Plattform
Lösungen
Ressourcen
Unternehmen
Ressourcen
Lösungen

Bonusmissbrauch und Multi-Accounting: Die Zusammenhänge erkennen

Bei der Betrachtung einzelner Konten sieht Bonusmissbrauch nicht wie ein Regelverstoß aus. Truvali deckt Konto-Cluster auf, die über Geräte-, IP-, Zahlungsmethoden- und E-Mail-Muster miteinander verknüpft sind.

Bonusmissbrauch ist die wiederholte Ausnutzung von Werbeaktionen und Willkommenskampagnen durch dieselbe Person unter Verwendung mehrerer Konten. Bei der Betrachtung eines einzelnen Kontos liegt kein Verstoß vor: Der Nutzer hat sich registriert, den Bonus beansprucht und die Bedingungen erfüllt. Der Verstoß liegt in der Beziehung zwischen den Konten.\n\n## Wie werden Konten verknüpft?\n\n| Verknüpfung | Was sie zeigt |\n| --- | --- |\n| Geräte-ID | Konten, die vom selben Gerät aus eröffnet und genutzt werden |\n| IP und Netzwerk | Dieselbe Adresse, derselbe Anbieter oder derselbe VPN-Exit-Knoten |\n| Zahlungsmethode | Dieselbe Karte, dieselbe IBAN oder dieselbe Wallet-Adresse |\n| E-Mail-Muster | Sehr ähnliche Adressen oder fortlaufend nummerierte Konten |\n| Identitätsdaten | Kombinationen aus derselben Adresse, derselben Telefonnummer oder demselben Geburtsdatum |\n| Verhaltenssynchronität | Kontogruppen, die zu denselben Zeiten und in derselben Reihenfolge agieren |\n\nFuzzy Matching ist bei E-Mails entscheidend: Cluster wie first.last1@, first.last2@ und first.last3@ werden erst durch Prüfungen sichtbar, die Adressen miteinander vergleichen. Auch der E-Mail-Anbieter spielt eine Rolle; Konto-Cluster, die über Wegwerf-E-Mail-Anbieter registriert wurden, weisen auf ein klares Risiko hin.\n\nAuf der IP-Seite werden die Eigenschaften der Adresse analysiert: Geolokalisierung, Eigentumsdaten und rDNS bestimmen, ob es sich bei der Adresse um einen Proxy, ein VPN oder einen privaten Internetdienstanbieter (Residential ISP) handelt. Die Anzahl der Konten, die dieselbe Adresse nutzen, dient als separates Risikosignal.\n\n## Wer verknüpft die Punkte?\n\nWas die einzelnen Signale zusammenführt, ist das Beziehungsnetzwerk. Sobald ein Konto verdächtig wird, werden alle anderen Konten, die über Gerät, Zahlungsmethode oder Adresse mit ihm verknüpft sind, für eine Untersuchung geöffnet. Je größer das Cluster wird, desto deutlicher wird das Muster: Zehn Konten, die am selben Tag vom selben Gerät aus mit demselben Bonusfluss agieren, lassen sich nicht durch Zufall erklären. Details finden Sie auf der Seite Betrugserkennung.\n\n## Wie wird eine Regel geschrieben?\n\nBei Bonusmissbrauch ist eine Regel meist kein Schwellenwert, sondern eine Beziehungsfrage: wie zum Beispiel „wenn Anmeldungen bei drei verschiedenen Kundenkonten von derselben Geräte-ID aus erfolgt sind“. Diese Art von Prüfung ohne technische Vorkenntnisse schreiben zu können, ist die praktische Seite des Systems; Sie beschreiben in eigenen Worten, wie die Prüfung aussehen soll, und der entsprechende Regelentwurf wird generiert. Die Seite Regelerstellung mit Prompts erklärt dies.\n\nEs ist wichtig zu bedenken, wie stark eine Regel legitime Nutzer beeinträchtigt: Zwei Personen, die im selben Haushalt oder in einem gemeinsamen Unternehmensnetzwerk spielen, könnten fälschlicherweise als Cluster markiert werden. Wie viele Konten der neue Schwellenwert im historischen Datenverkehr erfasst hätte, wird vorab mittels Regelsimulation gemessen.\n\n## Wie werden Ergebnisse verarbeitet?\n\nEin Cluster löst einen Fall (Case) aus, der alle verknüpften Konten, die Verbindungen zwischen ihnen, die ausgelöste Regel und deren Version sowie die Begründung des Prüfers enthält. Der Entzug des Bonus, die Einschränkung des Kontos oder die Freigabe des Clusters sind Entscheidungen, die protokolliert werden. Der Workflow wird auf der Seite Alert- und Case-Management ausführlich beschrieben.\n\nDie Branchenrahmenbedingungen und regulatorischen Erwartungen werden auf der Seite Gaming und Wetten erläutert.

