Elke transactie
gescoord in 47 milliseconden.
Vijfenvijftig fraudesignalen. Eén beslissingsengine. Nul tickets in de ochtend. Paybyrd Antifraud scoort elke betaling voordat die je acquirer bereikt — blokkeert aanvallers, laat shoppers door, en legt elke keuze uit die je analisten moeten reviewen.
Zie de engine in actie.
Elke transactie. Elke uitkomst. Uitgelegd.
De monitor hieronder is synthetisch — maar elk signaal, elke score, elke regel die je ziet is de echte engine. Plug een sandbox-key in en je eigen verkeer loopt exact door deze pipeline.
Drie stages.
Elke beslissing uitgelegd.
Elke transactie loopt door Pre-Auth Screening, Issuer Authorization en Final Decision — elke stage gescoord, elke score zichtbaar, elke reden gelogd. Dit is de detailweergave die je analisten in de console zien.
Autorisatie-flow
Pre-Auth Screening
GoedgekeurdVelocity, device-reputatie en IP intelligence worden gecheckt nog vóór de kaart naar de issuer gaat. Fast-path voor vertrouwde sessies — geen extra frictie.
Issuer Authorization
GoedgekeurdTransactie verstuurd naar de issuer via de acquirer met de hoogste kans om deze BIN goed te keuren. Respons vastgelegd, tarief toegepast.
Final Decision
ReviewPost-issuer analyse triggert onze review-regels — velocity surge, device-risico, BIN-land mismatch. Human-in-the-loop voor de € 420-drempel die jouw team zette.
Weet waar de betaling
écht vandaan komt.
Elke online betaling komt ergens van een IP-adres. Onze IP Intelligence-module beantwoordt direct twee vragen: waar is deze persoon en verbergt deze persoon zich.
Land en stad
Locatie van de koper tot op stadsniveau
ISP-identificatie
Legitieme consumenten-ISP of verdachte provider
Geo-afstand
Kilometers vanaf het land van uitgifte
VPN / Proxy / Tor
Anonimisers die echte locatie maskeren
Residential proxy
Fraude-netwerken die via echte huizen routeren
Datacenter / cloud
Bots die draaien op AWS, GCP, Azure, OVH
Bekende aanvaller
IPs gemarkeerd in wereldwijde threat intel
Botdetectie
Geautomatiseerde card-testing aanvallen
ThreatScore 0–100
Geaggregeerd IP-risico in één getal
First-seen
Heeft dit IP het platform eerder geraakt?
If ThreatScore > 70 AND GeoDistance > 4000 → Review Stopt fraude vóór het geld kost — geen chargebacks, geen scheme-boetes. Ken het apparaat,
niet alleen de transactie.
In plaats van één betaling losstaand te scoren, bouwt Device Intelligence een persistent profiel van elke browser en telefoon die je checkout raakt — en volgt dat profiel bij elke merchant op het platform.
Device-historie · globaal
- Dagen sinds first-seen over alle Paybyrd-merchants
- Totaal aantal bezoeken, ooit
- Aantal verschillende merchants bezocht
- Nieuwe-device flag (drempel 0–7 dagen, configureerbaar)
Een device dat nieuw is op het hele platform draagt ander risico dan eentje die 200 keer in 6 maanden is gezien. Context wint het altijd van contextloze scores.
Workspace-specifieke historie
- Nieuw-in-workspace flag
- Aantal bezoeken alleen bij deze merchant
- Laatste aankoop bij deze merchant
- Cross-merchant vs. same-merchant patroon
Een device dat Merchant A vertrouwt kan bij Merchant B kraakvers zijn. De rule engine laat je beide wegen — cross-merchant reputatie EN je eigen historie.
Reputatie-signalen
- Chargeback-rate op eerdere transacties
- Unieke kaarten gebruikt vanaf dit device
- Unieke e-mails en telefoons gekoppeld aan dit device
- Handmatige approve/decline-historie van je analisten
- Geaggregeerde reputatiescore (0–100)
Een device dat 15 verschillende kaarten heeft gebruikt is vrijwel zeker een fraudetool. Reputatie bundelt historisch signaal in één getal waar je regels op kunnen draaien.
