ความสำเร็จของ SCA กำลังผลักดันการฉ้อโกงการครอบครองบัญชีให้สูงขึ้นไปอีกขั้น (Ed Whitehead) PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

ความสำเร็จของ SCA กำลังผลักดันการฉ้อโกงการเข้าครอบครองบัญชีให้สูงขึ้น (Ed Whitehead)

แม้ว่าการบังคับใช้การรับรองความถูกต้องของลูกค้า (SCA) ที่รัดกุมยังอยู่ในช่วงเริ่มต้น แต่เป็นที่ชัดเจนว่าข้อกำหนดด้านข้อมูลประจำตัวที่เข้มงวดมากขึ้นจะปกป้องการชำระเงินของอีคอมเมิร์ซจากมิจฉาชีพที่ต้องการหลอกลวงการชำระเงินได้ดีขึ้น 

และแม้ว่าจะเป็นข่าวดีที่ไม่อาจปฏิเสธได้ แต่หนึ่งในตัวบ่งชี้ที่สำคัญของประสิทธิภาพของ SCA ก็เป็นข่าวร้ายอย่างแน่นอน ผิดหวังกับ SCA ผู้ฉ้อโกงกำลังมองหาที่อื่นตลอดเส้นทางการช็อปปิ้งออนไลน์เพื่อหาช่องโหว่ และนั่นคือการครอบครองบัญชีนั้น
การฉ้อฉลอยู่ท่ามกลางการฟื้นฟูและการเติบโตอย่างรวดเร็ว

การครอบครองบัญชีเป็นสิ่งที่ดูเหมือนมาก การฉ้อฉลจะบุกรุกบัญชีของผู้บริโภคด้วยข้อมูลรับรองการเข้าสู่ระบบที่ถูกขโมยหรือคาดเดา และดูแลทุกสิ่งที่มีค่าที่เกี่ยวข้องกับบัญชี ในช่วงครึ่งปีแรกการโจมตีดังกล่าวเติบโตขึ้น
229% ตามข้อมูลอีคอมเมิร์ซทั่วโลกของ Signifyd 

เหตุผลที่ ATO เฟื่องฟูมีหลายประการและไม่น่าแปลกใจ ผู้หลอกลวงเป็นผู้ประกอบการ เช่นเดียวกับผู้ประกอบการทั่วไป พวกเขาแสวงหาโอกาสใหม่ๆ อยู่เสมอและปรับตัวให้เข้ากับสภาวะตลาดที่เปลี่ยนแปลงอย่างรวดเร็ว

SCA เป็นการเปลี่ยนแปลงที่สำคัญ ทำให้การฉ้อโกงเมื่อชำระเงินทำได้ยากขึ้น แม้ว่าก่อนที่จะมีการบังคับใช้ SCA จำนวนบัญชีผู้บริโภคที่มีค่าที่พร้อมสำหรับการโจมตีก็เพิ่มขึ้น ด้วยต้นทุนของการโฆษณาดิจิทัล — และด้วยเหตุนี้จึงเป็นต้นทุนของการได้มาซึ่งลูกค้า
— เพิ่มขึ้นเรื่อย ๆ แบรนด์ต่าง ๆ ตระหนักว่าพวกเขาสามารถยึดลูกค้าได้ดีขึ้นโดยสนับสนุนให้พวกเขาเปิดบัญชีออนไลน์ 

ผู้ค้าปลีกมอบความสะดวกสบาย ความพิเศษ และคะแนนความภักดีแก่ลูกค้าที่ต้องการสร้างบัญชีบนเว็บไซต์ของตน ในขณะเดียวกัน นิสัยการรักษาความปลอดภัยที่ไม่ดีในหมู่ผู้บริโภคก็ตกไปอยู่ในมือของมิจฉาชีพ ผู้บริโภคทั่วไปมีบัญชีออนไลน์นับสิบหรือหลายร้อยบัญชี
หลายคนไม่ค่อยได้ใช้หรือลืมไปนาน การสำรวจครั้งแล้วครั้งเล่าเผยให้เห็นว่าผู้บริโภคมักจะใช้รหัสผ่านของตนซ้ำผ่านทางอินเทอร์เน็ต

