การปราบปรามการหลอกลวง: รัฐบาลสหราชอาณาจักรดำเนินการ

การปราบปรามการหลอกลวง: รัฐบาลสหราชอาณาจักรดำเนินการ

การปราบปรามการหลอกลวง: รัฐบาลสหราชอาณาจักรดำเนินการ PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

รัฐบาลสหราชอาณาจักรเปิดตัวกลยุทธ์ 2023 ประการเพื่อต่อสู้และกำจัดการหลอกลวงทางการเงินในสหราชอาณาจักรในเดือนพฤษภาคม 1 ภายใต้การดูแลของรัฐมนตรีกระทรวงมหาดไทยของสหราชอาณาจักร มีสามเสาหลัก: 2. ติดตามผู้ฉ้อโกง 3. สกัดกั้นการฉ้อโกง XNUMX. ให้อำนาจแก่ผู้คน

ยาว
รายงาน 66 หน้า
สรุปความทะเยอทะยานและเป้าหมายของกลยุทธ์การฉ้อโกงใหม่ โดยขยายขอบเขตว่าใครควรมีส่วนร่วม โดยกำหนดเป้าหมายไปที่บริษัทสื่อสังคมออนไลน์ ผู้ให้บริการเครือข่ายมือถือ ผู้เล่นอินเทอร์เน็ตรายใหญ่ และแน่นอน สถาบันการเงิน

กลยุทธ์ใหม่นี้ยังร้องขอการมีส่วนร่วมจากชุมชนข่าวกรองแห่งสหราชอาณาจักรเพื่อช่วยระบุและจับกุมผู้ฉ้อโกง ซึ่งหลายคนอาศัยอยู่นอกสหราชอาณาจักร รัฐบาลสหราชอาณาจักรได้แต่งตั้ง

แอนโธนี บราวน์ ในฐานะแชมป์ต่อต้านการฉ้อฉลของนายกรัฐมนตรี
.

ขนาดของการแพร่ระบาดของการหลอกลวง

ก่อนอื่นมาประเมินปัญหาก่อนที่เราจะพูดถึงแนวทางการฉ้อโกงในรายละเอียดเพิ่มเติม เนื่องจากการสูญเสียจากการฉ้อโกงที่ได้รับอนุญาตในขณะนี้มีมากกว่าการสูญเสียจากการฉ้อโกงที่ไม่ได้รับอนุญาต (54%-46% ในปี 2022) ขอบเขตของปัญหาการฉ้อโกงจึงได้รับความสนใจอย่างมาก ตามเอกสารกลยุทธ์การฉ้อโกง:

  • กว่า 40% ของความผิด (ทางอาญา) ทั้งหมดในอังกฤษและเวลส์เกี่ยวข้องกับการฉ้อโกงและการหลอกลวงทางออนไลน์
  • เหยื่อรายงานว่าสูญเสียเงิน 2.35 พันล้านปอนด์ในปี 2021
  • สำหรับการฉ้อโกงที่ได้รับอนุญาต (ซึ่งเหยื่อทำธุรกรรมโดยไม่เจตนา) การสูญเสียโดยเฉลี่ยอยู่ที่ 3,000 ปอนด์ แม้ว่าเหยื่อบางรายจะสูญเสียเงินหลายแสนปอนด์ก็ตาม
  • การสูญเสียที่สูงกว่า 10,000 ปอนด์คิดเป็น 0.5% ของเหตุการณ์การสูญเสีย แต่ 29% ของการสูญเสียทางการเงิน
    70% ของการฉ้อโกงเกิดขึ้นในต่างประเทศหรือมีองค์ประกอบระหว่างประเทศ

จากนั้นก็มีการฉ้อฉลในแง่มุมของมนุษย์ – ความเสียหายทางจิตวิทยาที่การฉ้อฉลเกิดขึ้นกับผู้ที่ตกเป็นเหยื่อจริง เอกสารระบุว่าเหยื่ออย่างน้อย XNUMX ใน XNUMX ยังประสบกับความยากลำบากทางอารมณ์เนื่องจากการสูญเสียเหล่านี้

นอกจากนี้ยังมีข้อกังวลว่า
AI กำเนิด
จะช่วยให้มิจฉาชีพสร้างข้อความ 'โจมตี' (ฟิชชิ่ง สมิชชิง หรือวิชชิง) ได้อย่างมีประสิทธิภาพยิ่งขึ้น แยกกันอยู่ในก