Omgevingsdetectie
- Privé- / incognitomodus gedetecteerd
- WebView binnen een app (vaak in phishing-kits)
- DevTools open
- Browserautomatisering — Selenium, Puppeteer, Playwright
Een shopper met DevTools open en incognito aan is je checkout aan het inspecteren — niet aan het kopen. Deze signalen scheiden echte bezoekers van verkenning.
Gedragsbiometrie
- Natuurlijkheid van muisbeweging
- Typsnelheid en aantal toetsaanslagen
- Paste-events op kaart- / CVV-velden
- Form-fill duur (200ms = bot, 20–40s = mens)
- Geaggregeerde gedragsrisicoscore
Bots typen direct. Mensen niet. Bots plakken hele kaartnummers. Mensen typen ze meestal. Dit is de laag die de geavanceerde aanval vangt die geen statische regel ziet.
Spoofing-detectie
- User-Agent spoofing — claimt Chrome/Mac maar is het niet
- Headless-browser detectie
- Antidetect- / fraudbrowser fingerprint
- Canvas-noise-injectie (fingerprint-evasie)
- Geaggregeerde spoofing-risicoscore
Professionele fraude-netwerken kopen antidetect-browsers om op schone devices te lijken. Wij detecteren de vervalsing zelf — de browser liegt en wij weten het.
Eén getal.
Alle 45+ signalen samengevouwen.
Je regels hoeven niet op 40 signalen te vuren. De Device Risk Score vouwt ze allemaal in één 0–100-metriek — en elk component blijft zichtbaar op de review-pagina als je analist wil inzoomen.
Bots typen direct.
Mensen niet.
Dezelfde checkout, ingevuld door een mens en door een bot. Hetzelfde kaartnummer. Zelfs hetzelfde IP. Gedragsbiometrie onderscheidt ze in minder dan twee seconden — zo werkt het.
If HasPasteOnSensitiveField = true AND FormFillDurationMs < 3000 → Review Stel regels samen die je team
écht begrijpt.
Visuele rule builder. Sleep signalen, kies operators, pick een actie. Geen SQL, geen code, geen support-ticket om een drempel te wijzigen. Hieronder de zeven regels die de meeste risk-teams in hun eerste week uitrollen.
De ochtend van je analisten
is geen ticketrij meer.
Elke gemarkeerde transactie landt in Alerts met SLA-countdown, toegewezen analist, triggerregel en één-klik Goedkeuren / Weigeren. Geen spreadsheet-exports, geen CSV-joins, geen "even checken met de acquirer".
| Alert ID | Geopend | Status | Triggerregel | Bedrag | Merchant | SLA | Toegewezen |
|---|---|---|---|---|---|---|---|
| bcbf6e8a... | 20 apr 2026, 11:42 | In onderzoek | High-Value Fraud Risk | € 3.780 | Acme Travel | 2m over | l luiz |
| fa92e3d1... | 20 apr 2026, 11:38 | Open | Card Testing Attack | € 62 | Nova Hotels Group | VERLOPEN | — |
| 4f2a8b71... | 20 apr 2026, 11:31 | Open | Velocity · 12 BIN/22s | € 140 | Quinta Bistro | 14m over | a ana |
| c8d45520... | 20 apr 2026, 11:22 | Geëscaleerd | Geo-mismatch · 4.814 km | € 897,10 | Acme Travel | VERLOPEN | l luiz |
| e1748f9a... | 20 apr 2026, 11:08 | Open | Residential Proxy | € 1.420 | Nova Hotels Group | 31m over | — |
| a33c02fe... | 20 apr 2026, 10:54 | In onderzoek | ThreatScore > 85 | € 240 | Beltone Retail | VERLOPEN | a ana |
Je Head of Risk
opent dit om 08:45.