Häufige Fragen

Warum ist Bonusmissbrauch bei einem einzelnen Konto unsichtbar?
Weil sich ein einzelnes Konto regelkonform verhält: Der Nutzer registriert sich, beansprucht den Bonus und erfüllt die Bedingungen. Der Verstoß liegt in der Beziehung zwischen den Konten.
Welche Informationen werden verwendet, um Konten miteinander zu verknüpfen?
Geräte-ID, IP und Netzwerk, Zahlungsmethode, E-Mail-Muster, Kombinationen von Identitätsdaten und Verhaltenssynchronität.
Wie werden ähnliche E-Mail-Adressen erkannt?
Adressen werden mittels Fuzzy Matching miteinander abgeglichen; dies deckt sehr ähnliche oder fortlaufend nummerierte E-Mail-Cluster auf. Die Nutzung von Wegwerf-E-Mail-Anbietern dient als zusätzliches Signal.
Gilt die Nutzung eines VPN an sich schon als Verstoß?
Nein, das ist nicht der Fall. Die Eigenschaften der IP-Adresse sind nur eines von vielen Signalen; die endgültige Entscheidung hängt von der Kombination der Signale und den vom Institut definierten Regeln ab.
Können zwei Personen, die im selben Haushalt spielen, fälschlicherweise als Cluster markiert werden?
Dieses Risiko ist real. Deshalb wird vor dem Liveschalten einer Regel gemessen, wie viele Konten ein neuer Schwellenwert im historischen Datenverkehr erfasst hätte.
Sind technische Vorkenntnisse erforderlich, um diese Art von Regel zu schreiben?
Nein, das ist nicht erforderlich. Sie können in eigenen Worten beschreiben, wie die Prüfung aussehen soll, und der entsprechende Regelentwurf wird generiert; der Entwurf geht nicht ohne Freigabe live.
Was passiert, wenn ein Cluster erkannt wird?
Das Cluster löst einen Fall (Case) aus, in dem die Konten, die Verbindungen zwischen ihnen, die ausgelöste Regel und die Begründung des Prüfers zusammengeführt werden. Der Entzug des Bonus oder die Freigabe des Clusters wird als Entscheidung protokolliert.
Können Entscheidungen später überprüft werden?
Ja. Welche Regel und Version ausgelöst wurde und wer die Entscheidung mit welcher Begründung getroffen hat, wird in einem unveränderlichen Audit Trail aufgezeichnet.

Ähnliche Beiträge

MASAK-Compliance und Transaktionsüberwachung im Bankensektor Heute loggen sich Compliance-Beauftragte in vier separate Systeme ein, um einen einzigen Kunden zu bewerten: AML, Identitätsprüfung, Transaktionsüberwachung und Beratung. Dabei listet … Lesen → Fintech: Schnelles Wachstum und Compliance-Anforderungen gleichzeitig meistern Fintechs wachsen rasant, Compliance-Teams oft nicht. Truvali befreit Regeländerungen aus der Entwickler-Queue und macht das Alert-Aufkommen vor dem Live-Gang messbar. Lesen → Zahlungskonto- und Guthabenrisiko bei E-Geld-Instituten Bei einem E-Geld-Institut konzentriert sich das Risiko auf das Zahlungskonto selbst und nicht auf eine einzelne Transaktion. Der MASAK-Leitfaden für Zahlungs- und … Lesen → Händlerrisiko und KYB bei Zahlungsinstituten Der MASAK-Leitfaden für Zahlungs- und E-Geld-Institute listet 76 sektorspezifische Typen verdächtiger Transaktionen auf. Davon beziehen sich 22 direkt auf den angebundenen Händler … Lesen → MASAK-Compliance und Kundenrisiko im Glücksspiel- und Wettsektor MASAK veröffentlicht einen speziellen Leitfaden für Verdachtsmeldungen für Glücksspiel- und Wettanbieter, der 68 branchenspezifische verdächtige Transaktionstypen auflistet. Die meisten beziehen sich nicht … Lesen → MASAK-Compliance und Wallet-Risiko für Kryptodienstleister Kryptodienstleister gehören zu den Verpflichteten gemäß dem Gesetz Nr. 5549, und MASAK veröffentlicht einen speziellen Leitfaden für Verdachtsmeldungen für diese Gruppe. Der … Lesen →