{"id":14292,"url":"\/distributions\/14292\/click?bit=1&hash=23aed192f809013ec1c0769a11eb00fbed4dd7038bbe5f8e3db447db2e792dcd","title":"\u0421 \u043d\u0430\u0447\u0430\u043b\u0430 \u0433\u043e\u0434\u0430 \u043a\u0430\u0440\u0442\u043e\u0439 \u00ab\u0425\u0430\u043b\u0432\u0430\u00bb \u043e\u043f\u043b\u0430\u0442\u0438\u043b\u0438 40 \u043c\u043b\u043d \u043f\u043e\u043a\u0443\u043f\u043e\u043a","buttonText":"","imageUuid":""}

Как работает система видео-проверки аккаунтов

Зачем нужна проверка по видео?

Главная цель - сделать платформу максимально чистой от мошенников и сомнительных аккаунтов. Мы ограничиваем доступ только к тем аккаунтам, которые были скомпрометированы и в которых были замечены признаки нарушения правил платформы или мошенничества. Проверка безопасности аккаунтов может проводиться по-разному. Одним из наиболее надежных способов является проверка по видео. Мы используем видео для того, чтобы убедиться, что профиль принадлежит реальному человеку. Это дополнительная и очень эффективная защита в борьбе с мошенниками и спамерами.

Могу ли я добровольно пройти проверку?

Да. Пользователь может самостоятельно инициировать проверку в личном кабинете, чтобы получить бейдж «Документы проверены» и получить больше доверия от других пользователей. Это не связано с обязательной проверкой, которая применяется, когда есть признаки нарушений правил или обмана. Аккаунты с хорошей репутацией имеют больше возможностей, в том числе, возможность получения скидок и тд.

Как давно Авито блокирует профили из-за подозрений в мошенничестве?

Мы блокировали профили с такими триггерами с первого дня основания компании и делаем это все 15 лет. О том, как мы работаем в сфере безопасности, можно прочесть в материале на РБК.

Когда Авито ввел дополнительные проверки профилей?

В прошлом году.

Изменились ли правила регистрации в сервисе ? Раньше было достаточно номера телефона.

Нет. По-прежнему сейчас достаточно указать мобильный телефон. Ничего не изменилось.

Пройти проверку по документам или видео должен будет каждый пользователь?

Нет. Если модерация не видит нарушений и отклонений от нормы при регистрации и ведении аккаунта - такая проверка не понадобится.

Что было с заблокированными скомпрометированными профилями раньше? Что изменилось?

В случае критичных нарушений ранее мы блокировали подозрительный аккаунт без возможности восстановления. Сейчас мы запустили процедуру арбитража, которая разбирает причины срабатывания триггеров и дает возможность восстановить профиль при опровержении нарушений. Для этого профиль отправляется на дополнительную проверку по документам и видео. Отказаться от нее можно. Но тогда профиль, к сожалению, не подлежит восстановлению.

Если профиль окончательно заблокирован во время процедуры проверки - значит, проверку он не прошел. Почему? Например, потому что найден профиль-дубль. Это делается для того, чтобы мошенники не могли создавать новые профили после блокировки.

Какие типы проверок по видео есть?

Видео-selfie - очень простая процедура и применяется при некритичных отклонениях от правил сервиса. Так подтверждается, что за профилем стоит не бот, а реальный человек.

Видео-проверка с документами - эта проверка дает возможность получить второй шанс на восстановление, когда аккаунт заблокирован за недопустимое нарушение. Так система подтверждает, что перед нами не мошенник и не спамер. Ранее такие аккаунты вообще не подлежали восстановлению.

Я могу быть уверен, что мои данные в безопасности?

Да. Авито – это российская компания, являющаяся налоговым резидентом РФ. В марте 2022 года было объявлено о выходе Авито из состава группы OLX. Авито стала самостоятельным бизнесом, управляемым российской командой топ-менеджмента. Компания сама определяет стратегию своего развития и использования инвестиций, без участия международных акционеров.

Вся наша IT-инфраструктура находится внутри России, мы храним все данные на российских серверах. Наша компания зарегистрирована в Роскомнадзоре как оператор персональных данных. Вся информация хранится в зашифрованном виде и не может быть использована вовне.

Не являются ли эти меры предосторожности избыточными?

