Verify Sistema antifraude
Importante: El uso de /check con código personalizado
Al utilizar la función de código personalizado, siempre debe completar el flujo de verificación llamando a la función /check terminal con el PIN. Saltarse este paso afecta negativamente a las tasas de conversión y puede activar involuntariamente la herramienta de prevención de fraudes Velocity Rules.
En los flujos de trabajo que incluyen un canal de conmutación por error, si no se completa una solicitud a través de la función /check El punto final puede hacer que Verify intente el envío a través de un canal secundario, incluso si el usuario ha realizado la conversión con éxito en el primer canal. Esto puede dar lugar a envíos innecesarios de mensajes y a costes evitables. Para garantizar la precisión de los informes de conversión, una detección adecuada del fraude y un envío rentable, todas las implementaciones de código personalizado deben llamar a la función /check con el resultado correcto de la transacción.
Los clientes de Verify disponen de varias opciones para gestionar el fraude en caso de que haya aparecido tráfico fraudulento y la red haya sido bloqueada. Verify Sistema antifraude.
Estas funciones deben estar activadas en su Account para que pueda utilizarlas. Ponte en contacto con el servicio de atención al cliente para solicitarlo.
Llamadas de retorno de bloque de red
Un bloqueo de red impide que se envíen mensajes de Verify a través de canales SMS y de voz en esa red para tu clave API. En Verify, los bloqueos sólo se emiten durante un periodo de tiempo temporal y luego permiten que el tráfico se reanude con normalidad. Si el tráfico fraudulento persiste en una red, los bloqueos se emitirán por periodos más largos hasta que finalmente se conviertan en permanentes. Si un bloqueo se convierte en permanente, la única forma de reanudar el tráfico en esta red es utilizar la función API de desbloqueo de red.
Si intentas enviar una solicitud «Verify» a una red bloqueada, recibirás una notificación en el webhook que hayas indicado, en la que se te informará de que la solicitud ha sido bloqueada. Por ejemplo:
POST - /your_callback_endpoint
Content-Type: application/json
{
"request_id": "c11236f4-00bf-4b89-84ba-88b25df97316",
"submitted_at": "2020-01-01T14:00:00.000Z",
"status": "blocked",
"type": "summary",
"workflow": [
{
"channel": "sms",
"initiated_at": "2020-01-01T14:00:00.000Z",
"status": "blocked",
"reason": "Fraudulent traffic detected for your account on network [ 23415 ]."
}
],
"finalized_at": "2020-01-01T14:00:00.000Z"
}
API de desbloqueo de red
Cuando una red se bloquea debido a tráfico fraudulento, los clientes pueden utilizar el API de desbloqueo de red para desbloquear una red. Antes de utilizar la API de desbloqueo de redes, te recomendamos encarecidamente que compruebes los últimos intentos de verificación bloqueados enviados a esta red (o país) y que te asegures de que se trata de intentos de verificación auténticos. Si tu tráfico más reciente parece auténtico, no dudes en levantar el bloqueo de una red concreta. Asegúrate de supervisar cuidadosamente tu tráfico de Verify, ya que es probable que los estafadores hayan identificado una vulnerabilidad en la implementación de la autenticación de dos factores (2FA) de tu aplicación e intenten enviar tráfico fraudulento a los mismos destinos o a otros distintos.
WhatsApp y correo electrónico
WhatsApp y Email son nuevos canales como parte de Verify. Cuando se emite un bloqueo en una red, WhatsApp y el correo electrónico seguirán funcionando con normalidad. En el siguiente ejemplo, si hay un bloqueo en su clave API para una red determinada, Verify determinará que los mensajes SMS no deben enviarse y entregará el código de acceso de un solo uso (OTP) a través de WhatsApp.
POST - /v2/verify
Content-Type: application/json
{
"brand": "ACME, Inc",
"workflow": [
{
"channel": "sms",
"to": "447700900000",
},
{
"channel": "whatsapp",
"to": "447700900000"
}
],
}
Anulación de un bloqueo de red mediante el parámetro Comprobación de fraude
El fraud_check Este parámetro permitirá eludir un bloqueo de red para una única solicitud de Verify. Añade el parámetro fraud_check como se muestra a continuación para omitir la comprobación de fraude. Es importante tener en cuenta, fraud_check Si se establece en «false», se omitirá el bloqueo de red únicamente para esa solicitud concreta (por ejemplo, un usuario final se pone en contacto con tu equipo de asistencia y necesita una herramienta de escalación).
Este parámetro es opcional y por defecto será true.
POST - /v2/verify
Content-Type: application/json
{
"fraud_check": false,
"brand": "ACME, Inc",
"workflow": [
{
"channel": "sms",
"to": "447700900000",
}
],
}