Zephyrnet Logosu

Kart atlama ve FaaS: Sift raporu dolandırıcılık eğilimlerini analiz ediyor

Tarih:

Dolandırıcılık, başlamayı ve gelişmeyi kolaylaştıran teknolojiyle birlikte gelişmeye devam ediyor. elemek yeni Dijital Güven ve Güvenlik Endeksi gösterir.

Çalınan bilgileri satın almak ve satmak daha kolay hale geliyor, Sift güven ve emniyet mimarı Jane Lee söz konusu. Bir Telegram forumuna davet gönderdiğinizde katılabilirsiniz. Bu konudaki tartışma grubu gönderilerini bulmak kolaydır.

Dolandırıcılığa 'hizmet olarak' muamelesi yapılıyor

Bu alanda on yılını harcayan Lee, teknolojik değişikliklerin dolandırıcılığı belirleme ve durdurma çabalarını karmaşıklaştırdığını ekledi. On yıl önce dolandırıcılık tek boyutluydu ve çalınan kimlik bilgileri etrafında dönüyordu. Kötüye kullanımın tespit edilmesi ve mücadele edilmesi daha kolaydı.

İle sentetik kimlikler, bu süreç daha zorlu hale geliyor. Sahte profiller hızla çoğalıyor ancak bunlar gerçek kimlik bilgileriyle geliştiriliyor. Sana benziyor ama başkası tarafından yönetiliyor. Bu, bazı geleneksel önlemlerin etkisini susturur.

Dolandırıcılık yapmak kolaylaştığı gibi, Lee aynı zamanda daha büyük, daha organize grupların oluştuğunu da görüyor. Diğer dijital hizmetler gibi, mali suçların da artık kendi "hizmet olarak" etiketi var ve gruplar FaaS (hizmet olarak dolandırıcılık) sunuyor. Geliştiriciler, derin karanlık ağda daha az deneyimli olanlara isteğe bağlı hizmetler satarlar. Hatta insanlar kapılarına kadar bedava mal ve yiyecek teslim etmek için dolandırıcıları bile kiralayabilirler.

Dijital ekonomiler dolandırıcılığa hazır

Dijital ekonomi dolandırıcılık yüzünden darbe alıyor. Dijital ürün ve hizmet dolandırıcılığı %27 arttı. Fintech dolandırıcılığı %13 arttı. Kripto para borsası dolandırıcılığı %45 arttı.

BNPL uygulayıcıları bu tür sayılar için adam öldürebilir. BNPL dolandırıcılığı %211 oranında arttı ve bunun sorumlusu da yapısı. Çoğu zaman bir BNPL hesabı oluşturulduğunda hesap sahibi, BNPL'yi kabul eden diğer satıcıların bir listesini alır. Bu suçlular için bir Noel listesi.

Lee, "Kötü bir dolandırıcı, şimdi al sonra öde hesabına eriştiğinde, gidip alışveriş yapabilecekleri yerlerin olduğu bir listeye sahip olur" diye açıkladı. "Yanlış kişinin bir hesaba erişmesi durumunda elde edilebilecek bilgi düzeyi göz önüne alındığında... hiç şaşırmadım."

Kart atlama açıklandı

Birçok dolandırıcı, meşru davranışı taklit edebilen "kart atlatma" eylemine girişir. Lee, bazen gerçek kullanıcıların karşılama noktalarından yararlanmak için farklı kartlar kullandığını söyledi. Dolandırıcılar bunu yaptıklarında, ellerinde BNPL satın alımlarında kullanacakları çalıntı ancak doğrulanmış kimlik bilgileri bulunur. Bir öğe aldıklarında, yeniden satıldığında %100 kâr elde ederler.

Jane Lee'nin kafa vuruşuJane Lee'nin kafa vuruşu
Sift'ten Jane Lee, kart atlamanın yaygın bir taktik olduğunu söyledi. Ancak tespit edilebilecek ipuçları bırakıyor.

Süreç, dolandırıcıların bir dizi düşük dolarlık işlemi test etmesiyle başlıyor. Doğrulanmış olanlar daha önemli hırsızlıklar için kullanılacak bir liste sağlar.

Lee, bu sürecin teknolojiyle de basitleştirildiğini belirtti. Dolandırıcılar işlemlerini otomatikleştirerek çok daha fazla girişimde bulunabilirler. Yanıtın pratik olabilmesi için aynı düzeyde teknolojiye ihtiyacı var.

