В билетном приложении УЗ за неделю заблокировали 271 аккаунт за подозрительную активность
Фото: Укрзалізниця

За прошедшую неделю, с 4 по 10 августа, мониторинговая система Укрзалізниці идентифицировала и заблокировала 271 подозрительный аккаунт в своем билетном приложении. Об этом сообщила пресс-служба компании.

Всего с марта УЗ заблокировала 3806 аккаунтов пользователей, которые осуществляли подозрительную активность.

По данным компании, нарушители пытались обойти антифрод-систему несколькими способами:

создавали много связанных аккаунтов и покупали через них небольшое количество билетов, чтобы обойти блокировку;
удерживали бронирование без оплаты, ожидая "заказа" третьих лиц;
покупали много билетов на разные фамилии.

По аналогии с финансовыми учреждениями Укрзалізниця усилила идентификацию клиентов и развернула систему мониторинга за аномальными действиями пользователей при пользовании онлайн-сервисами.

В УЗ объяснили, что кроме количества приобретенных билетов на разные фамилии, основанием для блокировки учетной записи может стать:

чрезмерное количество резерваций: один аккаунт системно блокирует места для оплаты на 15 минут, но саму оплату не производит;
чрезмерное количество поисковых запросов по конкретному направлению или хаотичные запросы: аккаунт перегружает систему постоянными поисками билетов, что характерно для бот-аккаунтов;
количество аккаунтов, привязанных к одной банковской карте, а также какая электронная почта использовалась для их получения, на какие конкретно направления покупались билеты и тому подобное.

УЗ привела показательные примеры блокировки за последние две недели:

пользователя, который создал восемь связанных аккаунтов, покупал билеты на разные фамилии, а затем удалял и повторно регистрировал учетные записи, чтобы обойти антифрод-систему;
18 связанных аккаунтов, принадлежавших одному пользователю и созданных для обхода блокировки на приобретение большого количества билетов;
аккаунт, созданный 2 августа, с которого пользователь пытался 134 раза бронировать билеты на 15 минут и ни разу не оплатил билет;
пользователя, который приобрел более 200 билетов через приложение, оправдывая это организацией поездок для детских групп. Однако проверка показала, что эта информация не соответствует действительности.