CUSTOMER STORY
Marketplace

Cómo SeatGeek usa inteligencia centralizada de dispositivo y comportamiento para proteger los lanzamientos de entradas de alta demanda con Sardine

Una entrada de SeatGeek y un escudo con el logotipo de Polygon conectados por un signo más.
$85K
Fraude prevenido en un solo fin de semana del Super Bowl con verificación de identidad en vivo
«Sardine nos brinda tanto los datos como la plataforma para construir las reglas que necesitamos. Esas dos cosas realmente van de la mano.»
Prashant Gosavi, Director Senior y Jefe de Riesgo de Fraude y Operaciones en SeatGeek
Subscribe to newsletter
Share

Las entradas son valiosas, instantáneamente transferibles y altamente líquidas, lo que convierte a los mercados de eventos en vivo en objetivos principales del fraude. Plataformas como SeatGeek deben detener los ataques de bots y los intentos de pago con tarjetas robadas, sin ralentizar a los fans legítimos durante los lanzamientos de entradas de alta demanda.

SeatGeek es un mercado de entradas que conecta a millones de fans con eventos en vivo en todo EE. UU. Pero las mismas cualidades que facilitan a los fans comprar y transferir entradas (alto valor, entrega instantánea y reventa rápida) también las convierten en objetivos atractivos para los estafadores. Como resultado, SeatGeek debe equilibrar constantemente la velocidad, la seguridad y la conversión.

Para mantener ese equilibrio, SeatGeek dejó atrás las herramientas heredadas fragmentadas y adoptó una plataforma de inteligencia centralizada impulsada por Sardine.

Desde que se asoció con Sardine, SeatGeek ha centralizado las investigaciones de fraude y los flujos de trabajo de revisión en una sola plataforma. En lugar de depender de herramientas fragmentadas y pasos de investigación manuales, el equipo puede revisar señales de riesgo, respaldar la toma de decisiones de los agentes y crear reglas personalizadas en un solo lugar. Esto le da a SeatGeek más agilidad durante los lanzamientos de entradas de alta demanda, donde tanto la velocidad como la precisión importan.

El desafío: el ajuste constante y el «impuesto» de los falsos positivos

Los equipos de fraude de los principales mercados suelen quedar atrapados en un ciclo de defensa reactiva. Combatir la apropiación de cuentas y el uso de tarjetas de crédito robadas con herramientas que no pueden seguir el ritmo genera un enorme cuello de botella operativo. Para detener las pérdidas por fraude, los equipos suelen verse obligados a endurecer las reglas, pero esos ajustes generales terminan bloqueando inadvertidamente a algunos fans legítimos.

«Enfrentábamos un desafío considerable desde la perspectiva de las pérdidas por fraude. Había muchos casos de apropiación de cuentas y de creación de cuentas nuevas seguidas de pedidos realizados con tarjetas de crédito robadas. Cuando intentábamos rechazar más de lo que creíamos que era fraude, eso generaba muchos falsos positivos. Así que nos costaba manejar ambos lados: demasiadas pérdidas por fraude o demasiados insultos [rechazos injustificados].»

Prashant Gosavi, Director Senior y Jefe de Riesgo de Fraude y Operaciones en SeatGeek

En la práctica, los sistemas fragmentados ralentizaban las investigaciones y dificultaban que SeatGeek respondiera de manera consistente. Esto se manifiesta de tres formas específicas:

  • La trampa de los falsos positivos: Cuando los sistemas están fragmentados y las pérdidas por fraude son altas, los analistas se ven obligados a crear reglas ineficientes para reducir el fraude, pero estas también afectan a algunos pedidos legítimos, causando problemas de experiencia del cliente y pérdida de ventas legítimas.
  • Etiquetado constante de datos para el ajuste de modelos: Los modelos heredados requieren una «retroalimentación» constante con datos etiquetados. Los equipos a menudo dedican más tiempo a etiquetar manualmente eventos antiguos para entrenar modelos deficientes que a prevenir realmente el fraude en tiempo real.
  • La brecha de visibilidad: Sin un centro centralizado, un analista debe alternar entre múltiples proveedores solo para verificar si un usuario está enmascarando su ubicación o usando un dispositivo secuestrado. Esta fragmentación dificulta actuar sobre las amenazas en tiempo real.

La solución: inteligencia de comportamiento centralizada

Para romper el ciclo del trabajo manual, SeatGeek se asoció con Sardine para ir más allá de las reglas centradas en entidades y adoptar una visión holística del comportamiento del usuario.

«Nos impresionó la forma en que la plataforma está estructurada para incorporar los tipos de datos adecuados, centralizar esa información y permitir la creación de reglas personalizadas», dijo Prashant.

Al integrar el conjunto de biometría de dispositivo y comportamiento de Sardine, el equipo obtuvo la capacidad de ver el «cómo» detrás de cada transacción. Uno de los principales desafíos era vincular a actores recurrentes entre distintas cuentas y dispositivos.

«La vinculación entre múltiples personas, cuando usaban cuentas diferentes pero la misma IP, dispositivo, método de pago o ubicación, no se hacía de forma fácil ni consistente. Esa era una brecha.»

