Codes d'anomalie
Liste​
| Code | Description |
|---|---|
| MCPS-1000 | IP/Réseau Block |
| MCPS-1100 | Échec de la vérification d'entrée |
| MCPS-1200 | Bureau/Ancien appareil |
| MCPS-1300 | Contournement Shield |
| MCPS-1400 | Duplicata du jeton Shield |
| MCPS-1500 | APK ne provenant pas du Google Play Store |
| MCPS-1600 | Mots clés adultes |
| MCPS-1800 | Trafic Opera mini |
| MCPS-1900 | Trafic proxy Google |
| MCPS-2000 | Série temporelle IP |
| MCPS-2300 | Liste noire/Liste blanche |
| MCPS-2400 | Anciens appareils/navigateurs |
| MCPS-3000 | Relecture d'attaque |
| MCPS-4000 | Fraude APK |
| MCPS-5000 | Bot détecté |
| MCPS-6000 | usurpation d'identité |
| MCPS-7000 | Clickjacking |
| MCPS-8000 | Fraude contrôlée à distance |
| MCPS-9000 | Échec de l'interaction |
MCPS-1000 - IP / Réseau Block​
La demande a été refusée car l'adresse IP utilisée ne se situe pas dans la plage approuvée spécifiée par le client.
MCPS-1100 - Échec de la vérification des entrées​
L'échec de la vérification de l'entrée est utilisé en cas de problème lors de la vérification des informations saisies sur les pages d'entrée MSISDN/PIN. Cela peut se produire pour diverses raisons, notamment des processus automatisés (comme des robots ou des contrôleurs d'applications) ou une saisie de données extrêmement rapide qui ne correspond pas au comportement humain normal. C'est le signe que quelque chose ne va peut-être pas avec les informations fournies.
MCPS-1200 - Ordinateur de bureau/ancien appareil​
Indique une situation dans laquelle les fraudeurs utilisent d’anciens appareils dotés de systèmes d’exploitation obsolètes pour éviter des tests ou contrôles de sécurité spécifiques. Ils font cela pour cacher certaines activités qui peuvent ne pas respecter les mesures de sécurité. Ce comportement peut créer des risques, permettant potentiellement à des actions frauduleuses de passer inaperçues.
MCPS-1300 - Contournement Shield​
Shield Le contournement est un terme utilisé pour décrire une tactique frauduleuse par laquelle des acteurs malveillants perturbent intentionnellement le bon fonctionnement de notre système antifraude. C'est comme si quelqu'un essayait de désactiver les mesures de sécurité dans un bâtiment pour mener des activités non autorisées sans se faire remarquer. Dans le domaine numérique, les fraudeurs tentent d'empêcher notre moteur Shield JavaScript de fonctionner correctement sur une page Web. Cela entrave notre capacité à détecter et prévenir efficacement les transactions frauduleuses. En identifiant les cas où le moteur Shield JavaScript ne parvient pas à se charger ou à s'afficher, nous pouvons découvrir et contrecarrer les tentatives de fraude potentielles. Le contournement Shield constitue un mécanisme de défense essentiel, nous aidant à nous protéger contre les efforts malveillants visant à interférer avec nos mesures de prévention de la fraude.
MCPS-1400 - Jeton Shield en double​
Clear Uniqid est utilisé plusieurs fois sur plusieurs URL
MCPS-1500 - APK ne provenant pas du Google Play Store​
L'APK tentant d'abonnement OU en cours d'utilisation ne provient pas du Play Store ou n'est pas supprimé par le Play Store.
MCPS-1600 - Mots-clés pour adultes​
Mots-clés pour adultes trouvés dans les en-têtes, les domaines, etc.
MCPS-1800 - Opera mini Trafic​
Opera Mini manque certaines vérifications JS avancées utilise également Opera Proxy pour le chargement de contenu.
MCPS-1900 - Trafic proxy Google​
Proxy Goolge pour un chargement de contenu plus rapide
MCPS-2000 - Série temporelle IP​
La demande a été refusée car il y a eu trop de tentatives d'accès à partir de la même adresse IP sur une courte période.
MCPS-2100 - Trafic Google​
Trafic Google ayant un identifiant Google Ads. Par ex. gclid, wpraid, gbraid, etc.
MCPS-2200 -Trafic Facebook
Trafic Facebook et Instagram ayant un identifiant de publicité Facebook FBCLID
MCPS-2300 - Liste noire/Liste blanche​
Tout ce qui est explicitement sur liste blanche/noire
MCPS-2400 - Appareils/navigateurs hérités​
Indique une situation dans laquelle les fraudeurs utilisent d’anciens appareils dotés de systèmes d’exploitation obsolètes pour éviter des tests ou contrôles de sécurité spécifiques. Ils font cela pour cacher certaines activités qui peuvent ne pas respecter les mesures de sécurité. Ce comportement peut créer des risques, permettant potentiellement à des actions frauduleuses de passer inaperçues. Cela souligne l’importance d’une surveillance vigilante et de la lutte contre de tels cas afin de maintenir des mesures de sécurité robustes.
