Myslitelé
Umělá inteligence vs. umělá inteligence: Jak autoritativní telefonní data mohou pomoci předcházet podvodům s umělou inteligencí
Umělá inteligence (AI), jako každá jiná technologie, není sama o sobě dobrá nebo špatná – je to prostě nástroj, který lidé mohou použít pro dobré nebo zlé účely.
Například mnoho společností používá AI poháněná biometrická řešení v oblasti řeči a rozpoznávání obličeje, aby zjednodušila procesy přihlašování a zlepšila zákaznickou zkušenost tím, že nahradí nudné PINy, hesla a čísla účtů. Společnosti mohou také využít AI k získání cenných poznatků z velkých množství dat, aby vytvořily personalizované zákaznické zkušenosti.
Mimo zákaznickou zkušenost může AI analyzovat obrazová data v lékařských zařízeních, aby zvýšila přesnost identifikace a klasifikace nádorů. Stejně tak AI rozšiřuje nástroje a programy pro učení jazyků, aby více lidí mělo přístup k životně důležitým dovednostem.
Samozřejmě, že AI je k dispozici nejen pro lidi s dobrými úmysly, ale také pro zlé lidi, kteří často využívají její schopnosti k posílení svých podvodných schémat.
Jak zlí aktéři využívají AI k vylepšení svých podvodů
Velmi sofistikované a dobře vybavené zločinecké organizace již začaly využívat AI pro nové a vynalézavé (nebo spíše, zlověstné) útoky. Tyto podvodníci budou školit své AI motory s terabajty nebo dokonce petabajty informací, aby automatizovali svá různá schémata, vytvářeli exploity a podvody v měřítku, které je nepředstavitelně větší než schopnosti jediného lidského hackera.
Některí hackeři budou dokonce využít AI poháněných systémů, které řídí lepší zákaznické zkušenosti prostřednictvím AI vygenerovaných deep fake, které cílí na biometrické systémy ověřování. Konkrétně, chytří podvodníci využívají AI k vytvoření deepfake hlasových klonů pro podvodné robocall hovory. Obvykle, podvodné hovory nebo SMS zprávy se vydávají za někoho nebo něco, aby oklamali oběť a donutili ji prozradit citlivé informace o účtu nebo kliknout na škodlivý odkaz.
V minulosti mohli lidé obvykle rozpoznat, zda hovor nebo zpráva byla podezřelá, ale tento nový druh deepfake robocallů využívá AI vygenerované klony lidských hlasů. Aplikace těchto hlasových klonů jsou skutečně znepokojivé. Podvodníci budou kopírovat hlas dítěte, vydávat se za únosce a volat rodiči, aby požadovali výkupné za propuštění dítěte.
Jinou běžnou metodou podvodníků, kteří využívají AI hlasové klony, je volat zaměstnanci a vydávat se za jeho šéfa nebo někoho s vyšší hodností, aby trvali na tom, že musí vybrat a převést peníze na úhradu některých obchodních výdajů.
Tyto schémata jsou všudypřítomná a efektivní, s průzkumem z roku 2023 od Regula, který zjistil, že 37 % organizací již zažilo deepfake hlasový podvod. Stejně tak výzkum od McAfee ukazuje, že 77 % obětí AI umožněných podvodných hovorů tvrdilo, že ztratilo peníze.
Organizace musí ověřit identitu svých zákazníků
Pokračující vývoj AI je podobný závodům ve zbrojení, kdy společnosti neustále nasazují nejnovější inovace a techniky, aby zmařily podvodníkům jejich nejnovější schémata.
Například procesy Know Your Customer (KYC) umožňují společnostem ověřit identitu zákazníka, aby určily, zda se jedná o potenciálního zákazníka nebo podvodníka, který se snaží provést podvodné transakce nebo praní špinavých peněz. KYC je povinné pro mnoho odvětví. Například ve Spojených státech vyžaduje Finanční zpravodajská síť (FinCEN) od finančních institucí, aby dodržovaly standardy KYC.
Zavedení AI učinilo bitevní pole KYC více dynamickým, s oběma stranami (dobrými i zlými), které využívají tuto technologii k dosažení svých cílů. Inovativní společnosti přijaly multi-modální přístup k procesům KYC, kde AI pomáhá detekovat podezřelou činnost a poté varuje postižené zákazníky prostřednictvím textových zpráv.
