
Compartilhar:
Chris é o gerente de ferramentas de relações com desenvolvedores e lidera a equipe responsável pelo desenvolvimento das suas ferramentas favoritas. Ele programa há mais de 15 anos, utilizando diversas linguagens e trabalhando em vários tipos de projetos, desde trabalhos para clientes até big data e sistemas de grande escala. Ele mora em Ohio, onde passa o tempo com a família e jogando videogames e RPGs de mesa.
Anunciando a solução de proteção contra fraudes da Vonage no AWS Marketplace
Tempo de leitura: 10 minutos
Introdução
Os ataques fraudulentos continuam a aumentar e a se tornar cada vez mais sofisticados — e esses incidentes acarretam prejuízos financeiros às empresas e podem afetar gravemente a marca e a reputação. À medida que mais serviços e transações se expandem para o ambiente online, as empresas precisam de ferramentas para confirmar que seus usuários são pessoas de boas intenções e não bots maliciosos ou fraudadores.
Para ajudar a facilitar o combate à fraude, a Vonage lançou uma solução de Proteção contra Fraudes no AWS Marketplace. Os clientes da AWS agora podem assinar e utilizar essa solução como parte de sua fatura da nuvem da AWS, sem deixar de ter acesso às poderosas APIs de proteção contra fraudes fornecidas pela Vonage.
A solução de proteção contra fraudes inclui uma série de recursos da Vonage que oferecem APIs fáceis de usar relacionadas a ferramentas omnicanal de autenticação de duas etapas (2FA), verificação de números globais e de “troca de SIM”, além de monitoramento, alertas e bloqueio de fraudes nas comunicações, e pode ser aprimorada com o uso do Amazon Rekognition e de recursos de IA generativa para proteção avançada contra fraudes e feedback.
O que é a Solução de Proteção contra Fraudes da Vonage?
A solução de Proteção contra Fraudes da Vonage consiste nas APIs existentes da Vonage e nas APIs de rede de última geração que a Vonage está lançando em parceria com nossos parceiros de rede. Isso inclui nossa Number Insight API , que fornece detalhes sobre o número de telefone de um usuário, incluindo informações de rede e portabilidade, e agora inclui a capacidade de verificar tanto o status de troca de SIM quanto o Índice de Fraude. O status de troca de SIM permite saber se o cartão SIM atribuído a um número de telefone foi instalado recentemente em um novo aparelho. O Índice de Fraude é baseado em métricas sobre o histórico de um número. Por exemplo: ele já foi denunciado anteriormente por enviar chamadas de voz ou SMS indesejados?
A API de verificação da Verify API da Verage é uma API de autenticação de dois fatores pré-configurada que pode enviar códigos de autenticação por diversos canais, incluindo Autenticação Silenciosa , que pode ser usada para verificar o dispositivo de um usuário na rede de celular. O Vonage Verify inclui failover automático caso um canal selecionado não esteja disponível. Por exemplo, caso a Autenticação Silenciosa seja selecionada, mas o usuário esteja em roaming com uma operadora de celular não compatível, você pode recorrer ao SMS, ao WhatsApp ou à chamada Voice para garantir que o PIN de autenticação de dois fatores seja entregue ao cliente.
Também disponibilizamos nossas ferramentas do Fraud Defender para que você possa implementar regras de monitoramento, alertas e bloqueio em tempo real, a fim de ajudar a impedir atividades suspeitas nos produtos de Voice e mensagens que você utiliza. Você também pode usar isso em conjunto com o feedback de outras ferramentas da AWS, como Amazon Bedrock para ajudar a identificar e criar regras que aprimorem o bloqueio de tráfego.
Se você já utiliza a AWS, também pode aproveitar outros produtos da AWS, como o Amazon Rekognition para aplicações de reconhecimento biométrico e facial, a fim de aumentar ainda mais a segurança. Você não só pode garantir que o dispositivo pertença ao usuário, como também pode comparar suas informações biométricas para ter certeza de que ele é quem diz ser.
Tudo isso é apoiado por uma excelente documentação para desenvolvedores, que ajuda você a integrar essas ferramentas diretamente ao seu aplicativo, seja ele um aplicativo web, um aplicativo móvel ou qualquer outro tipo. Como cliente da Vonage, você terá acesso ao conjunto completo de APIs de comunicação, facilitando a adição de mensagens, voz e Video a qualquer produto que esteja desenvolvendo.
