KR102178253B1 - Fraud management system and method - Google Patents

Fraud management system and method Download PDF

Info

Publication number
KR102178253B1
KR102178253B1 KR1020140071565A KR20140071565A KR102178253B1 KR 102178253 B1 KR102178253 B1 KR 102178253B1 KR 1020140071565 A KR1020140071565 A KR 1020140071565A KR 20140071565 A KR20140071565 A KR 20140071565A KR 102178253 B1 KR102178253 B1 KR 102178253B1
Authority
KR
South Korea
Prior art keywords
fraud
cost
transaction
transaction request
total
Prior art date
Application number
KR1020140071565A
Other languages
Korean (ko)
Other versions
KR20150007940A (en
Inventor
로르 꺄니스
세드릭 플로리몽
시모네 비소늬
마리용 보네
Original Assignee
아마데우스 에스.에이.에스.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from US13/940,417 external-priority patent/US10430793B2/en
Priority claimed from EP13290165.3A external-priority patent/EP2824624A1/en
Application filed by 아마데우스 에스.에이.에스. filed Critical 아마데우스 에스.에이.에스.
Publication of KR20150007940A publication Critical patent/KR20150007940A/en
Application granted granted Critical
Publication of KR102178253B1 publication Critical patent/KR102178253B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • G06Q40/02Banking, e.g. interest calculation or account maintenance
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4016Transaction verification involving fraud or risk level assessment in transaction processing

Landscapes

  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Engineering & Computer Science (AREA)
  • Finance (AREA)
  • Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Development Economics (AREA)
  • Technology Law (AREA)
  • Marketing (AREA)
  • Economics (AREA)
  • Computer Security & Cryptography (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

본 발명은 요청된 거래에 응답하여 사기 스크리닝을 관리하는 컴퓨터로 구현되는 사기 방법 및 시스템에 관한 것이다. 사기 관리 시스템은 사기 스크리닝 전략의 효율을 체크하고 총 사기 비용에 기초하여 새로운 사기 스크리닝 전략의 효율을 예측한다. 이러한 계산은 거래들이 그룹으로 분할되어서 용이하게 제공되고, 총 사기 비용은 그룹의 대표적인 요소에 대해 계산되고, 그룹 내 각 거래에 대해서는 계산되지 않을 수 있다. 나아가, 사기 스크리닝이 미리 결정된 조건에 수용 흐름을 적용하는 규칙에 기초하는 경우, 사기 관리는 총 사기 비용을 최소화하는 것에 의해 미리 결정된 조건에 최상의 수용 흐름을 선택할 수 있다. 최종적으로, 사기 관리는 또한 총 사기 비용과 관련된 지시자로 인해 비효율적인 규칙을 플래그하여 미리 결정된 조건이 변경되어야 하는 규칙을 하이라이트할 수 있다. The present invention relates to a computer-implemented fraud method and system that manages fraud screening in response to a requested transaction. The fraud management system checks the effectiveness of the fraud screening strategy and predicts the effectiveness of the new fraud screening strategy based on the total cost of fraud. Such calculations are easily provided as transactions are divided into groups, and the total cost of fraud is calculated for a representative element of the group, and may not be calculated for each transaction within the group. Further, if fraud screening is based on rules that apply acceptance flows to predetermined conditions, fraud management can select the best acceptance flows for the predetermined conditions by minimizing the total cost of fraud. Finally, fraud management can also flag rules that are inefficient due to indicators associated with the total cost of fraud to highlight rules for which predetermined conditions should be changed.

Description

사기 관리 시스템 및 방법{FRAUD MANAGEMENT SYSTEM AND METHOD}Fraud management system and method {FRAUD MANAGEMENT SYSTEM AND METHOD}

관련 출원에 대한 상호 참조Cross-reference to related applications

본 출원은 발명의 명칭이 "Fraud Decision Processing System and Method"인 공동출원 중인 출원번호 제13/786,497호에 관한 것으로서, 그 전체 내용은 참고로 포함된다.This application relates to a joint pending application No. 13/786,497 entitled "Fraud Decision Processing System and Method", the entire contents of which are incorporated by reference.

기술 분야Technical field

본 발명은 임의의 유형의 거래 요청(transaction request)에 대한 사기 스크리닝(frau screening)을 수행하는 방법 및 시스템에 관한 것이다.The present invention relates to a method and system for performing fraud screening for any type of transaction request.

상인(merchant)은, 사기가 발생할 때, 상인이 사기성 거래의 금액을 실제 신용 카드 소지자에 변상할 책임이 있어서 사기성 거래의 수를 감소시킬 필요가 있다. 따라서, 결제 시스템은 사기를 감소시키기 위해 사기 스크리닝을 수행한다. 거래의 금액, 판매 위치, (온라인 결제를 위한) 요청 디바이스의 IP 어드레스, 신용 카드가 블랙 리스트(black list) 상에 있는지 여부 및 심지어 동일한 신용 카드 번호, 이메일(email) 또는 이름(name)(속도 체크)으로 반복된 거래에 대한 데이터와 같은 거래 정보에 기초하여, 사기 스크리닝 서비스 제공자는 요청된 거래를 거부(deny)하거나, 요청된 거래를 허용(allow)하거나 또는 요청자에 수동 리뷰를 지시할 수 있다. 수동 리뷰를 위해, 시스템은 추가적인 정보를 대기한다.The merchant needs to reduce the number of fraudulent transactions, as the merchant is responsible for reimbursing the actual credit card holder for the amount of the fraudulent transaction when fraud occurs. Thus, the payment system performs fraud screening to reduce fraud. The amount of the transaction, the location of the sale, the IP address of the requesting device (for online payments), whether the credit card is on the black list, and even the same credit card number, email or name (speed Check), based on transaction information, such as data on repeated transactions, fraud screening service providers can deny the requested transaction, allow the requested transaction, or direct the requester to a manual review. have. For manual review, the system waits for additional information.

항공 티켓 구매의 예에서, 거래 정보는 출발지(origin), 목적지(destination), 및 출발 전 시간을 더 포함할 수 있다.In the example of purchasing an air ticket, the transaction information may further include an origin, a destination, and a time before departure.

통상적으로 사기 스크리닝 시스템의 규칙은 특히, 부정 오류(false negative), 긍정 오류(false positive) 및 수동 리뷰의 비율(rate)과 같은 이종 데이터에 기초하여 조절된다. 여기서 출원인은 예상된 총 사기 비용의 계산액에 기초하여 사기 스크리닝 전략의 효율을 사후(a posteriori) 및 사전(a priori)에 평가하는 방식을 제안하고, 이 전략을 조절하는 방식에 대한 권고(recommendation)를 제공한다.Typically the rules of fraud screening systems are adjusted based on heterogeneous data, in particular, such as the rate of false negatives, false positives and manual reviews. Here, the applicant proposes a method of evaluating the effectiveness of a fraud screening strategy a posteriori and a priori based on the estimated total cost of fraud, and recommendations on how to adjust this strategy. ).

총 사기 비용은 부정 오류의 비용(티켓 변상 및 지불 거절(chargeback) 처리를 포함할 수 있음), 긍정 오류의 비용(판매 손실(lost sales)을 포함할 수 있음) 및 다른 사기와 관련된 비용(이의제기 처리(challenge processing) 및 사기 스크리닝 엔진의 비용 및 심지어 상인 수수료(fee)를 포함할 수 있음)을 포함한다. 현재, 총 사기 비용은 불확정성(uncertainty)을 포함하고 평가(assess)하는 것이 곤란하다.The total cost of fraud is the cost of false positives (which may include ticket reimbursement and chargeback processing), the cost of false positives (which may include lost sales), and other fraud-related expenses (objectionable). Including the cost of challenge processing and fraud screening engines and even merchant fees). Currently, the total cost of fraud includes uncertainty and is difficult to assess.

일반적으로, 컴퓨터로 구현되는 사기 관리 시스템을 위한 방법 및 시스템이 제공된다. 사기 관리 시스템은 주어진 사기 스크리닝 전략의 효율을 모니터링하고, 새로운 사기 스크리닝 전략의 효율을 예측하고 이들 전략을 비교하며, 사기 스크리닝 전략의 최소 효율 규칙(least efficient rule)을 식별할 수 있고, 연관된 연산을 완료하여 유저 요청에 최소 응답 시간에 이들 결과를 제공할 수 있다. 유저는 권고된 사기 스크리닝 전략을 직접 적용하고 및/또는 시스템에 의해 플래그된 규칙을 최소 효율적인 것으로 재한정(redefine)하도록 선택할 수 있다. 이것은 특히 사기 관리에 전용되는 상당한 수의 자원을 송신하는 대규모 상인과 관련되고, 많은 금액이 연관된 여행 산업과 관련된다.In general, methods and systems are provided for computer-implemented fraud management systems. The fraud management system can monitor the effectiveness of a given fraud screening strategy, predict the effectiveness of new fraud screening strategies, compare these strategies, identify the least efficient rules of fraud screening strategies, and perform associated operations. By completing, you can provide these results to user requests with minimal response time. The user may choose to directly apply the recommended fraud screening strategy and/or redefine the rules flagged by the system to the least effective. This is particularly related to large merchants sending a significant number of resources dedicated to fraud management, and to the travel industry, where large amounts are involved.

시스템은 유저 입력 및 이력 데이터에 기초하여 사기 조치의 총 비용을 한정할 수 있다. 이 조치에 기초하여, 시스템은 기존의 사기 관리 전략의 효율을 모니터링하고, 사기 관리 전략의 최소 효율 규칙을 식별하는 것에 의해 새로운 사기 관리 전략의 효율을 예측할 수 있다.The system may limit the total cost of fraudulent action based on user input and historical data. Based on this measure, the system can monitor the effectiveness of the existing fraud management strategy and predict the effectiveness of the new fraud management strategy by identifying the minimum efficiency rules of the fraud management strategy.

시스템은 거래를 그룹으로 미리 분류(pre-sorting)하고, 사기 계산의 총 비용을 최소화하며, 사기 스크리닝 요청을 샘플링하여 정밀도를 유지하면서 계산 속도를 개선하는 것에 의해 응답 시간을 최소화하는 공정을 제공할 수 있다. 이 목적을 위하여, 사기 관리 시스템은 사기 계산 엔진의 예상된 총 비용을 생성할 수 있고, 이 엔진은 이력 데이터 및 유저 입력에 기초하여 불확정성과 지식의 현재 상태에 따라 처리할 수 있다.The system will provide a process that minimizes response time by pre-sorting transactions into groups, minimizing the total cost of fraud calculations, and sampling fraud screening requests to improve computation speed while maintaining precision. I can. For this purpose, the fraud management system can generate an estimated total cost of a fraud calculation engine, which can process according to the current state of knowledge and uncertainty based on historical data and user input.

한 특징으로서, 유저 요청에 최소 응답 시간을 보장하기 위해, 총 사기 비용은 요청된 거래 각각에 대해 계산된 것이 아닐 수 있다. 요청된 거래는 요청된 거래의 복수의 그룹으로 그룹화될 수 있고, 총 사기 비용은 요청된 거래의 그룹 중 하나에 대해 계산될 수 있다. 요청된 거래는 거래 정보에 기초하여 그룹화될 수 있다. 거래 정보는 요청된 거래의 값 및/또는 요청된 거래 날짜를 포함할 수 있다. 유저 요청이 구(old) 전략의 성능을 모니터링하는 것이라면, 요청된 거래는 다음 기준, 즉 수행된 사기 스크리닝의 수, 수행된 결제 수단 인증의 수, 수동 리뷰에 의한 이의 제기가 수행되었는지 여부, 요청 날짜, 티켓 금액의 범위, 요청된 거래가 허용되었는지 여부 중 하나에 기초하여 그룹화될 수 있다. 유저 요청이 새로운 전략의 성능을 예측하는 것이라면, 요청된 거래는 테스트되는 수용 흐름(acceptance flow)에 따라 더 그룹화될 수 있다. 또 다른 특징으로서, 유저 요청이 새로운 전략의 성능을 예측하는 것이라면, 사기 스크리닝을 샘플링하는 것이 있을 수 있다. 종국적으로 모든 사기 스크리닝이 수행될 수 있으나, 주어진 시점에서는, 수행된 사기 스크리닝은 사이즈에 따라 그룹으로 분할될 수 있다.As a feature, to ensure minimum response time to user requests, the total cost of fraud may not be calculated for each of the requested transactions. Requested transactions may be grouped into multiple groups of requested transactions, and the total cost of fraud may be calculated for one of the groups of requested transactions. Requested transactions can be grouped based on transaction information. The transaction information may include the value of the requested transaction and/or the requested transaction date. If the user request is to monitor the performance of the old strategy, then the requested transaction is based on the following criteria: the number of fraud screenings performed, the number of payment method authentications performed, whether an objection by manual review has been carried out, the request It can be grouped based on one of a date, a range of ticket amounts, and whether the requested transaction is allowed. If the user request is to predict the performance of the new strategy, then the requested transaction can be further grouped according to the acceptance flow being tested. As another feature, if the user request is to predict the performance of a new strategy, there may be sampling fraud screening. Eventually all fraud screening may be performed, but at a given point in time, the fraud screening performed may be divided into groups according to size.