Aby prokázali svou identitu, zákazníci musí poskytnout určitou formu identifikace, jako je datum narození, fotografie, řidičský průkaz nebo adresa. Po prokázání, že jsou tím, kým se vydávají, tento multi-modální proces KYC poté přidruží telefonní číslo k zákazníkovi, které bude sloužit jako digitální identifikátor.
Snadnost a jednoduchost mobilních telefonních čísel je činí ideálními digitálními identifikátory v procesu KYC. Stejně tak mobilní telefony poskytují společnostem spolehlivá a ověřitelná data, včetně globální dostupnosti, kterou národní registry nemohou replikovat.
Autoritativní telefonní číselná inteligence
Bohužel, společnosti nejsou jediné, které uznávají hodnotu mobilních čísel jako digitálních identifikátorů. Jak je zmíněno, zlí aktéři často cílí na zákazníky prostřednictvím podvodných textů a hovorů. Výzkum od Statista ukazuje, že téměř polovina všech podvodů hlášených Federální obchodní komisi (FTC) ve Spojených státech začíná textovými zprávami (22 %) nebo telefonním hovorem (20 %).
V případě přeneseného telefonního čísla (tj. změnilo se z jednoho telefonního operátora na jiného) nemají společnosti žádný způsob, jak zjistit, zda tato akce byla jednoduše zákazníkem, který mění poskytovatele, nebo podvodníkem se zlými úmysly. Kromě toho, podvodníci mohou využít SIM swap a port out, aby ukradli telefonní čísla a použili tyto digitální identifikátory, aby se vydávali za zákazníky. S těmito čísly, mohou získat textové zprávy, které společnosti používají pro multi-faktorové ověřování (MFA), aby se zapojili do online platebních podvodů, které dosáhly 38 miliard dolarů celosvětově v roce 2023.
Přestože SIM swap představuje příležitost pro krádež čísel, organizace mohou účinně bojovat proti tomuto schématu, využívají-li autoritativní data. Jinými slovy, zatímco telefonní čísla jsou stále ideálními digitálními identifikátory, organizace potřebují důvěryhodný, autoritativní a nezávislý zdroj informací o každém telefonním čísle, aby ověřily vlastnictví. Využíváním autoritativní telefonní číselné inteligence, společnosti mohou určit, zda je zákazník skutečně legitimní, chránit tak výnosy a reputaci značky a zároveň zvyšovat důvěru zákazníků ve hlasové a textové komunikace.
Podniky také potřebují deterministické a autoritativní data. Konkrétně, jejich AI řešení potřebují přístup k datům o každém telefonním čísle, zda bylo nedávno přeneseno nebo zda je spojeno s určitou SIM, typem linky nebo umístěním. Pokud AI vyhodnotí, že data ukazují na podvodnou činnost, bude vyžadovat, aby osoba poskytla další informace, jako je poštovní adresa, číslo účtu nebo matčino rodné jméno, jako další krok v procesu ověření. Společnosti musí také využít autoritativní zdroj, který neustále aktualizuje informace o telefonních číslech, aby umožnil AI nástrojům rozpoznat podvodné taktiky účinněji.
Digitální identita a éra AI
Svět je více propojený než kdykoli předtím, s mobilními zařízeními, která pohání tuto bezprecedentní propojenost. Zatímco tato propojenost prospívá organizacím a spotřebitelům, představuje také významná rizika a odpovědnosti. Kromě toho, prokázání digitální identity není tak přímočaré bez důvěryhodného a autoritativního zdroje.
V éře AI, schémata, jako jsou sofistikované AI vygenerované deepfakes, hlasové klony a vysoce přizpůsobené phishingové e-maily, dále zdůrazňují potřebu, aby podniky využívaly autoritativní telefonní číselnou inteligenci, aby umožnily svým AI chránit se proti podvodům. Tyto úsilí obnoví důvěru zákazníků v obchodní textové zprávy a telefonní hovory, zatímco ochrání výnosy a reputaci značky.












