Évaluation du risque
Tous les signaux qui composent le score, leur valeur et la raison du résultat obtenu.
Le score est une somme. Shield applique un ensemble fixe de contrôles à un paiement. Chaque contrôle qui correspond ajoute son propre nombre de points, puis le total est plafonné à 100. Il n'existe ni modèle, ni données d'entraînement, ni dérive. Un même paiement obtient le même score aujourd'hui et l'année prochaine.
Un score peut donc être expliqué. Chaque paiement enregistre la liste exacte des signaux déclenchés. Cette page indique la valeur de chacun.
Les niveaux et ce qu'ils ne sont pas
| Score | Niveau |
|---|---|
| De 0 à 20 | Faible |
| De 21 à 50 | Moyen |
| De 51 à 80 | Élevé |
| De 81 à 100 | Critique |
Ces libellés facilitent la lecture rapide d'une liste. La décision dépend de
vos seuils, pas du niveau. Un paiement avec un score de 62 reste donc high,
que votre seuil de blocage soit de 70 ou de 60. Seul l'un de ces seuils refuse le paiement.
Origine du payeur
| Signal | Condition de déclenchement | Points |
|---|---|---|
| Proxy ou VPN | L'adresse IP est une sortie de proxy ou de VPN connue | 40 |
| Incohérence entre l'adresse IP et le fuseau horaire | Le fuseau horaire du navigateur correspond à un autre pays que l'adresse IP | 35 |
| Incohérence entre l'adresse IP et le téléphone | Le pays du téléphone du payeur diffère de celui de l'adresse IP | 30 |
| Adresse IP de datacenter | L'adresse IP appartient à un hébergeur | 20 |
| Au moins trois pays | L'adresse IP, le téléphone, la devise, la langue du navigateur et le fuseau horaire désignent au moins trois pays | 15 |
| Incohérence entre l'adresse IP et la langue | La région de la langue du navigateur diffère du pays de l'adresse IP | 10 |
| Opérateur inconnu | Le préfixe Mobile Money ne correspond à aucun opérateur du pays résolu | 5 |
Ces signaux nécessitent les données du navigateur. Un paiement effectué par votre propre intégration de serveur à serveur en déclenche donc moins qu'un paiement effectué sur une page hébergée.
Vérifier si la requête vient réellement d'un navigateur
| Signal | Condition de déclenchement | Points |
|---|---|---|
| Écran sans interface graphique | La résolution d'écran déclarée commence par 0x0 | 20 |
| Agent utilisateur de robot | L'agent utilisateur correspond à HeadlessChrome, PhantomJS, SlimerJS, Selenium ou WebDriver | 5 |
| Aucun signal d'appareil | Aucune donnée de navigateur n'a été envoyée avec le débit | 3 |
Trois points, volontairement
L'absence de données du navigateur correspond aussi exactement à une intégration légitime de serveur à serveur. Elle augmente légèrement le score sans jamais déterminer seule le résultat. Pour la même raison, les clients HTTP ordinaires comme curl, Postman, axios ou requests ne figurent pas dans la liste des robots.
Vitesse d'utilisation du même identifiant
Chaque tentative est comptabilisée dans une fenêtre glissante de dix minutes, par identifiant. Seul le plus élevé des deux niveaux est déclenché pour chaque dimension.
| Dimension | Niveau élevé à partir de | Points | Niveau critique à partir de | Points |
|---|---|---|---|---|
| Adresse IP | 5 tentatives | 25 | 10 tentatives | 50 |
| BIN de carte | 3 tentatives | 25 | 5 tentatives | 45 |
| Empreinte de l'appareil | 5 tentatives | 20 | 8 tentatives | 45 |
| Adresse e-mail | 3 tentatives | 20 | 5 tentatives | 40 |
| Téléphone | 3 tentatives | 20 | 5 tentatives | 40 |
Deux autres comportements sont détectés dans la même fenêtre. La vérification de montants par carte vaut 45 points. Elle se déclenche lorsqu'un même BIN de carte est essayé avec au moins trois montants différents, ce qui correspond au comportement visible d'un script de carding. L'utilisation de plusieurs marchands vaut 25 points. Elle se déclenche lorsqu'une adresse IP a contacté au moins trois marchands Wajub différents.
Ces compteurs ne sont pas limités à votre compte
Un numéro de téléphone, une adresse e-mail, une adresse IP ou un BIN de carte possède un seul compteur sur toute la plateforme. Un script qui teste une liste de cartes auprès de cinq marchands différents épuise son quota partout en même temps. Le sixième marchand voit donc un paiement déjà critique avant l'examen des autres éléments.
Ce que la plateforme retient sur ce payeur
La réputation est un score compris entre -100 et 100. Elle est conservée séparément pour chaque adresse e-mail, chaque téléphone et chaque appareil, puis partagée entre tous les marchands de la plateforme. Elle évolue selon les résultats réels.
| Événement | Réputation |
|---|---|
| Un litige perdu | -30 |
| Un litige gagné | +10 |
| Un paiement réussi | +2, plafonné à +20 |
Les clés expirent après 90 jours sans activité. Cette expiration produit l'atténuation : personne ne reste définitivement dans une liste à cause d'un seul mauvais mois. Sous -5, un identifiant est suspect. Sous -20, il est mauvais. Le signal reçoit un nombre de points adapté.
| Signal | Points |
|---|---|
| Appareil de mauvaise réputation | 35 |
| Téléphone de mauvaise réputation | 30 |
| Adresse e-mail de mauvaise réputation | 25 |
| Appareil ou téléphone suspect | 15 |
| Adresse e-mail suspecte | 10 |
À ces signaux s'ajoute le changement de carte SIM, qui vaut 40 points. Shield conserve pendant 30 jours les appareils sur lesquels chaque numéro de téléphone a été observé. Il signale un paiement si le numéro apparaît sur un appareil qui n'en fait pas partie. C'est le signal le plus utile pour le Mobile Money, mais il existe uniquement lorsqu'une empreinte a été envoyée.
