Repressione delle truffe: il governo del Regno Unito interviene

Repressione delle truffe: il governo del Regno Unito interviene

Reprimere le truffe: il governo del Regno Unito prende provvedimenti PlatoBlockchain Data Intelligence. Ricerca verticale. Ai.

Il governo del Regno Unito ha lanciato una strategia su tre fronti per combattere ed eliminare le truffe finanziarie nel Regno Unito nel maggio 2023, sotto la direzione del ministro dell'Interno britannico. Ci sono tre pilastri: 1. Perseguire i truffatori, 2. Bloccare le frodi, 3. Dare potere alle persone.

Il lungo
Rapporto 66-page
delinea le ambizioni e gli obiettivi della nuova strategia antifrode, ampliando l'ambito di chi dovrebbe contribuire. Si rivolge specificamente alle società di social media, ai gestori di reti mobili, ai principali attori di Internet e, naturalmente, alle istituzioni finanziarie.

La nuova strategia richiede anche il coinvolgimento della comunità di intelligence del Regno Unito per aiutare a identificare e arrestare i truffatori, molti dei quali risiedono al di fuori del Regno Unito. Il governo del Regno Unito ha nominato

Anthony Brown come campione antifrode del Primo Ministro
.

Entità dell'epidemia di truffa

Per prima cosa valutiamo il problema prima di discutere l'approccio alla frode in modo più dettagliato. Poiché le perdite consentite per frode ora superano le perdite per frode non autorizzate (54%-46% nel 2022), l'entità del problema delle truffe ha attirato un'attenzione significativa. Secondo il documento sulla strategia antifrode:

  • Oltre il 40% di tutti i reati (penali) in Inghilterra e Galles riguarda frodi e truffe online
  • Le vittime hanno riferito di aver perso 2.35 miliardi di sterline nel 2021.
  • Per le frodi autorizzate (in cui la vittima esegue inconsapevolmente le transazioni), la perdita media è stata di £ 3,000, sebbene alcune vittime abbiano perso centinaia di migliaia di sterline.
  • Le perdite superiori a £ 10,000 costituiscono lo 0.5% dei sinistri, ma il 29% delle perdite finanziarie.
    Il 70% delle frodi ha origine all'estero o ha un elemento internazionale.

Poi c'è il lato umano della frode: il costo psicologico che le truffe hanno sulle vittime reali. Il documento rileva che almeno tre quarti delle vittime soffrono anche di difficoltà emotive a causa di queste perdite.

C'è anche una preoccupazione che
IA generativa
consentirà ai truffatori di creare in modo più efficace il messaggio di "attacco" (phishing, smishing o vishing). Separatamente, in a

recente articolo di Frank-On-Fraud
, TSB Bank ha affermato: "Meta è responsabile (dell'avvio) della maggior parte delle frodi e delle truffe perpetrate contro i propri clienti". Meta possiede Facebook, Instagram e WhatsApp.

Esaminando i fondamenti della UK Fraud Strategy

Dopo aver valutato il problema in questione, valutiamo ogni componente della strategia antifrode.

Pilastro 1: perseguire i truffatori

L'obiettivo principale del documento strategico è perseguire i criminali. Pochi imputati vengono mai portati davanti a un tribunale in questi giorni per frode finanziaria e truffe. Secondo le stime, c'è un solo procedimento giudiziario andato a buon fine ogni 1,000 truffe.

Dato che la maggior parte degli attacchi fraudolenti viene avviata all'estero, il governo vuole coinvolgere la comunità di intelligence del Regno Unito e aggiungere oltre 400 nuovi investigatori in una nuova squadra nazionale antifrode per iniziare a identificare e arrestare in modo aggressivo i truffatori. Hanno avuto un recente successo nel novembre 2022, lavorando con gli Stati Uniti e l'Ucraina, a
abbattere il sito Web iSpoof
(utilizzato per falsificare le banche durante le telefonate ai clienti). Quasi 200,000 vittime nel Regno Unito sono state colpite, perdendo 43 milioni di sterline. L'operazione di rimozione ha portato all'arresto di oltre 100 persone.

Il governo del Regno Unito vuole promuovere un'azione globale contro le frodi facendone una priorità focalizzata a livello internazionale. Il governo del Regno Unito aggiungerà anche la presenza della polizia nei paesi chiave per aiutare a fermare i truffatori.
Il governo affronterà le sfide legali alla condivisione delle informazioni per aiutare a mitigare le frodi/truffe. Il nuovo disegno di legge sulla criminalità economica e la trasparenza aziendale (ECCT) "introdurrà disposizioni per disapplicare la responsabilità civile per le aziende regolamentate antiriciclaggio che condividono i dati dei clienti tra loro allo scopo di prevenire, rilevare e indagare sui crimini economici".

Il governo pubblicherà anche un nuovo piano d'azione intersettoriale per il money mule per congelare i fondi e interrompere i reclutatori di muli e i controllori di muli.

Questo pilastro sostituirà anche Action Fraud per facilitare alle vittime la denuncia delle perdite.

Pilastro 2: Block Fraud

Il secondo obiettivo del documento strategico, che si concentra sulla prevenzione delle frodi, riconosce che molte truffe iniziano attraverso messaggi di testo, telefonate, e-mail, social media, motori di ricerca e pubblicità fraudolenta. 

