Λογότυπο Zephyrnet

Αναφορά Fraud Insights: Προσδιορισμός αναδυόμενων προτύπων απειλών

Ημερομηνία:

Η αναφορά 2022 NICE Actimize Fraud Insights προσδιορίζει και αναλύει τις κορυφαίες απειλές και πρότυπα απάτης που επηρέασαν κορυφαία παγκόσμια χρηματοπιστωτικά ιδρύματα το 2021.

Σημειώνοντας ότι η τραπεζική απάτη συνεχίζει να αυξάνεται, η ερευνητική μελέτη βάσει δεδομένων βρήκε αύξηση 41% στις απόπειρες απάτης σε σχέση με παρόμοια αξιολόγηση που διεξήχθη το προηγούμενο έτος από τους επιστήμονες δεδομένων της.

Αξιοποιώντας την τεχνητή νοημοσύνη, η οποία χρησιμοποιεί τεχνικές Ομοσπονδιακής Μάθησης και συλλογική νοημοσύνη για να εντοπίσει αναδυόμενες απειλές και ύποπτα πρότυπα δραστηριότητας, η έκθεση δημιουργήθηκε αναλύοντας δισεκατομμύρια τραπεζικές συναλλαγές και συναλλαγές πληρωμών που αντιπροσωπεύουν αξία άνω των 110 τρισεκατομμυρίων δολαρίων.

Επιστήμονες δεδομένων και ειδικοί σε θέματα απάτης συγκέντρωσαν ανώνυμα δεδομένα που ασφαλίστηκαν από ένα υποσύνολο των συνολικών παρακολουθούμενων συναλλαγών του, συμπεριλαμβανομένων καναλιών πληρωμών στο διαδίκτυο και εκτός σύνδεσης που κάλυπταν ACH, καλώδια, επιταγές, αγορές με κάρτα και συναλλαγές P2P.

Η έκθεση συγκέντρωσε και συνέθεσε μοτίβα δόλιας δραστηριότητας που παρατηρήθηκαν σε μια σειρά παγκόσμιων χρηματοπιστωτικών ιδρυμάτων.

Η έκθεση προβλέπει ότι οι συναλλαγές P2P θα αναδειχθούν ως κυρίαρχη πρόκληση που θα επηρεάσει το τοπίο απειλών του 2022, καθώς τα χρηματοπιστωτικά ιδρύματα συνεχίζουν να βλέπουν μια επιτάχυνση των συναλλαγών που ξεκινούν με ψηφιακή χρήση.

Στα ευρήματά της, η NICE Actimize σημείωσε ότι η απάτη P2P σημείωσε αύξηση 63% στην αξία απόπειρας απάτης σε δολάρια και αύξηση 38% στο ποσοστό απόπειρας απάτης το περασμένο έτος.

Οι παλαιότερες συσκευές είναι φθηνότερες και ευκολότερες στη διείσδυση, καθιστώντας τις την προτιμώμενη επιλογή των απατεώνων. Οι προηγούμενες εκδόσεις iOS δεν παρέχονται με τις πιο πρόσφατες ενημερώσεις κώδικα ασφαλείας, γεγονός που τις καθιστά πιο ευάλωτες σε επιθέσεις.

Για να ενισχύσουν τις στρατηγικές απάτης και κινδύνου που βασίζονται σε συσκευές, οι FSO πρέπει να προσθέτουν σήματα κινδύνου που σχετίζονται με παλαιότερες εκδόσεις λειτουργικών συστημάτων κινητής τηλεφωνίας και μοντέλων συσκευών – ειδικά συσκευές που δεν υποστηρίζουν υψηλότερα εύρους ζώνης δεδομένων κινητής τηλεφωνίας 4G και άνω. Η τμηματοποίηση συσκευών και λειτουργικών συστημάτων με βάση την ηλικία τους θα μπορούσε επίσης να αποδειχθεί χρήσιμη.

Πληρώστε την Apple

Οι απατεώνες χρησιμοποιούν κλεμμένα δεδομένα πιστωτικών καρτών για να κάνουν δόλιες αγορές χρησιμοποιώντας το Apple Pay. Καθώς η υιοθέτηση του Apple Pay αυξάνεται και ο όγκος των πληρωμών αυξάνεται στα ύψη ως ουσιαστική νέα μέθοδος πληρωμής, δεν αποτελεί έκπληξη το γεγονός ότι οι απατεώνες έχουν στρέψει το ενδιαφέρον τους σε αυτό το κανάλι.

