Módulo Sessions
Manual Técnico - Módulo Sessions
Plataforma ADO-STS (Funcionamiento Real del Sistema)
MÓDULO SESSIONS - ANÁLISIS COMPLETO
1. ARQUITECTURA REAL DEL SISTEMA
Propósito1.1 Funcionamiento del SDK y FuncionalidadModelo de Scoring
El sistema ADO-STS opera bajo un modelo de análisis comportamental puro, donde:
Flujo de Datos Real:
Usuario → SDK (Recolección) → Modelos IA (Análisis) → Score Calculado → Sessions (Visualización)
1.2 Principio de Scoring Comportamental
Según la documentación técnica, el score se calcula mediante:
Fórmula de Score Integrado:
Score Final = (Comportamiento_Usuario × 0.40) +
(Comportamiento_General × 0.35) +
(Patrones_Fraude × 0.25)
2. SISTEMA DE FILTROS REALES
2.1 Device Source (Origen del Dispositivo)
Opciones Disponibles:
Propósito del Filtro: Segmentar análisis por tipo de plataforma para identificar patrones específicos de cada ecosistema.
2.2 User Group (Grupo de Usuario)
Categorías Reales:
Diferenciación Operacional:
2.3 IP Country (País de IP)
Funcionalidad Real:
Casos de Uso:
3. INDICADORES DE RIESGO (INDICATORS)
Navegación3.1 eIndicadores InterfazPrincipales
EstructuraIs deNew Navegación:Device
Sistema de Filtros Avanzados
Filtros Principales:
1. Select Options (Opciones de Selección)
Funcionalidad: Permite seleccionar múltiples elementos para análisis en lote o acciones masivas.
2. Indicators (Indicadores)
Propósito: Filtrado basado en tipos específicos de indicadores de riesgo detectados.
Categorías disponibles:
3. Session Type (Tipo de Sesión)
Clasificación: Categorización de sesiones basada en el resultado del análisis de fraude.
Tipos disponibles:
Filtros de Búsqueda:
Reporter ID
Función: Búsqueda por identificador específico del reportero o sistema que generó la alerta.
Date Range (Rango de Fechas)
Capacidades:
Columnas de Datos Detalladas
Información Temporal:
CREATE TIME
Contenido: Timestamp exacto de cuando se creó la sesión.
Estados de Análisis:
FRAUD STATUS
Valores posibles:
Categorías de Fraude Específicas:
Las siguientes columnas proporcionan análisis granular de diferentes tipos de fraude:
ATO FRAUD (Account Takeover)
Descripción: Detección de intentos de apropiación de cuentas.
CELL THEFT (Robo de Celular)
Señales:
DIGITAL FRAUD (Fraude Digital)
Alcance: Actividades fraudulentas específicamente digitales.
IS NEW DEVICE (Dispositivo Nuevo)
Análisis: DeterminaDetecta si es la primera vez que se veregistra este dispositivo.dispositivo en el sistema.
Metodología de Detección:
OWNER
Is DEVICE (Propietario del Dispositivo)
Malware
VerificaciónDescripción: ConfirmaIndica presencia de software malicioso detectado en el dispositivo.
Is Emulator Risk
Descripción: Detecta si el usuario actualdispositivo es elun propietarioemulador legítimo.o dispositivo virtual.
Técnicas de Detección:
Is Behavioural Risk
Descripción: Identifica desviaciones en patrones de comportamiento del usuario.
Métricas Analizadas:
3.2 Umbrales de Score
Min Score 800
Propósito: Filtrar sesiones con score mínimo de 800 (alta probabilidad de fraude).
Min Score 900
Propósito: Filtrar solo las sesiones de máximo riesgo (score ≥900).
Casos de Uso Específicos:
MALWARE
3.3 FRAUDIndicadores (FraudeGeográficos pory Malware)
de Red
Is GPS Enabled
DetecciónDescripción: PresenciaVerifica si el GPS está habilitado en el dispositivo.
Is Location Risk
Descripción: Evalúa riesgos asociados con la ubicación geográfica.
Factores de Riesgo:
3.4 Análisis de Enlaces y Conexiones
Is Link Analysis
Descripción: Detecta conexiones sospechosas entre usuarios, dispositivos o ubicaciones.
Tipos de Enlaces Analizados:
Is Link Analysis 6
Descripción: Análisis de modificacionesconexiones node autorizadassexto
PHISHINGgrado (Suplantación)
6 grados de separación).
IndicadoresMetodología:
RedireccionesAnalizasospechosasconexiones hasta 6 niveles de profundidadEntradaIdentifica redes complejas decredencialesfraude organizado
3.5 Indicadores de Usuario y Acceso
Is New IP Country
Descripción: Detecta si es la primera vez que el usuario accede desde este país.
Análisis de Impacto:
Login By Type
Descripción: Categoriza el método de autenticación utilizado.
Is New User
Descripción: Identifica usuarios recién registrados en sitiosla noplataforma.
