iFraud™ Risikogedächtnis
Erfassen Sie mit iFraud™ Rückbuchungen, Retourenmissbrauch, gefälschte Konten und verdächtiges Kundenverhalten im Risikogedächtnis; wenn dieselben Spuren erneut auftreten, warnt IHASHOP Sie, bevor Sie die Bestellung bestätigen.
Ein erheblicher Teil der Verluste im E-Commerce entsteht nicht durch einmalige Großangriffe, sondern durch wiederkehrende kleine Risiken. Kunden, die Nachnahmebestellungen nicht annehmen, Nutzer, die Produkte verwenden und dann zurücksenden, Konten, die mit gestohlenen Karten bezahlen, oder verdächtige Personen, die mit unterschiedlichen E-Mail-Adressen wiederkehren, können dem Unternehmen im Laufe der Zeit erhebliche Kosten verursachen.
Das Problem ist oft nicht nur, dass das Risiko auftritt. Das eigentliche Problem ist, dass diese Risiken nicht systematisch im Gedächtnis behalten werden. Ein Mitarbeiter erinnert sich an den Vorfall und vergisst ihn dann. Die zuständige Person wechselt, die Information geht verloren. Der Kunde meldet sich mit einer anderen E-Mail-Adresse an, und das riskante Verhalten der Vergangenheit wird nicht bemerkt.
iFraud™ Risikogedächtnis ist das IHASHOP-Sicherheitsmodul, das entwickelt wurde, um diese Lücke zu schließen. Es wandelt aufgetretene Risikoereignisse in ein institutionelles Gedächtnis um. Es verknüpft Datensätze nicht nur mit dem Kundennamen, sondern mit Spuren wie E-Mail, Telefon, IP-Adresse und Domainname. So kann das System den Administrator selbst dann warnen, wenn die Person mit anderen Daten wiederkehrt.
Das Modul arbeitet zweistufig. Das lokale Risikogedächtnis bietet Schutz ausschließlich durch die in der eigenen Datenbank des Shops gespeicherten Datensätze. Das optionale zentrale Risikonetzwerk kann eine gemeinsame Sensibilisierungsebene bilden, die aus den verifizierten Risikospuren der Shops im IHASHOP-Ökosystem besteht.
iFraud™ stellt den Schutz personenbezogener Daten in den Mittelpunkt. Offene personenbezogene Daten werden in der eigenen Datenbank des Shops verschlüsselt gespeichert. An das optionale zentrale Netzwerk werden keine offenen Daten wie E-Mail, Telefon oder IP gesendet; der Abgleich erfolgt ausschließlich über unumkehrbare HMAC-Fingerabdrücke.
Die wichtigste Designentscheidung ist folgende: iFraud™ blockiert keinen Kunden automatisch. Es stoppt keine Zahlungen, storniert keine Bestellungen und zeigt dem Kunden keine Warnungen an. Es gibt lediglich eine Frühwarnung im Administrationsbereich aus und überlässt die Entscheidung dem Shopbetreiber. Denn nicht jede Risikoübereinstimmung bedeutet ein tatsächliches Vergehen. iFraud™ ist daher keine Blacklist, sondern ein Sicherheitsberater, der vor der Entscheidung informiert.
Modulfunktionen
Screenshots