## 決済ゲートウェイのセキュリティ

Hello Clever の決済ゲートウェイは、取引単位の不正検知に加えてさらなる保護の層を提供します。

<AccordionGroup>
  <Accordion title="OTP によるアカウント認証">
    顧客は、登録済みの電話番号へ送信されるワンタイムパスワード (OTP) でサインインするため、固定のパスワードに伴うリスクがなくなります。
  </Accordion>

  <Accordion title="Cloudflare による保護">
    Cloudflare は、DDoS 攻撃、SQL インジェクション、その他の一般的なウェブの脅威から Hello Clever のプラットフォームを守り、ネットワークのエッジでリアルタイムのブロックを行います。
  </Accordion>

  <Accordion title="Azure Security Centre">
    Hello Clever のインフラは Azure Security Centre によって継続的に監視されています。高度な脅威検出と自動アラートを用いて、事業に影響が及ぶ前にリスクを特定します。
  </Accordion>

  <Accordion title="定期的なペネトレーションテスト">
    Hello Clever は、脆弱性を先を見越して特定し是正するため、定期的にペネトレーションテストを実施しています。テストのレポートをご希望の場合は Hello Clever のサポートチームへご連絡ください。
  </Accordion>
</AccordionGroup>

## リアルタイム決済のセキュリティ

リアルタイム決済（オーストラリアの PayID による口座間送金など）は、カード決済に対して本質的なセキュリティ上の利点を持ち、Hello Clever はそれをプラットフォーム全体で活用しています。

<CardGroup cols={2}>
  <Card title="銀行による直接認証" icon="building-columns">
    決済は顧客の銀行内で多要素認証 (MFA) を使って直接認証され、カード情報の送信や保存は行われません。
  </Card>

  <Card title="不正の対象領域の縮小" icon="shield-halved">
    仲介者が少ないほど、不正の侵入経路も減ります。口座間送金にはカード番号も CVV も関与しません。
  </Card>

  <Card title="チャージバックがない" icon="check-circle">
    リアルタイム決済は確定後は確定的で取消不能です。これによりチャージバックのリスクがなくなり、売上を守れます。
  </Card>

  <Card title="PCI 準拠の簡素化" icon="clipboard-check">
    カード情報を扱わないため、事業が満たすべき PCI DSS の義務が減り、運用の複雑さとコストが下がります。
  </Card>
</CardGroup>

Hello Clever は、すべてのリアルタイム決済にエンドツーエンドの暗号化と継続的な不正モニタリングを適用し、すべての取引にリスクベースのスコアリングを行い、資金の送金前に受取人の検証を実施しています。

<Tip>
  カード決済と並んで PayID などのリアルタイム決済手段を提供すると、顧客に障壁が少なくセキュリティの高い選択肢を用意できるうえ、カード不正とチャージバックへの露出も減らせます。
</Tip>


## Related topics

- [マネーロンダリング対策 (AML) とテロ資金供与対策 (CTF)](/ja/platform-overview/compliance/aml-ctf.md)
- [Hello Clever におけるリアルタイム決済のセキュリティ](/ja/security/real-time-payments-security.md)
- [本人確認 (KYC)](/ja/platform-overview/compliance/kyc.md)
