旅游企业如何建造反欺诈的防火线?( 二 )

账户盗用通常伴随着数据泄露,用户的个人信息会被曝光并在网络黑市上被出售。欺诈份子获取了账户信息后会登录用户账户,进行转账、积分盗用等一系列非法变现活动。

陶伟举例称,旅客下载酒店App并完成预订的过程中,账户创建和银行卡信息存储可能会引发潜在的欺诈威胁,涉及到的私人信息包括登录信息、银行账号或信用卡账号等。

此外,用户在交易中的账户信息存档(account-on-file)模式—即从过往的交易中调用持卡人信息,自动填充支付细节,也存在一定的风险。如果客人通过App在线办理入住手续,酒店必须保障移动入住登记过程和电子房卡的安全性。

另一方面,账户盗用也可能导致积分场景下的欺诈。积分和里程对欺诈份子有较高的吸引力,因为积分可以抵扣旅程全额或部分的费用,在线购买旅游辅助产品或其它服务,甚至获得现金或信用额度形式的订单返利。此外,消费者可能不会像查询银行账户那样频繁地查看酒店忠诚度计划和飞行常客里程积分。

多设备/多渠道融合

为了提供全方位的服务体验,旅游企业为客户提供了多设备和多渠道以进行更好的交互。陶伟称,在多渠道多设备的场景下,客户验证的准确性和异常行为的建模过程也会变得更加复杂。移动端和PC端的交易仍需区分对待。

推荐阅读