Logo Zephyrnet

Nhảy thẻ và FaaS: Báo cáo sàng lọc phân tích xu hướng gian lận

Ngày:

Gian lận tiếp tục phát triển, với công nghệ giúp bắt đầu và phát triển dễ dàng hơn, Sift's mới Chỉ số tin cậy và an toàn kỹ thuật số chương trình.

Việc mua và bán thông tin bị đánh cắp trở nên dễ dàng hơn, kiến ​​trúc sư an toàn và tin cậy của Sàng lọc Jane Lee nói. Hoàn tất lời mời tham gia diễn đàn Telegram và bạn đã tham gia. Các bài đăng nhóm thảo luận về vấn đề này rất dễ tìm.

Gian lận được đối xử 'như một dịch vụ'

Những thay đổi về công nghệ làm phức tạp thêm nỗ lực xác định và ngăn chặn gian lận, Lee, người đã dành một thập kỷ trong lĩnh vực này, cho biết thêm. Mười năm trước, lừa đảo là một chiều, xoay quanh thông tin đăng nhập bị đánh cắp. Lạm dụng đã được dễ dàng hơn để phát hiện và chống lại.

Với danh tính tổng hợp, quá trình đó trở nên gian khổ hơn. Hồ sơ giả ngày càng nhiều, nhưng chúng được phát triển với thông tin xác thực. Có vẻ như bạn nhưng được điều hành bởi người khác. Điều đó làm giảm tác động của một số biện pháp bảo vệ truyền thống.

Khi việc lừa đảo trở nên dễ dàng hơn, Lee cũng thấy các nhóm lớn hơn, có tổ chức hơn được hình thành. Giống như các dịch vụ kỹ thuật số khác, tội phạm tài chính hiện có nhãn “dưới dạng dịch vụ” của riêng mình, với các nhóm cung cấp FaaS (lừa đảo dưới dạng dịch vụ). Các nhà phát triển bán các dịch vụ theo yêu cầu cho những người ít kinh nghiệm hơn trên dark web. Mọi người thậm chí có thể thuê những kẻ lừa đảo để giao hàng hóa và thực phẩm miễn phí đến tận nhà cho họ.

Các nền kinh tế kỹ thuật số đã chín muồi cho gian lận

Nền kinh tế kỹ thuật số đang bị cản trở bởi gian lận. Gian lận hàng hóa và dịch vụ kỹ thuật số tăng 27%. Gian lận Fintech đã tăng 13%. Lừa đảo trao đổi tiền điện tử đã tăng 45%.

Các học viên BNPL sẽ giết những con số như vậy. Gian lận BNPL đã bùng nổ 211%, với nguyên nhân là do cấu trúc của nó. Thông thường, khi tài khoản BNPL được tạo, chủ tài khoản sẽ nhận được danh sách những người bán khác chấp nhận BNPL. Đó là danh sách Giáng sinh dành cho bọn tội phạm.

Lee giải thích: “Khi một kẻ lừa đảo xấu xa có quyền truy cập vào tài khoản mua ngay, trả tiền sau, chúng có một danh sách rõ ràng về những nơi mà chúng có thể đến và mua hàng. “Tôi… không ngạc nhiên, với mức độ thông tin có sẵn khi kẻ xấu truy cập vào tài khoản.”

giải thích nhảy thẻ

Nhiều kẻ lừa đảo tham gia vào trò “nhảy thẻ”, có thể bắt chước hành vi hợp pháp. Đôi khi người dùng thực sử dụng các thẻ khác nhau để tận dụng điểm chào mừng, Lee nói. Khi những kẻ lừa đảo làm điều đó, chúng có một số thông tin đăng nhập bị đánh cắp nhưng đã được xác thực mà chúng sử dụng để mua BNPL. Khi họ nhận được một mặt hàng, đó là 100% lợi nhuận khi bán lại.

cú đánh đầu của Jane Leecú đánh đầu của Jane Lee
Jane Lee của Sift cho biết nhảy thẻ là một chiến thuật phổ biến. Tuy nhiên, nó để lại những gợi ý có thể được phát hiện.

Quá trình bắt đầu với việc những kẻ lừa đảo thử nghiệm một loạt các giao dịch bằng đô la thấp. Những cái được xác thực cung cấp một danh sách được sử dụng cho các vụ trộm quan trọng hơn.

Lee lưu ý rằng quá trình này cũng đã được đơn giản hóa bằng công nghệ. Những kẻ lừa đảo có thể tự động hóa các giao dịch của họ, tạo ra nhiều lần thử hơn. Phản ứng cần cùng một mức độ công nghệ để có thể thực tế.