บทความ Frank-On-Fraud ล่าสุด
ธนาคาร TSB กล่าวว่า "Meta รับผิดชอบ (การเริ่มต้น) สำหรับการฉ้อโกงและการหลอกลวงส่วนใหญ่ที่กระทำต่อลูกค้าของพวกเขา" Meta เป็นเจ้าของ Facebook, Instagram และ WhatsApp

การตรวจสอบรากฐานของกลยุทธ์การฉ้อโกงของสหราชอาณาจักร

หลังจากประเมินปัญหาแล้ว มาประเมินแต่ละองค์ประกอบของกลยุทธ์การฉ้อโกงกัน

เสาหลักที่ 1: ติดตามผู้หลอกลวง

วัตถุประสงค์หลักของเอกสารกลยุทธ์คือการไล่ตามอาชญากร ปัจจุบันมีจำเลยเพียงไม่กี่คนที่ถูกนำตัวขึ้นศาลในข้อหาฉ้อโกงทางการเงินและการหลอกลวง จากการประมาณการ มีการดำเนินคดีที่ประสบความสำเร็จเพียงครั้งเดียวต่อการหลอกลวง 1,000 ครั้ง

เนื่องจากการโจมตีการฉ้อโกงส่วนใหญ่เริ่มต้นในต่างประเทศ รัฐบาลจึงต้องการนำชุมชนข่าวกรองของสหราชอาณาจักรเข้ามา และเพิ่มผู้ตรวจสอบใหม่กว่า 400 คนใน National Fraud Squad ใหม่ เพื่อเริ่มระบุและจับกุมผู้ฉ้อโกงอย่างจริงจัง พวกเขาเพิ่งประสบความสำเร็จในเดือนพฤศจิกายน 2022 โดยทำงานร่วมกับสหรัฐอเมริกาและยูเครนเพื่อ
นำเว็บไซต์ iSpoof ลง
(ใช้เพื่อหลอกธนาคารในการโทรศัพท์หาลูกค้า) เหยื่อในสหราชอาณาจักรเกือบ 200,000 รายได้รับผลกระทบ สูญเสียเงิน 43 ล้านปอนด์ ปฏิบัติการจับกุมนำไปสู่การจับกุมผู้คนมากกว่า 100 คน

รัฐบาลสหราชอาณาจักรต้องการผลักดันการดำเนินการทั่วโลกเกี่ยวกับการฉ้อโกงโดยให้ความสำคัญกับระดับนานาชาติ รัฐบาลสหราชอาณาจักรจะเพิ่มตำรวจในประเทศสำคัญๆ เพื่อช่วยขัดขวางผู้ฉ้อโกง
รัฐบาลจะจัดการกับความท้าทายทางกฎหมายในการแบ่งปันข้อมูลเพื่อช่วยลดการฉ้อโกง/การหลอกลวง ร่างกฎหมายอาชญากรรมทางเศรษฐกิจและความโปร่งใสขององค์กร (ECCT) ฉบับใหม่จะ "นำเสนอบทบัญญัติเพื่อยกเลิกความรับผิดทางแพ่งสำหรับบริษัทที่อยู่ภายใต้การกำกับดูแลของ AML ซึ่งแบ่งปันข้อมูลลูกค้าให้กันและกันเพื่อวัตถุประสงค์ในการป้องกัน ตรวจจับ และสอบสวนอาชญากรรมทางเศรษฐกิจ"

รัฐบาลจะเผยแพร่แผนปฏิบัติการล่อเงินข้ามภาคส่วนใหม่เพื่อระงับเงินทุนและขัดขวางนายหน้าล่อและผู้ควบคุมล่อ

เสาหลักนี้จะแทนที่ Action Fraud เพื่อให้เหยื่อสามารถรายงานความสูญเสียได้ง่ายขึ้น

เสาหลักที่ 2: บล็อกการฉ้อโกง

วัตถุประสงค์ที่สองของเอกสารกลยุทธ์ ซึ่งมุ่งเน้นไปที่การป้องกันการฉ้อโกง รับทราบว่าการหลอกลวงจำนวนมากเริ่มต้นผ่านทางข้อความ โทรศัพท์ อีเมล โซเชียลมีเดีย เครื่องมือค้นหา และการโฆษณาหลอกลวง 

ดังนั้นธุรกิจเทคโนโลยีและโทรคมนาคมจึงต้องมีส่วนร่วมในการพัฒนากลยุทธ์เพื่อหยุดยั้งการหลอกลวง แต่ก่อนอื่น ผู้ควบคุมระบบการชำระเงิน (PSR) จะสั่งให้ธนาคารส่งรายงานเกี่ยวกับอัตราการฉ้อโกงการชำระเงินที่ได้รับอนุญาต และจะมีการติดตามและรายงานเพิ่มเติมเกี่ยวกับแนวโน้มการฉ้อโกง