MCPS-3000 - Attaque par relecture​
Une attaque par rejeu fait référence à un acte frauduleux dans lequel un attaquant tente de réutiliser ou de « rejouer » des données de transaction légitimes pour obtenir un accès non autorisé.
Cela implique généralement les étapes suivantes :
Transaction légitime initiale : une transaction légitime, impliquant souvent l'activation d'un abonnement ou d'un service, a lieu. Au cours de cette transaction, l'utilisateur fournit des informations et des informations d'identification valides, et la transaction est approuvée.
Capture de données : le fraudeur capture toutes les données pertinentes associées à la transaction légitime. Ces données peuvent inclure des détails de transaction, des données d'empreintes digitales de l'appareil et tous les jetons d'authentification générés au cours du processus.
Tentative de relecture : le fraudeur tente ensuite de rejouer ces données capturées, en soumettant essentiellement à nouveau la même transaction ou les mêmes informations, mais sans le consentement ou la connaissance de l'utilisateur légitime. Ils peuvent utiliser les données capturées pour imiter la transaction originale.
MCPS-4000 - Fraude APK​
L'application peut se déguiser en se faisant passer pour un navigateur Web dans ses en-têtes de requête. Il peut également tromper en prétendant provenir d’un colis (colis A) alors qu’il provient en réalité d’un autre (colis B). De plus, l'application tente de dissimuler sa véritable identité en masquant le nom de son package.
MCPS-5000 - Bot détecté​
Le système détecte la présence de robots automatisés. Ces robots utilisent souvent des navigateurs sans tête comme PhantomJS, Selenium, Appium et des outils similaires. De plus, ils peuvent fonctionner sur des émulateurs ou des ordinateurs de bureau hébergés sur des serveurs cloud, imitant le comportement des appareils mobiles.
MCPS-6000 - Usurpation​
Indique les cas dans lesquels les attaquants manipulent ou falsifient les informations liées au système d'exploitation mobile. Navigateurs ou applications. Par exemple, un attaquant peut déguiser son système pour donner l'impression qu'il utilise un autre navigateur Web ou une autre application, ou présenter une version obsolète d'un système d'exploitation. Cette tactique trompeuse vise à inciter le système à accorder un accès non autorisé.
MCPS-7000 - Détournement de clics​
Le détournement de clics ou les tentatives d'injection de code malveillant, qui constituent tous deux des risques courants pour la sécurité des applications Web définis par l'OWASP. Cela consiste à superposer des éléments cachés sur des pages Web pour tromper les utilisateurs et les inciter à des interactions involontaires. Par exemple, un acteur malveillant pourrait placer un bouton invisible sur une page d’abonnement, incitant les utilisateurs à activer des abonnements à leur insu.
MCPS-8000 - Fraude contrôlée à distance​
Fait référence à une fraude contrôlée à distance, où une seule transaction s'étend sur plusieurs appareils et réseaux. Dans ce scénario, un fraudeur prend le contrôle de l'appareil d'une victime via une application malveillante, le manipulant à distance via des émulateurs, d'autres appareils mobiles ou des serveurs cloud pour s'abonner à un service spécifique à l'insu de la victime. Pour masquer ses actions, le fraudeur lance des requêtes à partir d'une adresse IP de passerelle mais les traite sur un serveur distant, usurpant l'adresse IP de la passerelle lors de l'interaction avec la page de destination et exécutant la transaction via un serveur de commande et de contrôle. Ce code est utilisé pour détecter et traiter ces activités frauduleuses.
MCPS-9000 - Échec de l'interaction​
Englobe les interactions programmatiques au sein des applications Web où un élément est cliqué mais n'est pas visible ou tombe entièrement en dehors de la fenêtre d'affichage de l'utilisateur. Cette situation se produit souvent lorsqu'un programme ou un script tente d'interagir avec un élément qui n'est peut-être pas actuellement affiché à l'utilisateur ou qui se trouve entièrement en dehors de sa zone d'écran visible. De plus, il identifie les cas où aucune activité de l'utilisateur n'est observée sur la page. Par exemple, si un appel Block API est reçu du serveur, indiquant que le bouton d'abonnement a été cliqué, cela suggère une activité frauduleuse. Dans de tels cas, nous marquons la transaction comme un blocage car il n'y a eu aucune véritable action de l'utilisateur sur la page, ce qui indique une tentative d'un fraudeur d'interférer et d'indiquer faussement une tentative d'abonnement. Ce code raison est crucial pour détecter et atténuer les interactions frauduleuses ou automatisées au sein des applications Web.