Pertanto, le aziende tecnologiche e delle telecomunicazioni devono essere coinvolte nello sviluppo di strategie per fermare le truffe. Ma prima, il Payment Systems Regulator (PSR) obbligherà le banche a presentare segnalazioni sui tassi di frode nei pagamenti autorizzati, e ci sarà più monitoraggio e segnalazione sulle tendenze delle frodi.

Successivamente, il "campione antifrode lavorerà con l'industria, compresi i social media e le società di telecomunicazioni, per garantire che le aziende siano adeguatamente incentivate a combattere le frodi ed esplorare tutte le strade per farlo". Questo è un nuovo approccio e sarà interessante vedere come reagiranno queste aziende. Di recente, le società di telecomunicazioni hanno aggiunto firewall per ridurre il numero di messaggi spam che sono stati attribuiti al blocco di 600 milioni di messaggi di testo truffa da gennaio 2022.

L'Office of Communications (OfCom) sarà responsabile dell'attuazione dei regolamenti associati alla proposta di legge sulla sicurezza online (impone obblighi di diligenza ai fornitori di servizi online da utente a utente e servizi di ricerca e richiede a Ofcom di emettere codici di condotta su tali doveri ). Il mancato rispetto della legge sulla sicurezza online comporterà multe significative.

Il governo sta già collaborando con le aziende tecnologiche su una nuova Carta delle frodi online (da consegnare nell'estate del 2023) che migliorerà la condivisione dei dati tra il governo e il settore privato, assicurerà che tutti gli inserzionisti di promozioni finanziarie online siano registrati presso la Financial Conduct Authority (FCA) e mettere in atto sistemi per impedire la visualizzazione di contenuti fraudolenti sulle piattaforme. Esiste anche una carta delle telecomunicazioni che stabilisce come prevenire le frodi abilitate alle telecomunicazioni, incluso il blocco dei testi truffa. Ci sarà il divieto delle chiamate a freddo finanziarie, il blocco delle chiamate contraffatte, il divieto delle SIM Farm e una revisione degli aggregatori di testo di massa che potrebbero richiedere la registrazione.

Per le società finanziarie, la strategia consentirà pagamenti più rapidi, basati su un approccio basato sul rischio, da trattenere/rallentare per consentire un'adeguata indagine sulle transazioni sospette. Questo approccio basato sul rischio dovrebbe essere esteso per coinvolgere sia le transazioni in entrata che quelle in uscita. La FCA valuterà anche i sistemi e i controlli antifrode delle società finanziarie. Il PSR chiede inoltre standard di condivisione dei dati, per la compatibilità dei dati, per aiutare a segnalare le transazioni rischiose. Questa condivisione dei dati dovrebbe essere effettuata in tempo reale per impedire l'esecuzione di transazioni fraudolente.

L'autenticazione del cliente più forte è già stata implementata dalle banche come parte della PSD2, insieme alla conferma del beneficiario e al protocollo bancario (che può includere la visita fisica della polizia in una filiale in caso di prelievo di contanti sospetto o fraudolento per convincere il cliente a non prelevare i soldi).

Il National Cyber ​​Security Center (NCSC), in collaborazione con aziende IT e istituzioni finanziarie, avrà il compito di cercare in Internet siti Web nefasti o fraudolenti e di rimuoverne o bloccarne l'accesso pubblico. Questo è un altro nuovo controllo.

Pilastro 3: responsabilizzare le persone

Migliorando la comunicazione antifrode e garantendo che i giovani dispongano di competenze essenziali in materia di antifrode e sicurezza informatica, l'obiettivo finale riguarderà le strategie per responsabilizzare le persone.

Il governo del Regno Unito vuole anche rendere più facile per le vittime di truffe denunciarle e ottenere il supporto di cui hanno bisogno. Purtroppo, il 35% delle vittime di frodi oggi, ovvero il 18% delle vittime in generale, sono recidivi. La strategia prevede di stabilire un mercato delle identità digitali affidabile e sicuro nel Regno Unito e di limitare la creazione e la vendita di identità.

Il punto più importante di questo obiettivo è "assicurarsi che un maggior numero di vittime di frodi autorizzate riceva i propri soldi legiferando per consentire al PSR di richiedere il rimborso da parte di tutti i fornitori di servizi di pagamento regolamentati dal PSR". L'attenzione per il rimborso del pagamento autorizzato sarà sulle transazioni nel sistema di pagamento più rapido del Regno Unito, dove si nota che attualmente si verifica il 97% delle frodi di pagamento push autorizzato (APP).
La realizzazione di questa strategia è scaglionata nell'arco di tre anni. Il primo obiettivo è ridurre le frodi del 10% rispetto ai livelli del 2019 entro la fine dell'attuale legislatura.

Potenziare il cambiamento: guidare le soluzioni per contrastare la minaccia delle truffe

Questo metodo viene implementato in più fasi nell'arco di un triennio. Entro la fine dell'attuale legislatura, l'obiettivo primario è ridurre le frodi del 10% rispetto ai livelli del 2019.

Questa strategia è ambiziosa, come dovrebbe essere. Deve essere valutato e monitorato da tutte le nazioni. Si discute se includa un elemento di rimborso adeguatamente aggressivo per le frodi di pagamento autorizzate. Tuttavia, ciascuno degli altri componenti dei tre pilastri è forte da solo. L'attuazione di questa politica richiederà molto lavoro da parte del governo, delle telecomunicazioni, del settore Internet e dei servizi finanziari, ma è essenziale impedire ai consumatori di perdere miliardi di sterline all'anno.

Timestamp:

Di più da Fintextra