أهم العوامل في منع الاحتيال على الحسابات الجديدة
ينبغي أن يمثل فتح حساب جديد فرصة لكل من العميل والشركة. لكن بالنسبة للمتخصصين في مجال منع الاحتيال، فإنه يمثل أيضًا لحظة تنطوي على أقصى درجات المخاطر.
على عكس الحسابات القائمة، توفر الحسابات الجديدة للمحتالين فرصة جديدة للاستغلال. فلا يوجد سجل معاملات يمكن تحليله، ولا معايير سلوكية للمقارنة، كما أن البيانات المتاحة قليلة جدًّا لمقارنتها مع مؤشرات الاحتيال المعروفة. وهذا يجعل منع الاحتيال على الحسابات الجديدة أحد أصعب التحديات وأكثرها إلحاحًا التي تواجه فرق إدارة المخاطر اليوم. في الواقع، تشكل عمليات الاحتيال على الحسابات الجديدة نسبة هائلة تبلغ 90% من إجمالي عمليات الاحتيال على بطاقات الائتمان، وفقًا لبحث أجرته مؤسسة «ذا موتلي فول» (The Motley Fool).
سواء كان الأمر يتعلق بالتزوير الإلكتروني للهوية، أو سرقة بيانات الاعتماد، أو برامج الروبوتات التي تستهدف جمع الحسابات، فإن المهاجمين يتطورون بسرعة. لذا، يتعين على المسؤولين عن إدارة المخاطر التكيف بنفس السرعة، والاستفادة من أدوات أكثر ذكاءً واستراتيجيات أكثر مرونة لحماية مؤسساتهم دون إقامة حواجز من شأنها إبعاد العملاء الشرعيين.
لماذا يصعب للغاية الكشف عن عمليات الاحتيال المتعلقة بالحسابات الجديدة؟
تزدهر حالات الاحتيال المتعلقة بالحسابات الجديدة في غياب السياق. تعتمد أدوات الكشف عن الاحتيال التقليدية بشكل كبير على مراقبة المعاملات، أو تحليل سلوك العملاء، أو سجل الحساب — وهي عوامل لا وجود لها ببساطة في مرحلة إنشاء الحساب.
تتيح هذه النقطة العمياء للمتطفلين القيام بما يلي:
- إنشاء هويات مزيفة باستخدام مزيج من المعلومات
الحقيقية والمزيفة - استفد من مكافآت الترحيب وبرامج الإحالة من خلال إنشاء
حسابات متعددة - فتح حسابات باستخدام معلومات تعريف شخصية مسروقة، ثم الاختفاء قبل أن يتم الكشف عن الأمر
- استعد لمخططات «الانهيار»، حيث تظل عدة حسابات مزيفة خاملة قبل أن تستنزف الأموال
ليس من المستغرب أن تصبح مكافحة الاحتيال في عملية إنشاء الحسابات الجديدة أولوية قصوى.
الاستراتيجيات الرئيسية لمنع الاحتيال في الحسابات الجديدة
للبقاء في صدارة مكافحة المحتالين مع الاستمرار في توفير عملية تسجيل سريعة وسلسة، يتعين على الشركات تبني تقنيات حديثة لمكافحة الاحتيال. وفيما يلي الركائز الأساسية لاستراتيجية فعالة لمنع الاحتيال عند فتح الحسابات الجديدة:
1. الكشف عن الاحتيال المتعلق بالهويات المزيفة
أصبح الاحتيال باستخدام الهوية المزيفة الآن الشكل الأسرع نموًا من أشكال الاحتيال المالي. وغالبًا ما تجتاز هذه الحسابات الفحوصات السطحية لأنها مصممة لتبدو «حقيقية»، وكثيرًا ما تجمع بين أرقام ضمان اجتماعي حقيقية (غالبًا ما تكون تخص قاصرين أو أشخاصًا متوفين) وأسماء وبريد إلكتروني وأرقام هواتف مزيفة.
وللكشف عنهم، تحتاج إلى أدوات للكشف عن الاحتيال قادرة على مقارنة البيانات مع بطاقات الهوية الصادرة عن الحكومة، فضلاً عن التحقق من صحة الهوية من خلال الفحوصات البيومترية.
علاوة على ذلك، من الضروري أن تكون لدينا القدرة على تحليل التناقضات في البيانات المقدمة (مثل عدم تطابق الرموز البريدية مع الموقع الجغرافي لعناوين IP)، واستخدام تقنيات رسم خرائط الهوية وذكاء الأجهزة للكشف عن شبكات الاحتيال المترابطة.
2. التحقق من الهوية دون سجل المعاملات
عند قبول عميل جديد تمامًا، لا يمكن لفرق إدارة المخاطر الاعتماد على المقاييس الحيوية السلوكية أو الكشف عن الحالات الشاذة على مستوى الحساب. بل إن الحل يكمن في إجراء عملية تحقق قوية من الهوية في المرحلة الأولية.