또 다른 특징으로서, 컴퓨터로 구현되는 사기 관리 시스템은 특정 조건을 검증하는 거래 세트에 대해 최적의 수용 흐름을 결정할 수 있다. 그리하여 시스템은 이 규칙에 대응하는 수용 흐름을 변경하는 것에 의해 사기 스크리닝 규칙을 변경할 수 있다. 수용 흐름은 다음 사항, 즉 요청된 거래를 수용하는 것, 요청된 거래를 거부하는 것, 및 요청된 거래에 이의제기(challenge)를 하는 것 중 하나를 포함할 수 있다. 수용 흐름은 최종 결정을 하기 전에 결제 명령 인증을 수행하는 것을 더 포함할 수 있다. As another feature, a computer-implemented fraud management system can determine an optimal acceptance flow for a set of transactions that verify specific conditions. Thus, the system can change the fraud screening rule by changing the acceptance flow corresponding to this rule. The acceptance flow may include one of the following: accepting the requested transaction, rejecting the requested transaction, and challenging the requested transaction. The acceptance flow may further include performing payment order authentication before making a final decision.

본 개요는 아래의 상세한 설명에서 후술하는 내용을 간략화된 형태로 개념을 선택하여 소개하기 위해 제공된 것이다. 본 개요는 청구된 주제의 주요 특징이나 핵심적인 특징을 식별하기 위한 것이 아니고, 청구된 주제의 범위를 결정하는 것을 도와주려는 것도 아니다. 하나 이상의 실시예에 대한 내용은 아래의 상세한 설명 및 첨부 도면에 의해 제시된다. 본 발명의 다른 목적, 특징 및 잇점은 첨부 도면과 청구범위와 함께 본 발명의 이하 상세한 설명을 고려하면 보다 용이하게 이해될 수 있을 것이다. This summary is provided to introduce concepts to be described later in a simplified form in the detailed description below. This summary is not intended to identify key features or key features of the claimed subject matter, nor is it intended to assist in determining the scope of the claimed subject matter. The content of one or more embodiments is presented by the detailed description below and the accompanying drawings. Other objects, features, and advantages of the present invention will be more easily understood by considering the following detailed description of the present invention together with the accompanying drawings and claims.

아래에서 본 발명의 특정 실시예를 비제한적으로 복수의 도면을 참조하여 구체적으로 본 발명을 설명할 것이며, 도면에서 동일한 도면부호는 여러 도면에 있어서 동일한 요소를 나타낸다.
도 1은 컴퓨터로 구현되는 사기 관리 시스템을 나타내는 도면이다.
도 2는 사기 스크리닝 및 결제 수단 인증을 사용하여, 요청된 거래의 동작의 흐름도를 나타내는 도면이다.
도 3은 이력 데이터에 기초한 개연성(probability)을 계산하고, 이 개연성을 데이터베이스에 저장하고, 이 개연성을 동적으로 업데이트하는 프로세스의 흐름도이다.
In the following, specific embodiments of the present invention will be described in detail with reference to a plurality of drawings, without limitation, in which the same reference numerals denote the same elements in the drawings.
1 is a diagram showing a fraud management system implemented by a computer.
2 is a diagram showing a flow diagram of the operation of a requested transaction using fraud screening and payment means authentication.
Fig. 3 is a flow chart of a process of calculating a probability based on historical data, storing this probability in a database, and dynamically updating this probability.

본 발명의 바람직한 실시예에 따른 시스템 및 방법의 상세한 설명이 아래에 설명된다. A detailed description of the system and method according to a preferred embodiment of the present invention is described below.

본 실시예는 하드웨어 실시예, 소프트웨어 실시예 또는 소프트웨어 및 하드웨어를 조합한 실시예의 형태를 취할 수 있다. 일 실시예에서, 컴퓨터로 구현되는 사기 관리 시스템은 하나 이상의 컴퓨터-판독가능한 매체에 구현되는 컴퓨터-사용가능한 명령을 포함하는 컴퓨터-프로그램 제품의 형태를 취할 수 있다.This embodiment may take the form of a hardware embodiment, a software embodiment, or an embodiment combining software and hardware. In one embodiment, a computer-implemented fraud management system may take the form of a computer-program product comprising computer-usable instructions embodied in one or more computer-readable media.

본 명세서에 설명된 여러 사기 관리 시스템 및 방법은 컴퓨터-기반 시스템 및 방법을 사용하여 부분적으로 또는 전체적으로 구현될 수 있다. 추가적으로, 컴퓨터-기반 시스템 및 방법은 본 명세서에 설명된 기능을 증강시키거나 개선시키고, 기능이 수행될 수 있는 속도를 증가시키며, 본 문서에 설명된 것의 일부로서 또는 이에 추가하여, 추가적인 특징을 제공하는데 사용될 수 있다. 설명하는 기술에 따른 다양한 컴퓨터-기반 시스템, 방법 및 이를 구현하는 내용을 아래에서 기술하도록 한다.The various fraud management systems and methods described herein may be implemented in part or in whole using computer-based systems and methods. Additionally, computer-based systems and methods augment or improve the functions described herein, increase the speed at which the functions can be performed, and provide additional features as part of or in addition to what is described herein. Can be used to Various computer-based systems, methods, and contents implementing them according to the described technology will be described below.

도 1은 사기 관리 시스템의 일 실시예를 도시한다. 시스템은 사기 데이터베이스의 총 비용을 계산하고 저장하며 업데이트할 수 있고, 사기 데이터베이스의 총 비용에 부분적으로 기초하여 사기 관리 규칙 및 흐름을 적용할 수 있다.1 shows an embodiment of a fraud management system. The system may calculate, store, and update the total cost of the fraud database, and may apply fraud management rules and flows based in part on the total cost of the fraud database.

도 1의 컴퓨터로 구현되는 사기 관리 시스템을 참조하면, 서버(100), 단말기(200)일 수 있는 클라이언트 디바이스 및 프로세서(110)는 범용 컴퓨터를 포함할 수 있고, 운영 시스템(예를 들어, DOS, Windows 2000™, Windows XPTM, Windows NTTM, OS/2, UNIX 또는 Linux) 및 하나 이상의 애플리케이션 프로그램(application program)과 같은 데이터 및 프로그램을 저장하는 내부 또는 외부 메모리를 구비할 수 있다. 애플리케이션 프로그램의 예로는 가사(lyric) 및 멀티미디어 주문 제작(customization)을 위해 본 명세서에 설명된 기술을 구현하는 컴퓨터 프로그램, 예를 들어, 문서 또는 다른 전자 컨텐츠를 생성할 수 있는 저작 애플리케이션(authoring application)(예를 들어, 워드 처리 프로그램, 데이터베이스 프로그램, 스프레드시트 프로그램(spreadsheet program) 또는 그래픽 프로그램(graphics program)); 다른 컴퓨터 유저와 통신하고, 여러 컴퓨터 자원에 액세스하며, 전자 컨텐츠를 시청하거나 생성하거나 조작할 수 있는 클라이언트 애플리케이션(예를 들어, 인터넷 서비스 제공자(ISP) 클라이언트, 이메일 클라이언트 또는 IM(instant messaging) 클라이언트); 및 HTTP(Hypertext Transfer Protocol)와 같은 표준 프로토콜에 따라 포맷된 표준 인터넷 컨텐츠 및 다른 컨텐츠를 렌더링할 수 있는 브라우저 애플리케이션(예를 들어, 마이크로소프트의 인터넷 익스플로러)을 포함한다. 하나 이상의 컴퓨터 프로그램은 범용 컴퓨터의 내부 또는 외부 저장매체에 설치될 수 있다. 대안적으로, 또 다른 실시예에서, 애플리케이션 프로그램은 범용 컴퓨터의 외부에 하나 이상의 디바이스(들)에 저장되거나 이에 의해 수행될 수 있다. Referring to the fraud management system implemented by the computer of FIG. 1, the server 100, the client device and the processor 110, which may be the terminal 200, may include a general-purpose computer, and an operating system (eg, DOS , Windows 2000™, Windows XP™, Windows NT™, OS/2, UNIX or Linux), and an internal or external memory for storing data and programs such as one or more application programs. Examples of application programs include computer programs that implement the techniques described herein for lyric and multimedia customization, e.g., authoring applications that can generate documents or other electronic content. (Eg, a word processing program, a database program, a spreadsheet program, or a graphics program); Client applications (e.g., Internet service provider (ISP) clients, email clients, or instant messaging (IM) clients) that can communicate with other computer users, access multiple computer resources, and view, create, or manipulate electronic content. ; And a browser application (eg, Microsoft's Internet Explorer) capable of rendering standard Internet content and other content formatted according to a standard protocol such as HTTP (Hypertext Transfer Protocol). One or more computer programs may be installed in an internal or external storage medium of a general-purpose computer. Alternatively, in another embodiment, the application program may be stored on or executed by one or more device(s) external to a general purpose computer.

나아가, 단말기(200)일 수 있는 클라이언트 디바이스는, 데스크탑 컴퓨터, 서버, 랩탑 컴퓨터 또는 다른 모바일 컴퓨팅 디바이스, 네트워크-로 구동되는 셀룰러 전화(미디어 캡처/플레이백 능력이 있거나 없는), 무선 이메일 클라이언트 또는 웹 브라우징, 검색, 전자 메일(이메일) 및 다른 작업, 애플리케이션 및 기능을 포함하는 여러 작업을 수행하는 다른 클라이언트, 기계 또는 디바이스이거나 이들을 포함할 수 있다. Further, client devices, which may be terminal 200, include desktop computers, servers, laptop computers or other mobile computing devices, network-powered cellular phones (with or without media capture/playback capabilities), wireless email clients or web It may be or include other clients, machines, or devices that perform several tasks including browsing, searching, e-mail (e-mail) and other tasks, applications, and functions.

범용 컴퓨터는 커맨드에 응답하여 명령을 실행하는 중앙 처리 유닛(CPU) 및 데이터를 송수신하는 통신 디바이스를 포함할 수 있다. 통신 디바이스의 일례는 모뎀이다. 다른 예로는 트랜시버, 통신 카드, 위성 접시, 안테나, 네트워크 어댑터 또는 유선 또는 무선 데이터 경로를 통해 통신 링크를 거쳐 데이터를 송수신할 수 있는 일부 다른 메커니즘을 포함한다. A general purpose computer may include a central processing unit (CPU) that executes an instruction in response to a command and a communication device that transmits and receives data. An example of a communication device is a modem. Other examples include transceivers, communication cards, satellite dishes, antennas, network adapters, or some other mechanism capable of sending and receiving data over a communication link via a wired or wireless data path.

범용 컴퓨터는 또한 여러 주변 디바이스에 유선 또는 무선 연결을 할 수 있는 입력/출력 인터페이스를 포함할 수 있다. 주변 디바이스의 예로는 마우스, 모바일 폰, PDA(personal digital assistant), 키보드, 터치 스크린 입력을 가지거나 없는 디스플레이 모니터 및 오디오 디주얼 입력 디바이스를 포함하나, 이들로 제한되지 않는다. 또 다른 구현에서, 주변 디바이스는 범용 컴퓨터의 기능을 포함할 수 있다. 예를 들어, 모바일 폰 또는 PDA는 네트워크에 액세스하고 다른 컴퓨터 시스템과 통신하는 것에 의해 범용 컴퓨터로서 컴퓨팅 및 네트워킹 능력 및 기능을 포함할 수 있다. 네트워크(300)와 같은 네트워크의 예로는, 인터넷, 월드 와이드 웹(World Wide Web), WAN, LAN, 아날로그 또는 디지털 유선 및 무선 전화 네트워크(예를 들어, 공중 교환 전화 네트워크(PSTN), 통합 서비스 디지털 네트워크(ISDN) 및 디지털 가입자 라인(Subscriber Line(xDSL)), 라디오, 텔레비전, 케이블 또는 위성 시스템 및 데이터를 운반하는 다른 전달 메커니즘을 포함한다. 통신 링크는 하나 이상의 네트워크를 통해 통신할 수 있는 통신 경로를 포함할 수 있다. General purpose computers may also include input/output interfaces that allow wired or wireless connections to various peripheral devices. Examples of peripheral devices include, but are not limited to, a mouse, a mobile phone, a personal digital assistant (PDA), a keyboard, a display monitor with or without a touch screen input, and an audio dimension input device. In yet another implementation, the peripheral device may include the functionality of a general purpose computer. For example, a mobile phone or PDA may contain computing and networking capabilities and functionality as a general purpose computer by accessing a network and communicating with other computer systems. Examples of networks such as network 300 include the Internet, World Wide Web, WAN, LAN, analog or digital wired and wireless telephone networks (e.g., public switched telephone networks (PSTNs), integrated services digital Network (ISDN) and Digital Subscriber Line (xDSL), radio, television, cable or satellite systems, and other delivery mechanisms that carry data A communication link is a communication path that can communicate over one or more networks. It may include.

