Tankeledere

AI mod AI: Hvordan autoritativ telefondata kan hjælpe med at forhindre AI-drevet svindel

mm
Føj Unite.AI til dine foretrukne kilder på Google

Kunstig intelligens (AI), som enhver anden teknologi, er ikke i sig selv enten god eller dårlig – det er blot et værktøj, som mennesker kan bruge til enten gode eller dårlige formål.

For eksempel bruger mange virksomheder AI-drevne biometriske løsninger til tale- og ansigtsgenkendelse til at strømline login-processer og forbedre kundeoplevelsen ved at erstatte kedelige PIN-koder, adgangskoder og kontonumre. Virksomheder kan også udnytte AI til at afsløre værdifulde indsighter fra store mængder data til at skabe personlige kundeoplevelser.

Uden for kundeoplevelsen kan AI analysere billeddata i medicinske sammenhænge til at øge nøjagtigheden af tumoridentifikation og -klassifikation. Ligeså kan AI udvide sprogtilæringsværktøjer og -programmer, så flere mennesker kan få adgang til livsberigende færdigheder.

Selvfølgelig er AI tilgængelig ikke kun for velmenende individer, men også for skurke, der ofte udnytter dens evner til at øge deres svindelsskemaer.

Hvorledes skurke bruger AI til at forbedre deres svindel

Meget sofistikerede og velresourcede kriminelle organisationer har allerede begyndt at bruge AI til nye og snedige (eller rettere, skurkagtige) angrebsvektorer. Disse svindlere vil træne deres AI-motorer med terabyte eller endda petabyte af information for at automatisere deres forskellige skemaer, opbygge udnyttelser og svindel i en størrelsesorden, der er utænkeligt større end en enkelt menneskelig hackers evner.

Nogle hackere vil endda udnytte AI-drevne systemer, der driver bedre kundeoplevelser gennem AI-genererede deep fakes, der rammer biometriske autentificeringssystemer. Specielt bruger snedige svindlere AI til at oprette deepfakes af stemme-kloner til robocall-svindel. Typisk udgiver svindel-samtaler eller -sms’er sig for at være nogen eller noget for at narre offeret til at afsløre følsomme kontoinformationer eller klikke på en skadelig link.

I fortiden kunne mennesker normalt se, når et opkald eller en tekst var mistænkeligt, men denne nye type deepfake-robocall bruger AI-genererede kloner af menneskers stemmer. Anvendelserne af disse stemme-kloner er virkelig foruroligende. Svindlere vil kopiere en børns stemme, udgive sig for at være kidnappere og ringe til forældren, og kræve, at de betaler en løsesum for at frigive deres barn.

En anden almindelig metode, som svindlere bruger, når de bruger AI-stemme-kloner, er at ringe til en medarbejder og udgive sig for at være deres chef eller nogen med højere rang, og insisterer på, at de trækker og overfører penge til at betale for en forretningsrelateret udgift.

Disse skemaer er udbredte og effektive, med en undersøgelse fra Regula fra 2023, der viser, at 37% af organisationer har oplevet deepfake-stemme-svindel. Ligeså viser forskning fra McAfee, at 77% af ofre for AI-aktiverede svindel-samtaler hævdede at have tabt penge.

Organisationer skal verificere deres kunders identitet  

Den fortsatte udvikling af AI ligner en våbenkapløb, hvor virksomheder konstant deployerer de nyeste innovationer og teknikker til at afværge svindleres nyeste skemaer.

For eksempel tillader Know Your Customer (KYC)-processer virksomheder at verificere en kundes identitet for at bestemme, om de er en potentiel kunde eller en svindler, der forsøger at udføre svindel eller hvidvaskning af penge. KYC er obligatorisk for mange brancher. For eksempel kræver Financial Crimes Enforcement Network (FinCEN) i USA, at finansielle institutioner overholder KYC-standarder.

Introduktionen af AI har gjort KYC-slagmarken mere dynamisk, hvor både godt og ondt udnytter teknologien til at opnå deres mål. Innovative virksomheder har taget en multi-modal tilgang til KYC-processer, hvor AI hjælper med at opdage mistænkelig aktivitet og derefter advarer berørte kunder via tekstmeddelelser.