Lee, "Bunlar otomatik hale geliyor ve bu nedenle dolandırıcılar, bu dolandırıcılıkları insanlık dışı bir hızda yürütmek için otomatik komut dizilerinden yararlanıyor" dedi. "Belirli işlemleri manuel olarak incelemek için bir ekibe güvenirseniz, buna ayak uyduramazsınız. (Komut dosyaları), bu tür saldırıları geniş ölçekte ele almak için doğru araçlara sahip olmayan ekipleri kolayca bunaltabilir."

Pek çok kişiye zarar veren çalkantılı bir ekonomiye hırsızlığı kolaylaştıran teknoloji de eklendiğinde, daha fazla insanın dolandırıcılık yapmasına şaşmamak gerek. Yaklaşık altı kişiden biri dolandırıcılık yaptığını ya da dolandırıcılık yapan birini tanıdığını itiraf ediyor. Benzer bir oran, çevrimiçi dolandırıcılık tekliflerinde de görüldü. %60'ımızdan fazlası (62) iki ila dört kez ödeme dolandırıcılığıyla karşılaştı.

Sift'in yanıtı

Sift'in tepkisi davranışın normdan saptığını fark etmede yatıyor. Çoğumuz (%64) her ay yalnızca birkaç ödeme kartı kullanıyoruz; yüzde beşten azı en az beş kredi kartı kullanıyor. Sift, çok sayıda kart kullanan kimlikleri tespit ederek en şüpheli işlemlere odaklanabiliyor.

İlişkili IP adresleri belirlendiğinde diğer bağlantılı işlemler analiz edilir. Diziler Makine Öğrenimi ile değerlendirilebilir. Bir dizi başarısız deneme ve bir dolarlık işlem tespit edilirse kart testi önerilebilir.

ChatGPT dolandırıcılık tespitini nasıl zorlaştırıyor?

Lee, ChatGPT gibi programların dolandırıcılığın tespit edilmesini zorlaştıracağını öne sürdü. Yakın zamanda bir tanışma sitesi üzerinden yürütülen bir kripto para birimi dolandırıcılığını tespit etti. Dolandırıcılar, kibrit arayanların ilgisini çekti ve zamanla kripto para talebinde bulundu. Kurbanlar, paralarının alınacağı sahte bir kripto sitesine yönlendirildi.

Ayrıca, şunu okuyun:

Sahte siteleri tanımlamanın yollarından biri dilbilgisi hatalarıdır. Ancak yapay zeka programlarıyla bu seçenek ortadan kaldırılıyor.

Lee, "Teknolojiden keyif alıyorum ama aynı zamanda bunun dolandırıcılık açısından ne anlama geldiğini düşündüğümde kalbim biraz da olsa acıyor" dedi. "Her zaman şunu söylüyorum, böyle parlak ve yeni bir şey olduğunda dolandırıcılar da orada olacaktır."

Sift ürün güncellemelerini yayınladı

Sift yakın zamanda dolandırıcılık otomasyonu ve düzenleme yeteneklerine yönelik güncellemeler yayınladı. İş Akışı Geriye Testi, müşterilerin deneme yapmasına ve doğru kontrol setini bulmasına olanak tanır. Bu, değişiklik yapmadan önce doğru karışımı bulmalarını sağlayacaktır.

Lee, "İş Akışı Geriye Dönük Testi, müşterilerimize geriye dönük olarak gitmelerine ve müşteri tabanlarının (potansiyel bir değişikliğin) ne kadarının (operasyonlarını) etkileyeceğini görmelerine olanak tanıyor" dedi. "Bu, bir iş kuralını uygulamadan önce daha doğru kararlar almalarına olanak tanıyor."

Yüzdelik Puanlama, şirketlerin riski daha iyi değerlendirmesine, kararları ayarlamasına ve daha güvenilir işlemleri kabul etmesine yardımcı olur. Örneğin, bir işlemin sahte trafiğin en üst yüzdesinde yer aldığını tespit edebilir.

  • Tony ZeruchaTony Zerucha

    Tony, fintech ve alt-fi alanlarında uzun süredir katkıda bulunuyor. İki kez LendIt Yılın Gazetecisi adayı ve 2018'de kazanan, Tony, son yedi yılda blok zinciri, eşler arası borç verme, kitle fonlaması ve gelişen teknolojiler hakkında 2,000'den fazla orijinal makale yazdı. LendIt, CfPA Zirvesi ve Hong Kong'da bir blockchain fuarı olan DECENT's Unchained'de panellere ev sahipliği yaptı. Tony'ye buradan e-posta gönder.

spot_img

En Son İstihbarat

spot_img