Jak działa ochrona zakupu
W tym artykule opisano sposób, w jaki usługa Microsoft Dynamics 365 Fraud Protection współdziała z różnymi jednostkami, takimi jak klienci i banki.
Na poniższej ilustracji przedstawiono niektóre funkcje ochrony przed zakupami usługi Fraud Protection i interfejsy programowania aplikacji (API), aby ułatwić lepsze zrozumienie interakcji z oceną ryzyka.
Oto wyjaśnienie ponumerowanych elementów na ilustracji:
- Odcisk palca urządzenia (1) — odcisk palca urządzenia umożliwia zbieranie kluczowych danych telemetrycznych urządzenia podczas akcji online. Dane obejmują informacje o sprzęcie, informacje o przeglądarce, informacje geograficzne i adres IP (Internet Protocol). Ta funkcja jest oparta na sztucznej inteligencji (AI) i może służyć jako dane wejściowe do procesu oceny oszustw. Odciski palców urządzeń można wdrożyć zarówno dla aplikacji opartych na przeglądarce, jak i mobilnych. Dostępny jest zestaw SDK (Web Software Development Kit) oparty na języku Java, podobnie jak zestawy SDK dla systemów iOS, Android i React Native SDK dla aplikacji mobilnych.
- Ładunek transakcji (2) — ładunek transakcji zawiera informacje dotyczące transakcji przekazywane przez klientów do ochrony przed oszustwami. Te dane są porównywane z danymi, które są już w sieci ochrony przed oszustwami, gdzie model uczenia maszynowego analizuje dane pod kątem powiązań.
- Ocena ryzyka (3) — model uczenia maszynowego ochrony przed oszustwami może zwrócić ocenę dla bota i oceny ryzyka. Ocenianie informuje o prawdopodobieństwie ryzyka oszustwa lub prawdopodobieństwa ewentualnego oszustwa, które można przejrzeć lub odrzucić.
- Znajomość zaufania (booster akceptacji transakcji) (4) — ta funkcja pomaga korzystać z wyższych wskaźników akceptacji, dzieląc wiedzę zaufania z bankami.
Uwaga
Kody przyczyn mogą ulec zmianie na podstawie ulepszeń usługi ochrony przed oszustwami firmy Microsoft. Ponadto kody przyczyn skojarzone z określoną transakcją mogą ulec zmianie na podstawie dodatkowych informacji uzyskanych i przetworzonych przez usługę ochrony przed oszustwami.
Wymagane interfejsy API i składniki
Do korzystania z funkcji ochrony przed zakupami w ramach ochrony przed oszustwami wymagane są następujące interfejsy API i składniki:
- Odcisk palca urządzenia (fronton)
- Interfejs API zakupu (zaplecze) — ten interfejs API zbiera atrybuty danych, które obejmują kontekst transakcji. Te dane są porównywane z danymi, które są już w sieci ochrony przed oszustwami, gdzie uczenie maszynowe wyszukuje powiązania i podobieństwa do znanych pojawiających się wzorców oszustw.
- Interfejs API zdarzeń bankowych (zaplecze) — ten interfejs API służy do informowania o ochronie oszustwa decyzji o autoryzacji banku (na przykład zatwierdzeniu lub odrzuceniu transakcji). Może również służyć do informowania o ochronie oszustw związanych z zdarzeniami, takich jak wartość weryfikacji karty (CVV) lub wyzwania 3D Secure (3DS).
- Interfejs API stanu zakupu (zaplecze) — ten interfejs API służy do informowania o ochronie oszustw w ostatecznej decyzji klienta o transakcji. Ważne jest, aby ochrona przed oszustwami była powiadamiana o tym, czy transakcja została zatwierdzona, czy odrzucona z jakiegokolwiek powodu. W ten sposób może dostosowywać się i uczyć się na podstawie wzorców oszustw klienta.
- Interfejs API etykiet (zaplecze) — ten interfejs API umożliwia wysyłanie dodatkowych informacji do ochrony przed oszustwami dotyczącymi transakcji, szczegółów konta lub instrumentu płatniczego, obciążeń zwrotnych, zwrotów i zwrotów. Interfejs API etykiet zapewnia wiedzę na temat trenowania modelu opartego na zestawie sygnałów oszustwa.
Jak ochrona przed zakupami ochrony przed oszustwami łączy się z klientami
Na poniższej ilustracji przedstawiono sposób, w jaki ochrona przed zakupami ochrony przed oszustwami zwykle łączy się z klientami. Na przykład pokazuje on, na którym etapie procesu występuje wywołanie interfejsu API, który interfejs API jest wywoływany, i który składniki usługi Dynamics 365 zwracają informacje do klientów.
Oto wyjaśnienie ponumerowanych elementów na ilustracji:
Odciski palców urządzeń (1, fronton) — odciski palców urządzeń opartych na przeglądarce i urządzenia przenośnego są osadzone po stronie frontonu. Ta funkcja współpracuje z usługą Fraud Protection w celu śledzenia i łączenia niepowiązanych zdarzeń w sieci oszustw w celu ułatwienia identyfikacji wzorców oszustw.
Zebrane dane nie są tylko statyczną listą atrybutów. Zawiera również dane dynamicznie przechwytywane na podstawie oceny określonych kombinacji atrybutów, takich jak przeglądarka, system, sieć i atrybuty geolokalizacji. Gdy zbierane są cechy i atrybuty urządzenia, usługa odcisków palców urządzenia używa uczenia maszynowego do identyfikowania urządzenia. Odciski palców urządzeń są uruchamiane na platformie Azure i obejmują korzyści wynikające ze sprawdzonej skalowalności chmury, niezawodności i zabezpieczeń klasy korporacyjnej.
Interfejs API zakupów (2, zaplecze) — interfejs API zakupów zbiera głównie atrybuty danych. Oto kilka przykładów:
- Kontekst transakcji (taki jak typ zamówienia i kanał inicjowany przez zamówienie
- Czas transakcji (na przykład czas lokalny klienta)
- Informacje o użytkowniku (takie jak identyfikator konta, adres e-mail, kraj lub region i data utworzenia)
- Informacje o instrumentach płatniczych (takie jak identyfikator instrumentu płatniczego, forma płatności, numer identyfikacyjny banku [BIN] i adres rozliczeniowy)
- Informacje o produkcie (takie jak typ produktu, jednostka magazynowa [SKU], nazwa, cena i ilość)
- Informacje o urządzeniu (takie jak adres IP i identyfikator kontekstu urządzenia)
- Niektóre dodatkowe informacje
Te informacje pomagają określić, które zasady lub reguły będą uruchamiane i zwracane do Ciebie w ocenie ryzyka. Ważne jest, aby modele uczenia maszynowego wpływały na jakość wyniku.
Interfejs API zdarzeń bankowych (3, back end) — interfejs API zdarzeń bankowych to integracja zaplecza. Zbiera odpowiednie informacje zwrotne w celu zaktualizowania ochrony przed oszustwami przy użyciu końcowego stanu transakcji.
Interfejs API stanu zakupu (4, zaplecze) — interfejs API stanu zakupu to integracja zaplecza. Zbiera odpowiednie informacje zwrotne w celu zaktualizowania ochrony przed oszustwami przy użyciu końcowego stanu transakcji.
Interfejs API etykiet (5, back end) — interfejs API etykiet jest integracją zaplecza. Zbiera odpowiednie informacje zwrotne w celu zaktualizowania ochrony przed oszustwami przy użyciu końcowego stanu transakcji.