شعار زيفيرنت

الهوية الرقمية هي مفتاح فهم (والتغلب على) هجمات الاحتيال - Fintech Singapore

التاريخ:

في عام 2022 ، شهد الاحتيال الرقمي زيادة كبيرة مقارنة بعام 2021 ، مع تصاعد معدل الهجمات العالمية بنسبة 20٪ على أساس سنوي. لا يزال هذا التصعيد يعكس المؤشرات المبكرة التي لوحظت في عام 2021 حيث استأنف المزيد والمزيد من الاقتصادات عملياتها العادية بعد الإغلاق الناجم عن الوباء. 

بدأت غالبية العالم في تصور مستقبل ما بعد الجائحة ، على الرغم من أن العديد من الدول الآسيوية لم ترفع قيود السفر الدولية حتى منتصف عام 2022. كان مجرمو الإنترنت يستفيدون بالفعل من الفرص المتزايدة ، كما رأينا في آخر المطاف تقرير LexisNexis لحلول مخاطر الجرائم الإلكترونية

شهدت الهجمات الاحتيالية ارتفاعًا في وقت مبكر من العام ، واستهدفت على وجه التحديد دولًا مثل سنغافورة التي كانت تقليديًا أقل تضررًا. أصبحت عمليات الاحتيال المختلفة ، بما في ذلك الاستيلاء على الحسابات التقليدية من خلال التصيد الاحتيالي والاحتيال المعقد المرخص به للدفع الفوري ، قصصًا إخبارية منتظمة. أكدت تقارير عن مراكز وعصابات احتيال واسعة النطاق في آسيا وأوروبا الشرقية أن عمليات الاحتيال قد تطورت إلى أحدث أشكال الجريمة الرقمية المنظمة بلا حدود.

ستيفن توبليس

الدكتور ستيفن توبليس ، نائب الرئيس لتخطيط السوق ، الاحتيال الدولي والهوية في LexisNexis Risk Solutions

مع تصاعد مستويات وتعقيد الاحتيال ، يزداد فهمنا للتحديات المعقدة التي تمثلها هذه الهجمات. يؤكد ستيفن توبليس ، نائب رئيس استراتيجية الاحتيال والهوية في شركة LexisNexis® Risk Solutions ، أنه أصبح الآن أكثر أهمية من أي وقت مضى تصنيف الاحتيال إلى أنواع مختلفة.

سلط توبليس الضوء على زيادة أنواع هجمات الاحتيال الجديدة والمحددة أثناء الوباء ، مثل تلك التي تستهدف المساعدة المالية المتعلقة بالوباء. في الوقت نفسه ، انخفض بشكل ملحوظ العديد من أشكال الاحتيال التقليدية.

"نعتقد أن السبب وراء هذا الاتجاه هو أن العديد من المحتالين أنفسهم قد تأثروا أو تشتت انتباههم مثل الأفراد غير المحتالين الذين كانوا خلال قيود الوباء ،"

قال طوبليس.

"على سبيل المثال ، إذا كنت أقوم بهذه الهجمات من المنزل ، فربما تكون عائلتي فجأة تحيط بي طوال الوقت. هذا الموقف سيجعل الأمر أكثر صعوبة بالنسبة لي للمشاركة في نفس الأنشطة كما كان من قبل عندما يكون لدي أشخاص يراقبونني ".

كما أرجع توبليس الانتشار الأخير لمراكز الاحتيال ، لا سيما في منطقة آسيا والمحيط الهادئ ، إلى الفترة التي تلت انتهاء الوباء عندما لم تعد مثل هذه الأنشطة مقيدة أو محظورة.

ولخص "كل هذه العوامل ساهمت في انخفاض مستويات الاحتيال خلال الوباء". "ومع ذلك ، مع إعادة فتح الاقتصادات وتخفيف القيود في جميع أنحاء العالم ، شهدنا زيادة في معدلات الهجمات الرقمية."

كيف يصنف عملاء LexisNexis محاولات الاحتيال في Digital Identity Network®. تقرير LexisNexis لحلول مخاطر الجرائم الإلكترونية لعام 2022

مع استمرار ارتفاع معدل الاحتيال الرقمي ، أصبح مجرمو الإنترنت أكثر تعقيدًا. يشكل هذا تحديًا كبيرًا للعديد من المنظمات ، حيث تجد نفسها غير مستعدة للتعامل مع الهجوم غير المألوف للهجمات.

