Registration Fraud Detection aide les entreprises à résoudre les problèmes de qualité des comptes, tels que les inscriptions fictives ou massives, lors de la croissance de leur base d'utilisateurs. Le service évalue rapidement le niveau de risque des utilisateurs qui s'inscrivent en analysant des fonctionnalités multidimensionnelles, notamment le profilage comportemental, les réseaux de risque et les comparaisons d'échantillons. Utilisez la réponse du service pour gérer votre logique métier.
Présentation des versions
Pour répondre aux besoins de contrôle des risques des entreprises de différents secteurs et à divers stades de développement, Registration Fraud Detection propose une édition Basic et une édition Enhanced. Le tableau suivant compare leurs différences :
|
Fonctionnalités |
Édition Basic |
Édition Enhanced |
|
Analyse en temps réel |
Prise en charge. |
Prise en charge. |
|
Valeur de retour du service |
Score quantifié. |
Score quantifié et tags de fonctionnalités de risque. |
|
Surveillance des risques liés aux appareils |
Non pris en charge. |
Prise en charge. Inclut des capacités de détection d'anomalies pour les émulateurs, les applications multi-instances, les pools de modems, les appareils contrôlés en groupe, les téléphones cloud, HOOK, etc. |
|
Empreinte digitale de l'appareil |
Non pris en charge. |
Prise en charge. |
|
Analyse de groupe |
Non pris en charge. |
Prise en charge. |
|
Livraison des journaux vers SLS |
Non pris en charge. |
Prise en charge. Vous pouvez autoriser la livraison des journaux et les stocker gratuitement pendant un an. |
Paramètres des événements de service
Les paramètres des événements de service sont des paramètres de requête dans le champ ServiceParameters des paramètres communs, formatés en JSON. Le tableau suivant répertorie les paramètres de requête requis pour le service Registration Fraud Detection (incluant les éditions Basic et Enhanced).
Afin de maximiser la compatibilité avec divers scénarios d'entrée, Alibaba Cloud Fraud Detection ne valide pas le format métier des entrées de type chaîne. Validez vous-même le format métier de vos données. Par exemple, pour le champ mobile, vérifiez que l'entrée correspond au format standard des numéros de téléphone mobile utilisés en Chine continentale (une chaîne numérique de 11 chiffres commençant par 1).
Nom du champ | Édition prise en charge | Description | Format des données | Exemple | Obligatoire |
accountId | Édition Basic, Édition Enhanced | ID de compte qui identifie de manière unique un compte. | String | 10123**** | Non (recommandé) |
operateTime | Édition Basic, Édition Enhanced | Horodatage de l'opération en secondes, selon l'heure moyenne de Greenwich (GMT). Remarque Lors de l'analyse des données historiques pour détecter les risques, fournissez l'heure réelle de l'opération historique afin d'éviter toute identification erronée due à un horodatage incorrect. | Long | Par exemple, GMT 2018-04-01 12:00:00 correspond à l'horodatage 1522555200. | Non |
mobile | Édition Basic, Édition Enhanced | Incluez l'indicatif du pays/de la région au format | String | 001-718123**** | Non (recommandé) |
mobileSha256 | Édition Basic, Édition Enhanced | Hachage SHA256 d'un numéro de mobile de 11 chiffres commençant par 1. Le résultat est une chaîne alphanumérique minuscule de 64 caractères. | String | Après chiffrement : a6942f9771d67f34034d2f****db9a31f31398dea43bc | Oui (choisissez l'un des champs suivants : mobile, mobileMd5 ou mobileSha256) |
ip | Édition Basic, Édition Enhanced | Adresse IPv4 publique du client (côté utilisateur) au moment de l'événement. | String | 42.120.XX.XX | Non |
Édition Basic, Édition Enhanced | Adresse e-mail. | String | admin****@aliyun.com | Oui | |
deviceToken | Édition Enhanced | Jeton d'appareil obtenu à l'aide du SDK Device Risk. | String | MzQvo1d7scyZ3tl_RcJZo_QOytAjy1LWRRLoRKo5oZSoo_JGj1ZoR5JGoRo5jcdn57gV5kxVRcLER5RQoZSvRZZQRcROjcMW5csZR_RGy_55RKJ_oooqZ7dSV5gRnKxOV7eWVQQjRtlRQoAjRcM0 | Non (recommandé pour de meilleurs résultats) |
nickName | Édition Basic, Édition Enhanced | Pseudonyme du compte. | String | admin**** | Non |
userAgent | Édition Basic, Édition Enhanced | Champ User-Agent de l'en-tête de requête HTTP. | String | Mozilla/5,0 (Macintosh; Intel Mac OS X 10_12_6) AppleWebKit/537,36 (KHTML, like Gecko) Chrome/63.0.3239.84 Safari/537.36 | Non (recommandé) |
refer | Édition Basic, Édition Enhanced | Champ Referer de l'en-tête de requête HTTP. | String | https://www.aliyun.com/ | Non (recommandé) |
mac | Édition Basic, Édition Enhanced | Adresse MAC de l'appareil. | String | C0:77:36:2E:XX:XX | Non (recommandé) |
operateSource | Édition Basic, Édition Enhanced | Source de l'opération. Valeurs valides :
| String | PC | Non (recommandé) |
appVersion | Édition Basic, Édition Enhanced | Numéro de version de l'application. | String | 1.0 | Non (recommandé) |
deviceType | Édition Basic, Édition Enhanced | Type d'appareil. Valeurs valides :
| String | PC | Non (recommandé) |
Paramètres de réponse
Le service Registration Fraud Detection renvoie un score et des tags de risque. Les tags de risque sont uniquement disponibles dans l'édition Enhanced.
Utilisez le tableau suivant pour interpréter la signification métier du champ score dans le paramètre de réponse Data et appliquez les actions appropriées en fonction des recommandations de l'équipe de contrôle des risques d'Alibaba Cloud.
En pratique, adaptez votre choix en fonction de vos opérations métier.
|
Plage de scores |
Niveau de risque |
Recommandation d'action |
|
85–100 (inclus) |
Risque élevé |
Appliquez une vérification stricte (telle qu'une vérification par SMS ou une vérification d'identité) ou restreignez l'accès aux services à haut risque. |
|
65–85 (65 inclus, 85 exclu) |
Risque moyen-élevé |
Appliquez une vérification modérée (telle qu'un Captcha, une vérification d'identité ou une vérification par SMS). |
|
35–65 (35 inclus, 65 exclu) |
Risque moyen |
Appliquez une vérification simple (telle qu'une vérification par SMS ou des questions de sécurité). |
|
0–35 (0 inclus, 35 exclu) |
Faible risque |
Autorisez la requête ou surveillez-la avec un tag. |
Contactez le support Alibaba Cloud pour obtenir des détails sur la signification métier du champ tags dans le paramètre de réponse Data.
Pour plus d'informations sur les paramètres de réponse communs, consultez Paramètres de réponse communs.