일 구현에서, 범용 컴퓨터의 프로세서-기반 시스템은 메인 메모리, 바람직하게는 랜덤 액세스 메모리(RAM)를 포함할 수 있고, 또한 컴퓨터-판독가능한 매체(120)일 수 있는 제2 메모리를 포함할 수 있다. 제2 메모리는, 예를 들어, 하드 디스크 드라이브 또는 이동식 저장 드라이브, 예를 들어 플로피 디스크 드라이브, 자기 테이프 드라이브, 광 디스크 드라이브(Blu-Ray, DVD, CD 드라이브), 자기 테이프, 페이퍼 테이프, 펀칭된 카드, 독립형 RAM 디스크, Iomega Zip 드라이브 등을 나타내는 저장 드라이브를 포함할 수 있다. 이동식 저장 드라이브는 이동식 저장 매체로부터 판독되거나 이에 기록될 수 있다. 이동식 저장 매체는 판독 및 기록 동작을 수행하는데 사용되는 저장 드라이브로부터 제거될 수 있는 플로피 디스크, 자기 테이프, 광 디스크(Blu-Ray 디스크, DVD, CD) 메모리 카드(CompactFlash 카드, 보안 디지털 카드, 메모리 스틱), 페이퍼 데이터 저장매체(펀칭된 카드, 펀칭된 테이프) 등을 포함할 수 있다. 이해되는 바와 같이, 이동식 저장 매체는 컴퓨터 소프트웨어 또는 데이터를 포함할 수 있다. In one implementation, the processor-based system of a general purpose computer may include main memory, preferably random access memory (RAM), and may also include a second memory, which may be a computer-readable medium 120. . The second memory may be, for example, a hard disk drive or a removable storage drive, for example a floppy disk drive, a magnetic tape drive, an optical disk drive (Blu-Ray, DVD, CD drive), magnetic tape, paper tape, punched It may include storage drives representing cards, standalone RAM disks, Iomega Zip drives, and so on. Removable storage drives can be read from or written to a removable storage medium. Removable storage media are floppy disks, magnetic tapes, optical disks (Blu-Ray disks, DVDs, CDs) and memory cards (CompactFlash cards, secure digital cards, memory sticks) that can be removed from the storage drive used to perform read and write operations. ), a paper data storage medium (punched card, punched tape), and the like. As will be appreciated, removable storage media may include computer software or data.

대안적인 실시예에서, 제2 메모리는 컴퓨터 프로그램 또는 다른 명령을 컴퓨터 시스템에 로딩하는 다른 유사한 수단을 포함할 수 있다. 이러한 수단은, 예를 들어, 이동식 저장 유닛 및 인터페이스를 포함할 수 있다. 이들 수단의 예로는 프로그램 카트리지 및 카트리지 인터페이스(예를 들어, 비디오 게임 디바이스에서 발견되는 것), 이동식 메모리 칩(예를 들어, EPROM 또는 PROM) 및 연관된 소켓 및 소프트웨어 및 데이터를 이동식 저장 유닛으로부터 컴퓨터 시스템으로 전달할 수 있는 다른 이동식 저장 유닛 및 인터페이스를 포함할 수 있다. In an alternative embodiment, the second memory may include other similar means for loading a computer program or other instructions into the computer system. Such means may include, for example, removable storage units and interfaces. Examples of these means include program cartridges and cartridge interfaces (e.g. those found in video game devices), removable memory chips (e.g. EPROM or PROM) and associated sockets and software and data from a removable storage unit to a computer system. Other removable storage units and interfaces that can be delivered to the device may be included.

도 1을 참조하면, 네트워크(300)(또한 310 및 320)는 소프트웨어 및 데이터를 단말기(200), 서버(100) 및 시스템에 도시된 다른 구성들 간에 전달할 수 있는 통신 인터페이스를 더 포함할 수 있다. 시스템의 구성들은 또한 서로 간에, 중앙집중된 서버(100) 및/또는 클라이언트 디바이스와 네트워크(300)를 통해 통신할 수 있는 독립된 구성요소일 수 있다. 통신 인터페이스의 예로는 모뎀, 네트워크 인터페이스(예를 들어, 이더넷 카드), 통신 포트, 및 PCMCIA 슬롯 및 카드를 포함할 수 있다. 통신 인터페이스를 통해 전달되는 소프트웨어 및 데이터는 전자, 전자기, 광 또는 통신 인터페이스에 의해 수신될 수 있는 다른 신호일 수 있는 신호의 형태일 수 있다. 이들 신호는 신호를 운반할 수 있는 채널을 통해 통신 인터페이스에 제공될 수 있고, 무선 매체, 유선 또는 케이블, 광섬유 또는 다른 통신 매체를 사용하여 구현될 수 있다. 채널의 일부 예로는 전화선, 셀룰러 폰 링크, RF 링크, 네트워크 인터페이스 및 다른 적절한 통신 채널을 포함할 수 있다. Referring to FIG. 1, the network 300 (also 310 and 320) may further include a communication interface capable of transferring software and data between the terminal 200, the server 100, and other components shown in the system. . The components of the system may also be independent components capable of communicating with each other through the network 300 with a centralized server 100 and/or a client device. Examples of communication interfaces may include modems, network interfaces (eg, Ethernet cards), communication ports, and PCMCIA slots and cards. The software and data conveyed through the communication interface may be in the form of signals, which may be electronic, electromagnetic, optical, or other signals that may be received by the communication interface. These signals may be provided to a communication interface through a channel capable of carrying the signal, and may be implemented using a wireless medium, wired or cable, optical fiber or other communication medium. Some examples of channels may include telephone lines, cellular phone links, RF links, network interfaces, and other suitable communication channels.

본 문서에서, "컴퓨터 프로그램 매체" 및 "컴퓨터 판독가능한 매체"라는 용어는 일반적으로 이동식 저장 디바이스, 디스크 드라이브에 설치할 수 있는 디스크 및 채널 상의 신호와 같은 매체를 말하는데 사용된다. 이들 컴퓨터 프로그램 제품은 소프트웨어 또는 프로그램 명령을 컴퓨터 시스템에 제공할 수 있다. In this document, the terms "computer program medium" and "computer readable medium" are generally used to refer to a medium such as a removable storage device, a disk installable in a disk drive, and a signal on a channel. These computer program products can provide software or program instructions to the computer system.

컴퓨터-판독가능한 매체는 휘발성 및 비휘발성 매체, 이동식 및 비-이동식 매체를 포함하고, 데이터베이스, 스위치 및 여러 다른 네트워크 디바이스에 의해 판독가능한 매체를 고려한다. 네트워크 스위치, 라우터 및 관련된 성분은 특성상 종래의 것이고, 이와 통신하는 수단도 그러하다. 예로서, 비제한적으로, 컴퓨터-판독가능한 매체는 컴퓨터-저장매체 매체 및 통신 매체를 포함한다. Computer-readable media includes volatile and nonvolatile media, removable and non-removable media, and contemplates media readable by databases, switches, and various other network devices. Network switches, routers and related components are conventional in nature, as are the means of communicating with them. By way of example and not limitation, computer-readable media includes computer-storage media and communication media.

컴퓨터-저장매체 또는 기계-판독가능한 매체는 정보를 저장하는 임의의 방법이나 기술로 구현되는 매체를 포함한다. 저장된 정보의 예로는 컴퓨터-사용가능한 명령, 데이터 구조, 프로그램 모듈 및 다른 데이터 표현을 포함한다. 컴퓨터-저장매체 매체는 RAM, ROM, EEPROM, 플래쉬 메모리 또는 다른 메모리 기술, CD-ROM, DVD, 홀로그래픽 매체 또는 다른 광 디스크 저장매체, 자기 카세트, 자기 테이프, 자기 디스크 저장매체 및 다른 자기 저장 디바이스를 포함할 수 있으나 이들로 제한되지 않는다. 이들 메모리 성분은 데이터를 순간적으로, 일시적으로 또는 영구적으로 저장할 수 있다. Computer-storage media or machine-readable media include media implemented by any method or technology for storing information. Examples of stored information include computer-usable instructions, data structures, program modules, and other data representations. Computer-storage media include RAM, ROM, EEPROM, flash memory or other memory technology, CD-ROM, DVD, holographic media or other optical disc storage media, magnetic cassettes, magnetic tapes, magnetic disk storage media and other magnetic storage devices. It may include, but is not limited to these. These memory components can store data momentarily, temporarily or permanently.

통신 매체는 일반적으로 변조된 데이터 신호에 - 데이터 구조 및 프로그램 모듈을 포함하는 - 컴퓨터가 사용가능한 명령을 저장한다. "변조된 데이터 신호"라는 용어는 정보를 인코딩하도록 설정되거나 변경된 하나 이상의 특성이 신호에 포함되어 전파되는 신호를 말한다. 예시적인 변조된 데이터 신호는 반송파 또는 다른 운반 메커니즘을 포함한다. 통신 매체는 임의의 정보-전달 매체를 포함한다. 예로서 비제한적으로, 통신 매체는 유선 매체, 예를 들어 유선 네트워크 또는 직접-유선 연결 및 무선 매체, 예를 들어 음향, 적외선, 라디오, 마이크로파, 확산-스펙트럼 및 다른 무선 매체 기술을 포함한다. 상기 매체의 조합도 컴퓨터-판독가능한 매체의 범위 내에 포함된다. Communication media generally store computer-usable instructions-including data structures and program modules-in a modulated data signal. The term "modulated data signal" refers to a signal that is propagated by including one or more characteristics set or changed to encode information. An exemplary modulated data signal includes a carrier wave or other transport mechanism. Communication media includes any information-carrying media. By way of example and not limitation, communication media includes wired media, such as wired networks or direct-wired connections and wireless media, such as acoustic, infrared, radio, microwave, spread-spectrum and other wireless media technologies. Combinations of the above media are also included within the scope of computer-readable media.

컴퓨터 프로그램은 애플리케이션과 연관될 수 있고, 메인 메모리 또는 제2 메모리에 저장될 수 있다. 이러한 컴퓨터 프로그램은 또한 통신 인터페이스를 통해 수신될 수 있다. 이러한 컴퓨터 프로그램은, 실행될 때, 컴퓨터 시스템이 본 명세서에 설명된 바와 같은 특징을 수행할 수 있게 한다. 특히, 컴퓨터 프로그램은, 실행될 때, 프로세서가 본 명세서에 설명된 기술을 수행할 수 있게 한다. 따라서, 이러한 컴퓨터 프로그램은 컴퓨터 시스템의 제어기를 나타낼 수 있다. The computer program may be associated with the application and may be stored in the main memory or the second memory. Such computer programs can also be received via a communication interface. Such computer programs, when executed, enable the computer system to perform features as described herein. In particular, a computer program, when executed, enables a processor to perform the techniques described herein. Thus, such a computer program can represent a controller of a computer system.

요소들이 소프트웨어를 사용하여 구현되는 일 실시예에서, 소프트웨어는 컴퓨터 프로그램 제품에 저장되거나 이 프로그램 제품을 통해 송신될 수 있고, 예를 들어, 이동식 저장 드라이브, 하드 드라이브 또는 통신 인터페이스를 사용하여 컴퓨터 시스템에 로딩될 수 있다. 프로세서에 의해 실행될 때 제어 로직(소프트웨어)은 프로세서가 본 명세서에 설명된 기술의 기능을 수행하게 할 수 있다. In one embodiment in which the elements are implemented using software, the software may be stored in or transmitted through a computer program product, for example, to a computer system using a removable storage drive, a hard drive, or a communication interface. Can be loaded. When executed by a processor, control logic (software) may cause the processor to perform the functions of the techniques described herein.

또 다른 실시예에서, 요소들은, 예를 들어, 하드웨어 성분, 예를 들어 PAL(Programmable Array Logic) 디바이스, 애플리케이션 특정 집적 회로(ASIC) 또는 다른 적절한 하드웨어 성분을 사용하여 기본적으로 하드웨어로 구현될 수 있다. 하드웨어 상태 기계를 구현하여 본 명세서에 설명된 기능을 수행하는 것은 이 기술 분야(들)에 통상의 지식을 가진 자에게는 명백할 것이다. 더 다른 실시예에서, 요소들은 하드웨어 및 소프트웨어의 조합을 사용하여 주입될 수 있다. In another embodiment, the elements may be implemented in essentially hardware using, for example, a hardware component, for example a PAL (Programmable Array Logic) device, an application specific integrated circuit (ASIC) or other suitable hardware component. . Implementing a hardware state machine to perform the functions described herein will be apparent to one of ordinary skill in the art(s). In still other embodiments, the elements may be injected using a combination of hardware and software.