Como funciona
A solução de Proteção contra Fraudes da Vonage é um conjunto de APIs que os desenvolvedores podem usar e implementar em suas applications do lado do servidor ou em aplicativos móveis e sites do lado do cliente. Embora incentivemos o uso de todas as camadas para garantir uma ampla cobertura, os desenvolvedores podem escolher quais ferramentas de proteção contra fraudes são mais adequadas para suas situações específicas.
Fraud Protection Workflow
A capacidade de verificar e bloquear números em tempo real usando ferramenta Fraud Defender da Vonage.
Avaliar a legitimidade de um número com base em seu histórico junto à API de Pontuação de Fraude da Vonage.
Verifique se há risco de roubo de identidade com a API de troca de SIM da Vonage.
Verifique se uma solicitação legítima está sendo enviada a partir do dispositivo do usuário com Autenticação Silenciosa da Vonage , com tecnologia da Verify API da Vonage.
Inclua quaisquer outros recursos de segurança, como Amazon Rekognition ou biometria de voz com o Amazon Connect Voice ID.
Crie um ciclo de feedback com dados históricos, Amazon Bedrocke a API do Vonage Fraud Enforcer.
APIs do CPaaS da Vonage
Desde 2016, a Vonage tem sido líder no setor de Plataforma de Comunicação como Serviço (CPaaS) por meio da aquisição da Nexmo, que já prestava serviços de CPaaS desde 2010. Nos anos seguintes, a Vonage expandiu sua oferta de CPaaS, passando dos canais básicos de SMS e Voice para diversos serviços over-the-top, serviços de “conheça seu cliente”, autenticação multifatorial e muito mais.
Atualmente, a Vonage oferece a ferramenta Fraud Defender, que pode ser usada para configurar regras que não apenas bloqueiam automaticamente chamadas e mensagens SMS recebidas, mas também pode ser ampliada para permitir que Applications do lado do servidor verifiquem diretamente essas regras de bloqueio. Quando um usuário faz login ou se cadastra, você pode verificar as regras do Fraud Defender para ver se já existe um bloqueio definitivo contra um número, prefixo ou região inteira:
const resp = await fetch('https://api.nexmo.com/v0.1/fraud-defender/check', {
body: JSON.stringify({
from: data.phone,
to: data.to,
product: 'voice',
}),
headers: {
'Authorization': await this.vonage.credentials.createBasicHeader(),
'Content-Type': 'application/json'
},
method: 'POST'
})
.then(async (resp) => await resp.json())
Isso proporciona um atalho rápido, para que você não precise mais desperdiçar recursos tentando verificar um usuário que já bloqueou ou uma região na qual não oferece serviços.
Se você tiver um novo cliente e ele passar pela primeira etapa da detecção de fraudes, você poderá optar por obter uma pontuação de fraude associada ao número de telefone dele. A Vonage utiliza diversos recursos e dados históricos para determinar se um número já foi utilizado em fraudes anteriormente ou se está apresentando sinais de atividade fraudulenta.
// Using the Vonage Node SDK
const client = new NumberInsightV2(this.vonage.credentials);
const resp = await client.checkForFraud({
phone: data.phone,
type: 'phone',
insights: [
Insight.FRAUD_SCORE
]
});Isso retornará uma pontuação numérica sobre a probabilidade de um número já ter sido utilizado anteriormente em uma fraude. Esse é um excelente indicador para ser utilizado em outras regras de negócios a fim de determinar quais ações adicionais seu aplicativo poderá tomar, como uma autenticação multifatorial mais rigorosa ou alertas internos sobre uma conta.
GSMA Open Gateway por meio das APIs da rede da Vonage
Em fevereiro de 2024, a Vonage anunciou que estava disponibilizando nossas APIs da Rede Vonage.
Essas APIs permitem que um ecossistema diversificado de desenvolvedores aproveite propriedades específicas das redes CSP, incluindo APIs de segurança, verificação de números e funcionalidades de troca de SIM. Ao expor e agregar esses recursos de rede, os desenvolvedores podem criar casos de uso inovadores, gerando valor para as empresas e promovendo a inovação. Nossas APIs de rede seguem as padrões CAMARA, oferecendo aos desenvolvedores uma interface familiar para integração e desenvolvimento sem complicações.