وتشمل أفضل الممارسات ما يلي:
- مسح بطاقات الهوية الصادرة عن الجهات الحكومية والتحقق من صحتها في الوقت
الفعلي - استخدام تقنية التعرف على الوجه والكشف عن الحيوية للتأكد من أن مقدم الطلب شخص حقيقي وموجود فعليًّا
- مقارنة بيانات التطبيق بقواعد بيانات الجهات الخارجية واتحادات
مكافحة الاحتيال - تشغيل الإشارات السلبية، مثل تحديد بصمة الجهاز وتقييم مخاطر عناوين IP، في الخلفية
في ظل عدم وجود سجل سابق يمكن الاعتماد عليه، من الضروري بناء الثقة منذ أول نقطة بيانات. وينطبق هذا بشكل خاص على منع الاحتيال في الحسابات الجديدة في القطاع المصرفي، حيث يمكن أن تؤدي إشارة واحدة فاتت الملاحظة إلى حدوث احتيال لاحق، أو انتهاكات للامتثال، أو خسائر مالية. يجب أن يكون التحقق من الهوية محكمًا تمامًا منذ البداية، ويشمل ذلك التحقق من صحة المستندات، والتأكد من أن الشخص على قيد الحياة، والتحقق من وجود أنماط مزيفة قبل إنشاء الحساب بأي شكل من الأشكال. فكلما كان الفحص الأولي أكثر صرامة، قلّت المخاطر التي تتحملها بعد إنشاء الحساب.
3. تقييم المخاطر في الوقت الفعلي للطلبات الجديدة
يجب أن تكون أدوات منع الاحتيال على الحسابات الجديدة قادرة على تقييم درجة المخاطر على الفور — قبل إنشاء الحساب. وتقوم محركات تقييم المخاطر في الوقت الفعلي بتحليل عشرات المؤشرات البياناتية.
| نوع الإشارة | ما الذي يكتشفه |
| صحة الوثيقة | الهويات المزورة، والملفات المزورة |
| ذكاء الأجهزة | أجهزة المحاكاة، والأجهزة المزيفة، والأجهزة المعاد استخدامها |
| عناوين IP والموقع الجغرافي | عناوين IP المشبوهة، واستخدام البروكسي، وعدم تطابق الموقع الجغرافي |
| المطابقة البيومترية | محاولات التزييف العميق، والتلاعب ببيانات الحيوية |
| اتساق البيانات | تباين الأسماء وتواريخ الميلاد ومجموعات أرقام الهاتف والبريد الإلكتروني |
كلما زاد عدد الإشارات التي يتم تحليلها، زادت فعالية الكشف عن الاحتيال، لا سيما عندما يتم ضبط نماذج التعلم الآلي للتعامل مع مخاطر إنشاء الحسابات الجديدة.
4. تحقيق التوازن بين الأمن وتجربة المستخدم
يتمثل أحد أكبر التحديات في مجال منع الاحتيال المتعلق بإنشاء الحسابات الجديدة في الحفاظ على مستوى عالٍ من الأمان دون الإخلال بتجربة العميل. فقد تؤدي إجراءات التحقق المفرطة في صرامتها إلى دفع المستخدمين الشرعيين إلى التخلي عن التطبيق، في حين أن الضوابط المتساهلة تشجع على الاحتيال. ويكمن الحل في اتباع نهج المصادقة القائم على المخاطر، حيث يتم تطبيق إجراءات التقييد بشكل ديناميكي بناءً على مستوى المخاطر المتوقعة.
على سبيل المثال، يمكن للمستخدمين ذوي المخاطر المنخفضة الاستمتاع بعملية تسجيل سلسة وشبه فورية، في حين قد يُطلب من المتقدمين ذوي المخاطر المتوسطة تحميل صورة لبطاقة الهوية أو إكمال عملية التحقق عبر صورة سيلفي. ويمكن أن تؤدي مؤشرات المخاطر العالية — مثل عدم تطابق بيانات الهوية، أو عناوين IP المشبوهة، أو الأجهزة المعاد استخدامها — إلى إجراء مراجعة يدوية أو الرفض التام. ومن خلال تكييف تجربة التسجيل وفقًا لمستوى المخاطر لكل طلب، يمكن للمؤسسات المالية الحفاظ على معدلات التحويل ونتائج منع الاحتيال على حد سواء.
5. منع عمليات «تكوين مزارع الحسابات» والاحتيال من نوع «الانهيار المالي»
غالبًا ما يستخدم المحتالون أدوات آلية أو عمالة منخفضة التكلفة لفتح مئات الحسابات المزيفة، وهي تكتيك يُعرف باسم «تكوين الحسابات» (account farming). وقد تُستخدم هذه الحسابات للاستفادة من مكافآت التسجيل، أو تسهيل غسل الأموال، أو تنفيذ مخططات «الانهيار» (bust-out) حيث يبني المحتالون سمعة ائتمانية مزيفة بمرور الوقت قبل أن يختفوا بعد سحب مبالغ كبيرة. ولمكافحة ذلك، تحتاج الشركات إلى تدابير وقائية تكتشف في وقت مبكر عمليات إنشاء الحسابات الجماعية والهجمات المنسقة.
