Как верифицировать клиентов: топ-5 сервисов SMS-верификации
Подборки 12 февраля 2025 Время чтения ≈ 9 мин.
Содержание статьи
По данным Cybersecurity Ventures, урон от кибератак в 2024 году может обойтись в 9,5 трлн долларов, а в 2025-м эта цифра, предположительно, вырастет до 10,5 трлн долларов. При этом в «Коммерсантъ» рассказали, что в 2024 году число заказных кибератак на российский бизнес всего за год выросло с 10% до 44%.
Чтобы уменьшить количество краж данных и денежных махинаций, компании используют методы верификации клиентов вроде KYC и AML. О том, как правильно их применять и повысить их эффективность, подробнее расскажем в этой статье.
KYC и AML: понятия и разница
KYC (Know Your Customer) — совокупность правил, рекомендаций и инструментов для идентификации и проверки личности клиентов. Главная цель инструмента — убедиться, что пользователь тот, за кого себя выдаёт, и предотвратить мошенничество, уклонение от налогов, кражу личности и другие риски, связанные с утечкой или подделкой данных.
AML (Аnti–money laundering) нужен для предотвращения финансовых преступлений и террористических атак. Это более широкое направление тесно связано с KYC, которое обеспечивает эффективность AML-процессов за счёт идентификации клиентов с высоким уровнем риска.
Чтобы оптимизировать применение KYC и AML, а также эффективнее верифицировать своих клиентов, рекомендуем следовать советам ниже.
Обучайте команду обрабатывать данные
Даже самые продвинутые KYC-инструменты бесполезны, если не уметь ими пользоваться. При этом пренебрежение KYC может привести к утечке или другим проблемам с персональными данными — например, когда работники пересылают важную информацию через плохо защищённый личный email.
Так, в 2020 году второй по величине банк Австралии, Westpac Bank, допустил 23 млн нарушений закона о борьбе с отмыванием денег. Причиной стала плохая подготовка менеджеров: они игнорировали сообщения о подозрительных счетах и продолжали проводить по ним транзакции. Также в банке не было ответственного лица, которое отвечало за нормы AML и KYC. В итоге Westpac Bank прошёл через множество судебных процессов и потерял миллионы долларов на штрафах.
Чтобы избежать этой ситуации, Westpac Bank после выплаты всех взысканий поменял подход к работе:
- Обучил сотрудников навыкам и правилам в области KYC и AML.
- Ввёл должность генерального менеджера по борьбе с отмыванием денег.
- Обновил методологию оценки рисков.
- Оптимизировал стандарты и процессы отчётности.
После этого нарушений, связанных с KYC и AML, у банка не наблюдалось. Таким образом, опытные и квалифицированные работники важны не меньше, чем высокотехнологичные решения.
Собирайте подробную информацию
Это особенно актуально для учётных записей, действующих в нескольких странах. Международные транзакции связаны с разными юрисдикциями, банковскими системами и уровнями регулирования, поэтому оставляют больше технических лазеек для мошенников. Игнорируя дополнительную информацию, компании повышают риски утечки или других видов мошенничества с данными.
Так, расхождение информации в американской и европейской платёжных системах привело к краже около 23 млн долларов. И хотя часть похищенных средств удалось вернуть, 20 млн долларов остались у злоумышленников.
Используйте нейропомощников
Нейросети — один из современных и полезных инструментов для многих бизнес-процессов, в том числе онлайн-верификации клиентов. К их преимуществам можно отнести следующие.
Меньше бумажной работы
Благодаря нейросетевым KYC пользователи проходят верификацию даже без документов. Например, человек может отсканировать лицо, и алгоритмы сами найдут его в базе биометрии — там же будут и сканы всех подтверждающих личность документов.
Быстрее и выгоднее
Например, системы оптического распознавания символов (OCR) могут мгновенно отсканировать документ и перевести его в машинный текст. Встроенные ML-алгоритмы помогают системе самообучаться и улучшать точность считывания плохо различимых текстов и шрифтов. Всё это повышает пользовательский опыт и уменьшает нагрузку на менеджеров.
Надёжная безопасность
Нейросети могут мгновенно обрабатывать информацию из соцсетей, публичных баз данных, банковских транзакций, кредитных историй и других источников. Это значительно ускоряет проверку подозрительных счетов, внезапных крупных переводов, необычной геоактивности и других подозрительных событий.