Más allá de la transacción

Sardine ofrece información técnica que las herramientas heredadas no pueden alcanzar. Sardine proporciona una telemetría profunda a nivel de sesión, incluyendo la integridad del dispositivo, la biometría de comportamiento y las señales de infraestructura, lo que permite a SeatGeek detectar actividad automatizada e infraestructura de fraude coordinada antes de que se complete una transacción.

El equipo ahora puede ver si un «fan» está en realidad usando atajos de copiar y pegar para completar campos, o si un ID de dispositivo ha estado vinculado a miles de otras cuentas en toda la red. Esto permite a SeatGeek detener proactivamente la actividad entre cuentas vinculadas a otras cuentas conocidas como maliciosas.

La verificación de identidad presentaba su propio desafío. SeatGeek dependía anteriormente de que los usuarios subieran imágenes estáticas de identificación, un proceso cada vez más comprometido por fotos generadas por IA. Al integrar la verificación de identidad en vivo y las comprobaciones de selfie de Sardine, los analistas de riesgo y los representantes de soporte ahora pueden activar una verificación adicional para compras de alto valor, añadiendo una capa dinámica de protección que las imágenes estáticas no pueden ofrecer.

Despliegue rápido de reglas

El motor de reglas de Sardine permite al equipo construir e implementar lógica personalizada sin esperar los ciclos de ingeniería. Esta agilidad es fundamental durante los grandes lanzamientos de eventos, donde los patrones de fraude cambian en cuestión de minutos. El equipo pasó de consultas SQL manuales a una interfaz donde pueden probar hipótesis con datos históricos y activarlas al instante.

«Necesitábamos un lugar centralizado donde pudiéramos reunir toda esa información, crear reglas y permitir que nuestros agentes la revisaran para poder tomar decisiones rápidas».

Neutralizar redes coordinadas

Al aprovechar la Community Risk Intelligence, el equipo pasó de investigar cuentas aisladas a neutralizar infraestructuras de fraude completas. Al rastrear los vínculos entre los IDs de hardware compartidos y las direcciones IP, SeatGeek puede identificar redes coordinadas que utilizan miles de cuentas para acaparar entradas o mover fondos robados.

Los resultados: eficiencia operativa a escala

«No siempre se trata de encontrar los elementos de riesgo. Es igual de importante identificar también a los clientes de confianza.»

El paso de los flujos de trabajo manuales a la inteligencia automatizada permitió al equipo de fraude de SeatGeek centrarse en la estrategia en lugar de en la investigación. Los analistas ahora pueden desplegar nueva lógica de detección en minutos en lugar de esperar los ciclos de ingeniería. Al eliminar los silos de datos y unificarlos en una vista basada en grafos, el equipo obtuvo la palanca técnica necesaria para convertir la intuición de un investigador en protección a nivel de toda la plataforma.

  • Estrategia descentralizada: Al eliminar la necesidad del etiquetado manual, los analistas ahora pueden probar e implementar defensas de forma independiente. Esto traslada el enfoque del equipo del mantenimiento administrativo a la prevención activa de amenazas y la arquitectura de riesgo a largo plazo.
  • Mejora en la precisión de conversión: Una mayor precisión de detección significa que se bloquean menos fans legítimos durante las ventas de alta demanda. Esto protege directamente los ingresos y reduce el volumen de soporte que normalmente se dispara cuando reglas generales y sobreajustadas provocan falsos positivos.
  • Verificación adicional a escala: El cambio hacia la verificación de identidad en vivo se traduce directamente en una prevención de pérdidas medible. Durante el fin de semana del Super Bowl, SeatGeek retuvo $50,000 en entradas de usuarios que no pasaron la verificación de identidad y $35,000 de usuarios que nunca respondieron, deteniendo $85,000 en fraude en menos de 2 días.
  • Visibilidad a nivel de red: Al identificar la ubicación real del dispositivo y las señales de alerta de comportamiento de actores coordinados, SeatGeek ahora neutraliza la infraestructura que impulsa las redes de fraude. Ya no esperan a que un contracargo señale un problema; identifican la amenaza en el punto de entrada.

¿Qué sigue para SeatGeek y Sardine?

A medida que SeatGeek continúa expandiendo su presencia global y su alcance en la venta primaria de entradas, la asociación con Sardine proporciona la base técnica necesaria para escalar de forma segura. No hay lugar para la complacencia en una industria que es blanco de fraude impulsado por machine learning.

«Tienes los datos y tienes la plataforma para construir reglas personalizadas. Esto nos permitirá detectar y actuar frente a distintos tipos de fraude, desde el fraude tradicional hasta los nuevos vectores de abuso entre compradores, vendedores e intermediarios en la plataforma.»

La prevención precisa y basada en datos garantiza que los fans legítimos permanezcan en sus asientos, mientras que los actores maliciosos se identifican en el punto de entrada. Esto mantiene la experiencia centrada en el fan, donde la seguridad es invisible, algo que los clientes modernos esperan, pero que resulta infranqueable para el estafador. Los lanzamientos de eventos de alto riesgo requieren este tipo de precisión quirúrgica, lo que permite al equipo cambiar las tareas reactivas por una defensa proactiva que no interfiere con la experiencia del fan.