Consideraciones Especiales:
4. ESTRUCTURA DE DATOS DE REPORTE
4.1 Columnas Principales de Visualización
COUNTRY (País)
Fuente: Geolocalización de IP de la sesión Formato: Código de país ISO 3166-1 alpha-2 Propósito: Identificación geográfica para análisis y reportes
DATE (Fecha y Hora)
Formato: YYYY-MM-DD HH:MM:SS (UTC) Propósito: Análisis temporal y correlación de eventos
Componentes de Análisis:
SCORE (Puntuación de Riesgo)
Rango: 0-1000 puntos Cálculo: Algoritmo de ML basado en comportamiento Actualización: Tiempo real durante la sesión
Interpretación de Rangos:
USER (Identificador de Usuario)
Formato: Hash protegido para privacidad Ejemplo: UNPROTECTED_117916500 Propósito: Seguimiento de actividad sin exponer identidad real
CSID (Client Session Identifier)
Formato: UUID v4 Ejemplo: cfe31330-31b0-48a4-a2dc-486dbdc0284b Propósito: Correlación con logs de aplicación cliente
Estructura del CSID:
cfe31330 - Timestamp encoded
31b0 - Client identifier
48a4 - Session type
a2dc - Random component
486dbdc0284b - Additional entropy
4.2 Métricas de Sesión y Actividad
DURATION (Duración)
Unidad: Segundos Rango Típico: 30-3600 segundos Propósito: Análisis de patrones de uso
Interpretación de Valores:
BRAND (Marca)
Valores: Identificador de la entidad comercial Propósito: Segmentación por línea de negocio Uso: Análisis comparativo entre marcas
CHANNEL (Canal)
Opciones Reales:
ISP (Proveedor de Servicios de Internet)
Descripción: Compañía que proporciona conectividad a internet al usuario
Categorías de ISP:
4.3 Información de Dispositivos y Red
KNOWN DEVICE (Dispositivo Conocido)
Tipo: Boolean (True/False) Significado:
IP (Dirección IP)
Formato: IPv4 o IPv6 Propósito: Identificación de origen de conexión Análisis: Geolocalización, reputación, tipo de red
Métricas de Edad (Age)
USERS ON MUI ID (Usuarios en Dispositivo)
Descripción: Número de usuarios diferentes que han usado este dispositivo Rango Típico: 1-10+ usuarios Análisis de Riesgo:
4.4 Identificadores Técnicos
CONTEXT (Contexto)
Descripción: Información adicional sobre el contexto de la aplicación Uso: Debugging y correlación con eventos específicos
MUID (Machine User Identifier)
Descripción: Identificador único y persistente del dispositivo Formato: Hash SHA-256 del device fingerprint Persistencia: Mantiene estabilidad a través de reinstalaciones
SID (Session Identifier)
Descripción: Identificador único asignado por el sistema ADO-STS Formato: UUID generado internamente Propósito: Rastreo interno y correlación de eventos
5. CASOS DE USO OPERACIONALES
5.1 Investigación de Account Takeover
Filtros Recomendados:
- Is New Device: True
- Min Score: 800
- User Group: Personal (usuarios más vulnerables)
- Device Source: Cualquiera
- Date Range: Últimas 24 horas
Análisis de Patrones:
REMOTE
5.2 ACCESSDetección FRAUDde (FraudeGranjas porde Acceso Remoto)
Dispositivos
SeñalesFiltros Específicos:
- Is Emulator Risk: True
- Device Source: Android
- IP ISP: Hosting providers
- Users on MUI ID: >5
Indicadores Clave:
UsoMúltiples usuarios por dispositivo
SIM
5.3 SWAP (IntercambioAnálisis de SIM)
Tendencias por País
DetecciónConfiguración:
- IP Country: País específico
- Date Range: Último mes
- All Context: Complete
- Export: CSV para análisis
Métricas de Análisis:
Cambio súbitoDistribución deoperadorscoresopornúmero
Información
5.4 Contextual:
Monitoreo SOCIALde ENGINEERINGNuevos FRAUD (Fraude por Ingeniería Social)
Usuarios
Identificación: Ataques basados en manipulación psicológica.
- Is SESSIONNew ID
User: True
- User Age: 0-7 días
- Score: Todos los rangos
- Device Source: Todos
Propósito: Identificador único para rastreo y análisis detallado.
REPORTER
Información: Sistema o persona que reportó la actividad sospechosa.
IP ADDRESS
Datos incluidos:
DirecciónEstablecerIPbaselinepública del usuariocomportamentalGeolocalizaciónDetectarasociadafraude de registroInformaciónOptimizardelexperienciaISPde onboarding
6. MEJORES PRÁCTICAS DE USO
Funcionalidades6.1 Optimización de AnálisisConsultas
Paginación
6.2 Interpretación de Resultados
6.3 Reportes Ejecutivos
Métricas Clave para Reportes:
Page Size: ConfiguraciónDistribución deelementosscores porpáginaperíodo
Opciones
El módulo Sessions proporciona la base analítica para entender patrones de Exportaciónfraude, investigar incidentes específicos y Reporte:optimizar