Кейс

Fraud platform pilot: запуск контура fraud detection в 6 месяцев

Анонимизированный engagement: оператор подозревал rising fraud, не знал scale. 6-месячный pilot выявил 2.1% revenue leakage и закрыл основные категории.

Контекст

Региональный оператор. CFO замечает несоответствие между gross revenue из биллинга и net collections. Внутренний audit находит «отдельные случаи», но систематического процесса нет.

CIO неохотно: «возможно, потерь и нет, просто методология audit устарела». CFO стоит на своём.

Диагностика (5 недель)

Sample reconciliation по 4 контурам:

Subscription fraud — 0.6% подключений с признаками fictitious customer (несуществующие документы, repeat use of one ID).

International revenue share fraud — 8 known fraud schemes в industry, 5 из них активны на сети.

Roaming wholesale leakage — 12% interconnect billing disputes без resolution > 6 месяцев.

Bypass fraud (SIM-box) — оценка 0.4% trunk traffic с anomalous patterns.

Total estimated leakage: 2.1% revenue. На размере оператора это материально.

Подход (6 месяцев)

Phased pilot, не «всё сразу».

Месяцы 1-2. Subscription fraud detection. Real-time scoring при активации, network-pattern check за первые 7 дней. Decline rate выроs с 0.4% до 1.1%, fraud per month −68%.

Месяцы 2-4. International revenue share. Pattern-based detection trunk anomalies. Block + dispute mechanism с partner operators.

Месяцы 4-6. Bypass fraud. Test calls на собственные premium numbers через различные routes, identify SIM-box. Field operations для confiscation.

Roaming wholesale — отдельный workstream под finance, не engineering.

Результаты

Через 6 месяцев:

  • Subscription fraud −60%, recurring saving ≈$2-4M annualized.
  • IRSF blocked ≈$800k за 6 месяцев.
  • Bypass fraud — confiscated 14 SIM-boxes, recovery ≈$300k.
  • Roaming disputes — resolved 8 из 14, recovery ≈$1.5M.

Total recovered run-rate ~$5M annualized.

Что критически важно

CFO sponsorship. Каждое блокирование fraud задевает кого-то — дилера, partner, customer. Без CFO рамки эти blocks reverted.

Fraud team как separate function (не в IT, не в operations). Independence обязательна.

Tool selection — не «лучший vendor», а «vendor с patterns для нашего региона». Global vendors часто не знают local fraud schemes.

Operating routine — еженедельный обзор detected vs missed cases, monthly executive review.

Что не сработало бы

Big-bang rollout всех контуров одновременно. Capacity to investigate underwhelming, false positives blow up.

Outsource fraud completely vendor. Без internal capability — vendor scope creeps, costs balloon.

Treating fraud как pure-tech problem. 60% работы — operations и legal, не algorithms.

Как SamaraliSoft подключается

Engagement подобного класса — 6-9 месяцев. Initial assessment 4-6 недель, phased pilot, knowledge transfer in-house team.

Связанное

← Все кейсы

Похожая задача?

Расскажите, что происходит у вас. Я разберу ситуацию и предложу конкретный путь.

Обычно отвечаю в течение нескольких часов

Обсудить задачу
Выберите удобный способ связи
Telegram
Быстрый ответ
Быстро
WhatsApp
Голос и документы
📞
Позвонить
+998 99 838-11-88