Кроме того, нейросети и ML-инструменты умеют анализировать исторические данные и отслеживать шаблоны поведения, свойственные мошенникам или другим потенциальным угрозам.
Повышенная точность
Нейросети используют в разы больше оценочных факторов, чем ручная проверка или традиционные аналитические модели, — поэтому реже ошибаются и быстрее выявляют риски. Например, распознавание по биометрии значительно снижает вероятность подмены личности при верификации.
Отказ от нейросетевых KYC приводит к уязвимости пользовательских данных. Традиционные методы голосовой верификации, которые использовал банк Wells Fargo, оказались ненадёжными и позволили журналисту издания Vice обмануть банк с помощью записи своего голоса, созданной на одной из общедоступных нейросетей. Репортёру удалось ответить на все ключевые вопросы системы и получить доступ к своему аккаунту.
Чтобы таких ситуаций не происходило, можно использовать несколько практик. Например, «Ситибанк» применяет голосовую верификацию, которая в первую очередь оценивает специфику речи клиента (тембр, акцент, скорость), а не только ключевые фразы. У банка USAA аналогичная технология — она генерирует «отпечаток голоса» пользователя, который основан на 100+ факторах и выявляет любые синтетические клоны речи.
Подключайте технологию блокчейн
Смарт-контракты, которые встроены в блокчейн, обеспечивают автоматические проверки любых данных без привлечения посредников. Отсутствие лишних участников повышает безопасность обмена важной информацией и минимизирует риск её утечки. Кроме того, это сокращает срок обработки операций.
В аналитическом центре MINDSMITH заявили, что блокчейн-технологией интересуются 74% мировых центральных банков — в том числе для улучшения авторизации пользователей. Так, ЦБ РФ планомерно интегрирует Masterchain — блокчейн-платформу для верификации пользователей банков России. Аналогичные решения используются и в Канаде — банками Royal Bank of Canada и Scotiabank.
Внедряйте OTP по SMS и по другим каналам
Даже если злоумышленник узнает постоянный пароль пользователя, он не сможет войти в систему без актуального одноразового пароля, отправленного в SMS или по другому каналу. Это сводит к минимуму риск перехвата или подделки информации.
Исследования Market Research Future показали, что объём рынка двухфакторной аутентификации (2FA), к которому относится и OTP, в 2023 году составил 7,684 млрд. долларов и к 2030-му должен вырасти до 31,084 млрд долларов. В то же время сегмент одноразовых паролей на долю доходов от 2FA в 2023-м составил примерно 61,1%. Это говорит о высокой эффективности OTP в борьбе с кибератаками и утечками данных.
Также для SMS-верификации можно использовать USSD-сообщения, подписи в формате цифровых и буквенных значений, ссылки для подтверждения через SMS и множество других методов. О том, какие сервисы предлагают услуги SMS-верификации, подробнее расскажем в следующем разделе.
Топ-5 сервисов для SMS-верификации
Ниже мы подобрали надёжные решения для SMS-верификации.
МТС Exolve
Платформа для проведения верификации пользователей через собственный SMS API. Сервис предлагает подключить городские и федеральные номера 8-800, а также IP-телефонию. Кроме того, в МТС Exolve есть ВАТС и голосовые боты.
Другие функции платформы:
- Наличие опций для верификации по SMS.
- Статистика по отправленным и доставленным SMS.
- Voice API для настройки логики звонков.
- SMS-рассылки.
- Маршрутизация звонков.
- 30+ встроенных интеграций, в том числе с amoCRM, Битрикс24, retailCRM.
- FMC SIM‑карты для бизнеса.
- Распознавание и синтез речи.
- Встроенный кол-трекинг.
- Собственный Mobile SDK.
Стоимость одного исходящего SMS с мобильного телефона в МТС Exolve составляет от 0,69 рубля.
SigmaSMS
Сервис с возможностью авторизации пользователей через SMS, OTP Call, мобильный ID, Callback, а также голосовые команды и ключевые фразы. Здесь можно настроить доставку кодов клиентам через ВК, «Одноклассники», Viber и WhatsApp, а также получить юридическую консультацию по SMS-рассылкам.
Другие функции SigmaSMS:
- SMS-таргетинг по возрасту, полу, гео, потребностям и другим параметрам.
- Каскадные и голосовые рассылки.