도 1을 참조하면, 컴퓨터-기반 방법은 본 명세서에 설명된 방법에, 웹 페이지를 통해 액세스함으로써 월드 와이드 웹을 거쳐 액세스되거나 구현될 수 있다. 따라서, 웹 페이지는 URL(Universal Resource Locator)에 의해 식별될 수 있다. URL은 서버 및 서버 상의 특정 파일 또는 페이지를 나타낼 수 있다. 이 실시예에서, 클라이언트 디바이스(106)일 수 있는 클라이언트 컴퓨터 시스템은 브라우저와 상호작용하며 브라우저로 하여금 URL 또는 페이지 요청을 URL에서 식별된 서버에 송신하게 할 수 있는 특정 URL을 선택할 수 있는 것으로 이해된다. 일반적으로, 서버는 이 요청에 응답하여 요청된 페이지를 검색하고 이 페이지 데이터를 클라이언트 디바이스(106)일 수 있는 요청 클라이언트 컴퓨터 시스템으로 다시 송신할 수 있다(클라이언트/서버의 상호작용은 하이퍼텍스트 전송 프로토콜 또는 HTTP에 따라 일반적으로 수행될 수 있다). 선택된 페이지는 클라이언트의 디스플레이 스크리닝 상의 유저에게 디스플레이될 수 있다. 클라이언트는 컴퓨터 프로그램을 포함하는 서버가 애플리케이션을 론칭(launch)하게 할 수 있는데, 예를 들어, 설명된 기술에 따라 분석을 수행할 수 있다. 또 다른 구현에서, 서버는 클라이언트 상에서 실행될 애플리케이션을 다운로드하여 설명된 기술에 따라 분석을 수행할 수 있다. Referring to Fig. 1, the computer-based method may be accessed or implemented over the world wide web by accessing through a web page, in the method described herein. Thus, a web page can be identified by a Universal Resource Locator (URL). The URL can refer to the server and a specific file or page on the server. In this embodiment, it is understood that the client computer system, which may be the client device 106, interacts with the browser and may select a specific URL that may cause the browser to send a URL or page request to the server identified in the URL. . In general, the server may retrieve the requested page in response to this request and send this page data back to the requesting client computer system, which may be the client device 106 (client/server interaction is the hypertext transfer protocol). Or it can be done generally according to HTTP). The selected page can be displayed to the user on the client's display screening. The client may cause the server containing the computer program to launch the application, for example, performing the analysis according to the described technique. In yet another implementation, the server can download an application to run on the client and perform analysis according to the described techniques.

도 1을 참조하면, 사기 관리 엔진을 포함할 수 있는 결제 서버(100)는 프로세서(110) 및 실재하는 컴퓨터-판독가능한 매체(120), 예를 들어 디스크 드라이브 또는 플래쉬 메모리 시스템을 포함할 수 있다. 컴퓨터-판독가능한 매체(120)는 프로세서 및 결제 서버(100)에 후술된 기능을 수행하게 하는 프로그래밍을 저장한다. 서버(100)는 예를 들어, 네트워크(300)를 통해 단말기(200)와 통신한다. 네트워크(300)는 예를 들어, 인터넷일 수 있다. 네트워크(300)는 또한 전용 또는 로컬 네트워크일 수 있다. 프로세서(110) 및 컴퓨터판독가능한 매체(120)의 동작에 의하여 결제 서버(100)는, 거래 요청(예를 들어, 항공 티켓 구매) 및 네트워크(300)를 통해 단말기(200)로부터 거래 정보를 수신한다. 단말기(200)는 예를 들어, 상인 단말기(예를 들어, 항공사 판매 단말기) 또는 상인의 서버일 수 있다. Referring to FIG. 1, a payment server 100 that may include a fraud management engine may include a processor 110 and a real computer-readable medium 120, for example a disk drive or a flash memory system. . The computer-readable medium 120 stores programming that causes the processor and payment server 100 to perform the functions described below. The server 100 communicates with the terminal 200 through a network 300, for example. The network 300 may be, for example, the Internet. Network 300 may also be a dedicated or local network. By the operation of the processor 110 and the computer-readable medium 120, the payment server 100 receives a transaction request (eg, purchase of an air ticket) and transaction information from the terminal 200 through the network 300 do. The terminal 200 may be, for example, a merchant terminal (eg, an airline sales terminal) or a merchant's server.

(사기 관리 엔진을 포함하는) 결제 서버(100)는, 예를 들어, 네트워크(310)를 통해 사기 스크리닝 서비스 제공자 서버(400)와 통신할 수 있다. 네트워크(310)는, 예를 들어, 인터넷 전용 네트워크 또는 로컬 네트워크일 수 있다. 거래 요청을 수신할 때, 결제 서버(100)는 프로세서(110) 및 컴퓨터-판독가능한 매체(120)의 동작에 의하여, 네트워크(310)를 통해 사기 스크리닝 서비스 제공자(400)와 통신하는 것에 의하여 사기 스크리닝을 수행한다. 결제 서버(100)는 요청된 거래 및 거래 정보를 사기 스크리닝 서비스 제공자 서버(400)에 송신하는 것에 의해 사기 스크리닝을 수행하고, 사기 스크리닝 서비스 제공자 서버(400)로부터 사기 스크리닝의 결과를 수신할 수 있다. 또 다른 실시예에서, 결제 서버(100)는 사기 스크리닝 엔진을 포함하고 사기 관리를 수행한다.The payment server 100 (including the fraud management engine) may communicate with the fraud screening service provider server 400 via, for example, a network 310. The network 310 may be, for example, an Internet-only network or a local network. Upon receiving the transaction request, the payment server 100 performs fraud by communicating with the fraud screening service provider 400 via the network 310, by the operation of the processor 110 and the computer-readable medium 120. Perform screening. The payment server 100 may perform fraud screening by transmitting the requested transaction and transaction information to the fraud screening service provider server 400, and receive a result of fraud screening from the fraud screening service provider server 400. . In another embodiment, the payment server 100 includes a fraud screening engine and performs fraud management.

사기 스크리닝 서비스 제공자 서버(400)는 사기 스크리닝의 결과를 다시 결제 서버(100)에 송신한다. 이 결과에 기초하여, 결제 서버는 요청된 거래를 허용하거나, 요청된 거래를 거부하거나, 또는 더 많은 정보를 요청하는 결정을 단말기(200)에 발행(issue)할 수 있다. 수동 리뷰를 통해 더 많은 정보를 수집하는 경우에, 결제 서버(100)는 단말기(200)로부터 추가적인 정보를 대기한다. The fraud screening service provider server 400 transmits the fraud screening result to the payment server 100 again. Based on this result, the payment server may issue a decision to the terminal 200 to allow the requested transaction, reject the requested transaction, or request more information. In the case of collecting more information through manual review, the payment server 100 waits for additional information from the terminal 200.

정보 수집의 또 다른 유형은 신용 카드 또는 직불 카드와 같은 결제 수단의 인증이다. 이러한 인증의 일례로는 Visa

Figure 112015060201212-pat00001
에 의해 개발되고 MasterCard
Figure 112015060201212-pat00002
에 의해 채용된 3-D Secure
Figure 112015060201212-pat00003
인증 프로토콜이다. 일 구현에서, 패스워드는 인증을 위해 유저에 제공된다. 이런 유형의 인증의 하나의 추가된 특징은 사기 비용이 전이(shift)된다는 것이다. 결제 수단이 3-D Secure
Figure 112015060201212-pat00004
인증 프로그램에 등록(enrolled)되고 이 인증이 수행될 때, 총 사기 비용은 이 수단의 발행 은행(issuing bank)으로 전이된다. 따라서, 상인은 기꺼이 3-D Secure
Figure 112015060201212-pat00005
인증을 사용한다. Another type of information collection is authentication of payment methods such as credit or debit cards. An example of such certification is Visa
Figure 112015060201212-pat00001
Developed by MasterCard
Figure 112015060201212-pat00002
3-D Secure adopted by
Figure 112015060201212-pat00003
It is an authentication protocol. In one implementation, the password is provided to the user for authentication. One added feature of this type of authentication is that the cost of fraud is shifted. Payment method is 3-D Secure
Figure 112015060201212-pat00004
When enrolled in an authentication program and this authentication is performed, the total cost of fraud is transferred to the issuing bank of this means. Therefore, the merchant is willing to 3-D Secure
Figure 112015060201212-pat00005
Use authentication.

시스템은 네트워크(320)를 통해 인증 서비스 제공자 서버(600)와 통신하는 단말기(200)를 포함할 수 있다. 3-D Secure

Figure 112015060201212-pat00006
인증 프로그램에서, 인증 서비스 제공자 서버(600)는 결제 수단(예를 들어 신용 카드)의 발행 은행(issuing bank)이거나 또는 이 발행 은행(issuing bank)에 의해 약정된 서비스 제공자일 수 있다. 네트워크(320)는, 예를 들어, 인터넷, 전용 또는 로컬 네트워크일 수 있다. The system may include a terminal 200 that communicates with an authentication service provider server 600 via a network 320. 3-D Secure
Figure 112015060201212-pat00006
In the authentication program, the authentication service provider server 600 may be an issuing bank of a payment method (eg, a credit card) or a service provider contracted by this issuing bank. Network 320 may be, for example, the Internet, a dedicated or local network.

도 2는 사기 스크리닝 및 결제 수단 인증(예를 들어, 3D-Secure

Figure 112015060201212-pat00007
)을 사용하여 요청된 거래가 동작하는 흐름도(flow)를 나타낸다. 도면부호 700으로 표시된 단계에서, 시스템은 최초의 사기 스크리닝(fraud screengin)을 수행할 수 있다. 가능한 동작 응답 흐름(즉, 정렬된 단계)은 거래를 허용하는 단계(710), 거래를 거부하는 단계(720), 3DS 인증을 수행하는 단계(730) 및 수동 리뷰를 수행하는 단계(725)를 포함한다. 사기 스크리닝은 예측될 수 있고 또는 시스템은 임의의 지불 거절 정보가 수신되기 전에 거래가 수용되었는지 또는 거부되었는지 여부에 기초하여 디폴트로 개연성을 추정할 수 있다. Figure 2 shows fraud screening and payment method authentication (e.g., 3D-Secure
Figure 112015060201212-pat00007
) To show the flow of the requested transaction. In the step indicated by reference numeral 700, the system may perform an initial fraud screengin. Possible action response flows (i.e., ordered steps) include: accepting the transaction 710, rejecting the transaction 720, performing 3DS authentication 730, and performing manual review 725. Include. Fraud screening can be predicted or the system can estimate the probability by default based on whether the transaction has been accepted or rejected before any chargeback information is received.

수동 리뷰의 결과, 시스템은 거래를 허용(740)하거나 또는 거래를 거부(750)하는 결정을 할 수 있다. As a result of the manual review, the system may make a decision to accept (740) the transaction or reject (750) the transaction.

3DS 인증(730)의 결과, 시스템은 거래를 허용(740)하거나, 거래를 거부(750)하거나 또는 수동 리뷰(755)를 수행하는 결정을 할 수 있다. 이 수동 리뷰(755)는 거래를 허용(770)하거나 또는 거래를 거부(780)하는 것을 초래할 수 있다. As a result of 3DS authentication 730, the system may make a decision to allow the transaction 740, reject the transaction 750, or perform a manual review 755. This manual review 755 may result in allowing 770 the transaction or rejecting 780 the transaction.

서버(100)는 사기 데이터베이스의 총 비용을 생성하고 저장하며 업데이트하여 계산된 총 사기 비용을 사용하여 사기 스크리닝 효율을 개선시키는 사기 관리 엔진을 더 포함한다. 데이터베이스는 컴퓨터-판독가능한 매체(120)에 저장될 수 있다. The server 100 further includes a fraud management engine that generates, stores and updates the total cost of the fraud database and uses the calculated total fraud cost to improve fraud screening efficiency. The database may be stored on a computer-readable medium 120.

사기 스크리닝은 부정 오류(사기성 거래 요청을 검출하는데 실패하는 것) 및 긍정 오류(적법한 거래 요청을 사기 거래로 잘못 식별하는 것)를 최소화할 필요가 있다. 그러나 비용 면에서 경제적인 영향을 알지 않고 이 2개를 밸런싱 맞추는 것은 곤란하다. Fraud screening needs to minimize negative errors (failing to detect fraudulent transaction requests) and false positives (misidentifying legitimate transaction requests as fraudulent transactions). However, it is difficult to balance the two without knowing the economic impact in terms of cost.

총 사기 비용은 이러한 밸런싱을 수행하는 고유한 기준이며, 다음과 같은 변수를 포함할 수 있다: The total cost of fraud is a unique criterion for performing this balancing, and may include the following variables:

·사기 변상 비용: 상인이 책임져야 하는 거래로서 사기에 의해 인가된 거래를, 변상하는 상인을 위한 비용. 항공 티켓을 구매하는 예에서, 사기 변상 비용은 티켓 값이다. · Fraud reimbursement cost: The cost for the merchant to reimburse the transaction authorized by fraud as a transaction that the merchant is responsible for. In the example of purchasing an air ticket, the fraud reimbursement cost is the ticket value.

·지불 거절 비용: 지불 거절이 수신될 때, 상인은 이를 처리하고 이에 조회(inquiring)하는 시간을 일부 소비할 수 있다. 이 시간은 사람의 노동 비용으로 환산될 수 있다. 나아가, 상인은 수신한 각각의 지불 거절에 대해 자기 은행으로부터 페널티를 받을 수 있는데, 이는 수신된 지불 거절로 인하여 은행측에서 수동 작업을 더 해야하는 문제를 일으키기 때문이다.Refusal Fee: When a chargeback is received, the merchant may spend some time processing and inquiring about it. This time can be converted into human labor costs. Furthermore, the merchant may be penalized by his bank for each chargeback received, as the received chargeback causes the bank to perform additional manual work.

·이의제기 비용: 수동 리뷰에 의해 추가적인 체크를 수행하는 비용. · Complaint Cost: The cost of performing additional checks by manual review.

·판매 손실(Lost sale): 비-사기성 거래가 잘못 거부된 것으로 인해 거부된 고객(customer)이 티켓을 다시 구매하지 않을 개연성으로 인해, 이루어지지 않은 총 판매 마진.Lost sale: The total sales margin that was not made due to the likelihood that a customer who was rejected due to an incorrectly rejected non-fraudulent transaction would not buy the ticket again.

