Fraud Insights · signaux d’appareil et de comportement

Chaque session laisse une empreinte.

Une nouvelle inscription à 21:41. Avant l’envoi du formulaire, le SDK a lu l’appareil, le navigateur et le réseau et en a tiré un identifiant qui survit à l’effacement des cookies.

Sessioninscription · 21:41 · Singapour
0 / 6
  • Attributs de l’appareil
  • Navigateur et rendu
  • Fuseau horaire et langue
  • Posture réseau
  • Navigation privée et Tor
  • Schéma d’interaction
Identifiant de profil—
Calcul en cours
Décision · comptes liés

Une empreinte, quarante-et-un comptes.

L’identité a changé. L’appareil, non.

Le même appareil avait ouvert quarante-et-un comptes en trente-six heures, sur trois adresses IP, en réclamant le bonus de bienvenue à chaque fois. Chaque compte avait passé le KYC séparément.

La vélocité, pas le volumeDes signaux notés, pas empilés
Comptes créés · 36 heuresDes noms différents, des e-mails différents
1/ 42 comptes liés
Un seul identifiant de profil09dd5f3fb80cc1ac
3 adresses IP39 bonus réclamés36 heures
Alerte fraude · dossier ouvert

L’alerte arrive avant le paiement.

Votre règle bloque le compte, ouvre un dossier et y attache l’empreinte ainsi que tous les comptes qui s’y rattachent. Elena V. voit quel signal s’est déclenché et sur quelle base il a été noté, puis décide. Le raisonnement reste au dossier.

  • 2,4 M$ de bonus bloqués
  • Un dossier, quarante-et-un comptes, une décision
Scénario illustratif
DOSSIER-4417 · Abus de bonusRègle de vélocité d’appareil déclenchée
Risque élevé · 87
Identifiant de profil09dd5f3f · 41 accounts
Géolocalisation IPProxy · autre marché déclaré
Origine de la sessionÉmulateur détecté
Analyse de Vyra

Quarante-et-un comptes partagent une empreinte d’appareil et une même plage de proxy. Bonus réclamé sur trente-neuf. Recommandation : blocage de tous les comptes liés et une seule DOS si des fonds sont sortis.

Décision · Elena V. · Analyste fraudeBloqués · 41 comptes

Fiable pour les principales institutions financières et les leaders fintech de la région EMEA

Contrôle en direct

Votre navigateur raconte déjà une histoire.

These are the signals your session revealed when this page loaded read live, not pre-recorded. Your IP address and network type come from a lookup; blocklist checks resolve server-side.

Bon retour.

Lecture

Identifiant de profil
Lecture
Score de risqueLecture
Adresse IPLecture
VPN ou proxy—
Localisation
—
Fuseau horaire
—
Navigateur
—
Appareil
—
Nombre de visites
—
Navigation privée
—
Liste de blocage IP
—

Device and browser signals are read by the Youverify Behavioral SDK when this page loads. Your IP address, network operator and approximate location come from the same session, resolved server-side.

Capacités

Six signaux, un seul profil.

Un signal inhabituel ne veut peut-être rien dire. Plusieurs signaux qui bougent ensemble racontent une histoire.

  • 01

    Identifiant de profil et empreinte

    Les signaux d’appareil et de navigateur se résolvent en un identifiant de profil persistant : les sessions et les comptes liés remontent ensemble.

  • 02

    Vélocité d’appareil et de comptes

    Voyez quand un appareil se met à créer ou à utiliser des comptes plus vite que prévu.

  • 03

    Signaux de confidentialité et anti-détection

    Repérez la navigation privée, Tor, les navigateurs anti-détection et les tentatives de masquer l’environnement.

  • 04

    Renseignement comportemental

    Comparez la navigation, les interactions et les schémas de comportement à l’activité passée.

  • 05

    Anomalies de réseau et de localisation

    Faites remonter les écarts entre localisation réseau, fuseau horaire, langue et géographie déclarée.

  • 06

    Détection des émulateurs et des accès distants

    Détectez appareils virtuels, émulateurs et environnements pilotés à distance avant qu’ils ne deviennent des sessions de confiance.

Du signal à la décision · règles

Vous écrivez la règle. Vous gardez le raisonnement.

Les signaux deviennent des décisions dans un moteur de règles que votre équipe fraude modifie elle-même, pas un modèle qu’il faut croire sur parole. Chaque règle porte une version, un auteur et un essai à blanc sur les trente derniers jours de trafic avant sa mise en production.

Explorer la documentation APISDK web, iOS et Android
Règle · abus de bonusv4 · en production
  1. WHENidentifiant de profil vu sur ≥ 5 comptes
  2. ANDbonus de bienvenue réclamé sur ≥ 3 d’entre eux
  3. WITHINune fenêtre glissante de 24 heures
  4. THENbloquer les paiements, ouvrir un dossier, alerter la cellule fraude
Essai à blanc illustratif · 30 derniers jours312 sessions détectées · 4 faux positifs
Du signal à la décision · dossier

Le signal ne s’arrête pas à l’alerte.

Une règle peut bloquer l’activité, ouvrir le dossier et y amener chaque compte lié. Votre workflow détermine laquelle de ces actions a lieu, et un analyste peut ouvrir un dossier à la main depuis n’importe quelle session. Quelle que soit l’origine, c’est le même objet dossier qu’une revue d’entrée en relation.

