Logo Zéphyrnet

Card hopping et FaaS : le rapport Sift analyse les tendances en matière de fraude

Date :

La fraude continue d'évoluer, la technologie facilitant le démarrage et la prospérité, Tamiser neufs Indice de confiance et de sécurité numériques spectacles.

Il est de plus en plus facile d'acheter et de vendre des informations volées, Sift trust and safety architect Jane Lee a dit. Finagle une invitation à un forum Telegram, et vous y êtes. Les messages du groupe de discussion à ce sujet sont faciles à trouver.

La fraude est traitée « en tant que service »

Les changements technologiques compliquent les efforts pour identifier et arrêter la fraude, a ajouté Lee, qui a passé une décennie dans le domaine. Il y a dix ans, les escroqueries étaient unidimensionnelles et tournaient autour d'identifiants volés. Les abus étaient plus faciles à détecter et à combattre.

Avec identités synthétiques, ce processus devient plus ardu. Les faux profils prolifèrent, mais ils sont développés avec de vraies références. Il vous ressemble mais est dirigé par quelqu'un d'autre. Cela atténue l'impact de certaines garanties traditionnelles.

Tout comme il devient plus facile de commettre des fraudes, Lee voit également se former des groupes plus importants et plus organisés. Comme les autres services numériques, la criminalité financière a désormais son propre label « as-a-service », avec des groupes proposant le FaaS (fraud as a service). Les développeurs vendent des services à la demande aux moins expérimentés sur le dark web profond. Les gens peuvent même engager des escrocs pour livrer des produits et de la nourriture gratuits directement à leur porte.

Les économies numériques sont mûres pour la fraude

L'économie numérique est martelée par la fraude. La fraude aux biens et services numériques a augmenté de 27 %. La fraude Fintech a augmenté de 13 %. La fraude aux échanges de crypto-monnaie a bondi de 45 %.

Les praticiens de la BNPL tueraient pour de tels chiffres. La fraude à la BNPL a explosé de 211%, sa structure en cause. Souvent, lors de la création d'un compte BNPL, le titulaire du compte reçoit une liste d'autres commerçants qui acceptent BNPL. C'est une liste de Noël pour les criminels.

"Une fois qu'un mauvais fraudeur a accès à un compte acheter maintenant, payer plus tard, il a une longue liste d'endroits où il peut aller faire des achats", a expliqué Lee. "Je n'ai pas été surpris, étant donné le niveau d'informations disponibles une fois que la mauvaise personne a accès à un compte."

Le saut de carte expliqué

De nombreux fraudeurs se livrent à des « sauts de cartes », ce qui peut imiter un comportement légitime. Parfois, les vrais utilisateurs utilisent différentes cartes pour profiter des points de bienvenue, a déclaré Lee. Lorsque les fraudeurs le font, ils ont une poignée d'informations d'identification volées mais validées qu'ils utilisent pour les achats BNPL. Lorsqu'ils reçoivent un article, c'est 100% de profit lorsqu'il est revendu.

Portrait de Jane LeePortrait de Jane Lee
Jane Lee de Sift a déclaré que le saut de cartes est une tactique courante. Il laisse cependant des indices qui peuvent être détectés.

Le processus commence par des fraudeurs qui testent une série de transactions à faible valeur. Les validés fournissent une liste à utiliser pour les vols plus importants.

Ce processus a également été simplifié par la technologie, a noté Lee. Les fraudeurs peuvent automatiser leurs transactions, générant de multiples tentatives supplémentaires. La réponse a besoin du même niveau de technologie pour être pratique.

"Ils deviennent automatisés, et les fraudeurs utilisent donc des scripts automatisés pour exécuter ces fraudes à une vitesse inhumaine", a déclaré Lee. « Si vous comptez sur une équipe pour examiner manuellement certaines transactions, vous ne pourrez pas suivre le rythme. (Les scripts) peuvent facilement submerger les équipes qui ne disposent pas des bons outils pour faire face à des attaques de ce type à grande échelle. »

Prenez une économie turbulente qui fait mal à de nombreuses personnes et mélangez des technologies qui simplifient le vol, et il n'est pas étonnant que de plus en plus de personnes commettent des fraudes. Environ un sur six admet avoir commis une fraude ou connaître quelqu'un qui l'a fait. Un taux similaire a vu des offres en ligne pour commettre une fraude. Plus de 60 % d'entre nous (62) ont été victimes d'une fraude au paiement entre deux et quatre fois.

La réponse de Sift

La réponse de Sift consiste à reconnaître quand le comportement s'écarte de la norme. La plupart d'entre nous (64 %) n'utilisent que quelques cartes de paiement par mois - moins de XNUMX % en utilisent au moins cinq. Sift peut se concentrer sur les transactions les plus suspectes en détectant les identités qui utilisent de nombreuses cartes.

Lorsque les adresses IP associées sont identifiées, d'autres transactions liées sont analysées. Les séquences peuvent être évaluées avec Machine Learning. Il peut suggérer un test de carte si une série de tentatives infructueuses et de transactions d'un dollar est détectée.

Comment ChatGPT complique la détection des fraudes

Des programmes comme ChatGPT rendront la fraude plus difficile à détecter, a suggéré Lee. Elle a récemment identifié une arnaque à la crypto-monnaie via un site de rencontre. Les escrocs ont courtisé les chercheurs de correspondance et, au fil du temps, ont demandé de la crypto-monnaie. Les victimes ont été dirigées vers un faux site cryptographique où elles ont été soulagées de leur argent.

Aussi, lisez:

Les erreurs grammaticales sont l'une des façons d'identifier les faux sites. Mais avec les programmes d'IA, cette option est éliminée.

"J'apprécie la technologie, mais cela me fait aussi un peu mal au cœur quand je pense à ce que cela signifie pour la fraude", a déclaré Lee. "Je dis toujours que quand il y a quelque chose de brillant et de nouveau comme ça, les fraudeurs seront là."

Sift publie des mises à jour de produits

Sift a récemment publié des mises à jour de ses capacités d'automatisation et d'orchestration de la fraude. Le backtesting du flux de travail permet aux clients d'expérimenter et de trouver le bon ensemble de contrôles. Cela leur permettra de trouver la bonne combinaison avant de faire des changements.

"Le backtesting du flux de travail permet à nos clients de... aller rétroactivement et de voir quelle part de leur clientèle (un changement potentiel) aurait un impact (sur les opérations)", a déclaré Lee. "Cela leur permet de prendre des décisions plus précises avant de mettre en œuvre une règle métier."

La notation en centile aide les entreprises à mieux évaluer les risques, à ajuster leurs décisions et à accepter des transactions plus fiables. Par exemple, il peut identifier une transaction comme faisant partie d'un pourcentage élevé de trafic frauduleux.

  • Tony ZeruchaTony Zerucha

    Tony est un contributeur de longue date dans les espaces fintech et alt-fi. Nominé à deux reprises pour le journalisme LendIt de l'année et vainqueur en 2018, Tony a écrit plus de 2,000 XNUMX articles originaux sur la blockchain, le prêt entre pairs, le financement participatif et les technologies émergentes au cours des sept dernières années. Il a animé des panels à LendIt, au sommet CfPA et à DECENT's Unchained, une exposition sur la blockchain à Hong Kong. Envoyez un e-mail à Tony ici.

spot_img

Dernières informations

spot_img