Цифровое мошенничество больше не является случайным событием, а стало частью повседневной рутины электронной коммерции. Данные Nethone показывают, что количество предполагаемых попыток мошенничества в январе и феврале оставалось выше 400 миллионов, что указывает на то, что мошенники продолжают преследовать пользователей, даже когда объем возвратов, возмещений и жалоб находится на пике, что делает обнаружение еще более сложным.
Основное внимание в этих действиях уделяется высокоценной цифровой коммерции, например, магазинам электронной коммерции, которые продают дорогостоящие продукты, и компаниям в индустрии авиабилетов. эти предприятия, поскольку они более привлекательны для преступников, вынуждены внедрять инновации быстрее, чем другие, становясь лабораториями новейших технологий обнаружения мошенничества.
Что делает сделку высокорисковой (так называемая “high-risk business”), так это ассоциация с операциями с высокой стоимостью, немедленной ликвидностью или большим объемом.Мы говорим о
Платформы электронной коммерции для дорогих товаров, таких как электроника и торговые площадки премиум-брендов, которые обрабатывают продукцию, легко перепродаваемую на неформальном рынке;
Онлайн-игры и ставки, которые позволяют быстро перемещать и умножать ресурсы;
Туризм и авиабилеты с высокой средней стоимостью транзакций и потенциалом немедленной перепродажи;
Криптовалюты и цифровые активы, которые позволяют совершать транзакции, отмеченные анонимностью, ликвидностью и отсутствием границ;
Финтех-услуги, где открытие счетов и взаимодействие с клиентами уязвимы для мошенничества с социальной инженерией и поглощением счетов.
Компании с таким профилем ежедневно сталкиваются со сложными угрозами, что заставляет их повышать стандарты безопасности и постоянно внедрять инновации. тем, кто не входит в эту группу, следует обратить пристальное внимание, поскольку риски, с которыми сегодня сталкиваются эти предприятия, имеют тенденцию распространяться по всему рынку в короткие сроки.
Проблемы традиционных подходов к профилактике
Классический ответ на мошенничество - блокировка на основе регистрационных данных и истории транзакций.Это статическая модель, с четкими ограничениями, такими как чрезмерная блокировка, которая увеличивает количество ложных срабатываний и приводит к потере законных клиентов. Кроме того, традиционная модель не успевает за динамизмом атак, а искушенные мошенники уже знают, как манипулировать статическими данными, такими как номера документов, адреса и клонированные карты.
В конце концов, блокировка слишком больших затрат на продажи; блокировка слишком малого порождает финансовые потери, Именно поэтому так важно включить в уравнение другие элементы, такие как поведенческий анализ Это уже изучение секторов с высоким уровнем риска, которые больше не ограничивают свои оценки тем, что сообщает пользователь, но и анализируют, как он ведет себя в сети.
Некоторые поведенческие метрики, которые были успешно применены, включают
Скорость и шаблон набора текста;
Геолокация и несоответствия с платежным адресом;
Использование VPN или эмуляторов устройств;
Поток навигации (время на страницах, повторные попытки, пути кликов).
Мошенники могут получить кадастровые данные, но гораздо сложнее последовательно воспроизвести законную модель поведения.
Искусственный интеллект на передовой
Главный урок, который ценная цифровая коммерция может преподать в области предотвращения мошенничества, заключается в том, что она никогда не бывает статичной: это непрерывный процесс, который требует постоянного обновления в ответ на развивающиеся преступные методы.
Каждая электронная коммерция, даже самый низкий риск, должна быть вдохновлена этой динамичной экосистемой и занимать активную позицию, поскольку репутация, денежный поток и отношения с клиентами зависят от способности обнаруживать и блокировать угрозы.
Массовое использование таких технологий, как искусственный интеллект (ИИ), позволяет обнаруживать аномалии в режиме реального времени, что важно в секторах, где решения необходимо принимать мгновенно. Кроме того, эти системы имеют возможности непрерывного обучения, и МОДЕЛИ совершенствуются по мере выявления новых векторы атак, обеспечивающие более быстрые и эффективные реакции на возникающее поведение.
ИИ еще не полностью заменил человеческую аналитику, но он обеспечивает работу команд по борьбе с мошенничеством, автоматизируя огромные объемы попыток, создавая комбинацию, которая делает защиту гораздо более надежной.
Что нужно понять (и быстро) всем отраслям
Инвестиции и стратегии безопасности высокорискованных секторов следует рассматривать как ориентир для всего рынка. ведь технологическая эволюция происходит с обеих сторон, а мошенники и IDF, и то, что сегодня тестируется в высокоцелевых секторах, очень скоро может распространиться на другие.
Как показывают данные, мошенничество становится все более динамичным, больше не ограничивается ключевыми датами в бизнес-календаре, и было бы ошибкой рассматривать его как проблему ИТ-команды “IT.
На практике это означает, что укрепления обороны только в ноябре, перед "черной пятницей", недостаточно. Даже для секторов с умеренным риском способ состоит в том, чтобы отдать приоритет инвестициям в поведенческие технологии и искусственный интеллект.
Те, кто внимательно следит за тем, как высокорисковые отрасли справляются с мошенничеством, лучше подготовлены к вызовам, которые уже стучатся в дверь рынка в целом. Предотвращение мошенничества WHEEL - это бизнес-стратегия, а не просто мера защиты.
Тьяго Бертаккини, руководитель отдела продаж Nethone