Voir le même dossier côté entrée en relation
DOSSIER-4417 · Abus de bonus

Règle de vélocité d’appareil déclenchée

Ouvert · cellule fraude
Ouvert par
Workflow Vyra · règle v4
Périmètre
Tous les comptes liés · 1 alimenté
  1. +0sCorrespondance · dossier ouvert par le workflow
  2. +1sPaiements bloqués sur chaque compte lié
  3. +24mAffecté à Elena V. · cellule fraude
  4. +58mDécision enregistrée · DOS rédigée
Le même objet dossier qu’une revue d’entrée en relationUn seul dossier d’entité
Du signal à la décision · enquête

Vyra enquête. Votre workflow décide.

Vyra AI regroupe l’activité liée, explique les signaux communs, reconstitue la séquence et rédige le récit d’enquête. Les preuves restent attachées au dossier, et la décision reste entre les mains d’un agent nommé, selon votre workflow.

VyraCASE-4417Workflow · enquête
Elena V.

Qu’est-ce que cet appareil a touché d’autre cette semaine ?

Six autres sessions, toutes sur la même plage de proxy : deux rechargements par carte refusés, trois inscriptions abandonnées, une réinitialisation de mot de passe sur un compte ouvert en mars. Ce compte a retiré $840 000 depuis mardi.

  • 7 sessions liées
  • 1 compte alimenté
  • Projet de DOS prêt
Chaque affirmation ci-dessus renvoie à la session dont elle provient et à l’étape du workflow qui l’a demandée.
Par secteur

Les mêmes signaux, une autre fraude.

Scénarios illustratifs
Scénario · prise de contrôle de compte

Les bons identifiants, le mauvais appareil.

Une connexion entreprise arrive avec le bon mot de passe et un appareil que le profil n’a jamais utilisé, depuis un proxy déclarant le Panama, quelques minutes après une réinitialisation. L’authentification renforcée se déclenche avant l’écran de virement.

  • Nouvel appareil sur un profil connuSignalé
  • Fuseau horaire vs IP déclaréeIncohérence
  • ActionRenforcement + blocage
En production

Ce que dit vraiment la cellule fraude.

Avant, nous trouvions le réseau lors du rapprochement mensuel. Maintenant, le quatrième compte sur un appareil ne s’ouvre jamais.

Responsable fraude · plateforme de paris grand public

Ce qui intéressait notre contrôleur, c’était la piste d’audit : quel signal s’est déclenché, quel score, qui a décidé. Tout était au dossier.

Directrice de la conformité · banque de second rang
FAQ

Questions fréquentes.

  • Le SDK lit les signaux d’appareil, de navigateur et de comportement sur la session elle-même et les résout en un identifiant de profil persistant. Vos règles notent ce profil à mesure qu’il agit création rapide de comptes, empreinte partagée, localisation usurpée, émulateur et se déclenchent avant que l’argent ne sorte.

  • Les attributs d’appareil et de navigateur, les caractéristiques de rendu, le fuseau horaire et la langue, la posture réseau et les schémas d’interaction. Aucun contenu de document, aucune donnée biométrique. L’identifiant de profil survit à l’effacement des cookies et aux réinstallations parce qu’il est déduit de l’appareil, non stocké sur lui.

  • Les signaux sont notés, pas empilés. Un appareil partagé dans un foyer n’est pas la même chose qu’une empreinte sur quarante comptes en trente-six heures, et vos règles peuvent le dire. Chaque règle peut être testée à blanc sur les trente derniers jours de trafic avant activation.

  • Oui un SDK web et des SDK natifs iOS et Android renvoient le même identifiant de profil et le même jeu de signaux : une règle écrite une fois s’applique à tous les canaux par lesquels un client vous atteint.

  • Elle s’exécute sur le même dossier d’entité. Un signal d’appareil levé à l’inscription se place à côté des preuves d’identité et de criblage, et le dossier ouvert par une règle de fraude est celui que l’analyste traite dans Cowork.

  • Les signaux sont collectés au titre de l’intérêt légitime de prévention de la fraude, conservés pour la durée que vous configurez et traités dans des régions dotées d’une réglementation adéquate. Youverify détient SOC 2 Type II et ISO 27001 et est enregistré auprès des autorités de protection des données des marchés qu’il sert.

  • Une balise de script ou une installation de SDK, puis les règles. La plupart des équipes voient des signaux en sandbox le jour même et exécutent leur première règle en production sous une semaine.

Voyez la fraude déjà tapie dans votre trafic.

Confiez-nous un échantillon de votre trafic. Nous vous montrerons les appareils déjà reliés, les schémas déjà en formation et les règles qui auraient pu les arrêter.

Certifications de conformité

Youverify détient les certifications SOC 2 Type II, ISO 27001, ISO 27018 et ISO 42001, et est enregistré auprès des autorités de protection des données au Nigeria, au Kenya, en Afrique du Sud, en Côte d’Ivoire et au Royaume-Uni.

Certifications et attestations
  • SOC 2 Type II
  • ISO/IEC 27001:2022 certified
  • ISO/IEC 27018:2019 attested
  • ISO/IEC 42001:2023 certified
Vie privée et protection des données
  • EU GDPR compliant
  • CCPA, California
  • Nigeria Data Protection Commission
  • Office of the Data Protection Commissioner, Kenya
  • Information Regulator, South Africa
  • ARTCI, Côte d’Ivoire
  • ICO, United Kingdom