Mike Kutlu
Client-side security consultant at cside. 10+ years of experience implementing technology solutions for enterprises (previously at Oracle, Cloudflare, and Splunk). Now helping teams use client-side intelligence to catch & reduce fraud.
Articles by Mike Kutlu
Comment bloquer Perplexity Shopper sur votre site web
Perplexity Shopper navigue et achète sur les sites e-commerce au nom des utilisateurs Pro. Apprenez à détecter ses signaux et à gouverner ce trafic.
Bots de test de carte pilotés par des agents IA | Comment les arrêter
Les agents de test de cartes par IA utilisent de vrais navigateurs pour valider des identifiants volés à grande échelle. Apprenez à les détecter et à les bloquer avant le paiement.
Qu'est-ce que les navigateurs furtifs (ou « anti-détection ») et quand les bloquer
Les navigateurs furtifs contournent la détection des bots. Les navigateurs anti-détection falsifient les empreintes. Découvrez les signaux qui révèlent les deux, même lorsqu'ils ressemblent à des humains.
Qu'est-ce que Mastercard First-Party Trust ? Comment il réduit les rétrofacturations
Mastercard First-Party Trust détourne les litiges de fraude amicale avant qu'ils ne deviennent des rétrofacturations formelles. Voici comment fonctionne le cadre d'évidence.
Mastercard First Party Trust : améliorer vos ratios EFM et ECP grâce au device fingerprinting
Le programme First Party Trust de Mastercard utilise le device fingerprinting pour dévier les contestations de fraude amicale avant qu'elles ne gonflent vos ratios EFM et ECP.
Fraude amicale dans le voyage et l'hôtellerie : le playbook 2026
Les commerçants du voyage et de l'hôtellerie font face aux litiges de fraude amicale les plus élevés en valeur. Comment CE 3.0 et l'évidence navigateur rééquilibrent le taux de victoire.
Mastercard Scam Merchant Monitoring 2026 : ce que les commerçants doivent savoir avant juillet
Mastercard Scam Merchant Monitoring entre pleinement en vigueur le 24 juillet 2026. Voici les déclencheurs SMMP, les différences avec ECM et EFM, et comment se préparer.
Utah SB 73 : vous êtes désormais responsable des VPN de vos utilisateurs
L’Utah est le premier État américain à tenir les opérateurs responsables lorsque des utilisateurs contournent la vérification d’âge via un VPN. Une simple liste d’IP bloquées ne suffit pas.
Auto-qualification CE 3.0 : ce qui a changé le 17 octobre 2025 et quoi faire
Visa auto-qualifie les transactions pour CE 3.0 via Visa Secure et Data Only. Ce qui a changé, qui en bénéficie et où subsiste le déficit de preuves.
Fraude amicale dans le gaming et l'iGaming : le playbook de rétrofacturations 2026
Les opérateurs iGaming affichent les ratios de rétrofacturation les plus élevés de tous les secteurs. VAMP 2026 a resserré le seuil. Comment CE 3.0 et l'évidence navigateur rééquilibrent la balance.
VAMP 2026 : les nouveaux seuils Visa et comment s'en sortir
Le ratio VAMP de Visa resserre le seuil Excessive des commerçants à 1,5 % le 1er avril 2026, avec 8 $ par transaction contestée ou frauduleuse. Guide pratique pour rester sous les plafonds grâce à CE 3.0.
Exigences de Compelling Evidence 3.0: ce que Visa impose et ce qui fait gagner le cas
Les quatre elements de donnees que Visa exige pour CE 3.0, et ce qui separe les representments gagnants des perdants.
A quoi ressemble le CTEM dans la couche navigateur: un script tiers, cinq constats
L'analyse en direct d'un widget Skeepers sur une grande banque internationale a revele un cookie de 360 jours sur les sous-domaines d'authentification, une lacune CSP et un sous-script controle par serveur. Voici ce que donne le CTEM applique a la couche navigateur.
Friendly fraud dans le SaaS et les abonnements: le guide 2026
Les entreprises SaaS et d'abonnement ont un profil de friendly fraud specifique: variation de descripteur, facturation recurrente et clients eligibles CE 3.0. Voici comment riposter.
Pourquoi l'indemnisation des chargebacks ne fonctionne plus avec le nouveau ratio VAMP
L'indemnisation des chargebacks ne vous protège pas sous les nouvelles règles VAMP. Vous restez exposé aux pénalités et à la résiliation de compte. Voici comment vous adapter :