Verify o sistema antifraude

Importante: Usar /check com código personalizado

Ao usar o recurso “Código personalizado”, é necessário sempre concluir o fluxo de verificação chamando o /check terminal com o PIN. Ignorar essa etapa afeta negativamente as taxas de conversão e pode acionar involuntariamente a ferramenta de prevenção de fraudes Velocity Rules.

Em fluxos de trabalho que incluem um canal de failover, a não conclusão de uma solicitação por meio do /check O endpoint pode fazer com que o Verify tente a entrega por um canal secundário, mesmo que o usuário tenha convertido com sucesso no primeiro canal. Isso pode resultar em entregas desnecessárias de mensagens e custos que poderiam ser evitados. Para garantir relatórios precisos de conversão, detecção adequada de fraudes e entrega com boa relação custo-benefício, todas as implementações de código personalizado devem chamar o /check ponto final com o resultado correto da transação.

Verify se os clientes dispõem de várias opções para lidar com fraudes, caso tenha sido detectado tráfego fraudulento e tenha sido emitido um bloqueio de rede pelo Verify o sistema antifraude.

Esses recursos precisam estar ativados no seu Account para que você possa utilizá-los. Entre em contato com o suporte ao cliente para solicitar isso.

Callbacks de bloqueio de rede

Um bloqueio de rede impede que mensagens do Verify sejam enviadas pelos canais SMS e de voz nessa rede para a sua chave de API. No Verify, os bloqueios são emitidos apenas por um período temporário e, posteriormente, permitem que o tráfego seja retomado normalmente. Se o tráfego fraudulento persistir em uma rede, os bloqueios serão emitidos por períodos mais longos até que, eventualmente, se tornem permanentes. Se um bloqueio se tornar permanente, a única maneira de o tráfego ser retomado nessa rede é usar o API de desbloqueio de rede.

Se você tentar enviar uma solicitação Verify para uma rede bloqueada, receberá uma resposta no webhook designado, informando que a solicitação foi bloqueada. Por exemplo:

POST - /your_callback_endpoint
Content-Type: application/json

{
"request_id": "c11236f4-00bf-4b89-84ba-88b25df97316",
"submitted_at": "2020-01-01T14:00:00.000Z",
"status": "blocked",
"type": "summary",
"workflow": [
    {
    "channel": "sms",
    "initiated_at": "2020-01-01T14:00:00.000Z",
    "status": "blocked",
    "reason": "Fraudulent traffic detected for your account on network [ 23415 ]."
    }
],
"finalized_at": "2020-01-01T14:00:00.000Z"
}

API de desbloqueio de rede

Quando uma rede fica bloqueada devido a tráfego fraudulento, os clientes podem usar o API de desbloqueio de rede para desbloquear uma rede. Antes de usar a API de Desbloqueio de Rede, recomendamos enfaticamente que você verifique as tentativas de verificação bloqueadas mais recentes enviadas para essa rede (ou país) e confirme se são tentativas de verificação genuínas. Se o seu tráfego mais recente parecer genuíno, fique à vontade para suspender o bloqueio de uma rede específica. Certifique-se de monitorar cuidadosamente seu tráfego do Verify, pois é provável que fraudadores tenham identificado uma vulnerabilidade na implementação da autenticação de dois fatores (2FA) do seu aplicativo e tentem enviar tráfego fraudulento para os mesmos destinos ou para outros diferentes.

WhatsApp e e-mail

O WhatsApp e o e-mail são novos canais que fazem parte do Verify. Quando um bloqueio é aplicado em uma rede, o WhatsApp e o e-mail continuarão funcionando normalmente. No exemplo abaixo, se houver um bloqueio na sua chave de API para uma determinada rede, o Verify determinará que as mensagens SMS não devem ser enviadas e entregará a senha de uso único (OTP) pelo WhatsApp.

POST - /v2/verify
Content-Type: application/json

{
"brand": "ACME, Inc",
"workflow": [
    {
    "channel": "sms",
    "to": "447700900000",
    },
    {
    "channel": "whatsapp",
    "to": "447700900000"
    }
],
}

Como contornar um bloqueio de rede usando o parâmetro “Verificação de fraude”

O fraud_check O parâmetro irá contornar um bloqueio de rede para uma única solicitação de Verify. Adicione o parâmetro fraud_check conforme demonstrado a seguir, para contornar a verificação antifraude. É importante observar que, fraud_check Se definido como “false”, o bloqueio de rede será ignorado apenas para essa solicitação específica (por exemplo, um usuário final entra em contato com sua equipe de suporte, que precisa de uma ferramenta de escalonamento).

Este parâmetro é opcional e, por padrão, será definido como “true”.

POST - /v2/verify
Content-Type: application/json

{
"fraud_check": false,
"brand": "ACME, Inc",
"workflow": [    
    {
    "channel": "sms",
    "to": "447700900000",
    }
],
}