- Разработка и внедрение чат-ботов для Telegram, ВК, WhatsApp и Viber.
- Готовые сценарии и анализ эффективности рассылок.
- Мобильные push-уведомления.
- HLR-проверка статуса мобильных номеров.
- Готовые интеграции с YCLIENTS, «МойСклад», Bitrix24, amoCRM и другими бизнес-системами.
Тарифы SigmaSMS зависят от канала отправки, числа сообщений в месяц, оператора связи и др. Например, при отправке 50 000 сообщений по РФ одно SMS будет стоить от 3,49 до 4,89 рубля, а для зарубежных операторов — от 12 до 35 рублей.
SMS Traffic
Помогает верифицировать клиентов и бороться с мошенниками через собственный сервис IMSI-идентификации. Также здесь можно подключить Smart Connect — опцию для общения с пользователями из разных каналов (SMS, мессенджеры, push-уведомления) в одном чат-приложении. Smart Connect поддерживает кастомные отчёты, расширенную маршрутизацию диалогов, историю сообщений и множество других функций.
Другие функции SMS Traffic:
- Создание и настройка чат-ботов.
- SMS-информирование.
- Приём входящих сообщений от клиентов.
- Оплата товаров и услуг через короткие SMS-номера.
- SMS-, Viber- и WhatsApp-рассылки.
- Сервисные и транзакционные рассылки через ВК и «Одноклассники».
- Отправка push-уведомлений.
- Звонки в Viber Out для бизнеса.
- SMS-шлюз.
- Email- и голосовые рассылки.
- Мобильная реклама.
В SMS Traffic можно выбрать Базовый или Расширенный тариф. Они отличаются количеством сообщений для отправки и операторами связи, а стоимость SMS начинается от 0,7 рубля за SMS. Также доступны отдельные услуги вроде email-рассылок и мобильной рекламы.
RedSMS
Позволяет мгновенно авторизовать клиентов через телефон пользователя с помощью услуги SIM-Push. В сервисе можно настраивать и отправлять рассылки через SMS, Viber, ВК и «Одноклассники», а также сегментировать клиентскую базу по возрасту, интересам, локации и другим параметрам.
Другие функции RedSMS:
- Каскадные, рекламные, голосовые и сервисные рассылки.
- Персональный менеджер.
- Email-маркетинг.
- Подробная статистика по отправленным и доставленным сообщениям, а также по эффективности каналов коммуникации.
- Управление списками контактов.
- Верификация клиентов по последним цифрам номера входящего звонка.
- Проверка актуальности номера через HLR-запросы.
- Готовые интеграции с «1C-Битрикс», amoCRM, Gizmo и другими CRM-системами.
- Ping-SMS.
Стоимость отправки сообщений в RedSMS зависит от страны, типа имени, оператора и суммы пополнения личного кабинета. Например, SMS по России будет стоить 2,85 рубля. Также есть отдельные тарифы для рассылок в Viber, ВК и ОК, голосовых сообщений и других услуг сервиса.
SMSЦЕНТР
Позволяет настроить подписи в формате цифровых и буквенных значений для аутентификации отправителей или подтверждения сообщений. На платформе можно использовать голосовые, каскадные и массовые SMS-рассылки, HLR-запросы, Ping-SMS, виртуальные номера и множество других функций.
Другие функции SMS-Центра:
- Подтверждение номера с помощью звонка.
- Рассылки через ВК, Одноклассники и Viber.
- Отправка и приём сообщений в чат-ботах Telegram.
- Виртуальные номера для получения SMS.
- Хостинг SIM-карт.
- Приём SMS и звонков от пользователей на федеральные номера.
- SMS-шлюз.
- Короткие ссылки для рассылок.
- Мобильная реклама.
- Email-рассылки.
Стоимость одного SMS — от 0,8 рубля в зависимости от количества отправленных сообщений в месяц.
Заключение
Верификация клиентов — тщательный и скрупулёзный процесс, который требует не только наличия конкретных сервисов и инструментов, но и понимания нюансов их применения.
Для успешной идентификации пользователей нужно учитывать законы разных стран, повышать компетентность команды и использовать современные технологии вроде нейросетей и блокчейна.
Подбор правильного сервиса для верификации имеет важное значение. Компаниям нужно отталкиваться от специфики своей деятельности, возможностей масштабирования бизнеса и текущих маркетинговых стратегий.
Опубликовано 12 февраля 2025