Geleneksel AML kurallarının gözden kaçırabildiği organize suç ağlarını, Fon Kuryesi (Mule) ve Smurfing (Parçalama) gibi taktikleri dijital ayak izleri üzerinden tespit edin. Uyum ekibinize yalnızca tekil işlemleri değil, kullanıcılar ve hesaplar arasındaki ilişkileri de görme imkânı sağlayın.
Yalnızca Parayı Değil, Ağı Takip Edin
Geleneksel rule-based sistemler, finansal eşiklerin altında kalan küçük ve parçalanmış işlemleri tek başına değerlendirdiğinde organize yapıları gözden kaçırabilir.
Smurfing, mule hesaplar veya birbirine bağlı kullanıcı gruplarında risk çoğu zaman tek bir işlemde değil, hesaplar arasındaki ilişkilerde ortaya çıkar.
TruvaLI Ağ Tespiti (Network Detection), kullanıcıları yalnızca tekil hesaplar olarak değerlendirmek yerine aralarındaki bağlantıları analiz eder.
Device ortaklıkları, IP ilişkileri, transaction geçmişi, karşı taraf bağlantıları ve davranışsal sinyaller aynı yapı içerisinde değerlendirilerek normalde birbirinden bağımsız görünen hesaplar arasındaki ilişkiler ortaya çıkarılabilir.
Böylece uyum ve fraud ekipleri yalnızca:
“Bu işlem riskli mi?”
sorusuna değil,
“Bu kullanıcı başka hangi hesaplarla bağlantılı?”
sorusuna da cevap arayabilir.
Uyum Ekipleri İçin Görsel Network Analizi
Çok sayıda hesap ve işlem arasındaki ilişkileri yalnızca tablo üzerinden takip etmek zor olabilir.
TruvaLI, kullanıcılar ve hesaplar arasındaki bağlantıların network yapısı üzerinde incelenmesini destekler.
Network içerisinde:
- Ortak IP kullanan hesaplar
- Aynı device ile bağlantılı kullanıcılar
- Alıcı ve gönderici ilişkileri
- Transfer network’leri
- Birden fazla hesapla bağlantılı ortak noktalar
- Şüpheli hesap kümeleri
- Birkaç adım uzaktaki bağlantılar
birlikte değerlendirilebilir.
Bu yapı sayesinde analistler tek bir kullanıcıya odaklanmak yerine, kullanıcının bulunduğu daha geniş ilişki ağını inceleyebilir.
False Positive Sayısını Azaltmaya Yardımcı Olun
Tek bir risk sinyali her zaman güçlü bir şüphe anlamına gelmez.
Örneğin iki kullanıcının aynı IP adresinden giriş yapması tek başına önemli bir risk göstergesi olmayabilir. Ancak aynı kullanıcılar:
- Aynı device üzerinden işlem yapıyorsa
- Aynı alıcılara transfer gerçekleştiriyorsa
- Benzer zaman aralıklarında hareket ediyorsa
- Aynı transaction network içerisinde bulunuyorsa
ilişkinin risk seviyesi değişebilir.
TruvaLI, farklı risk sinyallerinin birlikte değerlendirilmesini sağlayarak yalnızca tek bir eşleşmeye dayalı alert üretmek yerine daha geniş bir bağlam oluşturulmasına yardımcı olur.
Amaç en fazla alert’i üretmek değil, gerçekten incelenmesi gereken ilişkileri daha görünür hale getirmektir.
Risk ve Hacim Odaklı Aksiyonlar
Network Detection yalnızca hesaplar arasındaki bağlantıları göstermekle sınırlı değildir.
Tespit edilen network içerisindeki transaction hacmi, kullanıcı ilişkileri ve diğer risk sinyalleri kurumun oluşturduğu risk senaryolarıyla birlikte değerlendirilebilir.
Risk seviyesine göre:
- Network sessiz şekilde izlenebilir
- Alert oluşturulabilir
- Case açılabilir
- İşlem manuel review sürecine aktarılabilir
- Maker-Checker onayı uygulanabilir
- Callback aracılığıyla kurumun ana sistemine aksiyon iletilebilir
Uygulanacak aksiyon, kurumun kendi risk politikası ve entegrasyon yapısına göre belirlenir.
TruvaLI Ağ Tespiti Nasıl Çalışır?
- Dijital Ayak İzleri Toplanır
Kullanıcı ve hesaplarla ilişkili farklı sinyaller değerlendirmeye dahil edilir.
Bunlar arasında:
- Device ID
- IP bilgileri
- Telefon numarası
- Transaction geçmişi
- Alıcı ve gönderici bağlantıları
- Kullanıcı davranışları
- Watchlist ve blacklist sonuçları
bulunabilir.
- Hesaplar Arasındaki İlişkiler Oluşturulur
Ortak sinyallere sahip kullanıcı ve hesaplar arasında ilişkiler belirlenir.
Örneğin aynı device üzerinden kullanılan birden fazla hesap veya farklı hesaplara para gönderen ortak bir alıcı, network içerisinde bağlantı noktası oluşturabilir.
- Network Riski Değerlendirilir
Tek tek hesapların risk seviyelerinin yanında network içerisindeki ilişkiler de değerlendirilir.
Bu değerlendirmede:
- Bağlantı yoğunluğu
- Ortak device veya IP kullanımı
- Transaction hacmi
- İşlem sıklığı
- Riskli hesaplarla olan bağlantılar
- Network içerisindeki para akışı
gibi sinyaller kullanılabilir.
- Alert ve Case Süreci Başlatılabilir
Belirlenen risk seviyesinin üzerine çıkan network veya ilişkiler için kurumun tanımladığı senaryoya göre alert veya case oluşturulabilir.
Uyum ekibi, tek bir işlem yerine ilişkili kullanıcıları ve transaction geçmişini aynı vaka kapsamında inceleyebilir.
Hangi Riskleri Tespit Etmeye Yardımcı Olur?
TruvaLI Network Detection aşağıdaki senaryoların incelenmesini destekleyebilir:
- Mule hesap ağları
- Smurfing ve structuring senaryoları
- Birden fazla hesabın aynı device üzerinden kullanılması
- Ortak IP kullanan şüpheli hesap grupları
- Organize fraud network’leri
- Birbirine bağlı transfer zincirleri
- Ortak alıcı veya gönderici kullanan hesap kümeleri
- Riskli hesaplarla dolaylı bağlantılar
Buradaki amaç bir bağlantının tek başına suç göstergesi olduğunu varsaymak değil, analistlerin normalde fark edilmesi zor ilişkileri daha kolay inceleyebilmesini sağlamaktır.
Büyük Resmi Görün
Finansal suç ve fraud senaryoları her zaman tek bir hesap veya tek bir transaction üzerinden ilerlemez.
Birbirinden bağımsız görünen küçük hareketler, network seviyesinde incelendiğinde daha büyük bir yapının parçaları olabilir.