Kaynak · Aracı kurumlar

MT4 / MT5 kullanan aracı kurumlar için işlem gözetimi: danışıklı işlem, spoofing ve IB komisyon istismarı

Bir aracı kurumun defteri, kendi istismarının kanıtını her gün üretir: işlem (deals) dosyası, emir dosyası, para yatırma kayıtları ve oturum açma günlüğü. BAE, Türkiye ve Körfez'deki düzenleyiciler lisanslı bir aracı kurumun bu kanıta sistematik olarak bakmasını bekler. Çoğu aracı kurum ise buna ancak bir banka, bir likidite sağlayıcı ya da düzenleyici istediğinde bakar.

Bireysel müşteri defterinde önemli olan dört örüntü

Danışıklı işlem (wash trading): ortak bir gerçek faydalanıcıyı, cihazı veya fon kaynağını paylaşan hesaplar arasında birbirini dengeleyen pozisyonlar; piyasa riski olmadan hacim üretir. Komisyon iadesi ödenen bir defterde yapısı gereği kârlıdır, yaygın olmasının nedeni de budur.

Spoofing (sahte emir) ve katmanlama: saniyeler içinde iptal edilen bekleyen emir yığınları ve karşı tarafta gerçekleşen işlemler. Yalnızca emir dosyasında görünür, işlem dosyasında görünmez.

IB komisyon istismarı: hacim üzerinden ödeme alan bir aracı ortağın (IB) müşterilerinin eşleşmiş veya döndürülmüş (churn) hacim üretmesi. İşlem örüntüsü ile komisyon defteri birlikte okunmalıdır.

Fonlama anomalileri: üçüncü kişilerden gelen yatırımlar, sıkılaştırılmış tedbir eşiğinin altında kalacak şekilde işlemleri bölme (structuring) ve yeni bir cihaz, banka değişikliği ve hemen ardından para çekme ile yeniden etkinleşen hareketsiz hesaplar. Bunlar AML tipolojileridir, ancak bir aracı kurumda aynı dosyalarda ortaya çıkar.

Elinizdeki veri

Beş gün sonu dışa aktarımı bunların tamamını kapsar: işlemler (bilet no, hesap, zaman, sembol, yön, hacim, fiyat, IB), emirler (verilme, gerçekleşme ve iptal zamanlarıyla), para hareketleri (kanal ve karşı tarafla birlikte yatırma ve çekmeler), müşteriler (gerçek faydalanıcı referansını içeren bir KYC özeti) ve oturum açma kayıtları (cihaz, IP, ülke). Entegrasyon projesi gerekmez; pilot, geçen çeyreğin dosyaları geldiği gün başlar.

Kural motoru neyi ekler

Kuruluşun inceleyip ayarlayabildiği eşiklere sahip deterministik kurallar: eşleşen çift pencereleri, emir/gerçekleşme oranları, iptal gecikmesi, yatırım bantları. Her tespit; onu tetikleyen kanıt satırlarını, bağlantılı hesapları, fon kaynağını ve kuralın gerektirdiği yerde bekleyen bir para çekmenin durdurulmasını içeren bir vaka üretir. Açıklanabilir düşük riskli tespitler yazılı bir gerekçeyle kapatılır; böylece sabah kuyruğu kısa kalır.

Neyin şüpheli olduğuna hiçbir zaman dil modeli karar vermez. Etkinleştirilmişse, gerekçeyi kanıt tablosundan yeniden yazar; her cümle bir kayda atıf yapmak zorundadır.

Düzenleyici çerçeve

BAE'de CMA (eski adıyla SCA), DFSA ve FSRA piyasa istismarı gözetimini alım satım faaliyeti için bir lisans koşulu olarak ele alır; Türkiye'de aracı kurumlar SPK'nın piyasa bozucu eylemlere ilişkin tebliğine ve MASAK'ın şüpheli işlem bildirimi (ŞİB) yükümlülüklerine tabidir; Körfez düzenleyicileri (Suudi Arabistan CMA, CBB, QFCRA) aynı IOSCO ilkelerini izler. Yükümlülük orantılıdır, ancak likidite sağlayıcının alarmlarına dayanmak bir gözetim programı sayılmaz.

Sorular

MT5'in yanında MT4 ile de çalışıyor mu?

Evet. İkisi de Marqib'in okuduğu işlem, emir ve oturum açma dosyalarını dışa aktarır. Fonlama verisi genellikle köprü (bridge) yazılımında veya CRM'de bulunur.

IB komisyon istismarı nasıl tespit ediliyor?

İşaretlenen hacim, her işlemdeki aracı ortak referansıyla birleştirilir; vaka dosyası ortağın o hacimden ne kazandığını belirtir, böylece uyum görevlisi rakamı önünde görerek karar verir.

Eşikler kuruluşa göre ayarlanabiliyor mu?

Evet. Her kuralın açık parametreleri (pencereler, oranlar, bantlar) vardır ve pilot sırasında kuruluşun kendi geçmiş verisine göre kalibre edilir.

Nerede çalışıyor?

Aracı kurumun kendi bulut hesabında, tek kiracılı (single-tenant) olarak. Sağlayıcı hiçbir müşteri verisi tutmaz.

Spoofing ve danışıklı işlem vakalarını görmek için deneme ortamını (sandbox) açın ya da kendi defteriniz üzerinde pilot talep edin.