Как работает система видео-проверки аккаунтов
Зачем нужна проверка по видео?
Главная цель - сделать платформу максимально чистой от мошенников и сомнительных аккаунтов. Мы ограничиваем доступ только к тем аккаунтам, которые были скомпрометированы и в которых были замечены признаки нарушения правил платформы или мошенничества. Проверка безопасности аккаунтов может проводиться по-разному. Одним из наиболее надежных способов является проверка по видео. Мы используем видео для того, чтобы убедиться, что профиль принадлежит реальному человеку. Это дополнительная и очень эффективная защита в борьбе с мошенниками и спамерами.
Могу ли я добровольно пройти проверку?
Да. Пользователь может самостоятельно инициировать проверку в личном кабинете, чтобы получить бейдж «Документы проверены» и получить больше доверия от других пользователей. Это не связано с обязательной проверкой, которая применяется, когда есть признаки нарушений правил или обмана. Аккаунты с хорошей репутацией имеют больше возможностей, в том числе, возможность получения скидок и тд.
Как давно Авито блокирует профили из-за подозрений в мошенничестве?
Мы блокировали профили с такими триггерами с первого дня основания компании и делаем это все 15 лет. О том, как мы работаем в сфере безопасности, можно прочесть в материале на РБК.
Когда Авито ввел дополнительные проверки профилей?
В прошлом году.
Изменились ли правила регистрации в сервисе ? Раньше было достаточно номера телефона.
Нет. По-прежнему сейчас достаточно указать мобильный телефон. Ничего не изменилось.
Пройти проверку по документам или видео должен будет каждый пользователь?
Нет. Если модерация не видит нарушений и отклонений от нормы при регистрации и ведении аккаунта - такая проверка не понадобится.
Что было с заблокированными скомпрометированными профилями раньше? Что изменилось?
В случае критичных нарушений ранее мы блокировали подозрительный аккаунт без возможности восстановления. Сейчас мы запустили процедуру арбитража, которая разбирает причины срабатывания триггеров и дает возможность восстановить профиль при опровержении нарушений. Для этого профиль отправляется на дополнительную проверку по документам и видео. Отказаться от нее можно. Но тогда профиль, к сожалению, не подлежит восстановлению.
Если профиль окончательно заблокирован во время процедуры проверки - значит, проверку он не прошел. Почему? Например, потому что найден профиль-дубль. Это делается для того, чтобы мошенники не могли создавать новые профили после блокировки.
Какие типы проверок по видео есть?
Видео-selfie - очень простая процедура и применяется при некритичных отклонениях от правил сервиса. Так подтверждается, что за профилем стоит не бот, а реальный человек.
Видео-проверка с документами - эта проверка дает возможность получить второй шанс на восстановление, когда аккаунт заблокирован за недопустимое нарушение. Так система подтверждает, что перед нами не мошенник и не спамер. Ранее такие аккаунты вообще не подлежали восстановлению.
Я могу быть уверен, что мои данные в безопасности?
Да. Авито – это российская компания, являющаяся налоговым резидентом РФ. В марте 2022 года было объявлено о выходе Авито из состава группы OLX. Авито стала самостоятельным бизнесом, управляемым российской командой топ-менеджмента. Компания сама определяет стратегию своего развития и использования инвестиций, без участия международных акционеров.
Вся наша IT-инфраструктура находится внутри России, мы храним все данные на российских серверах. Наша компания зарегистрирована в Роскомнадзоре как оператор персональных данных. Вся информация хранится в зашифрованном виде и не может быть использована вовне.
Не являются ли эти меры предосторожности избыточными?
Профиль на Авито имеет не меньшую ценность, чем профиль в банке или каршеринге (где такие проверки стали привычным делом), - в нем хранится вся история сделок, отзывы и рейтинг владельца.
Сколько пользователей отправляется на проверку?
