>> חברת פייפאל (paypal) היא אחד ממותגי האינטרנט המוכרים בעולם, במיוחד לאחר שנרכשה על ידי ענקית המסחר האלקטרוני אי-ביי (ebay). עם זאת, מעטים יודעים עד כמה חברה זו נסמכת על מרכז הפיתוח הישראלי שלה. אמנם לפייפאל עדיין אין אתר אינטרנט בעברית, אך מרכז הפיתוח המקומי שלה הוא האחראי לכך ששירותי הסליקה שלה בעולם יהיו רווחיים.
שומרי הראש הדיגיטליים של פייפאל הם ישראלים והם האחראים העיקריים להישג המרשים: החברה מאבדת רק 0.2% מכל היקף עסקות הסליקה שלה עקב הונאות. מדובר בשיעור נמוך מזה המקובל בקרב חברות כרטיסי האשראי.
היכולת של פייפאל להימנע מהונאות אשראי היא הבסיס העיקרי למודל העסקי שלה. כיצד מצליח מרכז הפיתוח המקומי של החברה לעשות זאת? לראשונה הסכימה פייפאל ישראל לחשוף מעט את מרכז העצבים של החברה בקרית עתידים שבתל אביב, אשר מפתח טכנולוגיות עבור פייפאל העולמית במטרה להילחם בהונאה ברשת.
ראשית, קצת רקע על פייפאל ישראל. מדובר בישות שנוצרה לאחר שפייפאל רכשה את הסטארט-אפ הישראלי פרוד סיינס (fraud science) תמורת 169 מיליון דולר בתחילת 2008. פייפאל ישראל מחולקת לשני תחומי פעילות: קבוצת עובדים אחת עוסקת בשוק המסחרי הישראלי (האתר הישראלי של פייפאל צפוי לעלות לקראת סוף השנה). קבוצת העובדים השנייה אחראית לפיתוח טכנולוגיות למניעת הונאה מקוונת עבור פייפאל העולמית.
תומר בראל, מנכ"ל פייפאל ישראל, מנהל את המרכז לפיתוח טכנולוגיות נגד הונאה. פייפאל מספקת שירות לגולשים רבים המעדיפים שלא לשלם אונליין באמצעות כרטיס האשראי שלהם, אלא מעדיפים לתת לפייפאל להיות הגורם המתווך. במקביל, היא משמשת פלפטורמה מצוינת למערכת תשלומים מקוונת עבור מוכרים קטנים, שאינם יכולים או רוצים להקים מערכת גבייה מקוונת עצמאית.
מחפשים את "הרעים"
במובן הזה פייפאל, למשל, תהיה פחות רלוונטית לחברה גדולה כמו לופטהנזה, ויותר רלוונטית, למשל, לאמנית עצמאית שמעוניינת למכור את יצירות הקרמיקה שלה ברשת האינטרנט. הגולשים סומכים לרוב על מותגים, אבל רכישה של חפצי אמנות מאמנית לא מוכרת באמצעות הרשת יכולה להעלות חששות: האם האתר שבאמצעותו מתבצעת הרכישה אכן מאובטח ומאפשר לא לגנוב את מספר כרטיס האשראי? והאם המוצר אכן יגיע לרוכש לאחר שהתמורה שולמה?
בראל אומר שגולשים לא מודעים לכך, אבל ב-99% מהעסקות פייפאל בוחרת להגן על הקונה באופן מלא אם הוא מתלונן בנוגע לרכישה - למשל, אם אינו מקבל את המוצר. ברכישת מוצר פיסי המצב פחות מסובך לעומת רכישה של מוצר וירטואלי.
איך למשל בודקים אם תלונתו של גולש שהזמין אלף מטבעות זהב עבור משחק world of warcraft ולא קיבל אותם, היא אכן מוצדקת?
"פייפאל משפה ברוב המקרים את הרוכש, אם הוא טוען שלא קיבל את הסחורה", אומר בראל. "הסוד של פייפאל הוא פתיחת המסחר המקוון לכל אחד באינטרנט. בגלל שכל אחד יכול לפתוח חשבון בפייפאל, ואנחנו מתחייבים למניעת הונאות - ההתמודדות עם ניהול סיכונים ולוחמה בהונאה היא לא קלה. כדי לא להפסיד את המכנסיים אתה חייב לנהל את הסיכונים נכון".