ถัดไป “Anti-Fraud Champion จะทำงานร่วมกับภาคอุตสาหกรรม รวมถึงบริษัทสื่อสังคมออนไลน์และโทรคมนาคม เพื่อให้แน่ใจว่าบริษัทต่างๆ ได้รับแรงจูงใจที่เหมาะสมในการต่อสู้กับการฉ้อโกง และสำรวจทุกช่องทางในการทำเช่นนั้น” นี่เป็นแนวทางใหม่ และเป็นเรื่องน่าสนใจที่จะเห็นว่าบริษัทเหล่านี้ตอบสนองอย่างไร เมื่อเร็วๆ นี้ บริษัทโทรคมนาคมได้เพิ่มไฟร์วอลล์เพื่อช่วยลดจำนวนข้อความสแปม ซึ่งเกิดจากการหยุดข้อความหลอกลวง 600 ล้านข้อความตั้งแต่เดือนมกราคม 2022

Office of Communications (OfCom) จะรับผิดชอบในการดำเนินการตามกฎข้อบังคับที่เกี่ยวข้องกับ Online Safety Bill ที่เสนอ (กำหนดหน้าที่ในการดูแลผู้ให้บริการออนไลน์ระหว่างผู้ใช้กับผู้ใช้และบริการค้นหา และกำหนดให้ Ofcom ออกหลักปฏิบัติเกี่ยวกับหน้าที่เหล่านั้น ). การไม่ปฏิบัติตามกฎหมายความปลอดภัยออนไลน์จะส่งผลให้มีค่าปรับจำนวนมาก

รัฐบาลกำลังทำงานร่วมกับบริษัทเทคโนโลยีใน Online Fraud Charter ใหม่ (ที่จะส่งมอบในฤดูร้อนปี 2023) ซึ่งจะปรับปรุงการแบ่งปันข้อมูลระหว่างภาครัฐและภาคเอกชน ตรวจสอบให้แน่ใจว่าผู้ลงโฆษณาส่งเสริมการขายทางการเงินออนไลน์ทุกรายลงทะเบียนกับ Financial Conduct Authority (FCA) และวางระบบเพื่อป้องกันไม่ให้เนื้อหาหลอกลวงปรากฏบนแพลตฟอร์ม นอกจากนี้ยังมีกฎบัตรโทรคมนาคมที่กำหนดวิธีการป้องกันการฉ้อโกงที่เปิดใช้งานโทรคมนาคม รวมถึงการบล็อกข้อความหลอกลวง จะมีการห้ามการโทรติดต่อทางการเงิน การหยุดการโทรปลอม การห้าม SIM Farms และการตรวจสอบผู้รวบรวมข้อความจำนวนมากที่อาจต้องมีการลงทะเบียน

สำหรับบริษัทการเงิน กลยุทธ์นี้จะช่วยให้การชำระเงินเร็วขึ้นตามวิธีการที่อิงกับความเสี่ยง ระงับ/ชะลอลงเพื่อให้สามารถตรวจสอบธุรกรรมที่น่าสงสัยได้อย่างเหมาะสม ควรขยายวิธีการตามความเสี่ยงนี้ให้เกี่ยวข้องกับธุรกรรมทั้งขาเข้าและขาออก FCA จะประเมินระบบการฉ้อโกงและการควบคุมของบริษัทการเงินด้วย PSR ยังเรียกร้องให้มีมาตรฐานการแบ่งปันข้อมูล สำหรับความเข้ากันได้ของข้อมูล เพื่อช่วยระบุธุรกรรมที่มีความเสี่ยง การแบ่งปันข้อมูลนี้ควรทำแบบเรียลไทม์เพื่อป้องกันการทำธุรกรรมที่เป็นการฉ้อโกงจากการดำเนินการ

ธนาคารได้ดำเนินการรับรองความถูกต้องของลูกค้าที่รัดกุมยิ่งขึ้นโดยเป็นส่วนหนึ่งของ PSD2 พร้อมกับการยืนยันผู้รับเงินและโปรโตคอลการธนาคาร (ซึ่งอาจรวมถึงการที่ตำรวจไปที่สาขาในกรณีที่มีการถอนเงินสดที่น่าสงสัยหรือฉ้อฉลเพื่อโน้มน้าวใจลูกค้าไม่ให้ถอนเงิน เงิน).

