Рубрика «антифрод»

Виссарион Григорьевич Белинский едет по вечернему Петербургу на извозчике. Извозчик видит — барин незаносчив, из простых, пальтишко на нём худое, фуражечка, — в общем, можно поговорить. Спрашивает:
— Ты, барин, кем будешь?
— А я, братец, литературный критик.
— А это, к примеру, что ж такое?
— Ну вот писатель напишет книжку, а я ее ругаю…
Извозчик чешет бороду, кряхтит:
— Ишь, говна какая…

Читать полностью »

«Покажи мне данные — и я скажу, где прячется обман»
— современный LLM

С ростом цифровизации банковских услуг злоумышленники становятся всё изощрённее: от схем отмывания денег через фиктивные юрлица — до автоматизированных атак через фишинг, подмену номеров, скимминг и социальная инженерия. Бизнес теряет миллиарды, клиенты — доверие. В этих условиях защитные технологии — уже не просто брандмауэр, а целый арсенал аналитических систем.

Две ключевые линии обороны в банках:

  • Antifraud (AF): защита от мошенничества (например, кража банковской карты или аккаунта);

  • Читать полностью »

Я часто принимаю участие в конференциях, и в этот раз решил сделать это на платной основе. Я, Мельников Григорий, создатель сервиса защиты сайта KillBot, подумал, что если я плачу за участие, то организаторы позаботятся о качественной аудитории и полном зале.

Название упоминать не буду — сам виноват.

На сайте конференции всё выглядело шикарно:

  • фотографии первых лиц государств, министров;

  • упоминания крупных компаний в области IT-безопасности;

  • фотографии аудитории, которой позавидовал бы даже «Олимпийский».

Почему бы и не съездить?

Расходы и подготовка

Читать полностью »

До принятия закона №406-ФЗ не было явного запрета на распространение информации о VPN. Основное регулирование касалось работы VPN-сервисов, а не частных лиц, которые их рекомендовали или обсуждали. Новый закон вводит жёсткие ограничения на распространение информации о способах обхода блокировок, включая использование VPN.

Я, Григорий Мельников, создатель сервиса защиты сайта KillBot, сегодня напомню:

  • Какие данные о нас сохраняют интернет провайдеры с VPN и без.

  • Что о VPN рассказывать можно, а что - нельзя.

  • VLESS - современный аналог VPN.

  • Читать полностью »

Волна телефонного мошенничества, к сожалению, продолжается. Запуск системы «Антифрод» немного снизил накал страстей. Операторы перестали пачками получать запросы из МВД. ЦБ отчитывается о выявленных «миллионах» якобы мошеннических номеров (профанация отчетов). Но проблемы это не решает.

Читать полностью »

Меня зовут Алексей Тощаков, я руковожу службой антифрода в Яндексе. Моя команда использует алгоритмы и данные для защиты наших сервисов и пользователей от фрода. Один из сервисов, которые мы разрабатываем — SmartCaptcha в Yandex Cloud.

В 2021 году мы уже рассказывалиЧитать полностью »

Можно ли распутать инцидент c мошенничеством, имея всего одну обнаруженную в Telegram публикацию? Наш опыт показывает, что очень даже! Сегодня мы расскажем о том, как обеспечить экономическую и репутационную безопасность компании и найти внутреннего злоумышленника.

Кейс в ритейле: как мы нашли внутреннего злоумышленника по одному скриншоту - 1

Читать полностью »

Никто не любит капчу. Угадай слово по плохой картинке, собери пазл, отличи светофор от гидранта, сложи два числа и так далее. Формы бывают разные, но суть всегда одна: мы тратим своё время и нервы.

Чуть больше года назад моя команда взялась за модернизацию старой капчи Яндекса. Обычно в таких задачах стремятся повысить качество и полноту отсева ботов, оставив человеку шанс прорваться через капчу. Но мы зашли с другой стороны: решили сделать капчу более дружелюбной к людям, не ухудшив при этом защиту от ботов. Казалось бы, наивный подход. Но у нас получилось.

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js