A Vonage simplifica a carga de trabalho do desenvolvedor na implementação dos serviços CAMARA e agiliza o processo de integração simultânea com vários CSPs. Com a Vonage, é possível interagir facilmente com provedores líderes, como Deutsche Telekom, O2 Telefónica, Vodafone, Orange e Telefónica, abrangendo a Alemanha e a Espanha. Os desenvolvedores não precisam mais criar sistemas individuais para cada CSP; em vez disso, podem criar um sistema unificado que opera de forma integrada em todos eles. Além disso, à medida que novos CSPs forem entrando em operação, o alcance e os recursos da plataforma se expandirão ainda mais.
Ao transformar o CPaaS em uma plataforma de rede que também oferece APIs de rede, os provedores de serviços podem aproveitar as oportunidades para monetizar seus investimentos em rede e capacitar milhões de desenvolvedores e empresas a criar, sem esforço, Applications e serviços avançados. A API de Verificação de Números da Vonage facilita a autenticação contínua de dispositivos móveis ao aproveitar a rede móvel, enquanto a Autenticação Silenciosa da Vonage oferece um mecanismo adicional de failover em caso de falha na autenticação. A Vonage oferece esse recurso complementar como um valor agregado integrado à nossa plataforma. Essa solução aprimora a experiência de verificação para os usuários finais. Além disso, a API de verificação de números da CAMARA também permite a autenticação contínua de dispositivos móveis por meio da rede móvel.
Imagine um cenário em que um desenvolvedor aproveite o poder da API de rede da Vonage para se proteger contra ataques de troca de SIM e fraudes. Ao utilizar a API de rede SIM Swap e Number Insight API, os desenvolvedores podem verificar proativamente se há sinais de um ataque de troca de SIM, uma forma notória de roubo de identidade. Esse esquema malicioso geralmente envolve uma manobra de engenharia social, na qual um impostor manipula uma operadora de celular para transferir a Account da vítima para um cartão SIM sob o controle do próprio impostor.
Nossa Number Insight API v2 pode ser usada para verificar se um cartão SIM foi emitido para uma Account nos últimos sete dias. Se for o caso, isso pode ser um indício de um ataque de troca de cartão SIM, embora não descarte a possibilidade de o usuário ter comprado um novo aparelho e trocado o cartão SIM de forma legítima.
// Using the Vonage Node SDK
const client = new NumberInsightV2(this.vonage.credentials);
const resp = await client.checkForFraud({
phone: data.phone,
type: 'phone',
insights: [
Insight.SIM_SWAP
]
});A Vonage disponibilizou a API de verificação de números CAMARA por meio da nossa Verify API. Podemos garantir que o dispositivo a partir do qual o usuário está fazendo login seja o mesmo registrado na operadora de celular dele. Se você estiver usando um aplicativo móvel, é possível forçar o dispositivo a estabelecer uma conexão de rede por meio dos dados móveis para verificar se o cartão SIM corresponde ao dispositivo registrado.
// Using the Silent Auth Android SDK
import com.vonage.silentauth.VGSilentAuthClient
// instantiate the sdk during app startup
VGSilentAuthClient.initializeSdk(this.applicationContext)
val resp: JSONObject = GSilentAuthClient.getInstance().openWithDataCellular(URL(endpoint), false)
if (resp.optString("error") != "") {
// error
} else {
val status = resp.optInt("http_status")
if (status == 200) {
// 200 OK
} else {
// error
}
}A verificação de números CAMARA e a Verify API podem ajudar a adicionar camadas adicionais de segurança por meio da autenticação multifatorial.
IA com uso do Amazon Bedrock
Todos os dados da interação com o cliente podem, então, ser armazenados e utilizados para a tomada de decisões no futuro. Esses dados coletados podem, então, ser usados para ajudar a gerar novas regras de bloqueio. Como queremos reduzir o esforço humano necessário para tomar essas decisões, podemos inseri-los em um modelo de IA com o prompt adequado para determinar se uma determinada interação justifica o bloqueio no futuro.