Seule la réputation peut vous ajouter automatiquement à une liste de blocage
Avec Shield Advanced, un identifiant dont la réputation atteint -50 ou moins est automatiquement ajouté à votre propre liste de blocage. Il faut volontairement plus d'un litige perdu pour y parvenir. La décision repose donc sur un historique, pas sur un seul incident.
Forme des identifiants eux-mêmes
| Signal | Condition de déclenchement | Points |
|---|---|---|
| Adresse e-mail jetable | Le domaine appartient à un prestataire d'adresses temporaires connu | 30 |
| Adresse e-mail observée 10 fois en 24 heures | Comptabilisée sur toute la plateforme | 30 |
| Domaine de premier niveau suspect | Le domaine se termine par l'un des TLD peu coûteux enregistrés en masse | 15 |
| Adresse e-mail observée pour la première fois il y a moins d'une heure | La plateforme a découvert cette adresse pendant l'heure en cours | 15 |
| Le nom ne correspond pas à l'adresse e-mail | Le nom du client ne partage aucun élément avec la partie locale, qui semble aléatoire | 15 |
| Adresse e-mail observée 5 fois en 24 heures | Comptabilisée sur toute la plateforme | 15 |
| Adresse e-mail jamais observée | La plateforme ne connaît pas cette adresse | 10 |
| Téléphone jamais observé | La plateforme ne connaît pas ce numéro | 10 |
Les deux signaux de première apparition expliquent pourquoi un nouveau client ordinaire ne commence pas à zéro. Tous deux s'appliquent à toute la plateforme. Un client qui est nouveau pour vous, mais pas pour Wajub, ne déclenche donc aucun des deux.
Caractéristiques de la carte
| Signal | Condition de déclenchement | Points |
|---|---|---|
| Trois refus en 24 heures | Sur le même téléphone, la même carte ou le même BIN | 35 |
| Le pays de l'émetteur diffère de celui de l'adresse IP | La carte a été émise dans un autre pays que celui où se trouve le payeur | 35 |
| Le pays de l'émetteur diffère de celui du téléphone | La carte a été émise dans un autre pays que celui du téléphone | 20 |
| Carte prépayée ou virtuelle | Aucun KYC de l'émetteur ne la protège | 15 |
| Marque à risque élevé | Amex, Diners, JCB ou Discover | 15 |
| La banque émettrice semble proposer une carte prépayée | Le nom de l'émetteur contient prepaid, virtual, gift ou reloadable | 15 |
Seuls les huit premiers chiffres d'un numéro de carte parviennent au moteur de risque. Rien de plus long n'est enregistré.
Ce que vous et votre historique indiquez
| Signal | Condition de déclenchement | Points |
|---|---|---|
| Client marqué comme présentant un risque élevé | Vous l'avez marqué | 30 |
| Au moins trois litiges | Ouverts, en cours d'examen ou perdus pour ce client | 25 |
| Montant dix fois supérieur à votre moyenne | Calculé sur les 30 derniers jours, à partir de 5 paiements | 35 |
| Montant cinq fois supérieur à votre moyenne | Même base de calcul | 20 |
| Client marqué comme présentant un risque moyen | Vous l'avez marqué | 15 |
| Un ou deux litiges | Pour ce client | 10 |
Le marquage est le seul moyen pour votre propre système d'alimenter directement le score. Définissez
risk_flag sur high ou medium dans les metadata du paiement. Shield le lit pour ce paiement.
La même clé dans les metadata du client s'applique à tous ses paiements. Seule la valeur high y
est prise en compte.
Les deux scores qui ne sont pas calculés
Deux éléments contournent entièrement l'addition et fixent le score à 100. Ils entraînent le refus du paiement avec tous les seuils configurables.
Une correspondance avec votre liste de blocage, lorsqu'elle est activée.
Une correspondance avec les sanctions, selon la liste de surveillance de la plateforme, avec tous les plans et même sans configuration de Shield. Le contrôle des sanctions n'est pas une fonctionnalité payante.
Ce que présente la page Rules
La page Shield, Rules répertorie les signaux avec un nom, une description et un niveau de gravité. Cette liste décrit ce qui vous protège. Ce n'est pas un ensemble d'interrupteurs. Vous ne pouvez ni désactiver un signal, ni modifier sa valeur, ni en ajouter un. Les poids sont communs à toute la plateforme et ajustés par Wajub.
Les niveaux de gravité de cette page et du détail des signalements d'un paiement facilitent la lecture. Le score est uniquement construit à partir des points présentés ici.
Pages associées
- ShieldLa place du score dans un paiement et les différences entre les plans.
- Règles ShieldLes dérogations qui s'appliquent après le calcul du score.
- Démarrage rapideLes seuils, la file d'examen et l'envoi des signaux du navigateur.
- LitigesLes résultats qui font monter ou baisser la réputation d'un identifiant.