IOSOR Gabay
Pag-export ng insidente ng fraud sa 02:00
Ang mga night pack spike, tinamaan na cap, at na-save na wallet sa iisang export para buksan ng produkto at finance — hindi simpleng ops-metrics blob.
Tuwing 02:00 UTC, kailangan ng fraud ng sarili nitong night pack: tigil-spike, tinamaang velocity caps, pagtanggi sa destinasyon, at na-save na wallet (naiwasang sunog) sa isang file na kayang buksan ng produkto at finance. Hindi ito ang ops metrics export o consent evidence pack; maaaring magsabay sa hatinggabi ang mga orasan na iyon, ngunit hindi dapat pagsamahin sa isang blokeng file.
Ang night pack ng fraud ay hindi ops metrics
Tinitingnan ng ops metrics ang edad ng heartbeat, mga resulta ng smoke, at mga klase ng error (Ops metrics export sa 02:00). Tinitingnan ng fraud night pack ang mga abuse macro: mga nag-trip na spike, nag-fire na cap, mga pagtanggi, burn rows, at na-save na wallet.
Mga kolum na kailangan ng produkto at finance
| Kolum | Bakit |
|---|---|
| Simula/wakas ng UTC window | Parehong gabi sa bawat mambabasa |
| Bilang ng spike-stop at dahilan | Katapatan laban sa pekeng Delivered |
| Tinamaang cap ayon sa uri ng identity | Patunay ng velocity contract |
| Pagtanggi sa destinasyon | Kontrol sa sunog sa koridor |
| Na-save na wallet / naiwasang sunog | Nakikita ng finance ang naiwasang panganib |
| Correlation IDs | I-join sa burn rows at UI |
Parehong orasan, magkakaparehong salita ng katayuan
Ang product UI, fraud ops board, at finance ay dapat magbasa ng parehong salita ng katayuan para sa parehong window (Magkakaparehong wika ng status para sa produkto at pananalapi).
Cadence kasama ang ibang mga 02:00 pack
Ang wallet month-end, failover incident, ops metrics, at fraud incident ay maaaring magsabay sa parehong oras. Magkaiba ang mga may-ari; magkaiba ang mga schema. Ang cadence ng fraud ops para sa pagbabasa sa araw ay nananatiling magkatabi: Fraud ops kapag totoo ang volume ng OTP.
Buyer checklist para sa export ng insidente ng fraud
Siguraduhin na ang file ay may kasamang burn rows para sa reconciliation. I-verify na ang mga correlation ID ay tumutugma sa UI. Kumpirmahin na ang finance ay may access sa mga column ng wallet-saved. Huwag tanggapin ang mga export na walang malinaw na dahilan para sa mga spike-stop.
Magsimula sa IOSOR
Patakbuhin ang isang pasilyo sa gabing may kahit isang tama ng takip o tigil ng taluktok. Hintayin ang file ng gabi ng pandaraya sa 02:00 UTC. Buksan ang bilang ng taluktok, takip ayon sa klase ng identidad, pagtanggi ng destinasyon, naiwang pitaka, at correlation ID. Produkto at pananalapi ang bumubukas ng iisang file. Huwag palitan ang pangalan ng export ng metriko ng ops sa 02:00 at tawaging pakete ng pandaraya.
Buod ng IOSOR
Ang file ng insidente ng pandaraya sa 02:00 ay audit ng gabi ng mga taluktok, takip, pagtanggi, at naiwang pitaka — hindi bukol ng metriko ng ops at hindi bakas ng pagbaligtad ng katalogo.
Gawin: i-freeze ang file ng gabi at ikabit sa mga hilera ng sunog sa umaga sa pamamagitan ng correlation ID.
Huwag: paghaluin ang makro ng pandaraya sa mga hanay ng tibok o usok, o buuin ang gabi mula sa chat.
Nakatulong ba ang gabay na ito?
Mga kaugnay na gabay
- Paglilipat ng mga Panuntunan sa Limitasyon sa Panlilinlang Habang May Handover ang Engineering Team
I-audit ang mga threshold ng operational velocity at alert contacts sa mga paglipat ng platform team para mapanatili ang tuluy-tuloy na proteksyon laban sa pang-aabuso.
- Pagtatakda ng mga Traps sa Patutunguhan Upang Matukoy ang Awtomatikong Pumping sa Pilot Phase
Mag-deploy ng mga dummy destination trigger sa unang pilot testing upang mahuli ang mga awtomatikong script at maiwasan ang mapanlinlang na pumping.
- Pagpapanumbalik ng Ligtas na Dami ng Trapiko sa Pamamagitan ng mga Detalyadong Panuntunan sa Prefix Allowlist
Matutunan kung paano ligtas na palakihin ang SMS traffic pagkatapos ng insidente ng fraud sa pamamagitan ng mahigpit na prefix allowlist, JIT number assignment, at pagsubaybay sa USD thresholds sa loob ng IOSOR.