DMCShop
Senaryo 3

Fraud ring tespiti

Aynı cihazı, IP adresini veya kart parmak izini paylaşan müşterileri tek bir SQL sorgusuyla ortaya çıkarır. Risk seviyesi paylaşılan sinyal sayısına göre derecelendirilir. Workshop için sql/22-fraud-ring.sql içinde SHORTEST_PATH evidence chain örneği var.

Arkada calisan T-SQL 22-fraud-ring.sql

Paylasilan cihaz, IP ve kart desenleri GRAPH MATCH ile bulunuyor; risk seviyesi paylasan musteri sayisindan geliyor.

SELECT
    'shared_device'                          AS pattern,
    d.device_id,
    LEFT(d.fingerprint, 12) + N'…'           AS fingerprint,
    d.ip_address,
    COUNT(DISTINCT cd.customer_id)           AS cust_n,
    STRING_AGG(c.full_name, N', ')
        WITHIN GROUP (ORDER BY c.full_name)  AS customers,
    CASE WHEN COUNT(DISTINCT cd.customer_id) >= 4 THEN 'HIGH' ELSE 'MEDIUM' END AS risk_level
FROM   shop.customer_device cd
JOIN   shop.device   d ON d.device_id   = cd.device_id
JOIN   shop.customer c ON c.customer_id = cd.customer_id
GROUP BY d.device_id, d.fingerprint, d.ip_address
HAVING COUNT(DISTINCT cd.customer_id) >= 2
ORDER BY cust_n DESC;
GO

-- ----------------------------------------------------------------------------
-- (2) Aynı IP'yi paylaşan müşteriler
-- ----------------------------------------------------------------------------
SELECT
    'shared_ip'                              AS pattern,
    d.ip_address,
    COUNT(DISTINCT cd.customer_id)           AS cust_n,
    STRING_AGG(c.full_name, N', ')
        WITHIN GROUP (ORDER BY c.full_name)  AS customers,
    CASE WHEN COUNT(DISTINCT cd.customer_id) >= 5 THEN 'HIGH' ELSE 'MEDIUM' END AS risk_level
FROM   shop.customer_device cd
JOIN   shop.device   d ON d.device_id   = cd.device_id
JOIN   shop.customer c ON c.customer_id = cd.customer_id
GROUP BY d.ip_address
HAVING COUNT(DISTINCT cd.customer_id) >= 3
ORDER BY cust_n DESC;
GO

-- ----------------------------------------------------------------------------
-- (3) Aynı kart parmak izini paylaşan müşteriler
-- ----------------------------------------------------------------------------
SELECT
    'shared_card'                            AS pattern,
    LEFT(pm.card_fingerprint, 8) + N'…'      AS card_fp,
    COUNT(DISTINCT pm.customer_id)           AS cust_n,

Tam betik: sql/22-fraud-ring.sql

25 ring3 HIGH22 MEDIUM· 2 cihaz 3 IP 20 kart
HIGH risk Paylaşılan IPDetay →
5
müşteri
Aynı IP adresi (192.0.2.150) 5 müşteri tarafından kullanılıyor
Bağlı müşteriler
Berna AslanBurak ErdoğanDefne AkkayaMelike DoğanSevgi Türk
HIGH risk Paylaşılan kart
4
müşteri
Aynı kart parmak izi (SHA-256) 4 müşteride kayıtlı
Bağlı müşteriler
Furkan AkınHakan ErdemHasan YıldızMete Uğur
HIGH risk Paylaşılan kart
4
müşteri
Aynı kart parmak izi (SHA-256) 4 müşteride kayıtlı
Bağlı müşteriler
Berkay PolatGül Yiğitİrem TekinMustafa Çelik
MEDIUM risk Paylaşılan cihazDetay →
3
müşteri
Aynı cihaz parmak izi (fp:aaaaaaaaaaaa…) 3 müşteri tarafından kullanılıyor
Bağlı müşteriler
Mehmet DemirFatma AydınVolkan Aksoy
MEDIUM risk Paylaşılan cihazDetay →
3
müşteri
Aynı cihaz parmak izi (fp:333333333333…) 3 müşteri tarafından kullanılıyor
Bağlı müşteriler
Gül YiğitMustafa ÇelikCanan Öz
MEDIUM risk Paylaşılan IPDetay →
3
müşteri
Aynı IP adresi (192.0.2.101) 3 müşteri tarafından kullanılıyor
Bağlı müşteriler
Fatma AydınMehmet DemirVolkan Aksoy
MEDIUM risk Paylaşılan IPDetay →
3
müşteri
Aynı IP adresi (192.0.2.130) 3 müşteri tarafından kullanılıyor
Bağlı müşteriler
Canan ÖzGül YiğitMustafa Çelik
MEDIUM risk Paylaşılan kart
2
müşteri
Aynı kart parmak izi (SHA-256) 2 müşteride kayıtlı
Bağlı müşteriler
Ayşe YılmazTolga Yaman
MEDIUM risk Paylaşılan kart
2
müşteri
Aynı kart parmak izi (SHA-256) 2 müşteride kayıtlı
Bağlı müşteriler
Mehmet DemirNazlı Uçar
MEDIUM risk Paylaşılan kart
2
müşteri
Aynı kart parmak izi (SHA-256) 2 müşteride kayıtlı
Bağlı müşteriler
Sinan TanZeynep Kaya
MEDIUM risk Paylaşılan kart
2
müşteri
Aynı kart parmak izi (SHA-256) 2 müşteride kayıtlı
Bağlı müşteriler
Barış YılmazElif Şahin
MEDIUM risk Paylaşılan kart
2
müşteri
Aynı kart parmak izi (SHA-256) 2 müşteride kayıtlı
Bağlı müşteriler
Ali Doğanİlayda Kara
MEDIUM risk Paylaşılan kart
2
müşteri
Aynı kart parmak izi (SHA-256) 2 müşteride kayıtlı
Bağlı müşteriler
Selin PolatYiğit Şahin
MEDIUM risk Paylaşılan kart
2
müşteri
Aynı kart parmak izi (SHA-256) 2 müşteride kayıtlı
Bağlı müşteriler
Burak ErdoğanBuse Erol
MEDIUM risk Paylaşılan kart
2
müşteri
Aynı kart parmak izi (SHA-256) 2 müşteride kayıtlı
Bağlı müşteriler
Deniz AcarMert Güneş
MEDIUM risk Paylaşılan kart
2
müşteri
Aynı kart parmak izi (SHA-256) 2 müşteride kayıtlı
Bağlı müşteriler
Canan ÖzSude Çakır
MEDIUM risk Paylaşılan kart
2
müşteri
Aynı kart parmak izi (SHA-256) 2 müşteride kayıtlı
Bağlı müşteriler
Ece YılmazPınar Koç
MEDIUM risk Paylaşılan kart
2
müşteri
Aynı kart parmak izi (SHA-256) 2 müşteride kayıtlı
Bağlı müşteriler
Kaan DemirciVolkan Aksoy
MEDIUM risk Paylaşılan kart
2
müşteri
Aynı kart parmak izi (SHA-256) 2 müşteride kayıtlı
Bağlı müşteriler
Defne AkkayaGizem Şen
MEDIUM risk Paylaşılan kart
2
müşteri
Aynı kart parmak izi (SHA-256) 2 müşteride kayıtlı
Bağlı müşteriler
Eren YavuzTuncay Karaca
1 / 2
Beklenmedik bir hata oluştu. Yeniden yükle x

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please retry or reload the page.