Por exemplo, podemos ter um resultado de um login de usuário com as seguintes informações:
{
"date": "2024-02-01 11:15:22",
"from": <customer number>,
"to": <vonage virtual number>,
"success": false,
"results": {
{ stage: "enforcerDecision", status: 0 },
{ stage: "simSwap", status: 0 },
{ stage: "mfa", status: -1, retryAttempts: 3 },
}
}Por si só, isso pode não acionar nenhuma regra adicional. O simples fato de um usuário não digitar seu PIN de MFA não significa necessariamente que esteja ocorrendo uma fraude. Se combinarmos o que foi mencionado acima com um resultado posterior:
{
"date": "2024-02-02 15:10:43",
"from": <customer number>,
"to": <vonage virtual number>,
"success": false,
"results": {
{ stage: "enforcerDecision", status: 0 },
{ stage: "simSwap", status: -1, message: "SIM recently swapped" },
{ stage: "mfa", status: 0, retryAttempts: 0 },
}
}Será que isso seria resultado de um ataque de troca de SIM? No dia anterior, o usuário não conseguia fazer login, mas agora, após a troca do SIM, consegue fazer login imediatamente. É bem provável que, no dia anterior, o invasor não soubesse que o PIN havia sido enviado por SMS, mas, após algumas manobras de engenharia social, ele conseguiu que o cartão SIM fosse transferido para o seu aparelho, o que lhe permitiu se passar pelo alvo e fazer login.
Podemos combinar regras relacionadas que podem ser inseridas no Amazon Bedrock para criar um prompt que pergunte ao Bedrock se uma série de eventos justifica uma nova regra de bloqueio e para gerar o JSON necessário para criar tal regra. Os resultados desse prompt personalizado podem então ser usados para criar uma nova regra usando a API do Fraud Defender Enforcer.
Tudo reunido em um único pacote
Embora a Solução de Proteção contra Fraudes seja um conjunto de APIs da Vonage, também a disponibilizamos para que os desenvolvedores possam utilizá-la como uma biblioteca Node.js para fornecer uma interface que permita determinar quais regras você deseja usar, além de gerar resultados que possam ser utilizados em outros sistemas, como o Amazon Bedrock.
const client = new fraudProtection({
apiKey: '<vonage api key>',
apiSecret: '<vonage api secret>',
applicationId: '<vonage application ID>',
privateKey: '<vonage private key>'
});
client.add(new FraudDefenderDecision());
client.add(new FraudScore({ maxScore: 60 }));
client.add(new SimSwap());
client.add(new TFA({ sendPin: true, from: '18005556666' }));
const existingContext = req.session.context || {};
const data = req.session.data || {phone: '15556661234', to: '18005556666'};
const context = await client.run(data, existingContext);Essa biblioteca permitirá que os usuários definam quais partes da Solução de Proteção contra Fraudes desejam utilizar, a ordem de execução e as regras que determinam o que constitui aprovação ou reprovação. Ela pode até mesmo ser usada para submeter um usuário a várias tentativas com informações atualizadas. Por exemplo, você pode exigir uma etapa de autenticação de dois fatores envolvendo um PIN. Na primeira tentativa, o usuário seria reprovado, pois o PIN ainda não foi enviado, mas o PIN pode ser adicionado posteriormente e as etapas reprovadas podem ser executadas novamente.
Todas as informações sobre como usar esta biblioteca estão disponíveis em nosso GitHub.
Comece agora
Se você quiser começar a usar Solução de Proteção contra Fraudes da Vonage pela AWS hoje mesmo, acesse nossa página no Marketplace para obter mais informações ou entre em contato com nossa equipe de vendas da AWS pelo endereço awssales@vonage.com. Nossa equipe de vendas pode ajudá-lo a criar o pacote ideal para suas necessidades e a configurar tudo para que você comece a receber faturamento por meio da AWS.
Inicialmente, essa solução estará disponível apenas em alguns mercados; portanto, entre em contato com nosso departamento de vendas da AWS para obter mais informações.
Conclusão
Fique atento a mais novidades, pois vamos lançar novos recursos para o produto nos próximos meses. Enquanto isso, fique à vontade para conferir nossa página do produto e nossos blogs também.
Junte-se a mim na nossa Slack da Comunidade Vonage ou envie-nos uma mensagem no X, antes conhecido como Twitter.
Compartilhar:
Chris é o gerente de ferramentas de relações com desenvolvedores e lidera a equipe responsável pelo desenvolvimento das suas ferramentas favoritas. Ele programa há mais de 15 anos, utilizando diversas linguagens e trabalhando em vários tipos de projetos, desde trabalhos para clientes até big data e sistemas de grande escala. Ele mora em Ohio, onde passa o tempo com a família e jogando videogames e RPGs de mesa.