Varför Deepfake-bedrägeriförluster borde skrämma finansiella institutioner (Pablo Ferrezuelo) PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

Varför Deepfake-bedrägeriförluster borde skrämma finansiella institutioner (Pablo Ferrezuelo)

Bedragare har blivit skickliga på att använda deepfakes och har potential att orsaka betydande bedrägeriförluster med denna skrämmande teknik.

Lär dig hur deepfakes används för att lura kunder med effektiv efterbildning av riktiga människor och vad banker kan göra för att hålla sina kunder säkra.

Hur Deepfake Tech möjliggör bedrägeriförluster

Deepfake-teknik har använts för att imitera många offentliga personer, inklusive kändisar som

Tom Cruise
, gillar företagsledare
Elon Musk
och den ukrainska presidenten
Volodymyr Zelenskyy
. Deepfakes kan användas för en mängd olika användningsområden, inklusive roliga experiment som att ombilda filmer med olika skådespelare (t.ex.

Nicolas Cage som Stålmannen
). 

Men vi har också sett deepfakes som används för mer olycksbådande syften. Bedrägeriförluster till följd av deepfake-bedrägerier har varierat från $243,000 35 till $XNUMX miljoner i enskilda fall. Musk deepfake var en del av en kryptobluff som kostade amerikanska konsumenter
ungefär $ 2 miljoner över sex månader. Tekniken har också använts för att simulera kända skådespelare – och ibland vanliga människor – till vuxenfilmer.

Det som verkligen är läskigt med deepfakes är inte bara deras effektivitet. Det är deras nyhet. Denna teknik är fortfarande i utvecklingsstadiet och kan redan producera mycket effektiva illusioner. Med tiden, precis som all annan teknik, kommer det bara
bli effektivare. Det är därför banker och finansinstitutioner måste förstå de mest skrämmande typerna av deepfake-bedrägerier att övervaka.

4 skrämmande Deepfake-bedrägerier att titta på

Deepfake attacker tar många olika former. Men varje deepfake-strategi kan resultera i betydande bedrägeriförluster. Som du kommer att se är varje taktik skrämmande av olika anledningar.

Ghost Fraud Deepfakes. Ett spökbedrägeri deepfake uppstår när en bedragare stjäl identiteten på en nyligen avliden person. Bedragaren kan till exempel göra intrång på den dödes konto för att komma åt deras check- eller sparkonto, ansöka om lån eller kapa
deras kreditvärdighetsinformation. Deepfake-tekniken har (ironiskt nog) gett den här typen av bedrägerier nytt liv. Bedrägeriet skapar en mycket övertygande illusion om att en verklig, levande person kommer åt kontot, vilket gör bluffen mycket mer trovärdig. 

Undead påståenden. Den här typen av bedrägerier har funnits länge. I vissa fall samlar en familjemedlem ut sin sena släktings förmåner (som socialförsäkring, livförsäkring eller pensionsutbetalningar) innan någon får veta om dödsfallet. Än en gång, deepfake
Tekniken ger bedragare skydd och kan hålla bedrägeriförluster dolda under lång tid.

"Phantom" eller nytt kontobedrägeri. I den här typen av bedrägerier använder bedragare deepfake-teknik för att skapa en falsk identitet och dra fördel av en av bankernas mest sårbara stadier: kontoöppning. Brottslingar använder falska eller stulna inloggningsuppgifter för att öppna en ny bank
konton medan deepfake övertygar banken om att sökanden är verklig. Bedragare kan kringgå många säkerhetskontroller – inklusive krav på tvåfaktorsautentisering (2FA) – med denna taktik. När kontot väl är skapat kan dåliga skådespelare använda det för pengar
tvättning eller att samla på sig skulder. Enligt
färska siffror
, har denna typ av deepfake redan resulterat i betydande bedrägeriförluster på ungefär 3.4 miljarder dollar.

