Los modelos de fraude en marketplaces puntúan transacciones individuales. El problema es que en un marketplace el fraude raramente es individual: es una red. Una transacción aislada de un vendedor nuevo con 47 reseñas de 5 estrellas no activa ninguna alerta; 47 reseñas de cuentas creadas el mismo día desde el mismo rango de dirección IP revelan una trama de manipulación de reputación. Analizar cada transacción por separado es analizar el síntoma, no la enfermedad. En un marketplace, la red no es un módulo adicional: es donde vive el fraude. AyGLOO convierte ese problema en cuatro beneficios concretos: las reglas del Twin explican qué señales individuales generaron la alerta; el análisis de red revela la trama completa conectando vendedores, compradores, dispositivos y métodos de pago; el ISA detecta los segmentos con mayor tasa de falso positivo para no penalizar vendedores legítimos; y el CF calcula qué evidencia mínima resolvería la sospecha antes de actuar.
1
El equipo de confianza y seguridad entiende qué señales individuales generaron la alerta, sin tener que revisar manualmente el historial completo del vendedor o el comprador.
2
Lo que parecen 23 transacciones independientes son en realidad una sola operación coordinada. El análisis de red hace visible la trama completa antes de que el daño escale.
3
El ISA detecta los segmentos con mayor tasa de falso positivo (vendedores nuevos legítimos, compradores ocasionales) evitando penalizar cuentas que no forman parte de ninguna trama.
4
El CF calcula la evidencia mínima que resolvería la sospecha, convirtiendo un bloqueo automático en una solicitud de verificación que protege al usuario legítimo sin facilitar el fraude.
Hoy, lo que el equipo de trust & safety suele recibir
Con AyGLOO. Mismo vendedor, completamente enriquecido
XAI Señales individuales de la alerta
Twin Reglas con nivel de fiabilidad
Graph Red completa: vendedores, compradores, dispositivos
ISA Fiabilidad del modelo en este segmento
CF Evidencia mínima que resuelve la sospecha
Action Acción recomendada
1. Señales individuales de la alerta. Twin model (profundidad 7 · fidelidad 97.1%)
100%IF reseñas_recibidas_primeros_7_días ≥ 40 AND ratio_reseñas_5_estrellas > 95% AND antigüedad_cuenta < 21_días → Patrón de reputación artificial: suspender publicaciones. Fiabilidad total: ningún vendedor legítimo acumula 40 reseñas perfectas en 7 días.
82%IF artículos_publicados > 30 AND precio_medio_por_debajo_mercado_35% AND sin_historial_compras_previas = true → Posible cuenta de vaciado rápido. Revisar procedencia de los artículos antes de mantener activo.
63%IF cuenta_nueva < 30_días AND volumen_ventas > €5.000 sin otros factores → Señal débil aislada. Algunos vendedores profesionales son nuevos en la plataforma. No suspender solo por volumen alto en cuenta nueva.
Las reglas con 100% de fiabilidad identifican el patrón de reputación artificial. Ningún vendedor legítimo recibe 40 reseñas perfectas en 7 días: ese patrón no existe en el histórico de vendedores orgánicos de la plataforma.
XAITwin
2. Análisis de red. La trama completa: lo que parece 23 transacciones independientes
Nodo central: Vendedor #SEL-774821 · 18 días activo · €8.420 en ventas · 47 reseñas
Red de reseñas artificiales: 39 de las 47 reseñas provienen de cuentas creadas entre el 10 y el 14 de febrero · 31 de esas 39 cuentas comparten el mismo rango de dirección IP (185.220.x.x) · 27 de esas cuentas no han realizado ninguna compra real en la plataforma · Las 8 reseñas restantes son de compradores reales con historial verificado
Red de vendedores vinculados: 4 vendedores adicionales comparten el mismo dispositivo de acceso o método de pago con #SEL-774821: #SEL-441820, #SEL-338841, #SEL-229940, #SEL-118830 · Los 5 vendedores operan en la misma categoría (electrónica) con artículos similares a precios por debajo del mercado · Los 5 fueron creados en un periodo de 6 días
Patrón de transacciones: 14 compradores han adquirido artículos en 2 o más de los 5 vendedores vinculados · 6 de esas transacciones han generado reclamaciones de "artículo no recibido" resueltas con reembolso automático · Valor total expuesto en los 5 vendedores: €31.840
Esto es lo que hace diferente al análisis de red en un marketplace respecto a cualquier otro sector: la unidad de análisis no es la transacción ni el vendedor individual sino la red de relaciones entre vendedores, compradores, dispositivos y métodos de pago. Analizando #SEL-774821 por separado se ve un vendedor sospechoso. Analizando la red se ve una operación coordinada de 5 vendedores, 31 cuentas sintéticas de reseñas y 14 compradores que generan reclamaciones sistemáticas con un valor total expuesto de €31.840.
Graph
3. Doble check del modelo en este segmento (ISA)
Segmento: "vendedor nuevo <30 días, electrónica, volumen alto, reseñas aceleradas" · Tasa de fraude confirmado en este segmento: 84% · Tasa de falsos positivos: 16% · El 16% son vendedores profesionales nuevos con stock previo acumulado y red de compradores propia que migran a la plataforma
El 16% de falsos positivos en este segmento son vendedores legítimos que llegan con su propia comunidad de compradores y acumulan reseñas rápidamente de forma orgánica. Suspender sin verificación destruye la relación con ese tipo de vendedor desde el primer día.
El ISA permite distinguir entre los dos perfiles antes de actuar. En este caso concreto la concentración de IPs y las cuentas sin historial de compra confirman que no es un vendedor profesional legítimo con comunidad propia.
ISA
4. CF. Evidencia mínima que resolvería la sospecha
Verificación de identidad del vendedor + justificante de procedencia de los artículos: puntuación baja 0.83 → 0.29 para #SEL-774821 individualmente · Pero dado el patrón de red confirmado (5 vendedores vinculados, 31 cuentas sintéticas): la verificación individual no resuelve la trama · La acción correcta no es verificar a #SEL-774821 sino desactivar los 5 vendedores vinculados simultáneamente
El CF en marketplaces tiene una lógica distinta a otros sectores: a veces la evidencia que resolvería la sospecha individual no existe porque el fraude no es individual. Cuando la red está confirmada, solicitar verificación al vendedor solo le avisa de que ha sido detectado y le da tiempo a vaciar el saldo antes del bloqueo.
CF
5. Acción recomendada
Suspender simultáneamente los 5 vendedores vinculados: #SEL-774821, #SEL-441820, #SEL-338841, #SEL-229940, #SEL-118830 · Congelar los saldos pendientes de liquidación: €31.840 en total · Retirar las 39 reseñas artificiales identificadas · Notificar a los 14 compradores afectados por reclamaciones · No actuar de forma secuencial: suspender un vendedor antes de los demás alerta a la red y permite mover el saldo
La simultaneidad es crítica en fraude de red: si se suspende un vendedor y se espera antes de actuar sobre los demás, los otros tienen tiempo de transferir el saldo o eliminar las evidencias. La acción coordinada sobre todos los nodos de la red es lo que hace posible recuperar el valor expuesto.
Action
Ejemplo ilustrativo. Cada despliegue se adapta a los modelos, datos y operativa de cada entidad.