Serie · 9 tipologías

Nueve tipos de fraude en pagos y su gemelo legítimo


Las listas de tipos de fraude describen qué hace el atacante. Esta agrega quién más, dentro de tu base de clientes, deja exactamente el mismo rastro.

Ese cliente existe siempre, y es el que paga la factura cuando bloqueas un patrón a ciegas. A ese cliente lo llamamos el gemelo legítimo de la tipología: el comportamiento honesto que produce la misma señal que el ataque.

Esta serie recorre nueve tipologías. Hay muchas más, y aparecen variantes nuevas todo el tiempo. Estas nueve son las que se cruzan a diario en pagos y en crédito, y las que más seguido terminan golpeando a un cliente honesto por error.

Cada una va en tres partes: cómo ataca, quién se le parece y es honesto, y cómo muta el atacante cuando lo empiezas a detectar. Van de la más ruidosa a la más invisible.

  1. Card testing
  2. Velocidad
  3. Primera compra grande
  4. Redes de identidades
  5. Ingeniería social
  6. El que espera
  7. El durmiente
  8. Identidad sintética
  9. Disputa de mala fe

1. Card testing

Ataca: recorre un lote de tarjetas robadas con cargos mínimos para ver cuáles siguen vivas, y descarta las que rechazan.

Gemelo legítimo: el estudiante que compra siempre lo más barato, el cliente sin saldo que reintenta bajando el monto, y el usuario nuevo que teclea mal el CVV.

Leer la primera parte →

2. Velocidad

Ataca: una sola tarjeta robada, exprimida al máximo antes de que el titular la reporte.

Gemelo legítimo: el dueño de tienda que hace todas las compras del negocio en dos horas, y el que paga todas las cuentas del mes de una sentada.

Leer la segunda parte →

3. Primera compra grande

Ataca: identidad recién fabricada, una compra grande, y desaparece.

Gemelo legítimo: el cliente que casi no usa tu producto y hoy compra el electrodoméstico que venía posponiendo.

Leer la tercera parte →

4. Redes de identidades

Ataca: varias identidades falsas operadas por la misma persona, con menos dispositivos que identidades.

Gemelo legítimo: la familia que comparte una tarjeta desde cuatro teléfonos, y el que rota tarjetas para optimizar beneficios.

Leer la cuarta parte →

5. Ingeniería social

Ataca: tiene todos los datos reales de la víctima, así que la transacción se ve impecable salvo por el dispositivo.

Gemelo legítimo: el cliente de viaje, y la familia que comparte tarjeta entre varios equipos.

Leer la quinta parte →

6. El que espera

Ataca: evita toda señal obvia, vigila su propio nivel de riesgo y se frena en cuanto sube.

Gemelo legítimo: cualquier cliente de ticket medio y frecuencia media.

Leer la sexta parte →

7. El durmiente

Ataca: semanas de actividad aburrida y correcta, y un solo día en que se lleva todo.

Gemelo legítimo: el freelancer que cobra un proyecto, se pone al día con todo en tres días, y vuelve al silencio.

8. Identidad sintética

Ataca: datos falsos que parecen reales, semanas construyendo confianza pagando puntual, y un día agota todo el crédito.

Gemelo legítimo: el cliente nuevo de verdad, que también empieza chico y va creciendo.

9. Disputa de mala fe

Ataca: el titular real compra, recibe el producto, y semanas después desconoce el cargo.

Gemelo legítimo: el adolescente que usó la tarjeta de su padre, y el padre que disputa de buena fe.

Por qué importa el gemelo

Los equipos de riesgo conocen las tipologías. El problema aparece cuando la regla que corta una de ellas corta también a su gemelo.

Por eso la pregunta útil es cuál de tus clientes se parece a la tipología que te está pegando.

¿Y cómo se resuelve?

Afinar esto a mano te toma días, y cada día cuesta contracargos y ventas buenas. Eso estamos resolviendo en Frauddi. Te lo mostramos sobre tus datos.

Agendar demo gratuita

Escrito por Elio Rincón, fundador de Frauddi. Escribe sobre IA, seguridad y fraude en e1i0.com.