Elke metriek live, elke grafiek ademend, elke anomalie gemarkeerd voordat de koffie klaar is. Configureerbare widgets — voeg een shadow-pass-rate lijn toe, ruil de wereldkaart in voor een merchant-ladder, drop een rule-firing heatmap erbij.
Goedemorgen, Luiz
Hier is je overzicht van de fraude-operaties · 04u 22m sinds je laatste login.
7-daagse approval heatmap
Approval rate per uur · klik op een cel voor drilldown
Transactie-oorsprong · live
Pulserende stippen geschaald op volume · laatste 7 dagen
Deploy zonder angst.
Meet voordat je iets breekt.
Draai een nieuw ruleset in shadow — het scoort elke live transactie parallel maar raakt de beslissing niet. Vergelijk shadow vs. productie naast elkaar in het dashboard, en promoot daarna de regels die approvals omhoog tikten zonder false positives te verplaatsen.
Eén ruleset bovenop.
Elk merk erft ervan.
Gebouwd voor agencies, hotelgroepen, franchises en marketplaces. Gedeelde regels cascaderen naar beneden. Elke workspace blijft volledig geïsoleerd. Overrides op elk niveau wanneer één merk een strakker beleid nodig heeft dan de rest.
Drie toegangsdeuren.
Allemaal klein.
Gebruik Antifraud standalone (inline API), volledig georkestreerd met onze gateway + acquirer mesh, of abonneer op webhooks en houd je eigen stack. Sandbox in 24 uur · eerste echte beslissing tegen het eind van week één.
Scoor elke transactie vóór de auth
Eén REST-call. Vuurt op je checkout, krijgt een beslissing in <50ms, jij routeert. Geen enkele wijziging aan je acquirer-integratie.
POST /v2/antifraud/score
{
"amount": 89710,
"currency": "EUR",
"ip": "102.212.56.255",
"device_fingerprint": "a8f3...",
"card_bin": "454832",
"shopper_email": "..."
}
→ 200 OK
{
"decision": "REVIEW",
"score": 420,
"rules_fired": ["geo-mismatch", "new-device"],
"request_id": "ffd5b23c..."
} Zit tussen checkout en acquirer
Paybyrd regelt beide kanten — antifraud-beslissing + acquirer-routing. Eén integratie dekt fraude, acquiring, tokenisatie, 3DS2. Favoriet bij nieuwe merchants.
// Just configure in dashboard: // Checkout → Paybyrd Gateway // → Antifraud (score + decide) // → Acquirer Mesh (route) // → 3DS2 if needed // → Settlement // → Webhook back to you // Merchant code is unchanged. // Toggle antifraud on/off per channel.
Reageer achteraf op beslissingen
Krijg fired-rule events, SLA-breaches en shadow-mode diffs realtime naar je endpoint. Drop in Slack, PagerDuty of je eigen risk engine.
POST /your-webhook-endpoint
{
"event": "antifraud.decision.review",
"transaction": "ffd5b23c...",
"score": 420,
"rules_fired": [
{"id": "geo-mismatch", "weight": 180},
{"id": "new-device", "weight": 120},
{"id": "velocity-6h", "weight": 80},
{"id": "bin-country", "weight": 40}
],
"ip_intel": { "threat_score": 78, ... },
"device_intel": { "composite_score": 72, ... }
} De vragen die risk-teams
stellen voor ze tekenen.
Elk bezwaar dat we de afgelopen twee jaar hebben gekregen, eerlijk beantwoord. Ontbreekt er iets? Het team reageert binnen 4 werkuren.
Hoeveel fraudesignalen beoordelen jullie echt?
55+ per transactie — 10 uit IP Intelligence (land/stad/ISP/geo-afstand + VPN/proxy/Tor/residential/datacenter/bekende-aanvaller/bot + threat score), 45+ uit Device Intelligence over 7 categorieën (globale historie, workspace-historie, reputatie, omgeving, gedragsbiometrie, spoofing, composite score). Plus de transactiesignalen waar je regels direct bij kunnen: bedrag, BIN-land, e-maildomein van de shopper, velocity-vensters, valuta, etc.