ศูนย์รักษาความปลอดภัยทางไซเบอร์แห่งชาติ (NCSC) ร่วมกับบริษัทไอทีและสถาบันการเงินจะได้รับมอบหมายให้ค้นหาอินเทอร์เน็ตสำหรับเว็บไซต์ที่ชั่วร้ายหรือฉ้อฉล และลบหรือบล็อกการเข้าถึงของสาธารณะ นี่เป็นอีกหนึ่งการควบคุมใหม่

เสาหลักที่ 3: ให้อำนาจแก่ผู้คน

โดยการยกระดับการสื่อสารต่อต้านการฉ้อโกงและสร้างความมั่นใจว่าคนหนุ่มสาวมีทักษะที่จำเป็นในการต่อต้านการฉ้อโกงและความปลอดภัยในโลกไซเบอร์ วัตถุประสงค์สูงสุดจะระบุถึงกลยุทธ์ในการเสริมศักยภาพให้กับปัจเจกบุคคล

รัฐบาลสหราชอาณาจักรยังต้องการช่วยให้ผู้ที่ตกเป็นเหยื่อการหลอกลวงสามารถรายงานพวกเขาและรับการสนับสนุนที่พวกเขาต้องการได้ง่ายขึ้น น่าเศร้าที่ 35% ของผู้ที่ตกเป็นเหยื่อการฉ้อโกงในปัจจุบัน หรือ 18% ของเหยื่อโดยรวมเป็นผู้กระทำความผิดซ้ำ กลยุทธ์ดังกล่าววางแผนที่จะสร้างตลาดข้อมูลประจำตัวดิจิทัลที่เชื่อถือได้และปลอดภัยในสหราชอาณาจักร และจำกัดการสร้างและการขายข้อมูลประจำตัว

ประเด็นที่สำคัญที่สุดของเป้าหมายนี้คือ “ทำให้แน่ใจว่าผู้ที่ตกเป็นเหยื่อของการฉ้อฉลที่ได้รับอนุญาตจำนวนมากขึ้นจะได้รับเงินคืนโดยการออกกฎหมายเพื่อให้ PSR กำหนดให้ผู้ให้บริการชำระเงินที่อยู่ภายใต้การควบคุมของ PSR ต้องชำระเงินคืน” จุดเน้นสำหรับการชำระเงินคืนที่ได้รับอนุญาตจะอยู่ที่การทำธุรกรรมในระบบ Faster Payment ของสหราชอาณาจักร ซึ่งมีการบันทึกว่า 97% ของการฉ้อโกงการชำระเงินแบบพุชที่ได้รับอนุญาต (APP) เกิดขึ้นในปัจจุบัน
การส่งมอบกลยุทธ์นี้มีขึ้นในช่วงสามปี เป้าหมายแรกคือการลดการฉ้อโกงลง 10% จากระดับปี 2019 ภายในการสิ้นสุดของรัฐสภาชุดปัจจุบัน

เสริมพลังการเปลี่ยนแปลง: ขับเคลื่อนแนวทางแก้ไขเพื่อต่อต้านการคุกคามของกลโกง

วิธีนี้ดำเนินการเป็นขั้นตอนในช่วงระยะเวลาสามปี ในตอนท้ายของรัฐสภาปัจจุบัน วัตถุประสงค์หลักคือการลดการฉ้อโกงลง 10% จากระดับปี 2019

กลยุทธ์นี้มีความทะเยอทะยานอย่างที่ควรจะเป็น จะต้องได้รับการประเมินและติดตามโดยทุกประเทศ มีการถกเถียงกันว่าจะมีองค์ประกอบการคืนเงินที่ก้าวร้าวอย่างเหมาะสมสำหรับการฉ้อโกงการชำระเงินที่ได้รับอนุญาตหรือไม่ อย่างไรก็ตาม ส่วนประกอบอื่นๆ ของเสาหลักทั้ง XNUMX เสาแต่ละต้นมีความแข็งแกร่งด้วยตัวมันเอง การดำเนินการตามนโยบายนี้จะต้องการการทำงานจำนวนมากจากรัฐบาล โทรคมนาคม ภาคอินเทอร์เน็ต และบริการทางการเงิน แต่สิ่งสำคัญคือต้องหยุดไม่ให้ผู้บริโภคสูญเสียเงินหลายพันล้านปอนด์ต่อปี

ประทับเวลา:

เพิ่มเติมจาก ฟินเท็กซ์ทรา