Профиль на Авито имеет не меньшую ценность, чем профиль в банке или каршеринге (где такие проверки стали привычным делом), - в нем хранится вся история сделок, отзывы и рейтинг владельца.

Сколько пользователей отправляется на проверку?

На Авито зарегистрировано 80 миллионов пользователей и размещено уже почти 95 миллионов объявлений. Ежедневно добавляется порядка 900 тысяч новых объявлений. Абсолютное большинство клиентов Авито вообще не сталкиваются с проверками по видео. На проверку направляется тысячная доля процента от всех наших пользователей. Каждый спорный случай разбирается индивидуально, и, если подозрительные действия в аккаунте не подтверждаются, мы восстанавливаем доступ для владельца.

Сколько пользователей успешно проходят проверку?

% прохождения проверки при незначительных нарушениях максимально высок. Это простая процедура видео-selfie.

Среди серьезно скомпрометированных профилей - процент существенно ниже, как правило, блокировка таких профилей проходит по уже доказанным фактам серьезных нарушений. При дополнительной проверке таких профилей мы можем найти жалобы на мошенничество, или взаимосвязь с ранее созданными учетными записями, заблокированными за мошенничество. Такие профили точно не пройдут проверку, а их владельцы уже никогда не смогут зарегистрироваться на Авито. Иногда мошенники активно призывают лоббировать отказ от системы защиты, чтобы вернуть себе доступ к платформе. Ребята, мы вас видим. Как и всех честных пользователей.

Может ли блокировка произойти уже после отправки подтверждения профиля?

Да. Любая проверка дает право работать на платформе до первого нарушения. Если триггеры опасного поведения сработают после - система его заблокирует.

А как анализируются бизнес-аккаунты с открытыми офлайн-магазинами, у которых сработали триггеры и могут "подвиснуть" денежные суммы? Как их вывести?

На дополнительную проверку попадают только те профили, в отношении которых обнаружены признаки мошенничества или другом серьезном нарушении правил. Это может быть как частный продавец, так и бизнес-аккаунт. Если мы подтверждаем нарушение, профиль будет заблокирован. Но при этом, мы всегда рассматриваем вопрос о компенсации денежных средств.

Могут ли блокировки быть связаны со взломом профилей?

Это редкий сценарий. Большинство примеров, которые мы видим, никак не связаны со взломами: блокировка происходит из-за нарушения правил платформы. Но если деятельность выглядит подозрительной и мы получаем от владельца профиля информацию о том, что он этого не делал или потерял доступ к аккаунту, и он может это доказать, мы помогаем и объясняем, как усилить защиту своего аккаунта.

Может ли усиление мер поддержки быть связано с DDos-атаками?

Нет. Ограничение внешнего трафика и взломы аккаунта никак не связаны между собой. Это разные типы атак, которые требуют разного типа защиты. Попытки взлома аккаунтов совершаются с целью получить доступ к профилям с высоким рейтингом для совершения мошеннических действий. DDos-атаки совершаются на саму платформу с целью ограничить ее работоспособность. Мы временно ограничили внешний доступ к Авито, чтобы обеспечить его работоспособность. Сейчас доступ уже восстановлен, можно зайти на платформу из любой страны.

В интернете иногда появляются предложения продать/купить аккаунты или пройти проверку в каршеринге или на сайтах объявлений за деньги. Вы с таким сталкивались? Как компания с этим борется?

Да, мы такое сразу видим, и работаем с такими кейсами. Этот процесс давно выстроен, в том числе, совместно с соцсетями - такие предложения оперативно блокируются . Если нужно - проводим проверки с привлечением тайных покупателей.

Хочется отдельно напомнить:

- большая часть таких предложений - фейковые и созданы ради провокации или обмана, это чистое вымогательство денег или персональных данных;

- купить доступ к аккаунту - не значит получить этот доступ. Система определит наличие триггеров и заблокирует профиль без возможности восстановления;

- продажа и покупка чужого аккаунта является уголовным преступлением, а продажа своего для использования его в мошеннических схемах - соучастие в уголовном преступлении.

Поэтому если вы встретили такое предложение - присылайте нам ссылку, мы разберёмся.

В следующий раз мы расскажем, почему аккаунт может быть отправлен на дополнительную проверку, на примере реальных кейсов.