Miksi väärennettyjen petostappioiden pitäisi pelotella rahoituslaitoksia (Pablo Ferrezuelo) PlatoBlockchain Data Intelligence. Pystysuuntainen haku. Ai.

Miksi väärennettyjen petosten tappioiden pitäisi pelotella rahoituslaitoksia (Pablo Ferrezuelo)

Huijarit ovat taitaneet käyttämään syväväärennöksiä, ja heillä on mahdollisuus aiheuttaa merkittäviä petostappioita tällä pelottavalla tekniikalla.

Opi kuinka syväväärennöksiä käytetään huijaamaan asiakkaita esittämällä tehokkaasti oikeita ihmisiä ja mitä pankit voivat tehdä asiakkaidensa turvallisuuden takaamiseksi.

Kuinka Deepfake Tech mahdollistaa petostappiot

Deepfake-teknologiaa on käytetty esittämään lukuisia julkisuuden henkilöitä, kuten julkkiksia

Tom Cruise
, yritysjohtajat pitävät
Elon Musk
ja Ukrainan presidentti
Volodymyr Zelensky
. Deepfakeja voidaan käyttää monenlaisiin käyttötarkoituksiin, mukaan lukien hauskoja kokeiluja, kuten elokuvien uudelleen kuvittelemiseen eri näyttelijöiden kanssa (esim.

Nicolas Cage Supermanina
). 

Mutta olemme myös nähneet syväväärennöksiä, joita on käytetty synkempiin tarkoituksiin. Deepfake-huijauksista johtuvat petostappiot ovat yksittäistapauksissa vaihdelleet 243,000 35 dollarista XNUMX miljoonaan dollariin. Musk-deepfake oli osa kryptohuijausta, joka maksoi yhdysvaltalaisille kuluttajille
noin 2 miljoonaa dollaria yli kuusi kuukautta. Teknologialla on myös simuloitu kuuluisia näyttelijöitä – ja joskus arkihenkilöitä – aikuisten elokuviksi.

Deepfakeissa todella pelottavaa ei ole vain niiden tehokkuus. Se on heidän uutuus. Tämä tekniikka on vielä kehitysvaiheessa ja pystyy jo tuottamaan erittäin tehokkaita illuusioita. Ajan myötä, kuten kaikki muu tekniikka, se vain
tulla tehokkaammaksi. Siksi pankkien ja rahoituslaitosten on ymmärrettävä kaikkein pelottavimpia syväväärennöspetoksia valvoakseen.

4 pelottavaa Deepfake-huijausta katsottavaksi

Deepfake-hyökkäykset ovat monissa eri muodoissa. Mutta jokainen syväfake-lähestymistapa voi johtaa merkittäviin petostappioihin. Kuten näet, jokainen taktiikka on pelottavaa eri syistä.

Ghost Fraud Deepfakes. Haamupetoksen syväfake tapahtuu, kun huijari varastaa äskettäin kuolleen henkilön henkilöllisyyden. Huijari voi esimerkiksi murtautua kuolleen henkilön tilille päästäkseen sekki- tai säästötililleen, hakea lainaa tai kaapata
heidän luottotietonsa. Deepfake-tekniikka on (ironisesti) antanut tämäntyyppisille petoksille uuden elämän. Petos luo erittäin vakuuttavan illuusion siitä, että todellinen, elävä henkilö käyttää tiliä, mikä tekee huijauksesta paljon uskottavamman. 

Undead Claims. Tämäntyyppinen petos on ollut olemassa jo pitkään. Joissakin tapauksissa perheenjäsen kerää edesmenneen sukulaisensa etuudet (kuten sosiaaliturvan, henkivakuutuksen tai eläkemaksut) ennen kuin kukaan saa tietää kuolemasta. Jälleen kerran, deepfake
teknologia suojaa huijareita ja voi pitää petostappiot piilossa pitkään.

"Phantom" tai uuden tilin petos. Tämän tyyppisissä petoksissa huijarit käyttävät syvää väärennösteknologiaa luodakseen väärennetyn identiteetin ja hyödyntääkseen yhtä pankkitoiminnan haavoittuvimmista vaiheista: tilin avaamista. Rikolliset käyttävät väärennettyjä tai varastettuja valtuustietoja uuden pankin avaamiseen
tilit, kun taas syvä väärennös vakuuttaa pankin siitä, että hakija on todellinen. Tällä taktiikalla huijarit voivat ohittaa monet turvatarkastukset – mukaan lukien 2FA-vaatimukset. Kun tili on luotu, huonot toimijat voivat käyttää sitä rahaksi
rahanpesua tai velkaa. Mukaan
viimeaikaiset luvut
, tämäntyyppinen syväväärennös on jo johtanut merkittäviin huijaustappioihin, noin 3.4 miljardia dollaria.