"Frankenstein" eller syntetiska identiteter. Den fiktiva Dr Frankenstein byggde ett monster från resterna av olika kroppar. Bedragare använder en liknande inställning till syntetiska identitetsbedrägerier genom att använda en kombination av riktiga, stulna eller falska uppgifter för att skapa
en konstgjord identitet. Med hjälp av deepfakes övertygar bedragare banker om att den uppfunna personen är verklig och öppna kredit- eller betalkort för att bygga upp den falska användarens kreditpoäng.

Hur banker kan skydda kunder från Deepfakes

Deepfakes kommer sannolikt att bli en central komponent i brottslingars bedrägeristrategier. När de blir mer effektiva kommer det bara att bli mer utmanande för banker och finansinstitut att upptäcka dem och förhindra bedrägeriförluster. Det är en riktigt skrämmande vision. Men allt är inte det
förlorade för bankerna. Här är vad banker kan göra för att förhindra djupfalska bedrägerihot:

1. Komplettera kontoöppningsprocessen med Digital Trust

Kontoöppningsstadiet är en av de mest sårbara punkterna i en banks arbetsflöde. Om en bedragare använder en övertygande deepfake under proof of life-stadiet kan banker omedvetet ta med en mycket riskabel aktör. Att använda digitalt förtroende – vilket inkluderar en central
pelaren för beteendebiometri – banker kan analysera inte bara bilden eller videon som tillhandahålls under onboarding. Biometriska lösningar på egen hand (inklusive ansiktsigenkänning) kommer inte att räcka för att upptäcka en deepfake. Men den beteendemässiga biometriska komponenten
av digitalt förtroende kan mäta hur en kund normalt beter sig. 

Men låt oss till exempel säga att en ny kund säger sig vara 75 år gammal. Digitala förtroendelösningar kan bedöma om kunden verkligen är så gammal som de påstår sig vara utifrån hur de hanterar sin enhet. Detta inkluderar att titta på hur de rör vid sin skärm,
vinkeln som de håller sin telefon i, eller om de skriver med den typiska hastigheten för en äldre kund. Dessa insikter kan avgöra om en falsk eller syntetisk identitet används.

2. Se över kundernas enhetshygien

Digitala förtroendelösningar kan också användas för att bedöma om enheten som används av en kund är pålitlig eller inte. Bankerna bör undersöka om en inspelning som tillhandahålls som bevis på liv spelades in i realtid. De bör också titta på om enheten skickar in
identitetskontrollen är samma enhet som används för inspelningen. Digitala förtroendelösningar kan också bedöma om en enhet kan ha blivit hackad eller äventyrad av skadlig programvara. Banker bör titta på dessa faktorer noggrant för att bedöma om en inskickad video är det eller inte
verklig eller inte.

3. Rådgör med ID-leverantörer

I en tid av djupförfalskningar kan banker inte ta på sig ansvaret att upptäcka falska bilder ensamma. Det är därför banker som arbetar med externa leverantörer för onboarding och digital autentisering måste förstå hur dessa företag utförde sina tjänster. Fråga identitet
verifieringsleverantörer hur video för bevis på liv tillhandahölls och om en video spelades in på själva enheten som skickade in. ID-leverantörer bör utföra sina egna kontroller av skadlig programvara och enhetshygien för att säkerställa att en enhet som används för kontoöppning är pålitlig.

4. Lär kunder att skydda sina data

Konsumenter har en avgörande roll att spela för att skydda sig mot djupfalska bedrägeriförluster. Detta är ingen lätt uppgift med tanke på hur mycket personuppgifter som är offentligt tillgängliga. Men banker bör fortfarande varna sina kunder om hur deras data kan manipuleras
och uppmanar kunderna att skydda sig själva. Några centrala tips för kunder inkluderar:

  • kontrollera vem som ser din information på sociala medier

  • undvika att ge data till opålitliga, tredje parts webbplatser eller ladda ner opålitliga program

  • använd inte enheter som har en historia av kompromisser eller jailbroken

Hotet om deepfake-bedrägerier borde skrämma banker året runt. Lyckligtvis ger med hjälp av digitala förtroendelösningar bankerna en stor chans att fånga bedrägerier innan det är för sent.

Tidsstämpel:

Mer från Fintextra