وأوضح توبليس: "تقليديًا ، تعتمد المؤسسات على نموذج احتيال واحد لاكتشاف ومنع الاحتيال الرقمي". "استند هذا النهج إلى افتراض أن الاحتيال كان بسيطًا نسبيًا ويشتمل عادةً على نوع أو نوعين محددين من الهجمات.

"نظرًا لأن الاحتيال أصبح أكثر تعقيدًا ، فقد أدركنا الحاجة إلى نماذج متعددة. تم تصميم كل نموذج لاستهداف أنواع معينة من عمليات الاحتيال ، مما يسمح لنا بالاستفادة من تقنيات التعلم الآلي لتحسين أدائها ". "من خلال استخدام البيانات التاريخية ، يمكننا تدريب نماذج الكشف لتحديد الأنماط المعروفة للاحتيال وأيضًا تحديد أي حالات شاذة قد تشير إلى هجمات احتيال ناشئة."

يستفيد مجرمو الإنترنت من المستخدمين الرقميين الجدد وعديمي الخبرة ، وكذلك المنظمات التي تغامر في العالم الرقمي بخدمات جديدة ، وتبحث عن نقاط الضعف والفرص. ومع ذلك ، تشير الأبحاث إلى أن أي شخص يمكن أن يصبح ضحية لعملية احتيال متقنة الصنع. شدد توبليس على أنه يجب على جميع المشاركين في سلسلة القيمة تعزيز جهودهم ومواجهة المحتالين بفعالية.

"لا تكفي المنظمة والجمهور بمفردهما. قال توبليس "نحن جميعًا بحاجة إلى العمل معًا كفريق واحد".

الهوية الرقمية هي مفتاح فهم (والتغلب على) هجمات الاحتيال

مؤشر إساءة استخدام الهوية LexisNexis®. تقرير LexisNexis لحلول مخاطر الجرائم الإلكترونية لعام 2022

وسلط الضوء على أن المنظمات يمكن أن تقود التعليم وأنه يمكن القيام به على المستوى الحكومي أو التنظيمي لتثقيف المستخدمين النهائيين حول عمليات الاحتيال. وشدد أيضًا على أهمية اتخاذ المنظمات إجراءات أكثر تحديدًا لمنع هجمات الاحتيال الرقمي. على سبيل المثال ، يمكنهم إرسال رسائل مستهدفة إلى العملاء ، تنص صراحةً على أنهم كمصرف ، لن يطلبوا من العملاء أبدًا نقل الأموال إلى حساب مختلف أو مشاركة كلمة المرور الخاصة بهم.

من منظور التكنولوجيا ، يجب على المنظمات أن تسعى جاهدة لتجاوز حلولها الحالية. أبرز Topliss أنه على الرغم من أن المصادقة فعالة في التحقق من صحة المستخدمين ، إلا أنه لا يزال من الممكن خداعهم لتوثيق المعاملات الاحتيالية.

قال توبليس: "من الأهمية بمكان أن يكون لديك طبقة من الكشف تفحص الذكاء الرقمي لأننا نناقش القنوات الرقمية هنا". "من خلال تحليل الذكاء الرقمي المحيط بالمعاملة ، بدءًا من اللحظة التي يسجل فيها المستخدم الدخول إلى اللحظة التي يشرع فيها في التحويل أو الشراء ، يمكننا تحديد ما إذا كان العميل حقًا أم لا.

"إذا بدا سلوكهم غير معتاد ، يمكن للمؤسسات أن ترسل للعميل رسالة محددة للغاية أثناء هذا التفاعل الرقمي ، بدلاً من رسالة تحذير عامة قد يبدأ الأشخاص في تجاهلها عندما يسمعونها بشكل متكرر."

بالنظر إلى التطور السريع للمدفوعات الرقمية ، لا سيما في آسيا ، مع طرق مختلفة مثل المحافظ الرقمية ورموز QR ، يعتقد Topliss أن التحدي يكمن في المنظمات التي تقدم طرق دفع رقمية جديدة بسرعة. من الأهمية بمكان بالنسبة لهذه المؤسسات إعطاء الأولوية للكشف عن الاحتيال ودمج نماذج الذكاء الرقمي في هذه العروض الجديدة.