Το Apple Pay παρέχει δύο διαδρομές για την εξουσιοδότηση νέων καρτών σε μια συσκευή Apple. ένα για άμεση εξουσιοδότηση και ένα που απαιτεί πρόσθετους ελέγχους.

Η Apple παρέχει τις ίδιες πληροφορίες σε όλες τις συμμετέχουσες τράπεζες για την πιστοποίηση κινδύνου και κάθε συμμετέχων μπορεί να ερμηνεύσει τα δεδομένα και να ορίσει από μόνος του μια βαθμολογία κινδύνου.

Οι απατεώνες ανακάλυψαν ότι ορισμένες εκδότριες τράπεζες εκδίδουν κάρτες που είναι πιο εύκολο να εγγραφούν με κλεμμένα στοιχεία ταυτότητας από άλλες, κυρίως εάν το 3D Secure δεν χρησιμοποιείται για τον κίνδυνο παροχής καρτών.

Οι απάτες phishing της Apple ID αντιπροσωπεύουν έναν πραγματικό κίνδυνο. Για τους απατεώνες, το Apple ID σας είναι το εισιτήριο για να χρησιμοποιήσετε οτιδήποτε σχετίζεται με την Apple και παρέχει πρόσβαση σε πληθώρα προσωπικών πληροφοριών στο cloud.

Ένας επιμελής μηχανισμός ελέγχου ταυτότητας για συμβάντα εγγραφής στο Apple Pay, όπως το αίτημα για έναν κωδικό πρόσβασης μίας χρήσης (OTP) που αποστέλλεται σε έναν καταχωρημένο αριθμό κινητού τηλεφώνου, θα μπορούσε να καταστείλει σημαντικά αυτές τις επιθέσεις.

Οι εταιρείες μπορούν να ενισχύσουν την προστασία έναντι αυτών των επιθέσεων εμπλουτίζοντας τη βαθμολογία κινδύνου Apple Pay με πρόσθετα σημεία δεδομένων για να εξακριβώσουν τον κίνδυνο χωρίς να αυξάνουν τις τριβές των πελατών.

Η έκθεση δείχνει ότι η αυξημένη χρήση κινητών συσκευών για καθημερινούς σκοπούς, όπως τραπεζικές συναλλαγές, αγορές και επικοινωνία, επηρέασε σε μεγάλο βαθμό το τοπίο της απάτης το 2021.

Η απάτη αυξήθηκε σε γενικές γραμμές, από πληρωμές P2P και ψηφιακά πορτοφόλια έως παραδοσιακές πληρωμές με επιταγές.

Μεταξύ των ευρημάτων, τα κανάλια κινητής τηλεφωνίας σημείωσαν τη μεγαλύτερη αύξηση στις απόπειρες απάτης, η έκθεση προβλέπει ότι τα κανάλια κινητής τηλεφωνίας θα συνεχίσουν να αποτελούν στόχο καθ' όλη τη διάρκεια του 2022.

Αναφορά Fraud Insights Βασικά ευρήματα:

  • Οι τραπεζικές συναλλαγές και οι συναλλαγές πληρωμών με χρήση φορητών συσκευών έχουν αυξηθεί σημαντικά σύμφωνα με την έκθεση. Όμως, δυστυχώς, η δημοτικότητα της χρήσης κινητών συμβαδίζει με την απάτη – το 61% των απόπειρων επιθέσεων απάτης μέσω εφαρμογών για κινητά είναι Εξαγορές Λογαριασμών (ATOs), έδειξαν τα δεδομένα.
  • Οι απατεώνες εκμεταλλεύονται την επικράτηση των κινητών για να στοχεύσουν και να αξιοποιήσουν παλαιότερες συσκευές. Η έκθεση έδειξε επίσης ότι τα κινητά τηλέφωνα που χρησιμοποιούν παλαιότερα λειτουργικά συστήματα ή κατασκευάστηκαν πριν από το 2016 έχουν τρεις φορές περισσότερες απόπειρες απάτης που σχετίζονται με αυτά σε σχέση με νεότερες συσκευές ή λειτουργικά συστήματα.
  • Σχεδόν οι μισές (46.9%) απόπειρες απάτης προήλθαν από συναλλαγές χωρίς κάρτα μεταξύ των καναλιών πληρωμών. Ως αποτέλεσμα, οι διαδικτυακές συναλλαγές παρουσίασαν μια αυξανόμενη εστίαση στο τοπίο των απειλών.
spot_img

Τελευταία Νοημοσύνη

spot_img

Συνομιλία με μας

Γεια σου! Πώς μπορώ να σε βοηθήσω?