SCAs framgång driver kontouppköpsbedrägerier till nya höjder (Ed Whitehead) PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

SCAs framgång driver kontouppköpsbedrägerier till nya höjder (Ed Whitehead)

Även om starkt efterlevnad av kundautentisering (SCA) fortfarande är i början, är det redan klart att de mer robusta identitetskraven bättre skyddar e-handelsutcheckningen från bedragare som vill begå betalningsbedrägerier. 

Och även om det är otvivelaktigt goda nyheter, är en av nyckelindikatorerna för SCAs effektivitet verkligen dåliga nyheter. Frustrerade av SCA letar bedragare någon annanstans längs shoppingresan på nätet efter sårbarheter. Och så är det kontoövertagandet
bedrägeri är mitt i en återupplivning och en period av snabb tillväxt.

Kontoövertagande är i högsta grad vad det låter som. Bedrägerisignaler äventyrar en konsuments konto med stulna eller förmodade inloggningsuppgifter och tar hand om allt värdefullt som är kopplat till kontot. Under det första halvåret växte sådana attacker
229 %, enligt Signifyds globala ecommece-data. 

Anledningarna till att ATO blomstrar är flera och inte överraskande. Bedragare är entreprenörer. Som alla entreprenörer söker de ständigt nya möjligheter och anpassar sig smidigt till förändrade marknadsförhållanden.

SCA var en viktig förändring som gjorde bedrägerier i kassan svårare. Redan före SCA-tillämpningen ökade dock antalet värdefulla konsumentkonton som var mogna för attack. Med kostnaden för digital reklam — och därmed kostnaden för kundförvärv
— ökade stadigt, varumärken insåg att de bättre kunde hålla kvar de kunder de hade genom att uppmuntra dem att öppna onlinekonton. 

Återförsäljare erbjöd bekvämlighet, förmåner och lojalitetspoäng till kunder som var villiga att skapa ett konto på deras webbplatser. Under tiden spelade dåliga säkerhetsvanor bland konsumenter bedragarna i händerna. Den typiska konsumenten har dussintals, om inte hundratals, onlinekonton,
många sällan använda eller länge glömda. Undersökning efter undersökning visar att konsumenter ofta återanvänder sina lösenord över internet.

När en bedrägeriring har en konsuments inloggningsuppgifter – antingen efter att ha stulit dem eller köpt dem i omgångar från den mörka webben – kan den skapa botdrivna program för att prova inloggningsuppgifterna på plats efter webbplats i snabb följd. Bedragare tar sedan kontrollen
av kontona som de framgångsrikt bryter mot. 

Väl på kontot kan bedrägeriringen ändra e-postadresser och leverans- och faktureringsinformation. Den har tillgång till lojalitetspoäng som ringen är gratis att använda till sin ekonomiska fördel. Och bäst av allt från brottslingarnas utsiktspunkt, den har tillgång
till betalningsinformation (dvs ett kreditkort) som den vet är giltig och betrodd av den inblandade handlaren.

Kontoövertagande besparar bedrägeriringen besväret att behöva testa partier av stulna kreditkort för att se vilka som är giltiga. De vet att referenserna är giltiga och värdefulla på den mörka webben, där de kan välja att sälja dem. Eller så kan de börja jobba direkt
använda de lagrade betalningsmetoderna för att köpa produkter — med fokus på
transaktioner undantagna från SCA
— utan kostnad för dem själva och få dessa varor skickade vart de vill för återförsäljning. 

Att behärska ett konto har andra fördelar i SCA-eran. Väl på ett konto har bedrägerierna tillgång till lojalitetspoäng som kan konverteras till kontanter hos vissa återförsäljare. Det stulna kontot kan också innehålla digitala presentkort, som är likvida tillgångar
att bedrägeriringen kan ha mailat vart de än väljer. 

Uppenbarligen är alla dessa scenarier en katastrof för både konsumenten och handlaren. Konsumenten förlorar värdefulla poäng som har byggts upp under månader eller år och möter trauman och besväret av att få sina kreditkort äventyrade. Köpmannen står inför
kostnaden involverad i bedrägeri och utsätter sig för allvarlig skada på sitt varumärkes rykte och det kundlivstidsvärde som det försökte öka genom att marknadsföra onlinekonton i första hand.

ATO kommer med största sannolikhet att fortsätta att växa under SCA-eran eftersom systemet ger kriminella en annan inkomstström och det tillåter dem att anta identiteten på sina offer. Återförsäljare kommer att behöva överväga mer sofistikerade bedrägeriförsvar som skyddar
konton samtidigt som du säkerställer att bra kunder inte avvisas på grund av friktion under processen för att skapa ett konto eller under själva köpupplevelsen. 

Återförsäljare kommer att vilja ta ett helhetsgrepp på hela shoppingresan för att störa en mängd olika bedrägeriattacker i olika skeden. En bedrägeriskyddsplattform som förstår identiteten och avsikten bakom varje onlineinteraktion ger heltäckande
skydd.

Med den stora bilden kan en omfattande plattform upptäcka kontoövertagande och blockera en transaktion från det kontot i kassan. Som sagt, här är några steg återförsäljare kan ta för att navigera i bedrägerilandskapet som har omformats av tillsynen
av SCA: 

  • Avsluta en kortlista över handelsskyddsplattformar genom att undersöka kundrecensioner och be branschkollegor om rekommendationer.

  • Studera branschanalytiker recensioner (det finns många) och överväg en konsultation.

  • Tänk på storleken och bredden på leverantörernas handelsnätverk för att avgöra rikedomen av de insikter som var och en kan erbjuda.

  • Sluta inte med det nuvarande tillståndet. Gräv i leverantörers produktvägkartor. Vilken leverantörs framtidsvision överensstämmer med ditt företags vision? Vilket har visat att det kan leverera de utlovade produkterna i rätt tid.

  • Och även om du inte enbart kan lita på din magkänsla, ska du inte avstå från det helt heller.

De tidiga granskningarna av SCAs bedrägeribekämpningskraft är uppmuntrande. Nu är det upp till återförsäljarna att överväga hela shoppingresan för att säkerställa att de inte slösar bort SCAs första framgång. 

Tidsstämpel:

Mer från Fintextra