Passar para o conteúdo principal

Ordenação e Priorização de tickets

Atualizado há mais de 2 meses

Por padrão, os tickets na plataforma são exibidos em listas ordenadas pela data de detecção. Exclusivamente nos tickets detectados como Phishing, Perfil Falso em Rede Social e alertas de Deep & Dark Web, devido ao risco representado por esses casos, a exibição dos tickets é classificada conforme a relevância, auxiliando a identificar casos mais críticos e a definir prioridades na validação.

Para esses tickets, há um alerta de priorização à direita do ticket, conforme imagem:


Como funciona?

Por meio de um algoritmo de inteligência artificial, é identificada a probabilidade de que a URL detectada seja uma fraude. A partir dessa análise, são atribuídos os alertas de priorização, que classificam a prioridade de validação dos tickets através da probabilidade de ser uma fraude.


Phishing e Perfil Falso em Rede Social

A priorização é definida através do conjunto de atributos atribuído a cada URL, como a presença do logo ou idioma da página, por exemplo.

Os atributos são elementos encontrados pelos modelos de Machine Learning de uma detecção. Atributos podem te ajudar a identificar características importantes para classificar aquele ticket. A presença do logo, por exemplo, pode ser importante em casos de perfil falso para determinar a tomada de Takedown.

Altíssima prioridade (vermelho): 80% de chance ou mais de serem fraudes.

Alta prioridade (laranja-escuro): entre 60% e 79,9% de chance de serem fraudes.

Média prioridade (laranja-claro): entre 40% e 59,9% de chance de serem fraudes.

Baixa prioridade (amarelo): de 0,1% a 49,9% de chance de serem fraudes.

Baixa prioridade (amarelo): de 0,1% a 49,9% de chance de serem fraudes.

Quando o resultado do algoritmo é 0% de chance de ser uma fraude, não há sinalização. Não há sinalização também nos demais tipos de tickets.

Tickets que possuem o alerta são exibidos acima dos demais tipos, sendo ordenados pelo índice. Desse modo, tickets mais antigos podem aparecer acima dos demais, caso tenham maior índice de prioridade. O alerta de priorização é mantido eles mesmo depois que ele é validado e movido para outra lista.


Deep & Dark Web

A priorização é definida através do conjunto de atributos atribuído a cada URL, como a exposição de credencial ou idioma da página, por exemplo.

A criticidade será exibida no detalhe do ticket e na lista de tickets. E seus valores serão determinados pelos modelos de Machine Learning.

Alta prioridade: 80% de chance ou mais de serem fraudes.

Média prioridade: entre 50% e 79,9% de chance de serem fraudes.

Baixa prioridade: de 0,1% a 49,9% de chance de serem fraudes.

Os atributos para Dark Web seguem conforme abaixo:

  • Anúncio de serviços de fraude — baixo

  • Ameaça de vazamento — médio

  • Central/Painel de consulta — médio

  • Checker — médio

  • Data Leak — alta

  • Leilão — alta

  • Menção — baixo

  • Venda de Cartões — médio

  • Venda de contas — médio

  • Venda de login — médio

  • Venda de tela fake — médio

  • Venda de maquineta/POS — médio

  • Pagamento de contas — baixo

  • Venda de cursos de fraude — médio

  • Pirataria — médio

  • Procura de serviços de fraude — baixo

  • Resultado de busca — médio


Se ficar com qualquer dúvida, é só chamar a gente no [email protected] 😊

Respondeu à sua pergunta?