# Integración Avanzada de SDK
En esta sección se describen los campos adicionales necesarios para mejorar significativamente el rendimiento de la detección de fraudes, reducir los falsos positivos y fortalecer la capacidad de identificar actividades fraudulentas donde los atacantes no utilizan aplicaciones legítimas. Esta implementación representa una evolución crítica en la arquitectura de seguridad, proporcionando mayor granularidad en el análisis de comportamiento y patrones de uso. #### Campos Requeridos Para optimizar la eficacia del sistema de detección de fraudes, se deben agregar los siguientes campos a las llamadas de API:
CampoTipoDescripciónPropósito de SeguridadEjemplo
**Dirección IP**StringDirección IP de origen de la sesiónGeolocalización, detección de VPN/Proxy, análisis de patrones geográficos`192.168.1.100`
**Fuente del dispositivo**EnumTipo de plataforma desde la cual se origina la peticiónIdentificación de canales no autorizados, detección de automatización`android`, `ios`, `js`, `web`
**ID del dispositivo**StringIdentificador único y persistente del dispositivoTracking de dispositivos, detección de device spoofing`abc123def456`
**Beneficiario**String (Hash)Objetivo de transferencia hasheado por seguridadAnálisis de patrones de transferencia, detección de mulas`SHA256(account_id)`
**Monto**DecimalCantidad de la transacción en moneda localDetección de patrones de monto, análisis de velocidad`1500.50`
**Motivo de la API**EnumPropósito específico de la llamada APIContextualización del riesgo por tipo de operación`login`, `transfer`, `register`
**Tipo de transferencia**EnumCategoría de operación financieraAplicación de reglas específicas por tipo de transferencia`local`, `plin`, `international`
#### Beneficios de la Implementación Esta integración avanzada proporcionará mejoras sustanciales en múltiples aspectos: #### 1. **Detección de Scripts Automatizados** - Identificación precisa de sesiones que no provienen de aplicaciones legítimas - Análisis de patrones de comportamiento no humano - Reducción de ataques de fuerza bruta y automatización maliciosa #### 2. **Resolución de Problemas de CSID** - Mejora significativa en la identificación de sesiones no encontradas - Reducción de errores de tracking y seguimiento - Mayor precisión en la correlación de eventos #### 3. **Reducción Drástica de Falsos Positivos** - Mayor precisión en la detección mediante análisis contextual - Refinamiento de modelos de machine learning con datos enriquecidos - Optimización de umbrales de riesgo basados en contexto #### 4. **Identificación de Cuentas de Riesgo** - Capacidad para detectar patrones sospechosos cross-account - Análisis de redes de cuentas relacionadas - Identificación temprana de esquemas de lavado de dinero #### 5. **Mejora en Debugging y Monitoreo** - Facilita la resolución de problemas de integración - Trazabilidad completa de transacciones - Análisis forense mejorado para investigaciones #### Funcionalidades Avanzadas de Detección de Fraudes #### 1. **Detección de Cuentas Mula** Requiere añadir dos parámetros a las solicitudes que ya se envían al servidor: el monto de la transacción y el destino de la transacción (así como el tipo de transacción – transferencia nacional, internacional, P2P, etc.). **El resultado incluye:** - Una tabla de cuentas de alto riesgo - Un gráfico 3D que muestra las conexiones entre las transferencias
ParámetroTipoDescripciónImpacto
**Monto de transacción**DecimalValor monetario de la operaciónDetección de patrones de lavado
**Destino de transacción**String (Hash)Cuenta beneficiaria hasheadaIdentificación de redes de mulas
**Tipo de transacción**EnumCategoría de operación financieraAplicación de reglas específicas
#### 2. **Estafa por Voz** Sistema que permite identificar si la llamada que recibió el cliente es del banco o no. Requiere integración con el servidor del banco. **Características:** - Verificación en tiempo real de llamadas entrantes - Validación de números autorizados del banco - Alertas inmediatas sobre llamadas sospechosas #### 3. **Detección de Malware Mediante Métodos Adicionales** **Objetivo:** Reducir los falsos positivos **a.** Detección de software malicioso que ya se ha comprobado que ha afectado al banco **b.** Integración con un servicio verificado de Google para la detección de virus
MétodoDescripciónPrecisión Esperada
**Firma conocida**Detección de malware previamente identificado95-98%
**Google Safe Browsing**Integración con servicio de Google92-95%
**Análisis comportamental**Detección de patrones maliciosos85-90%
#### 4. **Recepción de Información desde Redes Sociales** Requiere que el banco agregue en algún lugar de la aplicación una opción como "Compartir por WhatsApp". Entonces, Google acepta recibir información sobre la cuenta de WhatsApp del usuario. Esto puede ayudar a detectar ataques de una persona específica con una tasa baja de falsos positivos. **Ventajas:** - Correlación cross-platform de identidades - Reducción significativa de falsos positivos - Detección de ataques de ingeniería social #### 5. **Sistema de Alertas** Envía una alerta inmediata cuando hay un fraude confirmado (Falsos Positivos = 0) **La alerta puede enviarse por:**
CanalTipoTiempo de RespuestaCasos de Uso
**A. Push Notification**Tiempo real< 1 segundoMonitoreo activo
**B. Grupo WhatsApp**Inmediato< 5 segundosEquipos de respuesta
**C. Correo electrónico**Inmediato< 30 segundosDocumentación
**D. Microsoft Teams**Tiempo real< 3 segundosColaboración
#### Métricas de Impacto Esperadas #### Antes vs Después de la Implementación
MétricaAntesDespuésMejora
**Falsos Positivos**15-20%5-8%60-70% reducción
**Detección de Fraudes**75-80%90-95%15-20% mejora
**Tiempo de Respuesta**24-48 horas1-5 minutos99% mejora
**Precisión General**82%94%12% mejora
####