For at bevise deres identitet skal kunderne give en form for identifikation, såsom fødselsdag, foto-ID, kørekort eller adresse. Efter kunderne har demonstreret, at de er, som de siger, de er, associerer denne multi-modale KYC-proces derefter en telefonnummer til en kunde, der vil fungere som en digital ID.

Bekvemmeligheden og enkelheden ved mobiltelefonnumre gør dem ideelle digitale identifikatorer i KYC-processen. Ligeså giver mobiltelefoner virksomhederne pålidelig og verificerbar data, herunder den globale udbredelse, som nationale registre ikke kan duplikere.

Autoritativ telefonnummerviden

Desværre er virksomhederne ikke de eneste, der anerkender værdien af mobilnumre som digitale identifikatorer. Som nævnt tidligere retter skurke ofte kunderne mod svindel gennem svindel-sms’er og -opkald. Forskning fra Statista viser, at næsten halvdelen af alle svindel, der er rapporteret til USAs Federal Trade Commission, starter med sms’er (22%) eller et opkald (20%).

I tilfælde af et portet telefonnummer (dvs. det er skiftet fra en telefonvirksomhed til en anden), har virksomhederne ingen mulighed for at vide, om denne handling blot var en kunde, der skiftede udbyder, eller en svindler med ondskabsfulde hensigter. Desuden kan svindlere bruge SIM-swaps og -udskiftninger til at kapre telefonnumre og bruge disse digitale identifikatorer til at udgive sig for kunder. Med disse numre kan de modtage tekstmeddelelser, som virksomhederne bruger til multifaktorautentificering (MFA) til at udføre online-betalings-svindel, hvori toppede 38 milliarder dollar globalt i 2023.

Selv om SIM-swaps giver en mulighed for nummer-kapring, kan organisationer effektivt bekæmpe dette skema ved at bruge autoritativ data. Med andre ord, selv om telefonnumre stadig er ideelle digitale identifikatorer, har organisationerne brug for en pålidelig, autoritativ og uafhængig kilde til information om hvert telefonnummer for at validere ejerskab. Ved at udnytte autoritativ telefonnummerviden kan virksomhederne bestemme, om en kunde virkelig er legitim, beskytte indtægter og brand-reputation, samtidig med at de øger kundernes tillid til stemme- og tekstkommunikation.

Virksomhederne har også brug for deterministisk og autoritativ data. Mere specifikt har deres AI-løsninger brug for adgang til data om hvert telefonnummer, uanset om det er blevet portet for nylig eller er associeret med en bestemt SIM, linjetype eller placering. Hvis AI vurderer, at dataene indikerer svindel, vil det kræve, at personen giver yderligere information, såsom postadresse, kontonummer eller moders måske-navn som et yderligere trin i verificeringsprocessen. Virksomhederne skal også udnytte en autoritativ kilde, der løbende opdaterer telefonnumreinformation, hvilket giver AI-værktøjerne mulighed for at genkende svindelstaktikker mere effektivt.

Digital identitet og AI-alderen

Verden er mere forbundet end nogensinde, med mobile enheder, der driver denne udenforliggende forbundethed. Selv om denne forbundethed gavner organisationer og forbrugere, stiller den også betydelige risici og ansvar. Desuden er det ikke så enkelt at bevise sin digitale identitet uden en pålidelig og autoritativ kilde.

I AI-alderen understreger skemaer som sofistikerede AI-genererede deepfakes, stemme-kloner og højt tilpassede phishing-e-mails endnu mere behovet for, at virksomhederne udnytter autoritativ telefonnummerviden til at give deres AI mulighed for at beskytte mod svindel. Disse bestræbelser vil genskabe kundernes tillid til virksomhedens tekstmeddelelser og opkald, samtidig med at de beskytter indtægter og brand-reputation.

Steve er Chief Technology Officer og Head of Engineering i iconectiv. Han er ansvarlig for konsolideret softwareudvikling, kvalitetssikring, system-/brugervenlighedsingeniørarbejde og støtte til forretningspartnere med fremvoksende teknologier.

Tang er en erfaren professionel med mere end 20 års erfaring i udvikling af højtskalerbare, robuste produkter, der muliggør en problemfri sammenkobling af enheder, applikationer og netværk globalt. Han har tidligere besiddet stillinger i førende teleselskaber, herunder Motorola.

Tang har en bachelorgrad i datavidenskab fra Rutgers University.