Антифрод (от англ. anti-fraud «борьба с мошенничеством») — это отрасль кибербезопасности, которая направлена на оценку безопасности транзакций и переводов. Основная задача антифрод пресекать подозрительные и мошеннические действия со счетами и банковскими картами.
Антифрод-аналитик — это IT-специалист, который отвечает за безопасность онлайн-платежей и переводов. С помощью специальной системы он отслеживает транзакции, регламентирует их активность и устанавливает различные ограничения на переводы, чтобы пресечь мошенническую активность.
Вся система получила название фрод-мониторинг, она состоит из различных правил, фильтров, списков, которые необходимы для проверки каждой транзакции. Некоторые из этих элементов типовые, поскольку связаны с международными платежными системами (PayPal, Visa, MasterCard и другими), другие — разрабатываются финансовыми организациями индивидуально под свои нужды.
Как это работает на практике: мошенник, заполучив данные банковской карты или счета, пытается совершить покупку в интернет-магазине с одного или нескольких IP-адресов. Однако ему придется пройти первичную проверку, при которой будут учитываться:
Количество транзакций за единицу времени;
Лимит на сумму платежа;
Количество держателей карты;
Ограничение на количество покупок;
Количество карт, с которых один пользователь может совершать покупки за определенный период времени.
Также помимо IP система будет учитывать другие параметры, например, страну-эмитента, соответствие данных места поступления платежа и места выпуска карты, историю операций и т.д.
Разумеется, делается это все в автоматическом режиме, а аналитику необходимо искать «дыры» в системе и своевременно предупреждать о них разработчиков банковских приложений. Соответственно, основная работа антифрод-аналитика заключается в выявлении определенных моделей поведения при переводах.
Иными словами, антифрод-аналитик — это системный администратор, тестировщик и спец по информационной безопасности с особыми полномочиями.
Designed by senivpetro/freepik
Анализ поведения пользователей;
Поиск определенных паттернов и моделей поведения, приводящих к нарушениям;
Машинное обучение автоматических систем сканирования;
Построение моделей кластеризации;
Контроль стабильности баз данных и подсистем, которые обеспечивают финансовые транзакции;
Расследования случаев несанкционированного входа в систему;
Построение гипотез и исследование методов воздействия на систему;
Составление аналитических отчетов для руководства.
Начинающие специалисты, как правило, трудятся операторами обработки данных. Поэтому их задачи значительно проще:
Обработка предупреждений правил антифрода;
Идентификация клиентов;
Отслеживание транзакций при подозрительной активности и передача информации специалистам ИБ.
Финтех-компании;
Финансовые и банковские организации;
Интернет-магазины;
Сервисы транзакций и переводов.
Designed by jcomp/freepik
Очевидно, что у специалиста такого профиля должно быть техническое образование, а также навыки Data Analyst, системного администрирования и разработки.
Чтобы понять, каких навыков ждут от специалиста, достаточно посмотреть в требования к вакансиям (данные hh.ru):
Высшее образование (техническое, математическое, экономическое);
Опыт работы аналитиком (скоринг/портфельный анализ/антифрод/клиентская аналитика) от года;
Опыт работы риск-аналитиком в банке, кредитной организации будет преимуществом;
Английский язык на уровне минимум B2, предстоит постоянное общение с носителями языка;
Обязательна уверенная работа с SQL (любой диалект) и MS Excel;
Опыт моделирования/визуализации данных в Python или R.
Средняя зарплата специалиста в крупных компаниях составляет 60000—70000 рублей в месяц. Старший антифрод-аналитик может зарабатывать до 150000 рублей в месяц.
Плюсы:
Востребованность;
Перспективность;
Высокий заработок для опытных специалистов;
Работа в офисе.
Минусы:
Требуется техническое образование и навыки разработчика;
Ответственность;
Невысокий заработок на старте;
Профессия не востребована вне крупных финансовых организаций;
Нет вакансий в провинции;
Нельзя работать удаленно.