Aller au contenu

Évaluation du risque

Tous les signaux qui composent le score, leur valeur et la raison du résultat obtenu.

Le score est une somme. Shield applique un ensemble fixe de contrôles à un paiement. Chaque contrôle qui correspond ajoute son propre nombre de points, puis le total est plafonné à 100. Il n'existe ni modèle, ni données d'entraînement, ni dérive. Un même paiement obtient le même score aujourd'hui et l'année prochaine.

Un score peut donc être expliqué. Chaque paiement enregistre la liste exacte des signaux déclenchés. Cette page indique la valeur de chacun.

Les niveaux et ce qu'ils ne sont pas

ScoreNiveau
De 0 à 20Faible
De 21 à 50Moyen
De 51 à 80Élevé
De 81 à 100Critique

Ces libellés facilitent la lecture rapide d'une liste. La décision dépend de vos seuils, pas du niveau. Un paiement avec un score de 62 reste donc high, que votre seuil de blocage soit de 70 ou de 60. Seul l'un de ces seuils refuse le paiement.

Origine du payeur

SignalCondition de déclenchementPoints
Proxy ou VPNL'adresse IP est une sortie de proxy ou de VPN connue40
Incohérence entre l'adresse IP et le fuseau horaireLe fuseau horaire du navigateur correspond à un autre pays que l'adresse IP35
Incohérence entre l'adresse IP et le téléphoneLe pays du téléphone du payeur diffère de celui de l'adresse IP30
Adresse IP de datacenterL'adresse IP appartient à un hébergeur20
Au moins trois paysL'adresse IP, le téléphone, la devise, la langue du navigateur et le fuseau horaire désignent au moins trois pays15
Incohérence entre l'adresse IP et la langueLa région de la langue du navigateur diffère du pays de l'adresse IP10
Opérateur inconnuLe préfixe Mobile Money ne correspond à aucun opérateur du pays résolu5

Ces signaux nécessitent les données du navigateur. Un paiement effectué par votre propre intégration de serveur à serveur en déclenche donc moins qu'un paiement effectué sur une page hébergée.

Vérifier si la requête vient réellement d'un navigateur

SignalCondition de déclenchementPoints
Écran sans interface graphiqueLa résolution d'écran déclarée commence par 0x020
Agent utilisateur de robotL'agent utilisateur correspond à HeadlessChrome, PhantomJS, SlimerJS, Selenium ou WebDriver5
Aucun signal d'appareilAucune donnée de navigateur n'a été envoyée avec le débit3

Trois points, volontairement

L'absence de données du navigateur correspond aussi exactement à une intégration légitime de serveur à serveur. Elle augmente légèrement le score sans jamais déterminer seule le résultat. Pour la même raison, les clients HTTP ordinaires comme curl, Postman, axios ou requests ne figurent pas dans la liste des robots.

Vitesse d'utilisation du même identifiant

Chaque tentative est comptabilisée dans une fenêtre glissante de dix minutes, par identifiant. Seul le plus élevé des deux niveaux est déclenché pour chaque dimension.

DimensionNiveau élevé à partir dePointsNiveau critique à partir dePoints
Adresse IP5 tentatives2510 tentatives50
BIN de carte3 tentatives255 tentatives45
Empreinte de l'appareil5 tentatives208 tentatives45
Adresse e-mail3 tentatives205 tentatives40
Téléphone3 tentatives205 tentatives40

Deux autres comportements sont détectés dans la même fenêtre. La vérification de montants par carte vaut 45 points. Elle se déclenche lorsqu'un même BIN de carte est essayé avec au moins trois montants différents, ce qui correspond au comportement visible d'un script de carding. L'utilisation de plusieurs marchands vaut 25 points. Elle se déclenche lorsqu'une adresse IP a contacté au moins trois marchands Wajub différents.

Ces compteurs ne sont pas limités à votre compte

Un numéro de téléphone, une adresse e-mail, une adresse IP ou un BIN de carte possède un seul compteur sur toute la plateforme. Un script qui teste une liste de cartes auprès de cinq marchands différents épuise son quota partout en même temps. Le sixième marchand voit donc un paiement déjà critique avant l'examen des autres éléments.

Ce que la plateforme retient sur ce payeur

La réputation est un score compris entre -100 et 100. Elle est conservée séparément pour chaque adresse e-mail, chaque téléphone et chaque appareil, puis partagée entre tous les marchands de la plateforme. Elle évolue selon les résultats réels.

ÉvénementRéputation
Un litige perdu-30
Un litige gagné+10
Un paiement réussi+2, plafonné à +20

Les clés expirent après 90 jours sans activité. Cette expiration produit l'atténuation : personne ne reste définitivement dans une liste à cause d'un seul mauvais mois. Sous -5, un identifiant est suspect. Sous -20, il est mauvais. Le signal reçoit un nombre de points adapté.