الهوية الرقمية هي مفتاح فهم (والتغلب على) هجمات الاحتيال

أصبحت تطبيقات الأجهزة المحمولة القناة المفضلة للمعاملات الرقمية. تقرير LexisNexis لحلول مخاطر الجرائم الإلكترونية لعام 2022

وفقًا تقرير LexisNexis لحلول مخاطر الجرائم الإلكترونية, برزت تطبيقات الهاتف المحمول كقناة مفضلة للمعاملات الرقمية ، لا سيما في الأسواق الناشئة مثل آسيا. يسلط التقرير الضوء على أن LexisNexis® Digital Identity Network® قامت بتحليل ما يقرب من 80 مليار معاملة دفع رقمية ، وأكثر من ثلاثة أرباعها نشأت من قنوات الهاتف المحمول.

يقتصر الأمر في البداية على عدد صغير من التطبيقات الفائقة ، ويقوم عدد متزايد من المؤسسات الآن بتوسيع عروضها المخصصة داخل التطبيق. إنهم يبنون أنظمة بيئية مترابطة داخل تطبيقاتهم ، بهدف توفير تجربة سلسة حيث لا يحتاج العملاء للتنقل خارج التطبيق.

ورد Topliss بالتشديد على أهمية أن تنظر المؤسسات في جميع القنوات المختلفة التي تتفاعل من خلالها مع قاعدة عملائها ، لا سيما مع التبني الواسع لتطبيقات الأجهزة المحمولة أو استخدام الأجهزة المحمولة بشكل عام. وشدد على ضرورة قيام المؤسسات بوضع نهج موحد للكشف عن الاحتيال عبر هذه القنوات المختلفة.

"من وجهة نظر مؤسسية ، وجود قنوات متعددة ونقاط اتصال متاحة لعملائك ، من الضروري الحفاظ على عرض 360 درجة لعملائك من منظور رقمي. يمكّنك هذا من تتبع الهجمات المحتملة والتدخل بشكل فعال ، مما يضمن أن الهجوم لا يضر بالعميل ، "

وأوضح توبليس.

مع تزايد هجمات الاحتيال ، استجابت المؤسسات من خلال التركيز بشكل أكبر على بناء الثقة مع العملاء المخلصين. تقرير LexisNexis لحلول مخاطر الجرائم الإلكترونية لعام 2022

بالنظر إلى النطاق الواسع والمتوسع لمثل هذه الهجمات ، يصبح تصنيف الأنواع المختلفة من الاحتيال الرقمي أمرًا بالغ الأهمية. من خلال تحديد العملاء الموثوق بهم وتمييزهم بشكل فعال ، يمكن للمؤسسات تبسيط تحليلها والتركيز على الأحداث المتبقية لتحديد الهجمات المحتملة. يساعد هذا النهج في تحديد أولويات جهود الكشف عن الاحتيال ويعزز القدرة على تحديد الأنشطة الاحتيالية والاستجابة لها.

هذا المستوى من "العمل الجماعي" الموثوق به مع العملاء مرتفع بشكل خاص في مجال الخدمات الماليةوفقًا للبيانات التي تم تحليلها بواسطة Digital Identity Network®. بالإضافة إلى ذلك ، يكشف تحليل تصنيفات الاحتيال حسب المنطقة عن تفاوتات كبيرة. على سبيل المثال ، كانت عمليات الاستحواذ على حسابات الجهات الخارجية هي تصنيف الاحتيال الأكثر شيوعًا في منطقة آسيا والمحيط الهادئ ، بينما كانت عمليات رد المبالغ المدفوعة من جهات خارجية بارزة في أمريكا اللاتينية وكانت سرقة الهوية مصدر قلق كبير في أمريكا الشمالية.

وأشار توبليس إلى أن المؤسسات في المملكة المتحدة قد نفذت بالفعل تدابير الكشف عن الاحتيال والذكاء الرقمي وعوامل متعددة من المصادقة. أجبر هذا النهج الاستباقي المحتالين على تركيز جهودهم على نوع معين من عمليات الاحتيال ، وهي عملية احتيال مدفوعات الدفع المصرح بها.

ونتيجة لذلك ، يمكن تجاوز العديد من طبقات المصادقة هذه نظرًا لأن الضحية نفسها كانت تقوم بتوثيق المعاملة. لهذا السبب أصبحت عمليات خداع المدفوعات المصرح بها هي الهجمات السائدة التي نلاحظها في المملكة المتحدة وأوروبا والشرق الأوسط وإفريقيا اليوم "،

قال.