เมื่อแหวนฉ้อฉลมีข้อมูลรับรองการเข้าสู่ระบบของผู้ใช้ — ไม่ว่าจะหลังจากขโมยหรือซื้อเป็นชุดจากเว็บมืด — ก็จะสามารถสร้างโปรแกรมที่ขับเคลื่อนด้วยบอทเพื่อลองใช้ข้อมูลรับรองในเว็บไซต์แล้วเว็บไซต์เล่าอย่างรวดเร็ว จากนั้นมิจฉาชีพก็เข้ามาควบคุม
ของบัญชีที่พวกเขาละเมิดได้สำเร็จ 

เมื่ออยู่ในบัญชีแล้ว แหวนฉ้อโกงสามารถแก้ไขที่อยู่อีเมลและข้อมูลการจัดส่งและการเรียกเก็บเงินได้ สามารถเข้าถึงคะแนนสะสมที่แหวนมีอิสระที่จะใช้เพื่อประโยชน์ทางการเงิน และเหนือสิ่งอื่นใด จากมุมมองของอาชญากร มันสามารถเข้าถึงได้
ข้อมูลการชำระเงิน (เช่น บัตรเครดิต) ที่ผู้ค้าทราบถูกต้องและเชื่อถือได้

การครอบครองบัญชีช่วยให้การฉ้อฉลสร้างปัญหาในการทดสอบบัตรเครดิตที่ถูกขโมยเป็นชุดๆ เพื่อดูว่าใบใดใช้ได้ พวกเขารู้ว่าข้อมูลประจำตัวนั้นถูกต้องและมีค่าบนเว็บมืด ซึ่งพวกเขาสามารถเลือกที่จะขายได้ หรือสามารถไปทำงานได้เลย
ใช้วิธีเก็บเงินซื้อสินค้า โดยเน้นที่
ธุรกรรมที่ได้รับการยกเว้นจาก SCA
— ไม่มีค่าใช้จ่ายสำหรับตัวเองและส่งสินค้าเหล่านั้นไปทุกที่ที่พวกเขาต้องการขายต่อ 

การควบคุมบัญชีถือเป็นข้อได้เปรียบอื่นๆ ในยุค SCA เมื่ออยู่ในบัญชีแล้ว แหวนฉ้อโกงจะสามารถเข้าถึงคะแนนสะสมที่สามารถแปลงเป็นเงินสดได้ที่ร้านค้าปลีกบางแห่ง บัญชีที่ถูกขโมยอาจมีบัตรของขวัญดิจิทัลซึ่งเป็นสินทรัพย์สภาพคล่อง
ว่าแหวนฉ้อฉลสามารถส่งอีเมลได้ทุกที่ที่พวกเขาเลือก 

เห็นได้ชัดว่าสถานการณ์ทั้งหมดนี้เป็นหายนะสำหรับทั้งผู้บริโภคและผู้ค้า ผู้บริโภคสูญเสียคะแนนอันมีค่าที่สั่งสมมาเป็นเวลาหลายเดือนหรือหลายปี และต้องเผชิญกับบาดแผลและความไม่สะดวกจากการถูกขโมยบัตรเครดิต พ่อค้าต้องเผชิญกับ
ค่าใช้จ่ายที่เกี่ยวข้องกับการฉ้อโกงและทนต่อความเสียหายอย่างร้ายแรงต่อชื่อเสียงของแบรนด์และมูลค่าตลอดอายุการใช้งานของลูกค้าที่ต้องการปรับปรุงโดยการส่งเสริมบัญชีออนไลน์ตั้งแต่แรก