На Авито зарегистрировано 80 миллионов пользователей и размещено уже почти 95 миллионов объявлений. Ежедневно добавляется порядка 900 тысяч новых объявлений. Абсолютное большинство клиентов Авито вообще не сталкиваются с проверками по видео. На проверку направляется тысячная доля п��оцента от всех наших пользователей. Каждый спорный случай разбирается индивидуально, и, если подозрительные действия в аккаунте не подтверждаются, мы восстанавливаем доступ для владельца.
Сколько пользователей успешно проходят проверку?
% прохождения проверки при незначительных нарушениях максимально высок. Это простая процедура видео-selfie.
Среди серьезно скомпрометированных профилей - процент существенно ниже, как правило, блокировка таких профилей проходит по уже доказанным фактам серьезных нарушений. При дополнительной проверке таких профилей мы можем найти жалобы на мошенничество, или взаимосвязь с ранее созданными учетными записями, заблокированными за мошенничество. Такие профили точно не пройдут проверку, а их владельцы уже никогда не смогут зарегистрироваться на Авито. Иногда мошенники активно призывают лоббировать отказ от системы защиты, чтобы вернуть себе доступ к платформе. Ребята, мы вас видим. Как и всех честных пользователей.
Может ли блокировка произойти уже после отправки подтверждения профиля?
Да. Любая проверка дает право работать на платформе до первого нарушения. Если триггеры опасного поведения сработают после - система его заблокирует.
А как анализируются бизнес-аккаунты с открытыми офлайн-магазинами, у которых сработали триггеры и могут "подвиснуть" денежные суммы? Как их вывести?
На дополнительную проверку попадают только те профили, в отношении которых обнаружены признаки мошенничества или другом серьезном нарушении правил. Это может быть как частный продавец, так и бизнес-аккаунт. Если мы подтверждаем нарушение, профиль будет заблокирован. Но при этом, мы всегда рассматриваем вопрос о компенсации денежных средств.
Могут ли блокировки быть связаны со взломом профилей?
Это редкий сценарий. Большинство примеров, которые мы видим, никак не связаны со взломами: блокировка происходит из-за нарушения правил платформы. Но если деятельность выглядит подозрительной и мы получаем от владельца профиля информацию о том, что он этого не делал или потерял доступ к аккаунту, и он может это доказать, мы помогаем и объясняем, как усилить защиту своего аккаунта.
Может ли усиление мер поддержки быть связано с DDos-атаками?
Нет. Ограничение внешнего трафика и взломы аккаунта никак не связаны между собой. Это разные типы атак, которые требуют разного типа защиты. Попытки взлома аккаунтов совершаются с целью получить д��ступ к профилям с высоким рейтингом для совершения мошеннических действий. DDos-атаки совершаются на саму платформу с целью ограничить ее работоспособность. Мы временно ограничили внешний доступ к Авито, чтобы обеспечить его работоспособность. Сейчас доступ уже восстановлен, можно зайти на платформу из любой страны.
В интернете иногда появляются предложения продать/купить аккаунты или пройти проверку в каршеринге или на сайтах объявлений за деньги. Вы с таким сталкивались? Как компания с этим борется?
Да, мы такое сразу видим, и работаем с такими кейсами. Этот процесс давно выстроен, в том числе, совместно с соцсетями - такие предложения оперативно блокируются . Если нужно - проводим проверки с привлечением тайных покупателей.
Хочется отдельно напомнить:
- большая часть таких предложений - фейковые и созданы ради провокации или обмана, это чистое вымогательство денег или персональных данных;
- купить доступ к аккаунту - не значит получить этот доступ. Система определит наличие триггеров и заблокирует профиль без возможности восстановления;
- продажа и покупка чужого аккаунта является уголовным преступлением, а продажа своего для использования его в мошеннических схемах - соучастие в уголовном преступлении.
Поэтому если вы встретили такое предложение - присылайте нам ссылку, мы разберёмся.
В следующий раз мы расскажем, почему аккаунт может быть отправлен на дополнительную проверку, на примере реальных кейсов.