Skip to main content
POST
Reportar riesgo en una transacción

Descripción general

Usá este endpoint cuando un analista confirma que una transacción requiere investigación bajo una categoría activa como FRAUD o AML. La operación:
  • marca la transacción como reportada manualmente y establece flagged=true;
  • crea una alerta sin regla, snapshot de regla ni score de riesgo numérico;
  • crea una investigación nueva o vincula la alerta a la investigación activa compatible elegida explícitamente por el analista;
  • registra eventos de auditoría en la transacción y la investigación.
No cambia el estado de la transacción, no ejecuta reglas ni crea un risk analysis audit.

Autenticación

Requiere transactions:edit.

Body

string
required
Código de una categoría de investigación activa, por ejemplo FRAUD o AML.
"origin" | "destination"
required
Parte de la transacción que será el sujeto de la investigación. El lado elegido debe referenciar una entidad de la misma organización.
"create" | "consolidate"
required
Indica si se crea una investigación separada o se consolida en una existente.
string
Obligatorio solo con investigationAction="consolidate". La investigación debe estar activa y corresponder a la organización y al sujeto elegidos. No necesita ser de la misma categoría: una investigación acumula varias en categoriesAffected. Como la alerta es de una transacción, además debe agrupar alertas transaccionales o combinadas: las investigaciones limitadas a persona, empresa o dispositivo, y las de alerta única, se rechazan con MANUAL_RISK_INVESTIGATION_INVALID.
boolean
default:"false"
Solo aplica con investigationAction="create". Si es true, la investigación no recibirá futuras alertas por consolidación automática.
string
Justificación opcional del analista. Máximo 5.000 caracteres.

Respuesta

Devuelve HTTP 201 al crear el reporte. Repetir la operación devuelve HTTP 200 con alreadyReported: true, sin duplicar la alerta ni la investigación.
La transacción conserva los IDs directos de la alerta y la investigación. Esto evita reportarla nuevamente y permite abrir el caso vinculado desde el detalle. El audit de la investigación puede no ser nulo si la alerta se agrega a un caso existente que ya tenía un análisis de riesgo. La alerta manual continúa sin estar vinculada a una regla ni a ese audit. Luego del commit, la operación emite los eventos de automation investigation_created o investigation_updated, y alert_created. Por lo tanto, las automations activas de la organización para esos disparadores también procesan el reporte manual.