SignalPoints
Appareil de mauvaise réputation35
Téléphone de mauvaise réputation30
Adresse e-mail de mauvaise réputation25
Appareil ou téléphone suspect15
Adresse e-mail suspecte10

À ces signaux s'ajoute le changement de carte SIM, qui vaut 40 points. Shield conserve pendant 30 jours les appareils sur lesquels chaque numéro de téléphone a été observé. Il signale un paiement si le numéro apparaît sur un appareil qui n'en fait pas partie. C'est le signal le plus utile pour le Mobile Money, mais il existe uniquement lorsqu'une empreinte a été envoyée.

Forme des identifiants eux-mêmes

SignalCondition de déclenchementPoints
Adresse e-mail jetableLe domaine appartient à un prestataire d'adresses temporaires connu30
Adresse e-mail observée 10 fois en 24 heuresComptabilisée sur toute la plateforme30
Domaine de premier niveau suspectLe domaine se termine par l'un des TLD peu coûteux enregistrés en masse15
Adresse e-mail observée pour la première fois il y a moins d'une heureLa plateforme a découvert cette adresse pendant l'heure en cours15
Le nom ne correspond pas à l'adresse e-mailLe nom du client ne partage aucun élément avec la partie locale, qui semble aléatoire15
Adresse e-mail observée 5 fois en 24 heuresComptabilisée sur toute la plateforme15
Adresse e-mail jamais observéeLa plateforme ne connaît pas cette adresse10
Téléphone jamais observéLa plateforme ne connaît pas ce numéro10

Les deux signaux de première apparition expliquent pourquoi un nouveau client ordinaire ne commence pas à zéro. Tous deux s'appliquent à toute la plateforme. Un client qui est nouveau pour vous, mais pas pour Wajub, ne déclenche donc aucun des deux.

Caractéristiques de la carte

SignalCondition de déclenchementPoints
Trois refus en 24 heuresSur le même téléphone, la même carte ou le même BIN35
Le pays de l'émetteur diffère de celui de l'adresse IPLa carte a été émise dans un autre pays que celui où se trouve le payeur35
Le pays de l'émetteur diffère de celui du téléphoneLa carte a été émise dans un autre pays que celui du téléphone20
Carte prépayée ou virtuelleAucun KYC de l'émetteur ne la protège15
Marque à risque élevéAmex, Diners, JCB ou Discover15
La banque émettrice semble proposer une carte prépayéeLe nom de l'émetteur contient prepaid, virtual, gift ou reloadable15

Seuls les huit premiers chiffres d'un numéro de carte parviennent au moteur de risque. Rien de plus long n'est enregistré.

Ce que vous et votre historique indiquez

SignalCondition de déclenchementPoints
Client marqué comme présentant un risque élevéVous l'avez marqué30
Au moins trois litigesOuverts, en cours d'examen ou perdus pour ce client25
Montant dix fois supérieur à votre moyenneCalculé sur les 30 derniers jours, à partir de 5 paiements35
Montant cinq fois supérieur à votre moyenneMême base de calcul20
Client marqué comme présentant un risque moyenVous l'avez marqué15
Un ou deux litigesPour ce client10

Le marquage est le seul moyen pour votre propre système d'alimenter directement le score. Définissez risk_flag sur high ou medium dans les metadata du paiement. Shield le lit pour ce paiement. La même clé dans les metadata du client s'applique à tous ses paiements. Seule la valeur high y est prise en compte.

Les deux scores qui ne sont pas calculés

Deux éléments contournent entièrement l'addition et fixent le score à 100. Ils entraînent le refus du paiement avec tous les seuils configurables.

Une correspondance avec votre liste de blocage, lorsqu'elle est activée.

Une correspondance avec les sanctions, selon la liste de surveillance de la plateforme, avec tous les plans et même sans configuration de Shield. Le contrôle des sanctions n'est pas une fonctionnalité payante.

Ce que présente la page Rules

La page Shield, Rules répertorie les signaux avec un nom, une description et un niveau de gravité. Cette liste décrit ce qui vous protège. Ce n'est pas un ensemble d'interrupteurs. Vous ne pouvez ni désactiver un signal, ni modifier sa valeur, ni en ajouter un. Les poids sont communs à toute la plateforme et ajustés par Wajub.

Les niveaux de gravité de cette page et du détail des signalements d'un paiement facilitent la lecture. Le score est uniquement construit à partir des points présentés ici.

Que pensez-vous de ce contenu ?