إذا قارنا ذلك بآسيا ، يمكننا أن نرى اختلافًا واضحًا في النهج. اعتمدت العديد من المنظمات الآسيوية تقليديًا بشكل أكبر على طرق المصادقة ، مع تركيز أقل على استخدام الذكاء الرقمي للكشف عن الاحتيال. وبالتالي ، فإن عمليات الاحتيال التي تسمح للمحتالين بالاستيلاء على حسابات العملاء يمكن أن تظل ناجحة للغاية ، حتى مع استمرار زيادة عمليات الاحتيال المصرح بها "،

قال طوبليس.

تصنيفات الاحتيال حسب المنطقة. تقرير LexisNexis لحلول مخاطر الجرائم الإلكترونية لعام 2022

تقارير الجرائم الإلكترونية كما لاحظ زيادة انتشار حسابات البغال. تعمل هذه الحسابات على تلقي الأموال المسروقة وتسهيل التحويل السريع لتلك الأموال عبر البنوك والحدود المختلفة.

مع استمرار انتشار هجمات الاحتيال الرقمي والهجمات ، يزداد استخدام حسابات البغل أيضًا ، حتى في بعض الأحيان يشمل أصحاب الحسابات الذين لا يدركون أن حساباتهم تُستخدم في أنشطة احتيالية. ومع ذلك ، مع الإمكانات المتقدمة لشبكة الهوية الرقمية ، يمكن للمؤسسات رؤية أنماط شبكات حساب بغل في أبعاد متعددة. على سبيل المثال ، يمكن فحص هذه الشبكات بناءً على تدفقات الدفع المرتبطة أو الهويات الرقمية.

"يمكننا أن نلاحظ أ هوية رقمية واحدة لديه حق الوصول إلى حسابات متعددة ، مما يوفر طريقة أكثر شمولاً لتحديد شبكات البغال بدلاً من متابعة التدفقات المالية فقط ، "قال Topliss. "هذه الإمكانية مبنية على إمكانات منع الاحتيال الحالية. لذلك ، نحن الآن قادرون على تطوير استراتيجيات الكشف عن البغال التي تعزز جهود منع الاحتيال. "

وفقًا لـ Topliss ، يتمثل مفهوم شبكة الهوية الرقمية في الجمع بين تحليل الأحداث المستند إلى البيانات ومنع الاحتيال والذكاء الرقمي العالمي. يحقق ذلك من خلال إنشاء هويات رقمية تتطور وتتكيف بشكل ديناميكي.

قال توبليس: "بمرور الوقت ، يمكننا أن نلاحظ أن الهويات الرقمية المحفوفة بالمخاطر قد ترتبط بأحداث متعددة ، مما قد يرفع مستوى المخاطر في كل من نموذج الاحتيال الخاص بك ونموذج البغل الخاص بك".

"هذا يوضح أن نموذجًا واحدًا لا يناسب الجميع. يجب أن يكون لديك أنظمة مرنة حيث يمكنك بناء نماذج متعددة ، باستخدام هذا الذكاء الرقمي العالمي المجهول الهوية - مع التركيز على أنواع مختلفة من الاحتيال ، ولكن أيضًا التركيز على الاكتشاف الجديد ، "قال توبليس.

ستستضيف LexisNexis Risk Solutions ندوة عبر الإنترنت في 15 أغسطس ، حيث سيتعمق ستيفن توبليس في النتائج الرئيسية لتقرير الجرائم الإلكترونية. يرجى قضاء بعض الوقت للتسجيل في هذا البرنامج التعليمي المجاني على الويب بالنقر فوق هنا.

لمعرفة المزيد حول نتائج شبكة الهوية الرقمية ، جنبًا إلى جنب مع الرؤى والحلول التفصيلية بشأن الاحتيال العالمي وأنماط ومخاطر الهجمات عبر مجموعة من نقاط الاتصال الحرجة ، قم بتنزيل الملف الكامل تقرير LexisNexis لحلول المخاطر بشأن الجرائم الإلكترونية لعام 2022.

طباعة ودية، بدف والبريد الإلكتروني
بقعة_صورة

أحدث المعلومات الاستخباراتية

بقعة_صورة