Sukces SCA wznosi oszustwa związane z przejmowaniem kont na nowy poziom (Ed Whitehead) PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Sukces SCA wznosi oszustwa związane z przejęciem kont na nowy poziom (Ed Whitehead)

Chociaż egzekwowanie silnego uwierzytelniania klienta (SCA) jest wciąż w początkowej fazie, już teraz jest jasne, że bardziej rygorystyczne wymagania dotyczące tożsamości lepiej chronią realizację transakcji e-commerce przed oszustami, którzy chcą popełnić oszustwo płatnicze. 

I choć jest to bezdyskusyjnie dobra wiadomość, jednym z kluczowych wskaźników skuteczności SCA jest z pewnością zła wiadomość. Sfrustrowani SCA oszuści szukają luk w innych miejscach podczas zakupów online. I tak właśnie jest przejęcie konta
oszustwa są w trakcie ożywienia i okresu szybkiego wzrostu.

Przejęcie konta jest bardzo tym, na co wygląda. Pierścienie oszustwa narażają konto konsumenta za pomocą skradzionych lub domniemanych danych logowania i przejmują kontrolę nad wszystkim, co wartościowe związane z kontem. W pierwszej połowie roku takie ataki rosły
229%, według globalnych danych e-commece firmy Signify. 

Powodów rozkwitu ATO jest kilka i nie jest to zaskakujące. Oszuści to przedsiębiorcy. Jak każdy przedsiębiorca, nieustannie poszukują nowych możliwości i zwinnie dostosowują się do zmieniających się warunków rynkowych.

SCA była kluczową zmianą, utrudniającą oszustwa przy kasie. Jednak nawet przed egzekwowaniem SCA rosła liczba cennych kont konsumenckich gotowych do ataku. Kosztem reklamy cyfrowej — a więc kosztem pozyskania klienta
— stale rosnąc, marki zdały sobie sprawę, że mogą lepiej utrzymać klientów, których mają, zachęcając ich do otwierania kont online. 

Sprzedawcy oferowali wygodę, korzyści i punkty lojalnościowe klientom, którzy chcieli założyć konto w ich witrynach. W międzyczasie złe nawyki w zakresie bezpieczeństwa wśród konsumentów trafiły w ręce oszustów. Typowy konsument ma dziesiątki, jeśli nie setki kont internetowych,
wiele rzadko używanych lub dawno zapomnianych. Ankieta za ankietą pokazuje, że konsumenci często ponownie używają swoich haseł w Internecie.

Gdy grupa oszustów uzyska dane uwierzytelniające do logowania konsumenta — po ich kradzieży lub zakupie partiami w ciemnej sieci — może tworzyć programy oparte na botach, aby szybko wypróbować dane uwierzytelniające na jednej stronie po drugiej. Następnie oszuści przejmują kontrolę
kont, które skutecznie złamali. 

Po wejściu na konto pierścień oszustów może zmienić adresy e-mail oraz informacje o wysyłce i rozliczeniach. Ma dostęp do punktów lojalnościowych, które pierścień może swobodnie wykorzystać na swoją korzyść finansową. A co najlepsze z punktu widzenia przestępców, ma dostęp
do informacji dotyczących płatności (tj. karty kredytowej), o których wie, że są ważne i którym ufają zaangażowani sprzedawcy.

Przejęcie konta oszczędza oszustom kłopotów z testowaniem partii skradzionych kart kredytowych, aby sprawdzić, które są ważne. Wiedzą, że poświadczenia są ważne i cenne w ciemnej sieci, gdzie mogą je sprzedać. Albo mogą od razu zabrać się do pracy
korzystanie z przechowywanych metod płatności do kupowania produktów — skupiając się na
transakcje zwolnione z SCA
— bez żadnych kosztów dla siebie i zlecić wysyłkę tych przedmiotów w dowolne miejsce w celu odsprzedaży. 

Przejęcie konta ma inne zalety w erze SCA. Po założeniu konta oszuści mają dostęp do punktów lojalnościowych, które u niektórych sprzedawców można zamienić na gotówkę. Skradzione konto może również zawierać cyfrowe karty podarunkowe, które są aktywami płynnymi
że pierścień oszustów może wysłać wiadomość e-mail w dowolne miejsce. 

Oczywiście wszystkie te scenariusze są katastrofą zarówno dla konsumenta, jak i sprzedawcy. Konsument traci cenne punkty zgromadzone przez miesiące lub lata i staje w obliczu traumy i niedogodności związanych z narażeniem na szwank jego karty kredytowej. Kupiec stoi w obliczu
kosztów związanych z oszustwami i poważnie szkodzi reputacji marki i wartości życiowej klienta, którą starał się zwiększyć, promując w pierwszej kolejności konta internetowe.

ATO prawie na pewno będzie nadal się rozwijać w erze SCA, ponieważ program zapewnia przestępcom kolejny strumień dochodów i pozwala im na przybieranie tożsamości ich ofiar. Sprzedawcy detaliczni będą musieli rozważyć bardziej wyrafinowane zabezpieczenia przed oszustwami, które chronią
kont, zapewniając jednocześnie, że dobrzy klienci nie zostaną odrzuceni z powodu tarć podczas procesu tworzenia konta lub podczas samych zakupów. 

Sprzedawcy detaliczni będą chcieli przyjąć całościowe podejście do całej ścieżki zakupowej, aby powstrzymać różne ataki oszustwa na różnych etapach. Platforma ochrony przed oszustwami, która rozumie tożsamość i intencje stojące za każdą interakcją online, zapewnia kompleksową
ochrona.

Mając pełny obraz, kompleksowa platforma może wykryć przejęcie konta i zablokować transakcję z tego konta na etapie kasy. To powiedziawszy, oto kilka kroków, które sprzedawcy detaliczni mogą podjąć, aby poruszać się w krajobrazie oszustw, który został zmieniony przez egzekwowanie
SCA: 

  • Uzupełnij krótką listę platform ochrony handlu, badając opinie klientów i prosząc innych przedstawicieli branży o rekomendacje.

  • Przestudiuj recenzje analityków branżowych (jest ich mnóstwo) i rozważ konsultację.

  • Rozważ wielkość i szerokość sieci handlowej dostawców, aby określić bogactwo informacji, które każdy z nich może zaoferować.

  • Nie zatrzymuj się na obecnym stanie. Zapoznaj się z mapami drogowymi produktów dostawców. Wizja przyszłości jakiego dostawcy jest zgodna z wizją Twojego przedsiębiorstwa? Co pokazało, że może dostarczyć obiecane produkty na czas.

  • I chociaż nie możesz polegać wyłącznie na swoim przeczuciu, nie lekceważ go całkowicie.

Wczesne recenzje zdolności SCA do zwalczania oszustw są zachęcające. Teraz detaliści muszą rozważyć całą drogę zakupową, aby nie zmarnować początkowego sukcesu SCA. 

Znak czasu:

Więcej z Fintextra