Ir directamente al contenido
Español
  • No hay sugerencias porque el campo de búsqueda está vacío.

ITDR

Esta guía explica cómo navegar por el panel de Ironchip para examinar en detalle la evaluación de riesgo, la inteligencia de amenazas y los informes de integridad de dispositivo generados por el módulo ITDR.

Acceso al feed de eventos ITDR

1.1 Acceder al módulo ITDR

Desde el menú principal del panel de Ironchip, haz clic en “ITDR” para entrar en el módulo de detección y respuesta ante amenazas de identidad.



1.2 Abrir el feed en tiempo real

Dentro de ITDR, haz clic en “Realtime feed” (feed en tiempo real) para ver el listado de eventos analizados por el motor de fraude a medida que se producen. 

1.3 Abrir las opciones del evento

Sobre el evento que quieras investigar, haz clic en el icono de opciones para desplegar las acciones disponibles sobre ese registro.

1.4 Ver el informe completo

Haz clic en “View report” (ver informe) para abrir el informe detallado del evento. Desde este mismo menú también es posible bloquear al usuario si se detecta un comportamiento sospechoso.


 Lectura del informe de fraude

El informe se organiza en varios bloques, cada uno aportando una perspectiva distinta sobre el mismo evento: 

1.1 Evaluación de riesgo (Risk assessment)

Muestra el veredicto global calculado por Ironchip para la acción analizada (registro, inicio de sesión, transacción, etc.), en función del nivel de confianza del sistema. 

1.2 Información de fraude detectado

Recoge el análisis escrito del caso: qué patrón se ha detectado y por qué el evento se ha marcado como sospechoso o fraudulento.

1.3 Detalles de localización

Presenta la información de ubicación asociada al evento.

1.4 Detalles del dispositivo

Incluye la información de integridad de dispositivo recibida a través del SDK de Ironchip, como indicios de Fake GPS o de dispositivo rooteado / con jailbreak.

1.5 Inteligencia de amenazas (Threat intelligence)

Aporta contexto adicional sobre el dispositivo, el usuario o la localización que pueda ser relevante para la investigación del caso. 

 

 Niveles de evaluación de riesgo

Ironchip clasifica cada acción analizada en uno de estos cuatro niveles:

Nivel

Significado

fraud

Ironchip considera que la acción es fraudulenta y está implicada en un fraude confirmado.

high_risk

La acción es potencialmente fraudulenta; se recomienda aplicar medidas preventivas.

low_risk

Ironchip considera segura la acción realizada por el dispositivo.

unknown_risk

Ironchip no dispone de evidencia suficiente para emitir una evaluación precisa en el momento de la solicitud.

 

Consulta del histórico de informes

1.1 Volver al listado de informes

Haz clic en “Back to reports” para salir del informe individual y regresar al listado general de informes. 

1.2 Seleccionar el rango temporal completo

Haz clic en “All time” para visualizar todos los informes disponibles, sin restricción de fecha.


1.3 Filtrar por periodo de tiempo

Utiliza el filtro de fechas para acotar el listado a un periodo concreto y facilitar la investigación de un incidente puntual.

1.4 Filtrar por correo electrónico

También es posible filtrar el listado de informes introduciendo el correo electrónico del usuario que se quiere investigar.