Gebruiken jullie ML of rules?
Beide — rules lopen eerst omdat ze uitlegbaar en snel zijn, ML draait parallel en levert gewogen scores aan de composite. Elk ML-signaal blijft zichtbaar op de review-pagina zodat je analisten precies zien waarom de score bewoog. Black-box "vertrouw ons maar" scoring valt expliciet buiten de scope.
Kan ik custom signalen uit mijn eigen data toevoegen?
Ja. Geef elk veld uit je checkout mee (loyalty-tier, interne risk-score, cohort-ID, CRM-segment) in de scoring-call — het wordt in de rule engine een first-class signaal. Custom ML-features kunnen op je eigen data worden getraind in een aparte workspace voor merchants op Custom-plannen.
Hoe lang duurt het tot we live staan?
Sandbox-toegang binnen 24 uur. Eerste echte scoring-call tegen het eind van week één. Productie-cutover meestal in 2–3 weken, met shadow mode parallel ervoor — je team ziet de impact op bestaand verkeer voordat er iets aan de beslissing verandert. Een volledige multi-property uitrol kan binnen 30 dagen rond zijn met het standaard runbook.
Moet ik mijn acquirer-integratie aanpassen?
Nee. Gebruik Antifraud inline via één REST-call, vuur hem voor je autoriseert. Je bestaande acquirer-integratie blijft onaangeroerd. De georkestreerde mode (Paybyrd gateway + acquirer mesh + antifraud samen) is beschikbaar als je de hele stack wilt, maar is nooit verplicht.
Kan ik het naast mijn huidige fraudetool draaien?
Ja — veel merchants doen dit 2-3 maanden tijdens de evaluatie. Paybyrd draait in shadow mode, scoort elke transactie maar laat de finale beslissing aan je bestaande tool. Je vergelijkt uitkomsten dagelijks. Zodra de cijfers de switch rechtvaardigen promoot je Paybyrd naar live en gaat de andere stil. Nul verkeer opgeblazen.
Wat zit in het headline-tarief en wat wordt los gefactureerd?
Scoring, rule builder, case review, shadow mode, dashboard, API-toegang, webhooks, SLA-tracking, 15+ condition-types, composite scores, gedragsbiometrie, device + IP intelligence, multi-tenant hiërarchie — alles inbegrepen. Geen prijs per signaal, geen ML-feature upsell, geen "enterprise edition" paywall. Priority support en een toegewezen TAM zitten bij Custom-plannen.
Wat is jullie SLA?
99,999% platform-uptime, contractueel ondersteund met credits. p95 beslissingstijd 47ms. Sub-200ms automatische failover naar een hot-standby regio. Toegewezen technical account manager en SRE Slack-kanaal bij Custom-plannen — je praat met de engineer die het bouwde, niet met iemand die een script voorleest.
Is mijn data van mij?
Ja. Elk signaal dat we op jouw transacties verzamelen blijft van jou — je kunt de volledige historie op elk moment exporteren, toegang intrekken of binnen de retentieperiode van je plan alles laten verwijderen. De gedeelde threat intelligence (de cross-merchant denylist) is geanonimiseerd — alleen de device/IP-identifier wordt gedeeld, nooit je merchant-context. AVG-conform.
Kunnen we self-hosten in gereguleerde markten?
Ja. De decisioning engine, vault en gateway-modules kunnen in jouw cloud of achter je VPC worden uitgerold voor jurisdicties waar data-residency of toezichthoudersbeleid dat eist. We hebben deploys gedaan in Braziliaanse, Angolese en EU-markten met lokale data-processor eisen. Dezelfde APIs, dezelfde dashboards, jouw infrastructuur, jouw audit trail.
Stop met slecht slapen.
Lever de Antifraud af tegen volgende vrijdag.
Vijftien minuten met een risk engineer — geen SDRs, geen slide decks. We mappen je huidige chargeback-patroon op de regels die ze zouden hebben gevangen, draaien een live benchmark tegen je bestaande tool, en je sandbox staat morgen klaar.