·3D-Secure

Figure 112015060201212-pat00008
비용: 3D-Secure
Figure 112015060201212-pat00009
(예를 들어, 결제 수단 인증)을 수행하는 비용. ·3D-Secure
Figure 112015060201212-pat00008
Cost: 3D-Secure
Figure 112015060201212-pat00009
The cost of performing (e.g. payment method authentication).

·사기 스크리닝 비용: 사기 스크리닝을 수행하는 비용. · Fraud Screening Cost: The cost of performing fraud screening.

총 사기 비용을 계산하는 하나의 방식은 시나리오에 의한다. 시나리오의 일례는 요청된 거래의 사기 관리에서 가능한 응답과 요소를 포함한다. 예를 들어, 시나리오는 상인이 사기에 책임이 있는지 여부(2개의 개연성), 결제 수단 인증이 수행되었는지 여부(2개의 개연성), 얼마나 많은 사기 스크리닝이 수행되었는지 여부(3개의 개연성), 수동 리뷰가 수행되었는지 여부(2개의 개연성), 종단에서 거래가 수용되었는지 또는 거부되었는지 여부(2개의 개연성), 및 요청된 거래가 사기성이었는지 여부(2개의 개연성)를 포함할 수 있다. 따라서, 2x2x3x2x2x2, 즉 96개의 시나리오가 존재한다. One way to calculate the total cost of fraud is by scenario. Examples of scenarios include possible responses and factors in fraud management of the requested transaction. For example, the scenario is whether the merchant is responsible for fraud (2 probabilities), whether payment method verification has been performed (2 probabilities), how many fraud screenings have been performed (3 probabilities), and manual review. It may include whether it was performed (two probabilities), whether the transaction was accepted or rejected at the end (two probabilities), and whether the requested transaction was fraudulent (two probabilities). Thus, there are 2x2x3x2x2x2, that is, 96 scenarios.

시스템은 총 사기 비용이 결정될 수 있는 거래 사기의 총 비용을 계산할 수 있다.The system can calculate the total cost of transaction fraud for which the total cost of fraud can be determined.

Figure 112014055036299-pat00010
Figure 112014055036299-pat00010

총 사기 비용을 취득하기 위해, 시나리오의 개연성이 계산될 수 있고, 시나리오마다 사기 비용의 합계가 이 개연성과 연관될 수 있다.To obtain the total cost of fraud, the probability of a scenario can be calculated, and the sum of the cost of fraud for each scenario can be associated with this probability.

Figure 112014055036299-pat00011
Figure 112014055036299-pat00011

예상된 총 사기 비용은 모든 시나리오에 걸친 개연성의 합계를 연관된 총 사기 비용을 곱하여 생성될 수 있다.The expected total cost of fraud can be generated by multiplying the sum of probability across all scenarios by the associated total cost of fraud.

아래 테이블은 사기 데이터베이스의 총 비용의 엔트리로 시나리오를 표시한다(시나리오 1):The table below represents the scenario as an entry of the total cost of the fraud database (Scenario 1):

Figure 112014055036299-pat00012
Figure 112014055036299-pat00012

각 시나리오에 대해, 총 사기 비용은 개별 비용 성분(예를 들어, 위에 표시된 것)을 합산하여 계산될 수 있다. 위에 표시된 시나리오의 경우에, 사기 변상도 없고 지불 거절 비용도 없고 3DS 비용도 없고, 수동 리뷰 비용에 더하여(plus) 거래 비용당 하나의 사기 스크리닝이 있을 수 있다. 이런 상황에서, 특정 시나리오가 알려져 있고, 시스템은 총 사기 비용을 확실히 계산할 수 있다.For each scenario, the total cost of fraud can be calculated by summing the individual cost components (eg, those indicated above). In the case of the scenario shown above, there may be no fraudulent reimbursement, no chargeback fee, no 3DS fee, plus the manual review fee plus one fraud screening per transaction fee. In this situation, certain scenarios are known, and the system can reliably calculate the total cost of fraud.

그러나, 우리가 속한 시나리오를 알지 못해, 시스템이 연관된 불확정성으로 처리할 수 있는 경우가 종종 있다. 다음 예, 즉 결제에 책임이 있고, 수동 리뷰를 수행하며, 최종적으로 결제를 수용하는 것으로 결정한 상인에 의해 수행된 하나의 사기 스크리닝을 고려해 보자. 2주 후에 분석이 수행되고 지불 거절이 수신되지 않았다면, 결제가 사기성이 있었는지 여부를 여전히 알 수 없다. 이 예는 특정 개연성(결제가 사기성이 아니라는 개연성)을 가지는 시나리오 1 및 나머지 개연성을 가지는 시나리오 2의 혼합으로 요약된다.However, it is often the case that we do not know the scenario we are in and the system can handle with the associated uncertainty. Consider the following example, a fraud screening performed by a merchant who is responsible for the payment, performs a manual review, and finally decides to accept the payment. If the analysis was performed after two weeks and no chargeback was received, it is still unknown whether the payment was fraudulent. This example is summarized as a mix of scenario 1 with a certain probability (probability that payment is not fraudulent) and scenario 2 with the rest of the probability.

아래 테이블은 시나리오 2를 표시한다:The table below represents scenario 2:

Figure 112014055036299-pat00013
Figure 112014055036299-pat00013

그리하여, 이 예에 대응하는 총 사기 비용은 올바른 개연성을 가지는 시나리오 1 및 2에 대응하는 총 사기 비용을 가중하는 것에 의해 계산될 수 있다. 이들 개연성은 추정될 필요가 있다. Thus, the total fraud cost corresponding to this example can be calculated by weighting the total fraud cost corresponding to scenarios 1 and 2 having the correct probability. These probabilities need to be estimated.

추정을 위해, 초기 사기 개연성은 평가될 필요가 있다(수용 결정 직후의 사기의 개연성). 이 초기 사기 개연성을 가지는 방식에는 2가지가 있다. 이것은 사기 스크리닝 엔진(사기 스크리닝 엔진은 예측 엔진일 수 있다)의 출력이거나, 그렇지 않은 경우 이것은 통계값으로부터 추론될 수 있다. 사실, 사기의 개연성은 수용 응답에 대응하는 사기 데이터베이스의 총 비용에 저장된 이력 데이터에 기초할 수 있다(예를 들어 수용된 결제는 0.5%의 평균 사기 개연성을 가진다). 더욱이, 이 개연성은 동적으로 업데이트된다. 지불 거절과 같은 특정 이벤트는 사기의 개연성을 1로 업데이트하는 것에 의해 업데이트를 트리거한다. 역으로, 여러 주 동안 지불 거절이 여전히 수신되지 않았다면, 사기의 개연성은 초기 값으로부터 0으로 느리게 수렴한다. 도 3은 프로세스의 흐름도이다. 도면부호 800으로 표시된 단계에서, 사기 관리 서버는 개연성을 계산하고 사기 데이터베이스의 총 비용을 업데이트한다. 도면부호 810으로 표시된 단계에서, 사기 관리 서버는 사기 관리를 위해 사기 데이터베이스의 총 비용에 데이터를 적용한다. 도면부호 820으로 표시된 단계에서, 특정 시점에서, 시스템은 지불 거절이 일어났는지 여부를 평가할 수 있고, 지불 거절은 도면부호 800으로 표시된 단계에서 데이터베이스의 업데이트를 트리거하여 사기의 개연성을 계산한다.For the sake of estimation, the initial probability of fraud needs to be assessed (the probability of fraud immediately following an acceptance decision). There are two ways to have this initial probability of fraud. This is the output of a fraud screening engine (the fraud screening engine may be a prediction engine), otherwise it can be inferred from the statistics. In fact, the probability of fraud may be based on historical data stored in the total cost of a fraud database corresponding to an acceptance response (eg accepted payments have an average fraud probability of 0.5%). Moreover, this probability is dynamically updated. Certain events, such as chargebacks, trigger an update by updating the probability of fraud to one. Conversely, if a chargeback has not yet been received for several weeks, the probability of fraud slowly converges to zero from the initial value. 3 is a flow chart of the process. At the step indicated by reference numeral 800, the fraud management server calculates the probability and updates the total cost of the fraud database. In a step indicated by reference numeral 810, the fraud management server applies the data to the total cost of the fraud database for fraud management. At a step indicated by reference numeral 820, at a specific point in time, the system may evaluate whether a chargeback has occurred, and the chargeback triggers an update of the database at the stage indicated by 800 to calculate the probability of fraud.

더욱이, 테스트될 사기 전략의 효율을 예측하는 경우에, 테이블에 있는 추가적인 성분은 불확정일 수 있다. 사실, 전술된 예, 즉 결제에 책임이 있고, 수동 리뷰를 수행하며, 결제를 수용하는 것으로 결정한 상인에 의해 수행된 하나의 사기 스크리닝을 고려해 보자. 유저가 이 결제에 적용된 전략의 효율을 예측하기를 원하여, 3DS를 수행하고 나서 3DS=OK이면 결제를 수용하고 3DS=KO이면 결제를 거부한다면, "최종 수용 상태" 또한 개연적 내지 확률적으로 되는데, 이는 3DS 결과가 무엇인지를 미리 알지 못하기 때문이다. 이들 추가적인 불확정성을 조정하기 위해, 일부 가정이 각 사기 스크리닝 또는 정보 수집 단계(3DS의 긍정 오류 및 부정 오류, 수동 리뷰 및 사기 스크리닝 공정; 및 사기로 주어진 수동 리뷰의 개연성, 사기로 주어지지 않은 수동 리뷰)의 성능에 수행될 수 있다. Moreover, in the case of predicting the effectiveness of the fraudulent strategy to be tested, the additional components in the table may be indeterminate. In fact, consider the above example, one fraud screening performed by a merchant who is responsible for payments, performs manual reviews, and decides to accept payments. If the user wants to predict the efficiency of the strategy applied to this payment, and after performing 3DS, accepts the payment if 3DS=OK and rejects the payment if 3DS=KO, the "final acceptance state" is also probable or probabilistic. However, this is because we do not know in advance what the 3DS results will be. To reconcile these additional uncertainties, some assumptions are made at each fraud screening or information gathering step (positive and negative errors in 3DS, manual review and fraud screening process; and the probability of manual reviews given as fraud, manual reviews not given as fraud). ) Can be performed on the performance of.

일 실시예에서, 계산 비용은 모든 거래에 대해 수행되는 것은 아니다. 각 시나리오에 대해, 거래는 그룹화되고, 계산 비용은 이 그룹에 대해 수행된다. 예를 들어, 거래는 거래 값에 대해 그룹으로 분할될 수 있다. 항공 티켓의 예를 사용하면, 그룹은 최대 50 달러, 50 내지 100 달러, 100 내지 150 달러 등의 티켓 거래를 포함할 수 있다. 각 그룹의 시나리오에 대해 총 사기 비용은 그룹의 하나의 요소에 대해 총 사기 비용을 연산하고 이를 그룹 내 요소의 수를 곱하여 계산될 수 있다. In one embodiment, the computational cost is not performed for all transactions. For each scenario, transactions are grouped, and computational costs are performed for this group. For example, transactions can be divided into groups on the transaction value. Using the example of an air ticket, a group can include ticket deals of up to $50, $50 to $100, $100 to $150, and so on. For each group's scenario, the total cost of fraud can be calculated by calculating the total cost of fraud for one element of the group and multiplying it by the number of elements in the group.

이러한 그룹화를 사용하여, 사기 계산의 총 비용에 요구된 시간은 각 및 모든 거래에 대해 수행되는 것은 아니므로 감소된다. Using this grouping, the time required for the total cost of fraud calculation is reduced as it is not performed for each and every transaction.

사기 관리 시스템은 사기 스크리닝의 응답 시간이 거래의 그룹화를 사용하여 더 감소될 수 있어서 응답 시간의 최적화를 더 제공할 수 있다. 예를 들어, 사기 스크리닝은 각각의 거래 및 모든 거래에 대해 수행되는 것은 아니다. 샘플링에 의하여, 사기 스크리닝은 그룹의 사이즈에 비례하여 그룹 내 일정 개수의 거래에 대해 수행되고, 거래 전부에 대해 수행되는 것은 아니다. 샘플 사기 스크리닝의 결과가 그룹의 대표값으로 사용된다.The fraud management system may further provide optimization of response time as the response time of fraud screening may be further reduced using grouping of transactions. For example, fraud screening is not performed for each and every transaction. By sampling, fraud screening is performed for a certain number of transactions in a group in proportion to the size of the group, and not all transactions. The results of the sample fraud screening are used as representative values for the group.

