Today

Антифрод и скоринг заявок: один вызов вместо правил

Коротко: боты регистрируются пачками и выжигают бесплатные лимиты, меняя домены быстрее, чем вы пишете правила. В том же потоке приходят те, кому можно продать дорогой тариф. Связка агента, treg и Jev разбирает поток автоматически: обогащает данные, отдаёт три оценки за один вызов и действует по порогам.

Что не так с обычными правилами

Списки запрещённых доменов, лимиты по IP и регулярные выражения устаревают за дни. Каждое новое правило ловит вчерашнюю схему и добавляет ложные срабатывания: под фильтр попадают живые пользователи.

Вероятностная оценка ведёт себя иначе: вы получаете не «да или нет», а число, и сами решаете, где поставить границу для блокировки, где — для наблюдения.

Схема

  1. Агент каждые 15–60 минут забирает новые регистрации вместе с продуктовыми метриками: количество вызовов, отказы, траты, связанные аккаунты.
  2. treg проверяет почту на существование, обогащает человека, затем компанию по домену.
  3. Jev одним вызовом отвечает на три вопроса: вероятность фрода, сегмент (фрод, крупный клиент, инфлюенсер, обычный) и оценка потенциала апсейла.
  4. Код принимает решение по порогам.

Пример политики:

Условие Действие фрод ≥ 0,6 в наблюдение, ограничить лимиты фрод ≥ 0,6 и жёсткие признаки блокировка апсейл ≥ 0,75 в работу к продажам остальное не трогаем

Цена одного дня: 236 регистраций — около $1,2 на обогащение и $0,01 на решения, примерно 2,4 секунды на человека. Одноразовый адрес отсеивается на проверке почты и стоит $0,002.

Как собрать: пошагово

Что нужно заранее: доступ к регистрациям (база или вебхук), доступ к treg и Jev, 30–50 размеченных руками примеров: явные боты, обычные пользователи, крупные клиенты.

  1. Настройте выгрузку новых регистраций с продуктовыми метриками.
  2. Подключите проверку почты в treg — самый дешёвый шаг, ставьте его первым.
  3. Обогатите человека и компанию: должность, размер компании, отрасль.
  4. Опишите рубрику для Jev: что считать фродом, какие признаки у крупного клиента, чем инфлюенсер отличается от обычного пользователя. Добавьте примеры и поле «не для этого случая».
  5. Задайте три вопроса в одном вызове — так дешевле и быстрее, чем тремя отдельными.
  6. Подберите пороги на размеченной выборке и зафиксируйте их в коде.
  7. Разведите действия по цене ошибки: ограничение лимитов — автоматически, блокировка — только при жёстких признаках, письмо от продаж — сразу.
  8. Логируйте вопрос, вероятности и принятое решение.

Частые ошибки

  • Блокировать по одному порогу. Ошибка первого рода здесь дорогая: вы выгоняете живого клиента. Для блокировки нужны и высокая вероятность, и жёсткий признак.
  • Обогащать всех подряд. Сначала дешёвая проверка почты, потом платное обогащение.
  • Ставить 0,5 «по умолчанию». У каждой рубрики своя удобная отсечка.

Тот же принцип «сначала дешёвый фильтр, потом дорогие данные» лежит в основе связки для сбора лидов из LinkedIn.

Коротко в цифрах

  • День из 236 регистраций обходится примерно в $1,2 на обогащение и $0,01 на решения.
  • Обработка одной регистрации занимает около 2,4 секунды.
  • Одноразовый адрес отсекается на проверке почты и стоит $0,002.
  • Рабочие пороги из практики: фрод ≥ 0,6 — в наблюдение, апсейл ≥ 0,75 — в продажи.
  • Все три оценки — фрод, сегмент и апсейл — получают одним вызовом.

FAQ

Не заблокирует ли система живых людей? Не должна, если блокировка требует одновременно высокой вероятности и жёстких признаков, а всё спорное уходит в наблюдение.

Почему три вопроса в одном вызове? Так дешевле и быстрее: модель один раз читает состояние и отвечает сразу на всё.

Что делать с инфлюенсерами? Обычно их не блокируют даже при странном поведении: им дают отдельный сценарий и связываются вручную.

Сколько стоит обработка одной регистрации? Порядка половины копейки на данные и доли копейки на решение.

Нужно настроить Яндекс Директ или контент-завод? Пишите мне лично: @albert_dzh