Warum Verluste durch Deepfake-Betrug Finanzinstituten Angst machen sollten (Pablo Ferrezuelo) PlatoBlockchain Data Intelligence. Vertikale Suche. Ai.

Warum Deepfake-Betrugsverluste Finanzinstitute erschrecken sollten (Pablo Ferrezuelo)

Betrüger sind geschickt im Umgang mit Deepfakes geworden und haben das Potenzial, mit dieser erschreckenden Technologie erhebliche Betrugsverluste zu verursachen.

Erfahren Sie, wie Deepfakes verwendet werden, um Kunden mit effektiven Nachahmungen echter Personen zu betrügen, und was Banken tun können, um ihre Kunden zu schützen.

Wie Deepfake Tech Betrugsverluste ermöglicht

Die Deepfake-Technologie wurde verwendet, um zahlreiche Persönlichkeiten des öffentlichen Lebens zu imitieren, darunter Prominente wie

tom Cruise
, Geschäftsführer mögen
Elon Musk
, und ukrainischer Präsident
Wolodymyr Selenskyj
. Deepfakes können für eine Vielzahl von Anwendungen verwendet werden, einschließlich lustiger Experimente wie die Neuinterpretation von Filmen mit verschiedenen Schauspielern (z. B. Casting

Nicolas Cage als Superman
). 

Aber wir haben auch Deepfakes gesehen, die für finsterere Zwecke verwendet wurden. Betrugsverluste durch Deepfake-Betrug lagen in Einzelfällen zwischen 243,000 und 35 Millionen US-Dollar. Der Musk-Deepfake war Teil eines Krypto-Betrugs, der US-Verbrauchern etwas kostete
$ Ungefähr 2 Mio. über sechs Monate. Die Technologie wurde auch verwendet, um berühmte Schauspieler – und manchmal auch ganz normale Menschen – in Filme für Erwachsene zu simulieren.

Was an Deepfakes wirklich beängstigend ist, ist nicht nur ihre Effektivität. Es ist ihre Neuheit. Diese Technologie befindet sich noch in der Entwicklungsphase und ist bereits in der Lage, hochwirksame Illusionen zu erzeugen. Mit der Zeit wird es, wie alle anderen Technologien, nur
effektiver werden. Aus diesem Grund müssen Banken und Finanzinstitute die erschreckendsten Arten von Deepfake-Betrug verstehen, um sie zu überwachen.

4 erschreckende Deepfake-Betrügereien zum Anschauen

Deepfake-Angriffe nehmen viele verschiedene Formen an. Aber jeder Deepfake-Ansatz kann zu erheblichen Betrugsverlusten führen. Wie Sie sehen werden, ist jede Taktik aus unterschiedlichen Gründen beängstigend.

Geisterbetrug Deepfakes. Ein Ghost Fraud Deepfake tritt auf, wenn ein Betrüger die Identität einer kürzlich verstorbenen Person stiehlt. Beispielsweise kann der Betrüger das Konto der toten Person knacken, um auf ihr Giro- oder Sparkonto zuzugreifen, Kredite zu beantragen oder zu kapern
ihre Kredit-Score-Informationen. Die Deepfake-Technologie hat (ironischerweise) dieser Art von Betrug neues Leben eingehaucht. Der Betrug erzeugt eine sehr überzeugende Illusion, dass eine echte, lebende Person auf das Konto zugreift, was den Betrug viel glaubwürdiger macht. 

Untote Ansprüche. Diese Art von Betrug gibt es schon lange. In einigen Fällen holt ein Familienmitglied die Leistungen seines verstorbenen Verwandten (wie Sozialversicherung, Lebensversicherung oder Rentenzahlungen) ein, bevor jemand vom Tod erfährt. Mal wieder Deepfake
Technologie verschafft Betrügern Deckung und kann Betrugsschäden lange verborgen halten.

„Phantom“ oder Betrug bei neuen Konten. Bei dieser Art von Betrug verwenden Betrüger die Deepfake-Technologie, um eine gefälschte Identität zu erstellen und eine der anfälligsten Phasen des Bankwesens auszunutzen: die Kontoeröffnung. Kriminelle verwenden gefälschte oder gestohlene Anmeldeinformationen, um eine neue Bank zu eröffnen
Konten, während der Deepfake die Bank davon überzeugt, dass der Antragsteller echt ist. Mit dieser Taktik können Betrüger viele Sicherheitskontrollen – einschließlich der Anforderungen der Zwei-Faktor-Authentifizierung (2FA) – umgehen. Sobald das Konto erstellt ist, können schlechte Schauspieler es für Geld verwenden
Geldwäsche oder um Schulden anzuhäufen. Entsprechend
aktuelle Zahlen
, hat diese Art von Deepfake bereits zu erheblichen Betrugsverlusten von rund 3.4 Milliarden US-Dollar geführt.

„Frankenstein“ oder synthetische Identitäten. Der fiktive Dr. Frankenstein baute aus den Überresten verschiedener Körper ein Monster. Betrüger verfolgen einen ähnlichen Ansatz wie synthetischer Identitätsbetrug, indem sie eine Kombination aus echten, gestohlenen oder gefälschten Anmeldeinformationen verwenden, um sie zu erstellen
eine künstliche Identität. Mit Hilfe von Deepfakes überzeugen Betrüger Banken davon, dass die erfundene Person echt ist, und öffnen Kredit- oder Debitkarten, um die Kreditwürdigkeit des gefälschten Benutzers aufzubauen.