לכאן בדיוק נכנסת הטכנולוגיה של פייפאל ועשרות המומחים שלה היושבים בקרית עתידים. המרכז הישראלי לפיתוח טכנולוגיות נגד הונאה מנסה להבין באופן מעמיק מיהם המשתמשים בפייפאל, כצעד ראשון למניעת הונאות. "בפייפאל משתמשים אנשים טובים ואנשים בעלי כוונות רעות. מדובר במערכת שכוללת מיליוני עסקות ביום, והן מתבצעות בתוך שניות. עם התנאים האלה אנחנו מנסים למצוא את האנשים הרעים", מסביר בראל.
אנליסט למניעת הונאות
במרכז הישראלי מגייסים לצורך כך עובדי היי-טק למקצוע ייחודי, שכמעט לא קיים באף חברה אחרת: אנליסט למניעת הונאות מקוונות. הדרישות מאנליסט שכזה הן באופן מפתיע - כלום. אין צורך בהכשרה מסוימת קודמת, אבל רצוי מאוד שלאנליסט תהיה גישה מפותחת למתמטיקה, יכולת ניתוח אנליטית גבוהה ויכולת ריכוז והתמקדות בפרטים קטנים המעידים על דפוסי פעולה. באופן מפתיע, 50% מעובדי חברת פייפאל ישראל מגיעים מקהילת המודיעין, או בשמה המוכר יותר בציבור, יחידה 8200.
בראל אומר שמבחינתו השיעור הגבוה של יוצאי היחידה בחברה הגיוני מאוד. "הקונצפט הוא דומה. בצבא אתה מזהה ולומד את האויבים, כאן אתה נלחם ברמאים. זה לא מקרה שהחברה צמחה על בסיס אנשי 8200. כמובן שזה לא התנאי לגיוס עובדים. אנחנו מגייסים עובדים מרקעים שונים. עוד משהו שייחודי לנו הוא שהחברה משקיעה כחודשיים בלימוד פרונטלי בכיתות - איך ליהפך לאנליסט למניעת הונאות מקוונות. אנחנו מלמדים אותם דוקטרינה מאפס".
כיום מעסיקה פייפאל ישראל כ-60 עובדים. 55 מהם עובדים במניעת הונאה מקוונת, והיעד הוא להגדיל בשנה הקרובה את מספרם בעשרות. "אנליסט למניעת הונאה מקוונת הוא מקצוע די ייחודי. אנחנו מגייסים אותם מבלי שום דרישה לתואר ספציפי. יש לנו גם בוגרי תואר בפילוסופיה. הם לומדים על הסוגים השונים של העסקות שמתבצעות בפייפאל. הם מנתחים מקרים של הונאה ומנסים לעלות על דפוס פעולה שמחשיד נוכלים", אומר בראל.
לחסום את העסקה בזמן
"הקושי באיתור נוכלים נובע מכך שפייפאל מאפשרת לבצע עסקות באופן מגוון. כתוצאה מכך גם סוגי הגניבה הם מגוונים. ניתן לגנוב לא רק כמוכר, אלא גם כקונה. כיום אני יכול לומר שאנחנו חוסכים בישראל הונאות בשווי עשרות מיליוני דולרים בשנה. שיעור ההפסדים של פייפאל בעולם מכלל העסקות הוא 0.2%, ולמרכז הישראלי יש חלק משמעותי בכך שהאחוז כה נמוך", אומר בראל.
55 העובדים במרכז למניעת הונאה מקוונת מתחלקים לשתי קבוצות: שני שלישים מהם הם אנליסטים, ושליש מהם מפתחי תוכנה. "כשיש לך מיליוני טרנזקציות ביום, אתה צריך למצוא מנגנון אוטומטי שמאפשר זיהוי של מקרה הונאה אפשרי ולמנוע אותה לפני שהיא מתבצעת - לא לאשר את העסקה. לכן הקבוצה השנייה העובדת במניעת הונאות מקוונות כוללת מפתחי תוכנה, שתפקידם להפוך את התובנות האנליטיות לתוכנות אוטומטיות שמאפשרות למנוע בזמן אמת את הגניבה. מדובר בחלקיקי שנייה, ואם אתה לא חוסם את הטרנזקציה בזמן - אתה מפסיד כסף".
