Alerta de Golpe [Prévia para Desenvolvedores]
O Scam Signal aborda a falta de visibilidade no ciclo da fraude do “Pagamento por Push Autorizado” (APP). A fraude APP ocorre quando um criminoso manipula a vítima para que ela autorize voluntariamente uma transferência bancária em tempo real sob falsos pretextos. Ao contrário da fraude não autorizada, a transação é tecnicamente “legal”, pois é o próprio titular legítimo da conta quem realiza a ação, o que torna significativamente mais difícil detectá-la e recuperar os fundos.
Os sistemas tradicionais de detecção de fraudes monitoram os dados das transações, mas não detectam as tentativas externas de engenharia social que ocorrem por meio de canais de voz. O Scam Signal resolve esse problema ao fornecer um “contexto de telefonia” em tempo real, permitindo que as empresas identifiquem uma possível situação de fraude no momento em que ela ocorre, evitando assim as perdas decorrentes da autorização voluntária — mas equivocada — de transferências fraudulentas por parte dos clientes.
Entre os casos de uso mais comuns em que o Scam Signal pode trazer benefícios, destacam-se:
-
Verificação de transações financeiras: O Scam Signal permite que a empresa identifique padrões de telefonia específicos e incomuns no MSISDN associado ao cliente, ao mesmo tempo em que esse cliente inicia uma transferência bancária de alto valor ou incomum. Os sinais fornecidos por essa API enquanto o cliente final está realizando a transação podem indicar um alto risco de fraude do tipo “pagamento push autorizado”. O banco pode, então, acionar uma autenticação reforçada, emitir um aviso proativo para interceptar a transferência ou exigir um período de “reflexão” antes que os fundos sejam liberados definitivamente.
-
Defesa por falsificação de identidade na gestão de contas: Os fraudadores frequentemente se passam por funcionários públicos para obter acesso a contas confidenciais ou restituições de impostos. Ao integrar esse sinal aos fluxos de login e gerenciamento de perfis, as plataformas podem detectar situações fraudulentas em andamento que poderiam levar, por exemplo, a que os clientes finais realizassem alterações críticas e indesejadas em suas contas. Esse contexto em tempo real permite que os portais bloqueiem atualizações de credenciais confidenciais ou redirecionem o usuário para um canal de verificação seguro e offline, a fim de impedir a invasão da conta.
-
Segurança nas transações do marketplace: Os mercados online e as plataformas P2P podem utilizar essa verificação nas etapas finais de uma transação para proteger os compradores contra golpes envolvendo pagamento antecipado. Se a API sinalizar indícios suspeitos enquanto o cliente final estiver tentando pagar por produtos considerados nas categorias de “alto risco de fraude”, a plataforma poderá suspender temporariamente o processo de pagamento e implementar uma intervenção contextual, como uma mensagem ou uma “retenção de segurança” dos fundos. Esse atrito interrompe o ímpeto psicológico do fraudador, proporcionando ao usuário um momento crucial para reavaliar a legitimidade do vendedor e, muitas vezes, leva o fraudador a desistir da tentativa ao perceber que o pagamento imediato está bloqueado.
-
Proteção contra golpes para pessoas vulneráveis: O recurso “Scam Signal Insight” permite que as empresas identifiquem padrões incomuns de chamadas telefônicas que coincidem com processos sensíveis, como a abertura de um aplicativo de banco digital ou de uma conta de investimento. Ao monitorar essas sobreposições de alto risco, os bancos podem oferecer uma rede de segurança aprimorada para clientes idosos ou vulneráveis, que são os principais alvos de golpes românticos ou de investimento. Esse monitoramento proativo permite uma intervenção precoce, podendo impedir um golpe antes mesmo que a vítima seja persuadida a iniciar uma transação.
Acesso à API do Scam Signal
A especificação da API do Scam Signal não está disponível ao público. Para manter a eficácia da API na prevenção de fraudes, o acesso é rigorosamente controlado.
Para solicitar acesso à especificação da API do Scam Signal, entre em contato com o representante da sua conta da Vonage ou entre em contato com nossa equipe de suporte.
Pré-requisitos
Para usar o Identity Insights, você deve verificar se sua conta está configurada corretamente; consulte o Introdução guia para obter mais informações sobre:
- Criando seu account,
- Criação de uma aplicação da Vonage para uso com a API do Identity Insights,
- Os diferentes ambientes disponíveis e como configurar sua Account para utilizá-los,
- E como usar a interface de usuário “Introdução” do Painel de Controle para utilizar a API sem precisar escrever nenhum código.
Este guia explicará como utilizar o Scam Signal Insight programaticamente por meio do cURL.
A API do Identity Insights está disponível por meio de vários endpoints regionais. Os exemplos deste guia utilizam o endpoint da UE, mas você pode encontrar a lista completa em Detalhes técnicos.
Fazendo uma chamada de API
A autenticação na API do Identity Insights é feita por meio de JWTs, um token JSON compacto e autônomo. Para gerar um JWT, você pode usar nosso gerador online, ou, se preferir, use o CLI da Vonage. Você precisará do ID do seu aplicativo e da chave privada para gerar o JWT. Assim que tiver o JWT, poderá enviar uma solicitação à API.
Este exemplo mostra uma solicitação via cURL para a funcionalidade “Scam Signal”, com o objetivo de fornecer contexto de telefonia em tempo real associado ao número de telefone fornecido:
curl -X POST https://api-eu.vonage.com/identity-insights/v1/requests \
-H "Authorization: Bearer $JWT" \
-H "Content-Type: application/json" \
-d '{
"phone_number": "14040000000",
"purpose": "FraudPreventionAndDetection",
"insights": {
"scam_signal": {}
}
}'
Aqui, o status O objeto indica o status das informações retornadas para o número de telefone especificado:
| Campo | Descrição |
|---|---|
status.code |
Código que indica o status da solicitação. Deve ser um dos seguintes: NO_COVERAGE: O país ou a rede de celular não é compatível com os fornecedores disponíveis. INVALID_PURPOSE: A finalidade indicada não é válida nem permitida para este Insight. UNAUTHORIZED: Não foi possível autorizar a solicitação para essa combinação de aplicativo, fornecedor e número de telefone. INTERNAL_ERROR: Ocorreu um erro interno durante o processamento da solicitação. SUPPLIER_ERROR: O fornecedor apresentou um erro durante o processamento da solicitação. NOT_FOUND: Não foi possível encontrar o número de telefone para este Insight. UNSUPPORTED_NETWORK_TYPE: Esse tipo de rede não é compatível com este Insight. INVALID_NUMBER_FORMAT: O formato do número de telefone não é válido para atribuição pelas operadoras aos usuários. OK: A informação foi processada com sucesso. |
status.message |
Descrição mais detalhada do status. |
Se status.code na resposta está OK, você também poderá ver os campos descritos na tabela abaixo. Se um campo estiver marcado como “Sim” na coluna “Obrigatório”, ele sempre será retornado quando o status for OK. Se um campo estiver marcado como “Não”, ele poderá ou não ser retornado.
Para obter mais informações sobre os dados fornecidos pelo recurso “Scam Signal”, entre em contato com o representante da sua conta da Vonage ou entre em contato com nossa equipe de suporte.
Leitura complementar
- Saiba mais sobre a API do Identity Insights no Referência da API.
- Se tiver alguma dúvida, entre em contato conosco pelo Slack da Comunidade Vonage.