From e807195e222f046e3545376528f697bf9bd0b458 Mon Sep 17 00:00:00 2001 From: OpenClaw Date: Sat, 7 Mar 2026 00:36:31 +0000 Subject: [PATCH] fix(#30): Dokumentation fuer Fraud- und Vertrauenssignale --- docs/adr/fraud-prevention.md | 33 +++++++++++++++++++++++++++++++++ 1 file changed, 33 insertions(+) create mode 100644 docs/adr/fraud-prevention.md diff --git a/docs/adr/fraud-prevention.md b/docs/adr/fraud-prevention.md new file mode 100644 index 0000000..04b5dd7 --- /dev/null +++ b/docs/adr/fraud-prevention.md @@ -0,0 +1,33 @@ +# ADR: Fraud- und Vertrauenssignale fuer sichere Deals + +## Kontext + +Bei Marketplace-ähnlichen Flows fehlen aktuell Signale zur Betrugsprävention. Es sind Risikosignale notwendig, die objektiv messbar und datenschutzkonform sind. + +## Entscheidung + +Wir implementieren ein Score-/Flag-Modell zur Identifizierung von Risikosignalen: + +1. **Risikosignale definieren** + - Mehrfach abgelehnte Kontaktanfragen + - Unübliche Verhandlungsmuster (z.B. sehr kurze oder sehr lange Verhandlungen) + - Anzahl der Kontakte pro Nutzer innerhalb eines Zeitraums + - Verhalten bei vorherigen Transaktionen + +2. **Score-/Flag-Modell spezifizieren** + - Jedes Signal erhält einen Score (0-100) + - Schwellenwerte zur Klassifizierung: + - < 30: Normal + - 30-60: Warnung + - > 60: Eskalation erforderlich + +3. **Eskalationspfad dokumentieren** + - Warnung: Benutzer erhält eine Nachricht über das Risiko + - Temporäre Einschränkung: Nutzer kann vorübergehend nicht mehr Deals initiieren + - Manuelle Review: Bei hohem Score wird der Deal manuell geprüft + +## Akzeptanzkriterien + +- Risikosignale sind im Repo dokumentiert. +- Es gibt ein klares Bewertungsmodell mit Schwellenwerten. +- Maßnahmen sind nachvollziehbar und auditierbar.