Wie Banken Kunden vor Deepfakes schützen können

Deepfakes dürften zu einem zentralen Bestandteil der Betrugsstrategien von Kriminellen werden. Je effektiver sie werden, desto schwieriger wird es für Banken und Finanzinstitute, sie zu erkennen und Betrugsverluste zu verhindern. Das ist eine wirklich erschreckende Vision. Aber alles ist nicht
für die Banken verloren. Folgendes können Banken tun, um Bedrohungen durch Deepfake-Betrug zu verhindern:

1. Ergänzen Sie den Kontoeröffnungsprozess mit Digital Trust

Die Phase der Kontoeröffnung ist einer der anfälligsten Punkte im Arbeitsablauf einer Bank. Wenn ein Betrüger während der Proof-of-Life-Phase einen überzeugenden Deepfake verwendet, könnten Banken unwissentlich einen sehr riskanten Akteur an Bord holen. Digitales Vertrauen nutzen – dazu gehört eine zentrale
Säule der Verhaltensbiometrie – Banken können nicht nur das Bild oder Video analysieren, das während des Onboardings bereitgestellt wird. Biometrische Lösungen allein (einschließlich Gesichtserkennung) werden nicht ausreichen, um einen Deepfake zu erkennen. Aber die Komponente der Verhaltensbiometrie
des digitalen Vertrauens kann messen, wie sich ein Kunde normalerweise verhält. 

Aber nehmen wir zum Beispiel an, ein neuer Kunde behauptet, 75 Jahre alt zu sein. Ob der Kunde wirklich so alt ist, wie er behauptet, können digitale Vertrauenslösungen anhand des Umgangs mit seinem Gerät beurteilen. Dazu gehört die Art und Weise, wie sie ihren Bildschirm berühren,
der Winkel, in dem sie ihr Telefon halten, oder ob sie mit der typischen Geschwindigkeit eines älteren Kunden tippen. Diese Einblicke können feststellen, ob eine gefälschte oder synthetische Identität verwendet wird.

2. Überprüfen Sie die Gerätehygiene des Kunden

Digitale Vertrauenslösungen können auch verwendet werden, um zu beurteilen, ob das von einem Kunden verwendete Gerät vertrauenswürdig ist oder nicht. Banken sollten prüfen, ob eine für einen Lebensnachweis vorgesehene Aufzeichnung in Echtzeit aufgezeichnet wurde. Sie sollten sich auch ansehen, ob das Gerät einreicht
die Identitätsprüfung ist dasselbe Gerät, das für die Aufzeichnung verwendet wird. Digital Trust-Lösungen können auch beurteilen, ob ein Gerät möglicherweise gehackt oder durch Malware kompromittiert wurde. Banken sollten diese Faktoren sorgfältig prüfen, um zu beurteilen, ob ein eingereichtes Video geeignet ist oder nicht
echt oder nicht.

3. Wenden Sie sich an ID-Anbieter

Im Zeitalter von Deepfakes können Banken die Verantwortung für die Erkennung gefälschter Bilder nicht allein übernehmen. Aus diesem Grund müssen Banken, die mit externen Anbietern für das Onboarding und die digitale Authentifizierung zusammenarbeiten, verstehen, wie diese Firmen ihre Dienstleistungen erbracht haben. Identität fragen
Verifizierungsanbieter, wie ein Video zum Lebensnachweis bereitgestellt wurde und ob ein Video auf dem einreichenden Gerät selbst aufgezeichnet wurde. ID-Anbieter sollten ihre eigenen Malware- und Gerätehygieneprüfungen durchführen, um sicherzustellen, dass ein Gerät, das für die Kontoeröffnung verwendet wird, vertrauenswürdig ist.

4. Bringen Sie Kunden bei, ihre Daten zu schützen

Verbraucher spielen eine entscheidende Rolle beim Schutz vor Verlusten durch Deepfake-Betrug. Keine leichte Aufgabe, wenn man bedenkt, wie viele personenbezogene Daten öffentlich zugänglich sind. Dennoch sollten Banken ihre Kunden davor warnen, wie ihre Daten manipuliert werden können
und fordern Kunden auf, sich zu schützen. Einige Kerntipps für Kunden sind:

  • steuern, wer Ihre Informationen in den sozialen Medien sieht

  • Vermeiden Sie es, Daten an nicht vertrauenswürdige Websites Dritter weiterzugeben oder nicht vertrauenswürdige Anwendungen herunterzuladen

  • Verwenden Sie keine Geräte, die in der Vergangenheit kompromittiert oder jailbreakt wurden

Die Bedrohung durch Deepfake-Betrug sollte Banken das ganze Jahr über Angst machen. Glücklicherweise gibt der Einsatz digitaler Vertrauenslösungen den Banken eine gute Chance, Betrug aufzudecken, bevor es zu spät ist.

Zeitstempel:

Mehr von Fintextra