사기 관리를 수행하는 하나의 방식은 규칙을 사용하는 것에 의한다. 규칙은, 예를 들어, 미리 결정된 조건 및 이 미리 결정된 기준이 만족될 때의 수용 흐름이다(즉, 규칙이 만족되면, 대응하는 단계를 수행한다). 아래 테이블은 항공 티켓 구매의 문맥에서 사기 관리 규칙의 일부 예를 표시한다: One way to do fraud management is by using rules. The rule is, for example, a predetermined condition and an acceptance flow when this predetermined criterion is satisfied (i.e., if the rule is satisfied, the corresponding step is performed). The table below shows some examples of fraud control rules in the context of purchasing air tickets:

Figure 112014055036299-pat00014
Figure 112014055036299-pat00014

더욱이, 각 규칙의 효율은 사기 계산의 총 비용을 사용하여 계산될 수 있다. 하나의 이러한 계산은, 항공 티켓의 예를 사용하여 아래에 표시된 키 성능 지시자(key performance indicator: KPI)로 알려져 있다: Moreover, the efficiency of each rule can be calculated using the total cost of fraud calculations. One such calculation is known as the key performance indicator (KPI) shown below using the example of an air ticket:

Figure 112014055036299-pat00015
Figure 112014055036299-pat00015

도시된 바와 같이, 티켓 값의 합계에 대해 규칙이 적용된 모든 티켓에 대해 합산된 사기 비용의 총 비용의 퍼센트가 계산되고, 평균 총 마진 퍼센트로부터 감산된다. 이 KPI는 평균 총 마진으로부터 모든 사기와 관련된 비용 퍼센트를 감산하는 것에 의해 규칙이 적용된 거래로부터 예상된 순 총 마진을 나타낸다. 더 높은 KPI는 더 효율적인 규칙을 나타낸다. As shown, the percentage of the total cost of fraudulent costs summed for all tickets for which the rule was applied is calculated for the sum of the ticket values and subtracted from the average gross margin percentage. This KPI represents the expected net gross margin from the ruled transaction by subtracting the percentage of all fraud-related costs from the average gross margin. Higher KPIs indicate more efficient rules.

더욱이, 각 미리 결정된 조건에 대해, 각 수용 흐름에 대해 KPI를 계산하여 최상의 흐름을 결정하고, 규칙을 개선시킬 수 있다. 예를 들어, 미리 결정된 조건에 대해, 수용 흐름은 수용, 거부, 수동 리뷰 및 3D-Secure

Figure 112014055036299-pat00016
인증일 수 있다. 모든 수용 흐름에 대해 KPI를 계산하여 가장 효율적인 규칙을 생성할 수 있다. Moreover, for each predetermined condition, the KPI can be calculated for each receiving flow to determine the best flow and improve the rules. For example, for pre-determined conditions, acceptance flows are accepted, rejected, manual reviewed and 3D-Secure
Figure 112014055036299-pat00016
It can be authentication. KPIs can be calculated for all acceptance flows to generate the most efficient rules.

본 발명의 특정 실시예가 본 명세서에 상세히 도시되고 설명되었으나, 여러 변경 및 변형이 본 발명의 범위와 사상을 벗어남이 없이 본 발명에 이루어질 수 있는 것으로 이해된다. 본 명세서에 설명된 실시예는 모든 측면에서 발명을 제한하는 것이 아니라 예시하는 것으로 의도된다. 대안적인 실시예는 본 발명이 속하는 이 기술 분야에 통상의 지식을 가진 자라면 본 발명의 범위를 벗어남이 없이 명백할 것이다. Although specific embodiments of the present invention have been shown and described in detail herein, it is understood that various changes and modifications may be made to the present invention without departing from the scope and spirit of the present invention. The embodiments described herein are intended to illustrate rather than limit the invention in all respects. Alternative embodiments will be apparent to those of ordinary skill in the art to which the present invention pertains without departing from the scope of the present invention.

요약하면, 본 발명은 다음과 같은 특징을 가질 수 있다: In summary, the present invention may have the following features:

1. 컴퓨터로 구현되는 사기 관리 시스템으로서, 1. As a computer-implemented fraud management system,

단말기와 통신하는 서버; A server communicating with the terminal;

컴퓨터 판독가능한 매체; 및 Computer readable media; And

계산 엔진을 포함하며; Includes a calculation engine;

상기 컴퓨터로 구현되는 사기 스크리닝 시스템은, The computer-implemented fraud screening system,

복수의 거래 요청을 수신하고, Receive multiple transaction requests,

각 거래에 대해 수용 흐름을 적용하며; Apply acceptance flow for each transaction;

상기 계산 엔진은 모든 거래에 대해 예상된 총 사기 비용을 연산하는 것에 의해 적용된 사기 스크리닝 시스템의 효율을 모니터링하는 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 시스템. And the calculation engine monitors the effectiveness of the fraud screening system applied by calculating the estimated total fraud cost for all transactions.

2. 제1항에 있어서, 상기 총 사기 비용은 다음 사항, 즉 사기성이라면 거래를 변상하는 비용, 사기성이라면 거래의 지불 거절 비용, 수동 리뷰의 비용, 판매 손실 비용, 결제 인증 및/또는, 사기 스크리닝, 거래가 사기성일 개연성을 수행하는 비용 중 적어도 하나에 기초하여 계산되는 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 시스템. 2. According to claim 1, wherein the total cost of fraud is the following: if it is fraudulent, the cost of reimbursing the transaction; if it is fraudulent; , Computer-implemented fraud management system, characterized in that calculated based on at least one of the cost of performing the probability that the transaction is fraudulent.

3. 제1항에 있어서, 상기 총 사기 비용은 요청된 거래 각각에 대해 계산된 것은 아닌 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 시스템. 3. The computer-implemented fraud management system of claim 1, wherein the total cost of fraud is not calculated for each requested transaction.

4. 제3항에 있어서, 상기 요청된 거래는 요청된 거래의 복수의 그룹으로 그룹화되고; 4. The method of clause 3, wherein the requested transaction is grouped into a plurality of groups of requested transactions;

상기 총 사기 비용은 요청된 거래의 그룹 중 하나에 대해 계산된 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 시스템. And the total cost of fraud is calculated for one of the groups of requested transactions.

5. 제4항에 있어서, 상기 요청된 거래는 거래 정보에 기초하여 그룹화되는 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 시스템. 5. The computer-implemented fraud management system of claim 4, wherein the requested transactions are grouped based on transaction information.

6. 제5항에 있어서, 상기 거래 정보는 상기 요청된 거래의 값 및/또는 상기 요청된 거래 날짜를 포함하는 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 시스템. 6. The computer-implemented fraud management system of claim 5, wherein the transaction information includes the requested transaction value and/or the requested transaction date.

7. 제5항에 있어서, 상기 요청된 거래는 다음 기준, 즉 수행된 사기 스크리닝의 수, 결제 수단 인증의 수, 수동 리뷰가 수행되었는지 여부 및/또는 상기 요청된 거래가 최종적으로 허용되었는지 여부 중 하나에 기초하여 더 그룹화되는 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 시스템. 7. According to claim 5, wherein the requested transaction is one of the following criteria: the number of fraud screenings performed, the number of payment method authentications, whether manual review has been performed, and/or whether the requested transaction is finally allowed. Computer-implemented fraud management system, characterized in that further grouped based on.

8. 컴퓨터로 구현되는 사기 관리 시스템으로서, 8. As a computer-implemented fraud management system,

단말과 통신하는 서버; A server communicating with the terminal;

컴퓨터 판독가능한 매체; 및 Computer readable media; And

계산 엔진을 포함하며; Includes a calculation engine;

상기 컴퓨터로 구현되는 사기 스크리닝 시스템은, The computer-implemented fraud screening system,

복수의 거래 요청을 수신하고, Receive multiple transaction requests,

각 거래에 대해 수용 흐름을 적용하며; Apply acceptance flow for each transaction;

상기 계산 엔진은, The calculation engine,

특정 거래에 대해 새로운 사기 스크리닝을 시뮬레이팅하고, Simulate new fraud screening for specific transactions,

모든 거래에 대해 예상된 총 사기 비용을 연산하는 것에 의해 새로운 사기 스크리닝 시스템의 효율을 예측하는 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 시스템. A computer-implemented fraud management system, characterized by predicting the effectiveness of a new fraud screening system by calculating the expected total fraud cost for all transactions.

9. 제8항에 있어서, 상기 총 사기 비용은 다음 사항, 즉 사기성이라면 거래를 변상하는 비용, 사기성이라면 거래의 지불 거절 비용, 수동 리뷰 비용, 판매 손실 비용, 결제 인증 및/또는, 사기 스크리닝, 거래가 사기성일 개연성, 새로운 사기 스크리닝 전략에 사용된 임의의 인증 또는 수동 리뷰 공정의 긍정 오류 및 부정 오류를 수행하는 비용 중 적어도 하나에 기초하여 계산된 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 시스템. 9. The method of claim 8, wherein the total cost of fraud is the following: if fraudulent, the transaction is reimbursed, if fraudulent, the transaction's chargeback cost, manual review cost, sales loss cost, payment authentication and/or fraud screening, A computer-implemented fraud management system, characterized in that it is calculated based on at least one of the likelihood that a transaction is fraudulent, a false positive of any authentication or manual review process used in a new fraud screening strategy, and a cost of performing negative errors.

10. 제8항에 있어서, 상기 총 사기 비용은 상기 요청된 거래 각각에 대해 계산된 것은 아닌 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 시스템. 10. The computer-implemented fraud management system of clause 8, wherein the total cost of fraud is not calculated for each of the requested transactions.

11. 제10항에 있어서, 상기 요청된 거래는 요청된 거래의 복수의 그룹으로 그룹화되고; 11. The method of claim 10, wherein the requested transactions are grouped into a plurality of groups of requested transactions;

상기 총 사기 비용은 요청된 거래의 그룹 중 하나에 대해 계산된 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 시스템. And the total cost of fraud is calculated for one of the groups of requested transactions.

12. 제11항에 있어서, 상기 요청된 거래는 거래 정보에 기초하여 그룹화된 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 시스템. 12. The computer-implemented fraud management system of claim 11, wherein the requested transactions are grouped based on transaction information.

l3. 제12항에 있어서, 상기 거래 정보는 상기 요청된 거래의 값 및/또는 상기 요청된 거래 날짜를 포함하는 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 시스템. l3. The computer-implemented fraud management system of claim 12, wherein the transaction information includes a value of the requested transaction and/or a date of the requested transaction.

14. 제12항에 있어서, 상기 요청된 거래는 다음 기준, 즉 수행된 사기 스크리닝의 수, 결제 수단 인증의 수, 수동 리뷰가 수행되었는지 여부 및/또는 상기 요청된 거래가 최종적으로 허용되었는지 중 하나에 기초하여 더 그룹화되는 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 시스템. 14. The method of claim 12, wherein the requested transaction is based on one of the following criteria: the number of fraud screenings performed, the number of payment method authentications, whether a manual review has been performed, and/or whether the requested transaction is finally allowed. Computer-implemented fraud management system, characterized in that further grouped on the basis of.

15. 제14항에 있어서, 상기 요청된 거래는 상기 거래에 대해 새로운 전략 수용 흐름과 그룹을 형성하는 기준에 기초하여 서브 그룹화되는 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 시스템. 15. The computer-implemented fraud management system of claim 14, wherein the requested transactions are sub-grouped based on a new strategy acceptance flow for the transaction and criteria forming a group.

16. 제15항에 있어서, 상기 새로운 전략에 대해 총 사기 스크리닝의 수는 고정되어 있고 총 거래의 수 미만이고, 사기 스크리닝 샘플링이 서브그룹의 사이즈에 비례하여 서브 그룹의 요소에 걸쳐 이 수를 할당하는 것에 의해 수행되는 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 시스템. 16. The method of clause 15, wherein the total number of fraud screenings for the new strategy is fixed and less than the total number of transactions, and fraud screening sampling allocates this number across the elements of the subgroup in proportion to the size of the subgroup. Computer-implemented fraud management system, characterized in that performed by doing.

17. 컴퓨터로 구현되는 사기 관리 시스템으로서, 17. As a computer-implemented fraud management system,

단말기와 통신하는 서버; 및 A server communicating with the terminal; And

컴퓨터 판독가능한 매체를 포함하며;Including computer-readable media;

상기 컴퓨터로 구현되는 사기 스크리닝 시스템은, The computer-implemented fraud screening system,

중복되지 않으면서 누락이 없는(MECE; mutually exclusive and collectively exhaustive) 미리 결정된 조건의 세트를 포함하며; Contains a pre-determined set of conditions that are mutually exclusive and collectively exhaustive (MECE);

다수의 거래 요청을 수신하고; Receive multiple transaction requests;

상기 수신된 거래의 사기 데이터베이스의 총 비용을 사용하여 상기 미리 결정된 조건에 관한 수용 규칙을 결정하는 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 시스템. And determining an acceptance rule for the predetermined condition using the total cost of the fraud database of the received transaction.

18. 제17항에 있어서, 상기 응답의 흐름은 다음 사항, 즉 요청된 거래를 수용하는 것; 상기 요청된 거래를 거부하는 것; 및 상기 요청된 거래에 이의제기를 하는 것 중 하나를 포함하는 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 시스템. 18. The method of 17, wherein the flow of response is to: accept the requested transaction; Rejecting the requested transaction; And filing an objection to the requested transaction.

19. 제17항에 있어서, 상기 응답 흐름은 결제 수단 인증을 수행하는 것을 포함하는 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 시스템. 19. The computer-implemented fraud management system of claim 17, wherein the response flow includes performing payment method authentication.

20. 제17항에 있어서, 상기 시스템은 규칙을 적용한 결과에 기초하여 후속 요청된 거래에 대한 규칙을 변경하는 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 시스템. 20. The computer-implemented fraud management system of claim 17, wherein the system changes a rule for a subsequently requested transaction based on a result of applying the rule.

