Como criar uma pontuação de risco em que sua equipe realmente confie
Uma pontuação de risco só é útil quando os analistas acreditam nela. Veja como ponderar sinais, deixar o raciocínio visível, calibrar limites e revisar resultados ao longo do tempo.
Toda estrutura antifraude acaba chegando a um número entre 0 e 100. A diferença entre uma boa pontuação e uma ruim raramente está na matemática — está em saber se as pessoas que precisam agir com base nela confiam no resultado.
Pontue as evidências, não a intuição
Comece registrando os sinais brutos e o peso real de cada um no seu tráfego:
| Signal | Typical weight | Why | | --- | --- | --- | | Nó de saída TOR | Alto | Anonimato deliberado, raro entre clientes comuns | | Hospedagem / datacenter | Médio-alto | Servidores não são compradores | | VPN comercial | Baixo-médio | Muito comum entre usuários legítimos | | Proxy residencial | Alto | Criado justamente para parecer legítimo | | Operadora móvel | Neutro | Compartilhado, mas majoritariamente usado por pessoas reais | | Histórico de abuso do ASN | Médio | Redes baratas atraem ataques baratos |
Esses pesos devem vir dos seus próprios resultados, não de um post de blog — incluindo este. Pegue um mês de chargebacks confirmados e pedidos legítimos confirmados, e veja quais flags de fato separam uma coisa da outra nos seus dados.
Mantenha o raciocínio junto da pontuação
Uma pontuação 78 sem explicação é quase um cara ou coroa com etapas extras. Retorne os motivos que contribuíram para aquele número e mostre isso na interface de revisão. Duas coisas acontecem: os analistas passam a identificar bugs nas regras por você, e disputas são resolvidas em uma mensagem, não em cinco.
Calibre com três faixas, não com um único corte
- Baixo — seguir sem intervenção.
- Médio — adicionar fricção: verificação por e-mail, 3-D Secure, atraso antes do repasse.
- Alto — reter para análise ou recusar quando a política permitir.
Limiares únicos forçam uma decisão binária sobre um sinal contínuo e praticamente garantem que boa parte dos erros saia cara. Faixas permitem gastar fricção em vez de gastar confiança.
Nunca deixe o IP decidir sozinho
Inteligência de IP responde à pergunta: "que tipo de rede é esta?" Ela não responde: "essa pessoa é quem diz ser?" Combine esse dado com idade da conta, velocidade de ações, consistência do dispositivo, coerência entre cobrança e entrega, e histórico de pagamento. O veredito do IP deve inclinar uma decisão; raramente deve tomá-la sozinho.
Meça explicitamente o custo dos falsos positivos
Bloquear um fraudador salva o valor do pedido. Bloquear um cliente legítimo custa o pedido e o relacionamento — e isso acontece com muito mais frequência do que as equipes costumam estimar. Acompanhe os dois lados:
- Fraudes confirmadas barradas por semana.
- Tickets de suporte causados por ações de risco por semana.
- Taxa de reversão desses tickets — com que frequência a revisão conclui que o bloqueio estava errado.
Se sua taxa de reversão estiver acima de cerca de uma em cada cinco, seus limites estão agressivos demais, independentemente de quão bons pareçam os números de fraude.
Revise com frequência definida
Padrões de ataque mudam. Um peso que funcionou na primavera pode virar ruído no outono. Crie um compromisso recorrente no calendário para revisar a pontuação, rode novamente casos recentes já rotulados contra as regras atuais e ajuste o que for necessário. Uma pontuação que ninguém revisita há um ano é um sistema legado, não um controle.
O teste da confiança
Peça a um analista que explique, em uma frase, uma decisão aleatória de alto risco tomada ontem. Se ele conseguir, a pontuação está funcionando. Se der de ombros e disser "o sistema marcou", você tem um número, não um sinal.
