ソートリーダー
AI 対 AI: 権威的な電話番号データがAIパワードの不正防止にどのように役立つか
人工知能(AI)は、他の技術と同様に、固有の善も悪も持たない。ただし、AIは、善意を持つ人や悪意を持つ人によってさまざまな目的で利用されることができる。
例えば、多くの企業は、AIパワードのバイオメトリクスソリューションを使用して、音声や顔認証を活用し、ログインプロセスを簡素化し、顧客体験を向上させている。また、企業は、膨大なデータから貴重なインサイトを抽出して、顧客体験をパーソナライズするためにAIを活用することができる。
さらに、AIは医療現場で画像データを分析して、腫瘍の検出と分類の精度を向上させることができる。また、AIは言語学習ツールやプログラムを強化し、多くの人々がライフスキルを身に付ける機会を提供する。
しかし、AIは善意を持つ人だけに利用されるわけではない。悪意を持つ人もAIの能力を利用して、詐欺的なスキームを強化することができる。
悪意を持つ者がAIを利用して詐欺を強化する方法
高度に発達した悪意を持つ組織は、すでにAIを新しい攻撃ベクトルに活用し始めている。これらの詐欺師は、テラバイトまたはペタバイトの情報を利用して、さまざまなスキームを自動化し、単一のハッカーが行うことのできないような規模で詐欺を実行する。
一部のハッカーは、AIパワードのシステムを利用して、バイオメトリクス認証システムを標的とするディープフェイクを生成する。特に、詐欺師はAIを利用して、ロボコール詐欺用のディープフェイク音声クローンを生成する。通常、詐欺電話やSMSは、誰かまたは何かを装って、被害者を敏感な情報を漏らしたり、悪意のあるリンクをクリックさせたりする。
過去には、人々は通常、電話やテキストメッセージが疑わしいものであることを判断できた。しかし、この新しいタイプのディープフェイクロボコールは、AI生成された音声クローンを使用する。音声クローンの応用は、実際に心配されるものである。詐欺師は、子供の声のクローンを生成し、誘拐犯を装って、保護者に身代金を要求する。
詐欺師がAI音声クローンを使用するもう一つの一般的な方法は、社員に電話し、上司または上級者を装って、社員に金銭を引き出して某のビジネス関連の費用に充てるように要求することである。
これらのスキームは、広範囲にわたって効果的であり、Regulaの2023年の調査によると、37%の組織がディープフェイク音声詐欺の被害に遭遇している。また、McAfeeの調査によると、AIを活用した詐欺電話の被害者であると回答した人の77%が金銭的損失を被ったと回答している。
組織は顧客のアイデンティティを検証する必要がある
AIの進化は、企業が最新の技術と手法を導入して、詐欺師の最新のスキームを阻止する必要がある、武器の競争のようなものである。
例えば、Know Your Customer(KYC)プロセスを使用して、企業は顧客のアイデンティティを検証し、潜在的な顧客か詐欺師かを判断することができる。KYCは、多くの業界で必須である。例えば、米国では、FinCEN(Financial Crimes Enforcement Network)は、金融機関がKYC基準に従うことを要求している。
AIの導入により、KYCの戦場はよりダイナミックになり、双方(善と悪)が技術を利用して目的を達成しようとしている。革新的な企業は、KYCプロセスに多様なアプローチを取り入れており、AIが不正な活動を検知し、影響を受ける顧客にテキストメッセージで警告する。
顧客がアイデンティティを証明するには、誕生日、写真ID、ライセンス、または住所などの身分証明書を提示する必要がある。顧客が自分が誰であるかを証明した後、多様なKYCプロセスは、電話番号を顧客に結び付け、デジタルIDとして機能させる。
モバイル電話番号の便利性とシンプルさにより、KYCプロセスにおけるデジタルIDとして最適である。同様に、モバイル電話は、企業に信頼性が高く検証可能なデータを提供し、国民登録簿が再現できない世界的な普遍性がある。
権威的な電話番号情報
残念ながら、企業だけがモバイル番号の価値を認識しているわけではない。悪意を持つ者も、顧客を標的とするために、詐欺的なテキストメッセージや電話を使用することがある。Statistaの調査によると、米国連邦取引委員会に報告された詐欺の約半数は、テキストメッセージ(22%)または電話(20%)から始まる。
電話番号が移管された場合(例えば、電話会社が変更された場合)、企業は、この行動が単に顧客がプロバイダーを切り替えたものか、悪意を持つ者の意図的な行動かを判断する方法がない。さらに、詐欺師はSIMスワップやポートアウトを使用して電話番号を乗っ取り、これらのデジタルIDを使用して顧客を装うことができる。企業は、オンライン支払い詐欺(2023年には世界で380億ドルに達した)に対する多要素認証(MFA)に使用するテキストメッセージを受け取ることができる。
SIMスワップは番号の乗っ取りの機会を提供するが、企業は権威的なデータを使用してこのスキームに対抗することができる。つまり、電話番号に関する信頼できる、権威的な、独立した情報源が必要である。権威的な電話番号情報を利用することで、企業は、顧客が真正であるかどうかを判断し、収益とブランドの評判を保護し、顧客が音声およびテキスト通信に信頼を抱くことができる。
企業は、決定的なデータと権威的なデータも必要である。特に、AIソリューションは、電話番号に関するデータにアクセスする必要がある。電話番号が最近移管されたか、特定のSIM、ラインタイプ、またはロケーションに結び付けられているかを判断する必要がある。AIがデータが不正な活動を示唆していることを判断した場合、追加の情報(例えば、郵便番号、口座番号、母親の旧姓)を提供するように要求する。企業は、電話番号情報を継続的に更新する権威的な情報源を利用する必要がある。これにより、AIツールが詐欺的な戦術をより効果的に認識できる。
デジタルアイデンティティとAIの時代
世界は以前よりも相互接続性が高まっており、モバイルデバイスがこの相互接続性を推進している。ただし、この相互接続性は、組織と消費者にとって大きなリスクと責任も伴う。さらに、デジタルアイデンティティを証明することは、信頼できる権威的な情報源がなければ、容易ではない。
AIの時代には、AI生成されたディープフェイク、音声クローン、カスタマイズされたフィッシングメールなどのスキームは、企業がAIを保護するために権威的な電話番号情報を利用する必要性を強調している。これらの努力により、企業は顧客の信頼を回復し、収益とブランドの評判を保護することができる。












