Банковский антифрод заточен под одну транзакцию — и это работает. Но в e-commerce объект защиты совсем другой: бонусы, промоакции, возвраты, логистика и вся пользовательская экономика целиком. Разбираемся, чем отличается подход и почему…
Классический образ антифрода — банковский: подозрительная транзакция, скоринг за миллисекунды, автоматическая блокировка. Логика понятна: лучше перестраховаться, чем пропустить мошенника. В финтехе это работает, потому что объект защиты чёткий — деньги клиента и конкретная операция.
В e-commerce та же логика быстро превращается в проблему. Вместе с мошенниками под блокировки попадают обычные покупатели: новый клиент не может оформить первый заказ, семья использует два аккаунта для скидки, пользователь с нестандартным поведением получает отказ. Результат — упавшая конверсия, потерянный retention, недовольные клиенты. В какой-то момент ущерб от агрессивного антифрода начинает превышать ущерб от самого фрода.
Именно поэтому антифрод в e-commerce — это не просто борьба с мошенниками, а защита экономики продукта. И подходы здесь принципиально другие.
В банке антифрод смотрит на транзакцию: аномальная сумма, незнакомое устройство, нетипичная география — стоп. В e-commerce объект защиты размыт по всему пользовательскому пути:
На каждом из этих этапов возможны злоупотребления — и далеко не всегда они выглядят как очевидный фрод. Например, бизнес запустил акцию с товаром за один рубль, но не ограничил «один товар в руки». Формально пользователи ничего не нарушили — просто воспользовались дырой в механике. Но результат тот же: потери денег и искажённая аналитика.
Самая объёмная категория. Мультиаккаунты ради скидок «для новых клиентов», абуз реферальных программ, накрутка бонусов, схемы с возвратами. Особая опасность в том, что такой фрод искажает почти всё: маркетинговую аналитику, CAC, retention, оценку эффективности акций. Бизнес начинает принимать решения на основе «сломанных» данных — и это дороже, чем прямые потери от мошенников.
Актуально для маркетплейсов. Накрутка заказов и рейтингов, фиктивные выкупы, манипуляции с компенсациями, фишинг в отношении покупателей. Плохой опыт на платформе бьёт по репутации и в конечном счёте — по выручке.
Самая недооценённая категория. Фиктивные доставки, «потерянные» заказы, манипуляции со статусами. Затрагивает сразу несколько процессов: логистику, поддержку, возвраты, склад и финансы. Чем крупнее бизнес — тем сложнее контролировать это вручную.
Финтех-антифрод строится вокруг скорости и точности: принять решение по транзакции за миллисекунды, минимизировать прямые финансовые потери. Ложноположительные срабатывания терпимы — все понимают, за что борются.
В e-commerce цена false positive другая. Ошибочно заблокированный нормальный пользователь — это не просто один несостоявшийся заказ. Это потерянный LTV, негативный отзыв, удалённое приложение. И главное: такие потери не видны в отчётах. Уровень фрода снизился, цифры красивые — а конверсия почему-то просела и промо-механики перестали работать.
Ещё одно принципиальное отличие — данные. В банке анализируются платёжные сигналы: устройство, география, паттерны операций. В e-commerce данных на порядок больше, но они менее структурированы: история заказов, поведение в приложении, возвраты, обращения в поддержку, активность в акциях, поведение продавцов. Фокус смещается с конкретной транзакции на всю историю жизни аккаунта.
Хорошая антифрод-команда часто первой замечает проблемы, которые формально к фроду не относятся: аномальный рост регистраций, необъяснимые скачки проморасходов, аномалии в возвратах. Иногда за этим стоят мошенники, иногда — уязвимость в продуктовой логике, которую пользователи начали массово эксплуатировать.
По данным практиков рынка, 1–5% пользователей генерируют 30–60% фрода. При этом найти их без системного анализа экономики продукта на длинном временном горизонте практически невозможно — явных сигналов может не быть вовсе.
Это особенно важно для платёжной инфраструктуры: если приём платежей нестабилен или процессинг настроен без учёта рисков, мошенники находят слабые места быстрее, чем бизнес успевает их закрыть. Для онлайн-сервисов, принимающих рубли через СБП, это означает не только прямые потери, но и репутационный ущерб — клиент, чей платёж прошёл с ошибкой или был заблокирован по ошибке, просто уходит к конкуренту. Платформы вроде MultiFlow, которые маршрутизируют платежи через каскад провайдеров, снижают риск таких потерь: при отказе одного канала платёж автоматически уходит на следующий, сохраняя конверсию.
Ключевой вывод простой: в e-commerce антифрод работает не с отдельной транзакцией, а со всей экономикой продукта. Слепое копирование банковских подходов ведёт к потере нормальных клиентов и ухудшению метрик — иногда незаметно, но неизбежно.
Правильный антифрод ищет баланс: пресекать злоупотребления, не трогая честных пользователей. Это требует понимания продуктовой логики, работы с неструктурированными данными и постоянного мониторинга экономики — а не просто набора блокирующих правил.
Если ваш бизнес принимает платежи через СБП и вы сталкиваетесь с отказами, нестабильностью или потерей конверсии — стоит посмотреть на инфраструктуру приёма. MultiFlow — платёжная платформа с каскадом провайдеров: каждый платёж маршрутизируется автоматически, фолбэк на следующего провайдера при отказе. Меньше потерянных транзакций, стабильный приём рублей, вывод в том числе в USDT.
Материал подготовлен с помощью ИИ на основе публикации habr.com.
Без российского счёта, без серых схем — только официальная инфраструктура.
Написать в Telegram →