Lee nói: “Chúng đang trở nên tự động hóa và vì vậy những kẻ lừa đảo đang tận dụng các tập lệnh tự động để thực hiện những hành vi gian lận này với tốc độ phi nhân tính. “Nếu bạn dựa vào một nhóm để xem xét thủ công một số giao dịch nhất định, bạn sẽ không thể theo kịp. (Tập lệnh) có thể dễ dàng áp đảo các nhóm không có công cụ phù hợp để giải quyết các cuộc tấn công như vậy ở quy mô lớn.”

Lấy bối cảnh nền kinh tế hỗn loạn đang gây tổn hại cho nhiều người và kết hợp với công nghệ giúp đơn giản hóa hành vi trộm cắp, thì không có gì lạ khi ngày càng có nhiều người phạm tội lừa đảo. Khoảng một phần sáu thừa nhận đã phạm tội lừa đảo hoặc biết ai đó đã lừa đảo. Một tỷ lệ tương tự đã thấy các đề nghị trực tuyến để thực hiện hành vi lừa đảo. Hơn 60% trong số chúng tôi (62) đã từng bị gian lận thanh toán từ hai đến bốn lần.

Phản ứng của Sift

Phản ứng của Sift nằm ở việc nhận ra khi hành vi đi chệch khỏi chuẩn mực. Hầu hết chúng ta (64%) chỉ sử dụng một vài thẻ thanh toán mỗi tháng—dưới XNUMX% sử dụng ít nhất XNUMX thẻ. Sift có thể tập trung vào các giao dịch đáng ngờ nhất bằng cách phát hiện những danh tính sử dụng nhiều thẻ.

Khi các địa chỉ IP được liên kết được xác định, các giao dịch được liên kết khác sẽ được phân tích. Trình tự có thể được đánh giá với Machine Learning. Nó có thể đề xuất kiểm tra thẻ nếu phát hiện một loạt các lần thử không thành công và các giao dịch một đô la.

Cách ChatGPT phức tạp hóa việc phát hiện gian lận

Lee gợi ý rằng các chương trình như ChatGPT sẽ khiến gian lận khó bị phát hiện hơn. Gần đây, cô ấy đã xác định được một vụ lừa đảo tiền điện tử thông qua một trang web hẹn hò. Những kẻ lừa đảo đã lôi kéo những người tìm kiếm trận đấu và theo thời gian, yêu cầu tiền điện tử. Các nạn nhân được chuyển đến một trang web tiền điện tử giả mạo, nơi họ nhận được tiền của mình.

Ngoài ra, đọc:

Một trong những cách các trang web giả mạo được xác định là thông qua các lỗi ngữ pháp. Nhưng với các chương trình AI, tùy chọn đó bị loại bỏ.

“Tôi thích công nghệ này, nhưng nó cũng khiến tôi hơi chạnh lòng khi nghĩ về ý nghĩa của việc lừa đảo,” Lee nói. “Tôi luôn nói rằng khi có thứ gì đó sáng bóng và mới như thế, những kẻ lừa đảo sẽ ở đó.”

Sift phát hành bản cập nhật sản phẩm

Sift gần đây đã phát hành các bản cập nhật cho khả năng điều phối và tự động hóa gian lận của mình. Kiểm tra lại quy trình công việc cho phép khách hàng thử nghiệm và tìm bộ kiểm soát chính xác. Điều đó sẽ cho phép họ tìm thấy sự kết hợp phù hợp trước khi thực hiện các thay đổi.

Lee cho biết: “Việc kiểm tra lại quy trình làm việc cho phép khách hàng của chúng tôi… quay trở lại và xem mức độ ảnh hưởng của cơ sở khách hàng của họ (một thay đổi tiềm năng) đối với (các hoạt động)”. “Điều đó cho phép họ đưa ra quyết định chính xác hơn trước khi thực hiện quy tắc kinh doanh.”

Chấm điểm theo phần trăm giúp các công ty đánh giá rủi ro tốt hơn, điều chỉnh các quyết định và chấp nhận các giao dịch đáng tin cậy hơn. Ví dụ: nó có thể xác định một giao dịch nằm trong phần trăm lưu lượng truy cập gian lận hàng đầu.

  • Tony ZeruchaTony Zerucha

    Tony là người đóng góp lâu năm trong lĩnh vực fintech và alt-fi. Một ứng cử viên LendIt Nhà báo của năm hai lần và người chiến thắng trong năm 2018, Tony đã viết hơn 2,000 bài báo gốc về blockchain, cho vay ngang hàng, huy động vốn từ cộng đồng và các công nghệ mới nổi trong bảy năm qua. Anh ấy đã tổ chức các hội thảo tại LendIt, Hội nghị thượng đỉnh CfPA và DECENT's Unchained, một triển lãm blockchain ở Hồng Kông. Gửi email cho Tony tại đây.

tại chỗ_img

Tin tức mới nhất

tại chỗ_img