21. 제17항에 있어서, 상기 총 사기 비용은 다음 사항, 즉 사기성 거래를 변상하는 비용, 사기성 거래의 지불 거절 비용, 이의제기 비용, 판매 손실, 결제 인증을 수행하는 비용 및/또는 사기 스크리닝을 수행하는 비용 중 적어도 하나에 기초하여 계산되는 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 방법. 21. The method of clause 17, wherein the total cost of fraud includes the following: cost of reimbursing fraudulent transactions, chargeback cost of fraudulent transactions, objection cost, loss of sale, cost of performing payment authentication and/or fraud screening. Computer-implemented fraud management method, characterized in that calculated based on at least one of the costs to perform.

22. 제17항에 있어서, 상기 총 사기 비용은 요청된 거래 각각에 대해 계산된 것은 아닌 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 방법. 22. The computer-implemented fraud management method of clause 17, wherein the total cost of fraud is not calculated for each requested transaction.

23. 제17항에 있어서, 상기 요청된 거래는 요청된 거래의 복수의 그룹으로 그룹화되고; 23. The system of 17, wherein the requested transaction is grouped into a plurality of groups of requested transactions;

상기 총 사기 비용은 요청된 거래의 그룹 중 하나에 대해 계산된 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 방법. And the total cost of fraud is calculated for one of the groups of requested transactions.

24. 제17항에 있어서, 상기 요청된 거래는 거래 정보에 기초하여 그룹화되는 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 방법. 24. The computer-implemented fraud management method of clause 17, wherein the requested transactions are grouped based on transaction information.

25. 제17항에 있어서, 상기 거래 정보는 상기 요청된 거래의 값 및/또는 상기 요청된 거래 날짜를 포함하는 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 방법. 25. The computer-implemented fraud management method of claim 17, wherein the transaction information includes a value of the requested transaction and/or a date of the requested transaction.

26. 제17항에 있어서, 상기 요청된 거래는 다음 기준, 즉 사기 스크리닝의 수, 결제 수단 인증의 수, 수동 리뷰로 이의제기가 수행되었는지 여부 및/또는 요청된 거래가 허용되었는지 여부 중 하나에 기초하여 더 그룹화되는 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 방법. 26. The method of clause 17, wherein the requested transaction is based on one of the following criteria: the number of fraud screenings, the number of payment method authentications, whether an objection has been carried out by manual review, and/or whether the requested transaction is permitted. Computer-implemented fraud management method, characterized in that the group is further grouped.

27. 제17항에 있어서, 상기 요청된 거래는 상기 거래에 대해 새로운 전략 수용 흐름 및 그룹을 형성하는 기준에 기초하여 서브 그룹화되는 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 시스템. 27. The computer-implemented fraud management system of clause 17, wherein the requested transactions are subgrouped based on criteria for forming a group and a new strategy acceptance flow for the transaction.

28. 제17항에 있어서, 새로운 전략에 대해 총 사기 스크리닝의 수는 고정되어 있고 총 거래의 수 미만이고, 사기 스크리닝 샘플링이 서브그룹의 사이즈에 비례하여 서브 그룹의 요소에 걸쳐 이 수를 할당하는 것에 의해 수행된 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 시스템. 28. The method of clause 17, wherein the total number of fraud screenings for the new strategy is fixed and less than the total number of transactions, and fraud screening sampling allocates this number across the elements of the subgroup in proportion to the size of the subgroup. Computer-implemented fraud management system, characterized in that carried out by.

29. 컴퓨터로 구현되는 사기 관리 방법으로서, 29. As a computer-implemented fraud management method,

미리 결정된 조건 및 대응하는 수용 흐름을 갖는 사기 스크리닝 규칙을 평가하는 단계; Evaluating a fraud screening rule having a predetermined condition and a corresponding acceptance flow;

다수의 거래 요청을 수신하는 단계; 및 Receiving a plurality of transaction requests; And

총 사기 비용에 기초하여 효율 등급(classification)에 따라 규칙을 랭킹 매기는 단계를 포함하는 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 방법. And ranking rules according to an efficiency classification based on total cost of fraud.

30. 제29항에 있어서, 상기 총 사기 비용은 다음 사항: 사기성 거래를 변상하는 비용, 사기성 거래의 지불 거절 비용, 이의제기 비용, 판매 손실, 결제 인증을 수행하는 비용 및/또는 사기 스크리닝을 수행하는 비용 중 적어도 하나에 기초하여 계산된 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 방법. 30. The method of item 29, wherein the total cost of fraud is the following: cost of reimbursing fraudulent transactions, chargeback cost of fraudulent transaction, objection cost, loss of sales, cost of performing payment authentication and/or fraud screening. Computer-implemented fraud management method, characterized in that calculated based on at least one of the costs.

31. 제29항에 있어서, 상기 총 사기 비용은 상기 요청된 거래 각각에 대해 계산된 것은 아닌 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 방법. 31. The computer-implemented fraud management method of clause 29, wherein the total cost of fraud is not calculated for each of the requested transactions.

32. 제29항에 있어서, 상기 요청된 거래는 요청된 거래의 복수의 그룹으로 그룹화되고; 32. The method of 29, wherein the requested transactions are grouped into a plurality of groups of requested transactions;

상기 총 사기 비용은 요청된 거래의 그룹 중 하나에 대해 계산된 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 방법. And the total cost of fraud is calculated for one of the groups of requested transactions.

33. 제29항에 있어서, 상기 요청된 거래는 거래 정보에 기초하여 그룹화된 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 방법. 33. The computer-implemented fraud management method of claim 29, wherein the requested transactions are grouped based on transaction information.

34. 제29항에 있어서, 상기 거래 정보는 상기 요청된 거래의 값 및/또는 상기 요청된 거래 날짜를 포함하는 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 방법. 34. The computer-implemented fraud management method of claim 29, wherein the transaction information includes a value of the requested transaction and/or a date of the requested transaction.

35. 제29항에 있어서, 상기 요청된 거래는 다음 기준, 즉 사기 스크리닝의 수, 결제 수단 인증의 수, 수동 리뷰로 이의제기가 수행되었는지 여부 및/또는 요청된 거래가 허용되었는지 여부 중 하나에 기초하여 더 그룹화되는 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 방법. 35. The claim 29, wherein the requested transaction is based on one of the following criteria: the number of fraud screenings, the number of payment method authentications, whether an objection was carried out by manual review, and/or whether the requested transaction was allowed. Computer-implemented fraud management method, characterized in that the group is further grouped.

36. 제29항에 있어서, 상기 규칙 효율 기준은 총 사기 비용, 상기 티켓 값 및 규칙이 적용되는 총 거래 마진에 기초하는 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 방법. 36. The computer-implemented fraud management method of clause 29, wherein the rule efficiency criterion is based on a total fraud cost, the ticket value, and a total transaction margin to which the rule applies.

37. 컴퓨터로 구현되는 사기 관리 시스템으로서, 37. As a computer-implemented fraud management system,

복수의 거래 요청을 수신하는 동작; Receiving a plurality of transaction requests;

각 거래에 대해 수용 흐름을 적용하는 동작; 및 Applying an acceptance flow to each transaction; And

모든 거래에 대해 예상된 총 사기 비용을 연산하는 것에 의해 계산 엔진을 통해 적용된 사기 스크리닝 시스템의 효율을 모니터링하는 동작을 포함하는 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 시스템. A computer-implemented fraud management system comprising the operation of monitoring the effectiveness of a fraud screening system applied through a computational engine by calculating the estimated total fraud cost for all transactions.

38. 컴퓨터로 구현되는 사기 관리 시스템으로서, 38. As a computer-implemented fraud management system,

복수의 거래 요청을 수신하는 동작; Receiving a plurality of transaction requests;

각 거래에 대해 수용 흐름을 적용하는 동작; 및 Applying an acceptance flow to each transaction; And

특정 거래에 대해 새로운 사기 스크리닝을 시뮬레이팅하는 동작, The action of simulating new fraud screening for a specific transaction,

모든 거래에 대해 예상된 총 사기 비용을 연산하는 것에 의해 계산 엔진을 통해 새로운 사기 스크리닝 시스템의 효율을 예측하는 동작을 포함하는 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 시스템. A computer-implemented fraud management system comprising the operation of predicting the efficiency of a new fraud screening system through a calculation engine by calculating the expected total fraud cost for all transactions.

39. 컴퓨터로 구현되는 사기 관리 시스템으로서, 39. As a computer-implemented fraud management system,

중복되지 않으면서 누락이 없는 미리 결정된 조건을 평가하는 동작; Evaluating a predetermined condition without redundancy and no omissions;

다수의 거래 요청을 수신하는 동작; 및 Receiving a plurality of transaction requests; And

상기 수신된 거래의 사기 데이터베이스의 총 비용을 사용하여 상기 미리 결정된 조건에 관한 수용 규칙을 결정하는 동작을 포함하는 것을 특징으로 하는 컴퓨터로 구현되는 사기 관리 시스템.And determining an acceptance rule for the predetermined condition using the total cost of the fraud database of the received transaction.

전술된 바로부터 본 발명은 시스템 및 방법에 명백하고 고유한 다른 이점과 함께 전술된 목적과 모든 목표를 달성하도록 구성된 것이라는 것을 알 수 있다. 특정된 특징들 및 하위 조합을 사용할 수 있고, 다른 특징 및 하위 조합을 참조함이 없이 사용될 수 있는 것으로 이해된다. 이것은 첨부된 청구범위 내에 있는 것으로 고려된다.From the foregoing, it can be seen that the present invention is configured to achieve the above and all objectives, along with other advantages apparent and inherent to the system and method. It is understood that the specified features and sub-combinations may be used, and may be used without reference to other features and sub-combinations. This is considered to be within the scope of the appended claims.

Claims (15)

