Ekibinizin Gerçekten Güveneceği Bir Risk Skoru Tasarlamak
Risk skoru, analistler ona güvendiğinde işe yarar. Sinyalleri nasıl ağırlıklandırmalı, gerekçeyi nasıl görünür tutmalı, eşikleri nasıl kalibre etmeli ve sonuçları zaman içinde nasıl gözden geçirmeli?
Her fraud altyapısının yolu sonunda 0 ile 100 arasında bir skora çıkar. İyi bir skorla kötü bir skor arasındaki fark ise çoğu zaman matematikte değil; o skora göre aksiyon alacak insanların ona inanıp inanmadığındadır.
Hissi değil, kanıtı skorlayın
İşe ham sinyalleri ve her birinin kendi trafiğinizde gerçekten ne ifade ettiğini yazarak başlayın:
| Signal | Typical weight | Why | | --- | --- | --- | | TOR exit node | High | Bilinçli anonimlik; sıradan müşterilerde nadir görülür | | Hosting / datacenter | Medium-high | Sunucular alışveriş yapmaz | | Commercial VPN | Low-medium | İyi niyetli kullanıcılar arasında da çok yaygın | | Residential proxy | High | Meşru görünmek için özel olarak kullanılır | | Mobile carrier | Neutral | Paylaşımlıdır ama büyük çoğunluğu gerçek insan trafiğidir | | ASN abuse history | Medium | Ucuz ağlar, ucuz saldırıları kendine çeker |
Bu ağırlıklar bir blog yazısından değil, kendi sonuçlarınızdan gelmeli — bu yazı dahil. Onaylanmış chargeback vakalarınızdan ve sorunsuz tamamlanmış siparişlerinizden bir aylık örneklem alın; hangi bayrakların kendi verinizde gerçekten ayrıştırıcı olduğunu kontrol edin.
Gerekçeyi skordan ayırmayın
Açıklaması olmayan 78 puanlık bir skor, sadece daha zahmetli bir yazı-tura atışıdır. Skorla birlikte onu yükselten nedenleri de döndürün ve inceleme ekranında görünür kılın. Bunun iki önemli etkisi olur: Analistler kural hatalarını sizin yerinize yakalamaya başlar, itirazlar da beş mesaj yerine çoğu zaman tek mesajda çözülür.
Tek eşik yerine üç bantla kalibre edin
- Low — sessizce devam edin.
- Medium — sürtünme ekleyin: e-posta doğrulaması, 3-D Secure, ödeme öncesi kısa bekleme gibi.
- High — manuel incelemeye alın veya politikanız izin veriyorsa reddedin.
Tek bir eşik, kesintisiz bir sinyali ikili bir karara zorlar ve hatalarınızın büyük kısmını pahalı hale getirir. Bantlar ise güveni harcamak yerine sürtünmeyi yönetmenizi sağlar.
IP tek başına karar vermesin
IP intelligence şu soruya yanıt verir: “Bu nasıl bir ağ?” Ama “Bu kişi iddia ettiği kişi mi?” sorusunu tek başına yanıtlayamaz. IP verisini hesap yaşı, işlem hızı, cihaz tutarlılığı, fatura/teslimat uyumu ve ödeme geçmişiyle birlikte değerlendirin. IP kararı yönlendirmeli; nadiren tek başına kararı vermeli.
False positive maliyetini açıkça ölçün
Bir fraudster’ı engellemek sipariş tutarını kurtarır. Gerçek bir müşteriyi engellemek ise hem siparişi hem de ilişkiyi kaybettirir; üstelik ekiplerin tahmin ettiğinden çok daha sık yaşanır. Bu yüzden iki tarafı da takip edin:
- Haftalık yakalanan doğrulanmış fraud sayısı.
- Risk aksiyonları nedeniyle açılan haftalık destek talebi sayısı.
- Bu taleplerde geri dönüş oranı — yani inceleme sonunda blok kararının ne sıklıkla yanlış bulunduğu.
Geri dönüş oranınız kabaca beşte birin üzerindeyse, fraud rakamları iyi görünüyor olsa bile eşikleriniz fazla agresiftir.
Düzenli aralıklarla gözden geçirin
Saldırı kalıpları değişir. İlkbaharda işe yarayan bir ağırlık, sonbaharda gürültüye dönüşebilir. Skor incelemesi için takvime tekrar eden bir kayıt koyun; yakın dönemde etiketlenmiş vakaları mevcut kurallar üzerinden yeniden çalıştırın ve gerekli ayarları yapın. Bir yıldır kimsenin dönüp bakmadığı skor, kontrol mekanizması değil legacy sistemdir.
Güven testi
Bir analistten dün verilmiş rastgele bir yüksek risk kararını tek cümleyle açıklamasını isteyin. Açıklayabiliyorsa skor çalışıyor demektir. Omuz silkerek “sistem işaretlemiş” diyorsa elinizde sinyal değil, sadece bir sayı vardır.
