Поймать мошенника и не заблокировать честного клиента — звучит просто, пока не начнётся реальный трафик. Разбираем, почему антифрод превращается в инженерный кошмар и как это бьёт по конверсии платежей.
Антифрод-система задумывается как щит: несколько базовых правил — несовпадение геолокации, подозрительно частые попытки оплаты — и кажется, что платформа под защитой. Затем приходит реальный трафик, и иллюзия рассыпается. Именно с этим сталкиваются все, кто строит приём платежей с высокой нагрузкой: обменники, P2P-сервисы, мерчанты, принимающие рубли через СБП.
Первая и самая болезненная проблема — скорость. Риск-движок должен вынести вердикт по транзакции за миллисекунды, иначе платёжный шлюз просто таймаутится. Если оценка занимает больше нескольких сотен миллисекунд, пользователь бросает корзину и уходит. Конверсия падает не из-за мошенников — из-за медлительности собственной защиты.
Для обменников и P2P-сервисов это особенно критично: клиент, который хочет купить USDT или обменять рубли, не будет ждать. Один зависший платёж — и он идёт к конкуренту.
Вторая проблема — ложные позитивы. Легитимный клиент путешествует, использует VPN или покупает дорогой товар ночью — и его карта блокируется. Итог: очередь в поддержку, раздражённые пользователи и команда, которая вместо развития продукта занимается ручной разборкой кейсов.
Жёсткие правила не умеют различать контекст. Один и тот же паттерн — быстрые повторные попытки оплаты — может означать как атаку, так и обычный технический сбой на стороне банка. Для бизнесов, работающих с русскоязычной аудиторией за рубежом, это особенно актуально: клиенты из диаспоры часто платят с иностранных IP, через VPN, нестандартными методами — и попадают под блокировку без каких-либо оснований.
Попытка обучить собственные модели машинного обучения для детектирования аномалий — инженерная воронка без дна. Мошенники меняют тактику: сегодня это перебор паролей, завтра — синтетические личности. Старые модели становятся бесполезными, нужна переобучение на чистых исторических данных, которые ещё надо собрать и разметить. Инфраструктурные расходы растут, а разработчики вместо новых фич занимаются отладкой пайплайнов.
Параллельно возникают гонки состояний: несколько параллельных API-запросов от одного пользователя порождают конфликтующие флаги, и аккаунт блокируется прямо в середине оплаты. Каждый такой инцидент — это потерянная транзакция и потенциально потерянный клиент навсегда.
Для большинства мерчантов — особенно обменников и P2P-сервисов, принимающих рубли через СБП — главная угроза конверсии не мошенники, а нестабильность самого приёма платежей. Отказы на стороне провайдера, таймауты, технические сбои — всё это бьёт по выручке сильнее, чем редкий фрод-кейс.
Именно поэтому архитектура с каскадом провайдеров и автоматическим фолбэком — когда при отказе одного платёж мгновенно уходит к следующему — даёт ощутимый прирост конверсии. Платформы вроде MultiFlow решают эту задачу на уровне инфраструктуры: мерчант получает стабильный приём СБП-платежей без необходимости самостоятельно строить и поддерживать пул провайдеров.
Антифрод — это компромисс между безопасностью и удобством. Слишком мягко — теряешь деньги на фроде. Слишком жёстко — теряешь клиентов на ложных блокировках. Универсального рецепта нет, но есть принцип: сначала обеспечь стабильный приём, потом усложняй защиту. Падающий платёж из-за отказа провайдера обходится дороже, чем редкий мошеннический чарджбек.
Материал подготовлен с помощью ИИ на основе публикации reddit.com.
Без российского счёта, без серых схем — только официальная инфраструктура.
Написать в Telegram →