사기 관리 시스템으로서,
단말기와 통신하는 서버; 및
복수의 명령을 포함하는 컴퓨터 저장 매체를 포함하고, 상기 복수의 명령은 상기 서버에 의해 실행될 때, 상기 서버가:
복수의 거래 요청들을 수신하고;
상기 거래 요청들을 복수의 그룹으로 분류하고;
그룹 내의 모든 거래 요청들 보다 적은 거래 요청을 포함하는 그룹의 샘플을 정의하기 위해 각각의 그룹으로부터 몇몇의 거래 요청들을 선택하고;
각각의 샘플 내의 각각의 거래 요청에 대하여:
복수의 규칙들 중 어느 규칙이 거래 요청에 의해 만족되는지 결정하고;
상기 거래 요청에 의해 만족되는 규칙에 기초하여 복수의 수용 흐름들로부터 수용 흐름을 선택하고;
상기 거래 요청에 대해 상기 선택된 수용 흐름을 적용함으로써 상기 거래 요청에 대한 총 사기 비용을 산출하고;
상기 총 사기 비용을 사기 데이터베이스의 총 비용에 저장하고;
상기 그룹의 샘플 내의 거래 요청에 대해 산출되고 상기 사기 데이터베이스의 총 비용에 저장되는 상기 총 사기 비용에 기초하여 각각의 그룹에 대한 총 사기 비용을 결정하고;
상기 사기 데이터베이스의 상기 총 비용에 저장된 상기 총 사기 비용에 기초한 각각의 규칙에 대해 키 성능 지시자 및 규칙이 적용되는 거래 요청에 연관되는 거래들의 값을 산출함으로써, 상기 사기 관리 시스템의 효율성을 모니터링하게 하는, 사기 관리 시스템.
As a fraud management system,
A server communicating with the terminal; And
A computer storage medium comprising a plurality of instructions, wherein when the plurality of instructions are executed by the server, the server:
Receive a plurality of transaction requests;
Classifying the transaction requests into a plurality of groups;
Select several transaction requests from each group to define a sample of the group containing fewer transaction requests than all transaction requests in the group;
For each transaction request in each sample:
Determining which of the plurality of rules is satisfied by the transaction request;
Selecting an acceptance flow from a plurality of acceptance flows based on a rule satisfied by the transaction request;
Calculating a total fraudulent cost for the transaction request by applying the selected acceptance flow to the transaction request;
Store the total cost of fraud in a total cost of a fraud database;
Determine a total fraud cost for each group based on the total fraud cost calculated for a transaction request in the sample of the group and stored in the total cost of the fraud database;
For each rule based on the total cost of fraud stored in the total cost of the fraud database, a key performance indicator and a value of transactions associated with the transaction request to which the rule is applied are calculated, thereby allowing the efficiency of the fraud management system to be monitored. , Fraud management system.
제1항에 있어서,
상기 총 사기 비용은 개별 비용 요소들을 포함하고, 상기 개별 비용 요소들은, 사기성인 경우의 거래 요청 변상 비용, 사기성인 경우의 거래 요청의 지불 거절 비용, 수동 리뷰 비용, 판매 손실 비용, 결제 인증을 수행하는 비용, 및 사기 스크리닝의 비용, 또는 거래 요청이 사기성일 확률 중 적어도 하나를 포함하는 것인, 사기 관리 시스템.
The method of claim 1,
The total cost of fraud includes individual cost elements, and the individual cost elements are, in the case of fraudulent, transaction request reimbursement cost, in case of fraudulent, transaction request refusal cost, manual review cost, sales loss cost, payment authentication. Fraud management system comprising at least one of the cost of doing, and the cost of fraud screening, or the probability that the transaction request is fraudulent.
제1항에 있어서,
각각의 샘플은 거래 요청들의 해당하는 그룹으로부터의 거래 요청들 중 하나로 구성되는 것인, 사기 관리 시스템.
The method of claim 1,
Wherein each sample consists of one of transaction requests from a corresponding group of transaction requests.
제3항에 있어서,
상기 거래 요청들은 거래 정보에 기초하여 그룹화된 것인, 사기 관리 시스템.
The method of claim 3,
Wherein the transaction requests are grouped based on transaction information.
제4항에 있어서,
상기 거래 정보는, 거래 요청의 값 또는 거래 요청의 날짜 중 적어도 하나를 포함한 것인, 사기 관리 시스템.
The method of claim 4,
The transaction information includes at least one of a value of a transaction request or a date of a transaction request.
제4항에 있어서,
상기 요청된 거래들은,
수행된 사기 스크리닝들의 수, 결제 수단 인증들의 수, 수동 리뷰가 수행되었는지 여부, 또는 상기 거래 요청이 최종적으로 허용되었는지 여부
중 하나에 기초하여 그룹화된 것인, 사기 관리 시스템.
The method of claim 4,
The requested transactions are,
The number of fraud screenings performed, the number of payment method authentications, whether a manual review was performed, or whether the transaction request was finally allowed.
Grouped based on one of the fraud management systems.
제1항에 있어서,
상기 명령은,
복수의 시나리오들로부터, 상기 거래 요청에 적용되는 상기 수용 흐름에 적용 가능한 하나 이상의 시나리오들을 식별하고,
상기 하나 이상의 시나리오들 각각에 대해, 시나리오의 사기 비용을 생성하기 위해 시나리오에 대한 복수의 개별 비용 요소들을 합산하고,
상기 하나 이상의 시나리오들 각각에 대해, 상기 시나리오의 상기 사기 비용에 상기 거래 요청이 상기 시나리오에 대한 가중된 사기 비용을 생성하는 상기 시나리오에 있을 확률을 곱하고,
상기 거래 요청에 대한 총 사기 비용을 생성하기 위해 상기 하나 이상의 시나리오들의 상기 가중된 사기 비용을 합산함으로써,
상기 서버가 각각의 샘플 내의 각각의 거래 요청의 상기 총 사기 비용을 산출하게 하는 것인, 사기 관리 시스템.
The method of claim 1,
The above command is:
From a plurality of scenarios, identify one or more scenarios applicable to the acceptance flow applied to the transaction request,
For each of the one or more scenarios, summing a plurality of individual cost elements for the scenario to generate a fraudulent cost of the scenario,
For each of the one or more scenarios, multiplying the fraudulent cost of the scenario by a probability that the transaction request is in the scenario generating a weighted fraudulent cost for the scenario,
By summing the weighted fraud cost of the one or more scenarios to generate a total fraud cost for the transaction request,
Causing the server to calculate the total cost of fraud of each transaction request in each sample.
사기 관리 방법으로서,
사기 관리 시스템의 서버에서 복수의 거래 요청들을 수신하는 단계;
상기 서버에 의해, 상기 거래 요청들을 복수의 그룹으로 분류하는 단계;
상기 서버에 의해, 그룹 내의 모든 거래 요청들 보다 적은 거래 요청을 포함하는 그룹의 샘플을 정의하기 위해 각각의 그룹으로부터 몇몇의 거래 요청들을 선택하는 단계;
각각의 샘플 내의 각각의 거래 요청에 대하여:
상기 서버에 의해, 복수의 규칙들 중 어느 규칙이 거래 요청에 의해 만족되는지 결정하는 단계;
상기 서버에 의해, 상기 거래 요청에 의해 만족되는 규칙에 기초하여 복수의 수용 흐름들로부터 수용 흐름을 선택하는 단계;
상기 서버에 의해, 상기 거래 요청에 대해 상기 선택된 수용 흐름을 적용함으로써 상기 거래 요청에 대한 총 사기 비용을 산출하는 단계;
상기 서버에 의해, 상기 총 사기 비용을 사기 데이터베이스의 총 비용에 저장하는 단계,
상기 서버에 의해, 상기 그룹의 샘플 내의 거래 요청에 대해 산출되고 상기 사기 데이터베이스의 총 비용에 저장되는 상기 총 사기 비용에 기초하여 각각의 그룹에 대한 총 사기 비용을 결정하는 단계; 및
상기 서버에 의해, 상기 사기 데이터베이스의 상기 총 비용에 저장된 상기 총 사기 비용에 기초한 각각의 규칙에 대해 키 성능 지시자 및 규칙이 적용되는 거래 요청에 연관되는 거래들의 값을 산출함으로써, 상기 사기 관리 시스템의 효율성을 모니터링하는 단계를 포함하는 것인, 사기 관리 방법.
As a way to manage fraud,
Receiving a plurality of transaction requests at a server of the fraud management system;
Classifying, by the server, the transaction requests into a plurality of groups;
Selecting, by the server, several transaction requests from each group to define a sample of the group containing fewer than all transaction requests in the group;
For each transaction request in each sample:
Determining, by the server, which of the plurality of rules is satisfied by the transaction request;
Selecting, by the server, an acceptance flow from a plurality of acceptance flows based on a rule satisfied by the transaction request;
Calculating, by the server, a total fraudulent cost for the transaction request by applying the selected acceptance flow to the transaction request;
Storing, by the server, the total cost of fraud in a total cost of a fraud database,
Determining, by the server, a total fraud cost for each group based on the total fraud cost calculated for a transaction request in the sample of the group and stored in the total cost of the fraud database; And
By the server, by calculating a key performance indicator for each rule based on the total cost of fraud stored in the total cost of the fraud database and a value of transactions associated with the transaction request to which the rule is applied And monitoring efficiency.
제8항에 있어서,
상기 총 사기 비용은 개별 비용 요소들을 포함하고, 상기 개별 비용 요소들은, 사기성인 경우의 거래 요청 변상 비용, 사기성인 경우의 거래 요청의 지불 거절 비용, 수동 리뷰 비용, 판매 손실 비용, 결제 인증을 수행하는 비용, 및 사기 스크리닝의 비용 또는 거래가 사기성일 확률 중 적어도 하나를 포함하는 것인, 사기 관리 방법.
The method of claim 8,
The total cost of fraud includes individual cost elements, and the individual cost elements are, in the case of fraudulent, transaction request reimbursement cost, in case of fraudulent, transaction request refusal cost, manual review cost, sales loss cost, payment authentication. And the cost of fraud screening, and at least one of the probability that the transaction is fraudulent.
제8항에 있어서,
상기 거래 요청들은 거래 정보에 기초하여 그룹화된 것인, 사기 관리 방법.
The method of claim 8,
Wherein the transaction requests are grouped based on transaction information.
제10항에 있어서,
각각의 샘플은 거래 요청들의 해당하는 그룹으로부터의 거래 요청들 중 하나로 구성되는 것인, 사기 관리 방법.
The method of claim 10,
Wherein each sample consists of one of transaction requests from a corresponding group of transaction requests.
제11항에 있어서,
상기 거래 정보는, 거래 요청의 값 또는 거래 요청의 날짜 중 적어도 하나를 포함한 것인, 사기 관리 방법.
The method of claim 11,
The transaction information includes at least one of a value of a transaction request or a date of a transaction request.
제11항에 있어서,
상기 요청된 거래들은,
수행된 사기 스크리닝들의 수, 결제 수단 인증들의 수, 수동 리뷰가 수행되었는지 여부, 또는 상기 거래 요청이 최종적으로 허용되었는지 여부
중 하나에 기초하여 그룹화된 것인, 사기 관리 방법.
The method of claim 11,
The requested transactions are,
The number of fraud screenings performed, the number of payment method authentications, whether a manual review was performed, or whether the transaction request was finally allowed.
Grouped based on one of the fraud management methods.
제8항에 있어서,
상기 총 사기 비용을 산출하는 단계는, 각각의 샘플 내의 각각 거래 요청에 대하여:
복수의 시나리오들로부터, 상기 거래 요청에 적용되는 상기 수용 흐름에 적용 가능한 하나 이상의 시나리오들을 식별하는 단계;
상기 하나 이상의 시나리오들 각각에 대해, 시나리오의 사기 비용을 생성하기 위해 시나리오에 대한 복수의 개별 비용 요소들을 합산하고;
상기 하나 이상의 시나리오들 각각에 대해, 상기 시나리오의 상기 사기 비용에 상기 거래 요청이 상기 시나리오에 대한 가중된 사기 비용을 생성하는 상기 시나리오에 있을 확률을 곱하는 단계; 및
상기 거래 요청에 대한 총 사기 비용을 생성하기 위해 상기 하나 이상의 시나리오들의 상기 가중된 사기 비용을 합산하는 단계를 포함하는, 사기 관리 방법.
The method of claim 8,
The step of calculating the total cost of fraud includes, for each transaction request in each sample:
Identifying, from a plurality of scenarios, one or more scenarios applicable to the acceptance flow applied to the transaction request;
For each of the one or more scenarios, summing a plurality of individual cost elements for the scenario to generate a fraudulent cost of the scenario;
For each of the one or more scenarios, multiplying the fraud cost of the scenario by a probability that the transaction request is in the scenario generating a weighted fraud cost for the scenario; And
Summing the weighted fraud cost of the one or more scenarios to generate a total fraud cost for the transaction request.
삭제delete
KR1020140071565A 2013-07-12 2014-06-12 Fraud management system and method KR102178253B1 (en)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
US13/940,417 US10430793B2 (en) 2013-07-12 2013-07-12 Fraud management system and method
EP13290165.3 2013-07-12
US13/940,417 2013-07-12
EP13290165.3A EP2824624A1 (en) 2013-07-12 2013-07-12 Fraud management system and method

Publications (2)

Publication Number Publication Date
KR20150007940A KR20150007940A (en) 2015-01-21
KR102178253B1 true KR102178253B1 (en) 2020-11-12

Family

ID=52471759

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020140071565A KR102178253B1 (en) 2013-07-12 2014-06-12 Fraud management system and method

Country Status (2)

Country Link
KR (1) KR102178253B1 (en)
CA (1) CA2855168C (en)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107563757B (en) * 2016-07-01 2020-09-22 阿里巴巴集团控股有限公司 Data risk identification method and device
CN109697669A (en) * 2018-12-06 2019-04-30 泰康保险集团股份有限公司 Method and device, medium and electronic equipment are determined based on the fraud of block chain

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090089122A1 (en) * 2007-05-18 2009-04-02 Koukis Stephen C Method and system for analyzing financial data to determine the cost of fraud
US20090265211A1 (en) * 2000-07-13 2009-10-22 May Jason W Method and system for detecting fraud
US20120158540A1 (en) * 2010-12-16 2012-06-21 Verizon Patent And Licensing, Inc. Flagging suspect transactions based on selective application and analysis of rules

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090265211A1 (en) * 2000-07-13 2009-10-22 May Jason W Method and system for detecting fraud
US20090089122A1 (en) * 2007-05-18 2009-04-02 Koukis Stephen C Method and system for analyzing financial data to determine the cost of fraud
US20120158540A1 (en) * 2010-12-16 2012-06-21 Verizon Patent And Licensing, Inc. Flagging suspect transactions based on selective application and analysis of rules

Also Published As

Publication number Publication date
CA2855168C (en) 2021-09-14
KR20150007940A (en) 2015-01-21
CA2855168A1 (en) 2015-01-12

Similar Documents

Publication Publication Date Title
US11861695B2 (en) Data reconciliation based on computer analysis of data
US20140258119A1 (en) Fraud Decision Processing System and Method
US11200500B2 (en) Self learning data loading optimization for a rule engine
US20080162202A1 (en) Detecting inappropriate activity by analysis of user interactions
US20210248607A1 (en) Systems and methods for using machine learning to predict events associated with transactions
US10430793B2 (en) Fraud management system and method
CN113205402A (en) Account checking method and device, electronic equipment and computer readable medium
US11227220B2 (en) Automatic discovery of data required by a rule engine
AU2014203818B9 (en) Fraud management system and method
US20230139364A1 (en) Generating user interfaces comprising dynamic base limit value user interface elements determined from a base limit value model
KR102178253B1 (en) Fraud management system and method
US11500704B2 (en) System and method for intelligent real-time listening and load balancing of integration process executions
US20150310403A1 (en) Establishment service rating via tip amounts
EP2775440A1 (en) Fraud decision processing system and method
CN112823502A (en) Real-time feedback service configured for resource access rules
Sitek et al. Cardholder’s reputation system for contextual risk management in payment transactions
US11929932B1 (en) Systems and methods for balancing communication loads across computer networks based on real-time confirmation of network resource availability
US20090076864A1 (en) System and method for rules-based serialized service transaction processing
US20240095738A1 (en) Data mining framework for segment prediction
US20240005321A1 (en) Digital policy criteria integration for making determinations within an inter-network facilitation system
CN116797024A (en) Service processing method, device, electronic equipment and storage medium
CN113807825A (en) Service processing method and system
CN115409636A (en) Product risk prediction method, device, equipment and medium
AU2016201045A1 (en) Fraud decision processing system and method

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E90F Notification of reason for final refusal
E701 Decision to grant or registration of patent right