ATO เกือบจะเติบโตอย่างต่อเนื่องในยุค SCA เนื่องจากโครงการดังกล่าวทำให้อาชญากรมีรายได้อีกทางหนึ่งและช่วยให้พวกเขาสวมบทบาทเป็นตัวตนของเหยื่อได้ ผู้ค้าปลีกจะต้องพิจารณาการป้องกันการฉ้อโกงที่ซับซ้อนมากขึ้นซึ่งช่วยปกป้อง
บัญชีในขณะที่ทำให้แน่ใจว่าลูกค้าที่ดีจะไม่ถูกปฏิเสธเนื่องจากความไม่ลงรอยกันระหว่างกระบวนการสร้างบัญชีหรือระหว่างประสบการณ์การช็อปปิ้ง 

ผู้ค้าปลีกจะต้องการใช้แนวทางแบบองค์รวมในเส้นทางการช็อปปิ้งทั้งหมดเพื่อขัดขวางการโจมตีการฉ้อโกงที่หลากหลายในแต่ละขั้นตอน แพลตฟอร์มป้องกันการฉ้อโกงที่เข้าใจตัวตนและเจตนาที่อยู่เบื้องหลังการโต้ตอบออนไลน์แต่ละครั้งนั้นครอบคลุม
การป้องกัน

ด้วยภาพรวม แพลตฟอร์มที่ครอบคลุมสามารถตรวจจับการครอบครองบัญชีและบล็อกธุรกรรมจากบัญชีนั้นในขั้นตอนการชำระเงิน อย่างไรก็ตาม ต่อไปนี้คือขั้นตอนเล็กๆ น้อยๆ ที่ผู้ค้าปลีกสามารถดำเนินการเพื่อนำทางแนวการฉ้อโกงที่ได้รับการปรับโฉมใหม่โดยการบังคับใช้
ของ SCA: 

  • รวบรวมรายการสั้น ๆ ของแพลตฟอร์มการป้องกันการค้าโดยการวิจัยความคิดเห็นของลูกค้าและขอคำแนะนำจากเพื่อนร่วมงานในอุตสาหกรรม

  • ศึกษาบทวิจารณ์จากนักวิเคราะห์อุตสาหกรรม (มีมากมาย) และพิจารณาคำปรึกษา

  • พิจารณาขนาดและความกว้างของเครือข่ายผู้ค้าของผู้ให้บริการเพื่อพิจารณาความสมบูรณ์ของข้อมูลเชิงลึกที่แต่ละรายสามารถนำเสนอได้

  • อย่าหยุดอยู่กับปัจจุบัน เจาะลึกแผนที่เส้นทางผลิตภัณฑ์ของผู้ให้บริการ วิสัยทัศน์ในอนาคตของผู้ขายรายใดที่สอดคล้องกับวิสัยทัศน์ขององค์กรของคุณ ซึ่งแสดงให้เห็นว่าสามารถส่งมอบผลิตภัณฑ์ตามสัญญาได้ทันท่วงที

  • และแม้ว่าคุณจะไม่สามารถพึ่งพาสัญชาตญาณของคุณเพียงอย่างเดียว แต่อย่าลดมันลงทั้งหมดเช่นกัน

บทวิจารณ์ในช่วงต้นเกี่ยวกับพลังการต่อสู้กับการฉ้อโกงของ SCA นั้นน่าสนับสนุน ตอนนี้ผู้ค้าปลีกต้องพิจารณาเส้นทางการช็อปปิ้งทั้งหมดเพื่อให้แน่ใจว่าพวกเขาจะไม่สูญเสียความสำเร็จครั้งแรกของ SCA 

ประทับเวลา:

เพิ่มเติมจาก ฟินเท็กซ์ทรา

การรักษาความปลอดภัยทางไซเบอร์เป็นสิ่งจำเป็นสำหรับการบริหารความเสี่ยง: การเพิ่มประสิทธิภาพการใช้จ่ายด้านความปลอดภัยของแพลตฟอร์ม Cloud-Native

โหนดต้นทาง: 1889514
ประทับเวลา: กันยายน 14, 2023

การธนาคารแบบไร้มนุษย์กำลังส่งผลย้อนกลับหรือไม่? คำแนะนำสำหรับธนาคารเนื่องจากลูกค้าต้องการการเชื่อมต่อระหว่างมนุษย์

โหนดต้นทาง: 1918936
ประทับเวลา: พฤศจิกายน 27, 2023