"Frankenstein" tai synteettiset identiteetit. Kuvitteellinen tohtori Frankenstein rakensi hirviön eri ruumiiden jäänteistä. Huijarit omaksuvat samanlaisen lähestymistavan synteettiseen identiteettipetokseen käyttämällä oikeiden, varastettujen tai väärennettyjen valtuustietojen yhdistelmää
keinotekoinen identiteetti. Deepfakejen avulla huijarit vakuuttavat pankit siitä, että keksitty henkilö on todellinen, ja avaa luotto- tai pankkikortteja väärennetyn käyttäjän luottopisteiden keräämiseksi.

Kuinka pankit voivat suojata asiakkaita syväväärennöksiltä

Deepfakeista tulee todennäköisesti keskeinen osa rikollisten petosstrategioita. Kun ne tehostuvat, pankkien ja rahoituslaitosten on vain vaikeampi havaita ne ja estää petosten aiheuttamat tappiot. Se on todella pelottava visio. Mutta kaikki ei ole
menetetty pankeille. Tässä on, mitä pankit voivat tehdä estääkseen väärennöspetosuhkien:

1. Täydennä tilin avaamisprosessia Digital Trustilla

Tilin avausvaihe on yksi haavoittuvimmista kohdista pankin työnkulussa. Jos huijari käyttää vakuuttavaa syväväärennöstä elämäntodistuksen aikana, pankit voivat tietämättään saada erittäin riskialtista toimijaa. Digitaalisen luottamuksen käyttäminen – johon sisältyy keskus
käyttäytymisbiometriikan pilari – pankit voivat analysoida paitsi kuvaa tai videota, joka tarjotaan käyttöönoton aikana. Biometriset ratkaisut (mukaan lukien kasvojentunnistus) eivät yksinään riitä tunnistamaan syvää väärennöstä. Mutta käyttäytymisbiometrinen komponentti
Digitaalisen luottamuksen avulla voidaan mitata, miten asiakas normaalisti käyttäytyy. 

Mutta Oletetaan esimerkiksi, että uusi asiakas väittää olevansa 75-vuotias. Digitaalisilla luottamusratkaisuilla voidaan arvioida, onko asiakas todella niin vanha kuin hän väittää olevansa laitteensa käsittelyn perusteella. Tämä sisältää sen tarkastelemisen, kuinka he koskettavat näyttöään,
kulmassa, jossa he pitelevät puhelintaan, tai jos he kirjoittavat iäkkään asiakkaan tyypillisellä nopeudella. Nämä oivallukset voivat määrittää, käytetäänkö väärennettyä vai synteettistä identiteettiä.

2. Tarkista asiakkaiden laitehygienia

Digitaalisten luottamusratkaisujen avulla voidaan myös arvioida, onko asiakkaan käyttämä laite luotettava vai ei. Pankkien tulisi tarkistaa, onko elämisen todistamiseen tarkoitettu tallenne tallennettu reaaliajassa. Heidän tulee myös tarkastella, lähettääkö laite
henkilöllisyyden tarkistus on sama laite, jota käytetään tallentamiseen. Digitaaliset luottamusratkaisut voivat myös arvioida, onko laite hakkeroitu tai haitannut haittaohjelma. Pankkien tulee tarkastella näitä tekijöitä huolellisesti arvioidakseen, onko lähetetty video
todellista tai ei.

3. Ota yhteyttä tunnuksentarjoajiin

Deepfakejen aikakaudella pankit eivät voi yksin ottaa vastuuta väärennettyjen kuvien havaitsemisesta. Siksi pankkien, jotka työskentelevät ulkopuolisten toimittajien kanssa käyttöönottoa ja digitaalista todennusta varten, on ymmärrettävä, kuinka nämä yritykset harjoittivat palvelujaan. Kysy henkilöllisyyttä
varmistuspalveluntarjoajat, kuinka video elämisestä on toimitettu ja tallennettiinko video itse lähettävään laitteeseen. Tunnusten tarjoajien tulee tehdä omat haittaohjelma- ja laitehygieniatarkistuksensa varmistaakseen, että tilin avaamiseen käytetty laite on luotettava.

4. Opeta asiakkaita suojaamaan tietojaan

Kuluttajilla on ratkaiseva rooli suojella itsensä syväväärennösten menetyksiä vastaan. Tämä ei ole helppo tehtävä, kun otetaan huomioon, kuinka paljon henkilötietoja on julkisesti saatavilla. Mutta pankkien tulisi silti varoittaa asiakkaitaan siitä, kuinka heidän tietojaan voidaan käsitellä
ja kehottaa asiakkaita suojelemaan itseään. Jotkut tärkeimmät vinkit asiakkaille ovat:

  • hallita, kuka näkee tietosi sosiaalisessa mediassa

  • välttää tietojen luovuttamista epäluotettaville kolmansien osapuolien verkkosivustoille tai lataamasta epäluotettavia sovelluksia

  • älä käytä laitteita, jotka ovat aiemmin olleet vaarantuneita tai jailbreakattuja

Deepfake-petosten uhka pelottaa pankkeja ympäri vuoden. Onneksi digitaalisten luottamusratkaisujen käyttö antaa pankeille vahvan mahdollisuuden saada petokset kiinni ennen kuin on liian myöhäistä.

Aikaleima:

Lisää aiheesta Fintextra