ゼファーネットのロゴ

2024 年のオンデバイス詐欺 (ODF) の急増とそれに注意する必要がある理由 | EU スタートアップ

日付:

デジタル ビジネスを運営している場合、デバイス上での不正行為は夜も眠れなくなる最大のトピックです。 ODF は、デジタル環境において過去 12 か月で大幅に増加した急成長する脅威であり、それに対抗する最善の方法をいくつか詳しく説明する前に、以下で検討するいくつかの重要な要因によって引き起こされます。

まず、ODF とは何でしょうか?

数週間前に Copybara キャンペーンについて聞いたことがあるかもしれません。 スペインのいくつかの銀行に侵入した、悪意のある目的で顧客データを盗みます。

オンライン バンキングにおけるオンデバイス詐欺とは、コンピューター、スマートフォン、タブレットなどのユーザーのデバイス上で直接発生する詐欺行為を指します。このタイプの詐欺には、ユーザーのデバイス上で実行される情報やトランザクションへの不正アクセス、操作、悪用が含まれます。これが起こる主な 2 つの方法を次に示します。

まず、マルウェアとスパイウェアです。犯罪者は悪意のあるソフトウェアを使用してユーザーのデバイスを感染させ、ログイン資格情報、暗証番号 (PIN)、アカウントの詳細などの機密情報を監視および取得するだけでなく、デバイスを完全に制御することを可能にする可能性があります。毎月 10 テラバイトを超えるデータが盗まれ、ランサムウェアが発生 ヨーロッパにおける主要なサイバー脅威の 1 つ、より具体的に言えば、フィッシングは現在、これらの攻撃の最も一般的な最初の手段として特定されています。

次に、デバイスの侵害です。ハッキングや物理的な盗難によってユーザーのデバイスが侵害された場合、加害者はデバイスに保存されている機密の銀行情報にアクセスして、デバイスから直接詐欺を実行する可能性があります。

ODF の急速な成長を説明する要因は何ですか?

第一に、銀行が採用する不正防止防御の進歩に伴い、詐欺師の戦術もそれに対応して発展します。 ODF 詐欺は、新しいデバイスを登録するときに銀行が行う強力な管理とチェックを回避するように設計されています。リモートアクセスに似ています。

銀行は、オンボーディングおよびデバイス登録プロセス中に防御機能を継続的に進化させ、改善されたデバイス インテリジェンスを活用して、複数のアカウントに関連付けられている疑わしいデバイスを特定します。技術進歩のこのいたちごっこは、絶え間ない警戒と適応の必要性を強調しています。

第 2 に、人工知能 (AI) のアクセシビリティにより、詐欺師が標的を絞ったテクノロジーを開発する障壁が低くなりました。 AI ツールの普及により、詐欺師は脆弱性を悪用し、従来のセキュリティ対策を回避する高度なスキームを作成できるようになります。そのため、デバイス上の不正行為と戦うには、新たな脅威に遅れを取らない事前対応型の戦略が必要です。

では、デバイス上の不正行為と戦うにはどうすればよいでしょうか?

増加するオンデバイス詐欺に効果的に対抗するには、組織は多面的なアプローチを導入する必要があります。アプリとコンテンツの整合性チェックは最前線の防御として機能し、アプリ サーバーによって送信されたコンテンツの改ざんを検出します。

同様に、2 段階認証 (2FA) などの ID チェックは、サードパーティのアプリに付与された root 化や危険なアクセス権などの不正な変更を特定するために不可欠です。ハッカーがクラッキングできることを知っていると、XNUMXFA への投資が不可欠であると考えるでしょう。 パスワードの 90% 2回以下のトライで。しかし、ODF マルウェアは XNUMXFA を完全にバイパスします。として知られるリモート アクセス トロイの木馬 (RAT) の不正使用 スパイノート、サイバー犯罪者が悪意のある目的でデバイスに不正にアクセスし、機密情報を盗み、デバイスの機能をリモートで制御することを可能にしました。

さらに、既知のマルウェアまたは既存のマルウェアを探すことは、脅威を迅速に特定して無力化するために非常に重要です。ただし、マルウェアの状況は動的であるため、企業は「ゼロデイ マルウェア」の異常、つまりまだ分類されていないマルウェアによる侵害の兆候を検出するための対策を備える必要があります。

この点においては、正確な行動プロファイリングが不可欠であり、これにより、不正行為を示すユーザーの行動や支出パターンの異常を発見することができます。さらに、予測ミュール アカウント識別機能により、疑わしいアカウントやトランザクションに事前にフラグを立てることでセキュリティが強化されます。データ分析と機械学習アルゴリズムの活用が状況を一変させる可能性があり、組織はデバイス上の不正行為に関連するリスクを積極的に特定して軽減できるのはこのためです。

進化する脅威に常に対応し、プロアクティブな防御メカニズムを導入することで、組織は防御を強化し、進化し続けるデジタル詐欺の状況から身を守ることができます。

デバイス上の不正行為の脅威は、堅牢なセキュリティ対策とプロアクティブな戦略の重要な必要性を浮き彫りにしています。テクノロジーが進歩し続けるにつれて、新たな脅威に対抗するために私たちの防御も進化する必要があります。 AI、行動分析、予測モデリングの最新の進歩を活用することで、組織は詐欺師の一歩先を行き、資産と顧客の両方を危害から守ることができます。

–広告–
スポット画像

最新のインテリジェンス

スポット画像