בראל נזהר לאורך כל הראיון לחשוף מידע שעשוי לשמש האקרים וגנבים כנגד פייפאל. כנציג חברת התשלומים המקוונים הגדולה בעולם, הוא דואג שגם את הכתבה הזו יקראו בעלי כוונות זדון שיוכלו למצוא בה טיפים לאיך נלחמים העובדים הישראלים ברמאים. ובכל זאת הוא ניאות לחשוף מידע בנושא, ככל שהוא יכול.
גאון עם מסך מחשב
"המלחמה היא לא קלה", מודה בראל. "זה כמו חתול ועכבר. תעשיית ההונאות היא תעשייה רווחית מאוד והדיווידנד ממנה הוא עצום. בהונאה לא צריך יותר מלהיות גאון עם מסך מחשב, ואם אתה מצליח אתה יכול להרוויח הרבה מאוד כסף. אם אתה נתפס - בחלק מהמדינות לא קורה לך כלום.
"לא כל ההונאות הן באותה רמה. תעשיית ההונאות מורכבת מרמאויות ברמות שונות. יש גאונים, ויש פחות גאונים שרק מנסים. אנחנו נלחמים ברמאים מכל הסוגים". בראל מוסיף כי העיקרון הבסיסי שמאפיין רמאים ברשת הוא הרצון להסתתר: "אם מדובר בנוכל הוא ינסה לא לתת את שמו וכתובתו האמיתיים. הוא לא יתחבר למחשב מהבית שלו. הוא ינסה להסתתר בכל מיני דרכים שרשת האינטרנט מאפשרת. המאמץ להסתתר הוא אחד המאפיינים העיקריים שמעידים שעומד בפניך נוכל.
"זה די דומה לתשאול הביטחוני שהנוסעים עוברים כשהם מגיעים לנמל התעופה בן גוריון. מה בעצם הלוגיקה של אנשי הביטחון? הם מנסים לבדוק שהסיפור של הנוסע מסתדר. שכל הפרטים בסיפור נראים כשורה. ואם אין התאמה - אז מתחילות החשדות", מסביר בראל.
"אפשר ליצור זהות מזויפת מלאה", הוא אומר. "יש הונאות שקרובות להיות מושלמות, אבל אין פשע מושלם. בסופו של דבר הדרך היחידה שבה הכל מתאים היא כשהרוכש מוסר פרטי אמת ואין זיוף או חוסר התאמה. האתגר הגדול שלנו הוא לפענח את הפשעים לפני שהם קורים - לפני ביצוע העסקה, במסגרת זמן של חלקיקי שנייה. למצוא באותו פרק זמן את אותה אי-התאמה".
בראל אומר כי בתקופות מיתון יש ליותר אנשים אינטרס להונות: "2009 (שנת המשבר הכלכלי, ג.ג) היתה שנה שהתאפיינה בגידול בהיקף ההונאות. אבל אף על פי שזאת תעשייה בפריחה, אנחנו מצליחים להעמיד את היקף ההונאות על 0.2% בלבד".
בראל מוסיף כי החברה חוקרת אמנם הונאות בגדלים שונים, אבל אין ספק ששווי העסקה מהווה פרמטר באילו טרנזקציות לחקור ואילו לא. "ככל ששווי העסקה קטן, כך זה פחות מעניין אותנו. מצד שני, ישנן הונאות של רמאי שמנסה הרבה פעמים לעקוץ לקוחות בדולר אחד".
לדברי בראל, בהחלטה של פייפאל העולמית להקים כאן מרכז פיתוח שמבוסס על מהנדסים ישראלים, יש גם משקל תרבותי: "מעבר לכך שמדובר במהנדסים מצוינים, יש משהו בתרבות הישראלית שמשחק לטובתנו. התרבות הישראלית היא תרבות חשדנית. היא כל הזמן מחפשת לא לצאת פראייר".
שומרי הראש הישראלים של פייפאל
מאת גיא גרימלנד
22.3.2010 / 7:01