Cómo Detuvimos un Ataque Coordinado
de Fraude en Tiempo Real
En Global Processing, la seguridad es una prioridad. Durante noviembre de 2023, nuestro equipo de prevención de fraudes en la vertical de adquirencia enfrentó uno de los desafíos más complejos del año: una serie de ataques coordinados por parte de defraudadores que intentaban operar a través de subcomercios ficticios.
La Primera Señal de Alerta
Todo comenzó cuando identificamos subcomercios cuyos CUIT correspondían a personas físicas no legítimas. Actuamos con rapidez y bloqueamos inmediatamente esos comercios. Sin embargo, sabíamos que esto era solo el comienzo.
El ataque evoluciona…
Semanas después, detectamos un nuevo patrón: los defraudadores estaban generando múltiples subcomercios con nombres similares, pero utilizando diferentes Tax ID. Era un ataque sofisticado y veloz. Necesitábamos una respuesta igual de ágil.
Nuestra Estrategia: Sentinel en Acción
Gracias a Sentinel, nuestra plataforma de monitoreo y prevención, configuramos reglas específicas que nos permitieron identificar y bloquear estos subcomercios no legítimos. Lo más valioso fue la capacidad de adaptar las reglas en tiempo real, utilizando campos personalizados y comportamientos estadísticos sin afectar el flujo de autorizaciones.
Acciones Clave
Implementamos una serie de medidas estratégicas:
• Reglas near real-time: para detectar el uso de las mismas tarjetas en distintos subcomercios en cortos periodos.
• Reglas de velocidad combinadas con análisis estadístico: Lo que nos dio una ventaja clara en la detección de patrones sospechosos.
• Listas negativas: con tarjetas confirmadas como comprometidas, bloqueando su uso en nuevos comercios.
• Alertas automáticas por correo: desde el aplicativo central de mensajes de Sentinel, priorizando la revisión de eventos críticos.
El Resultado: Efectividad Total
La regla más efectiva hasta la fecha ha sido la que rechaza automáticamente cualquier intento de autorización con tarjetas previamente comprometidas. Esta medida ha logrado un 100% de efectividad en tiempo real, declinando todas las transacciones fraudulentas sin excepción.
Lucas Palmerio
Claims al Fraud Prevention Manager – Argentina