tgoop.com/hackproglib/4678
Last Update:
Когда система верификации работает «по верхам», злоумышленники это чувствуют.
На одной платформе за неделю появилось сотни новых «нормальных» аккаунтов: документы в порядке, KYC пройден, транзакции чистые. Через пару дней — всплыли связи с отмыванием средств и фрод-цепочками.
Как это делали:
Финал предсказуем:
финансовые потери, блокировки, проблемы с регулятором и репутационные дыры.
— многоуровневая верификация (авто → поведенческая → усиленная),
— анализ поведенческих сигналов (скорость, шаблоны, IP),
— проверка документов и метаданных фото,
— антибот-механизмы и лимиты,
— ручная проверка по триггерам,
— интеграция сигналов в AML-процессы.
KYC-фрод — не вопрос «если», а вопрос «когда».
#breach_breakdown