ويشمل ذلك تحديد بصمات الأجهزة المشتركة، وتحليل عناوين IP للكشف عن الأنماط المشبوهة، وإجراء فحوصات السرعة للكشف عن الأعداد الكبيرة من الحسابات الجديدة أو محاولات تسجيل الدخول من مصدر واحد. ويمكن للأدوات التي تضم ميزات الكشف عن الروبوتات واختبار CAPTCHA وذكاء الأجهزة أن تحدد وتحجب محاولات إنشاء الحسابات بشكل آلي قبل أن تكتسب زخمًا، مما يضمن قبول المستخدمين الشرعيين فقط.
6. الحد من النتائج الإيجابية الكاذبة والعوائق التشغيلية
لا تزال النتائج الإيجابية الخاطئة تشكل مشكلة رئيسية في مجال منع الاحتيال، لا سيما أثناء عملية فتح الحسابات الجديدة، حيث تتوفر بيانات سابقة محدودة لتأكيد أو نفي شرعية المستخدم. فقد تصنف الأنظمة شديدة الحساسية العملاء الحقيقيين على أنهم محتالون، مما يفرض إجراء مراجعات يدوية ويزيد من التكاليف التشغيلية. والأسوأ من ذلك، أن النتائج الإيجابية الخاطئة قد تؤدي إلى إحباط العملاء، أو فقدانهم، أو الإضرار بالسمعة. ولهذا السبب، من الضروري استخدام أدوات للكشف عن الاحتيال تتمتع بمعدلات دقة عالية، وعتبات قرار قابلة للتخصيص، والقدرة على وضع المخاطر في سياقها الصحيح بدلاً من الاعتماد على محفزات ثنائية. وتدمج منصات مثل Microblink تحليلاً متقدمًا للمستندات، وكشفًا لحيوية الشخص، وبيانات مرجعية متقاطعة لاتخاذ قرارات مستنيرة تقلل من الاحتكاك غير الضروري.
علاوة على ذلك، يمكن لسير العمل الذكي توجيه الحالات المشكوك فيها إلى المراجعين البشريين دون إحداث اختناقات. وتتيح مسارات التصعيد الآلية، إلى جانب حلقات التغذية الراجعة في الوقت الفعلي وسجلات التدقيق التفصيلية، لفرق إدارة المخاطر الحفاظ على كفاءتها مع ضمان إمكانية تبرير كل قرار في ظل الرقابة التنظيمية. كما تدعم أفضل الأنظمة التعلم المستمر وتتحسن بمرور الوقت بناءً على مدخلات المراجعين ونتائج حالات الاحتيال. ويُعد هذا المزيج من الأتمتة والدقة والمرونة عاملاً أساسياً في وقف عمليات الاحتيال المتعلقة بالحسابات الجديدة دون التضحية بالسرعة أو قابلية التوسع أو ثقة العملاء.
مزايا Microblink
بالنسبة لمديري المخاطر الذين يحتاجون إلى منع الاحتيال دون عرقلة العملاء الشرعيين، تقدم Microblink حلاً عصريًّا يتضمن ميزات مثل:
- التحقق
من الهوية والبيانات البيومترية باستخدام الذكاء الاصطناعي - تقييم المخاطر في الوقت الفعلي استنادًا إلى الإشارات
السلبية والإيجابية - نظام الكشف عن الاحتيال المصمم خصيصًا لعمليات إنشاء
الحسابات الجديدة - سرعة المعالجة ومعدلات
نجاح عالية في التحقق - تكامل سلس لواجهة برمجة التطبيقات (API) مع سير
العمل الحالي
من خلال تمكين اتخاذ قرارات سريعة ودقيقة بشأن الهوية، تساعد Microblink المؤسسات المالية على تحقيق التوازن المثالي بين الأمان والامتثال وتجربة العملاء.
لا يقتصر منع الاحتيال في الحسابات الجديدة على الكشف عن المخالفين فحسب، بل يتعدى ذلك إلى القيام بذلك في الوقت الفعلي، دون إعاقة المستخدمين الشرعيين. في عالم رقمي تكتسب فيه الانطباعات الأولى أهمية كبيرة، يتعين على المؤسسات المالية حماية نفسها دون إعاقة مسيرة النمو.
بفضل أدوات مثل Microblink، يمكن لفرق إدارة المخاطر أخيرًا أن تحصل على المزايا المتعددة: حماية من الاحتيال تتميز بالسرعة وسلاسة العملية، ومصممة خصيصًا لتتناسب مع واقع عمليات إنشاء الحسابات الحديثة. إذا كنت ترغب في معرفة المزيد، تواصل معنا اليوم!