사상 리더

AI로 구동되는 사기 캠페인이 증가하면서 “사전 승인” 결제 공격이 증가하고 있다

mm
Unite.AI를 Google의 선호 소스에 추가

대부분의 조직은 여전히 이전 세대의 사기를 방어하고 있습니다. 이전과 지금의 차이는 양이 아니라 운영 모델입니다. 즉, 사기가 실제로 어떻게 운영되는지에 관한 것입니다. 누군가가 벤더와 동일한 요청을 보내면 어떻게 될까요? 동일한 톤, 동일한 형식, 동일한 타이밍입니다. 몇 년 전, 간단한 이메일 감지 소프트웨어는 이를 감지했을 것입니다. 이제는 그렇지 않습니다. 이제는 워크플로를 사용하여 커버를 제공하면서 이동합니다. 가장 효과적인 캠페인은 더 이상 침입으로 보이지 않습니다. 비즈니스처럼 보입니다.

많은 팀이 놓치는 것은 신뢰가 어떻게 체계적으로 악용되는지입니다. 그리고 항상 같은 세 가지 사항입니다. 발신자에 대한 신뢰, 문서에 대한 신뢰, 승인 과정에 대한 신뢰입니다. 요청은 내장된 신뢰로 도착하고 내부 기대와 일치하며 이미 검증된 것으로 나타나므로 마찰 없이 실행됩니다. AI는 이 변화를 가속화하고 있으며, 연속적인 적응형 캠페인을 실행하는 데 필요한 노력을 압축하고 있습니다. 이러한 캠페인은 모든 단계에서 정상적으로 보입니다.

결과는 간단합니다. 만약 제어가 “유효한 것처럼 보이는” 요청이 실제로 유효한 요청이라고 가정한다면, 그것은 구식입니다. 위험 영역은 이제 자신의 운영 리듬입니다. 즉, 결정이 어떻게 만들어지고 승인되는지에 관한 것입니다. 모든 중요한 동작은 독립적인 검증이 필요합니다. 어떻게 보이든 상관없이 말입니다.

현대적인 AI로 구동되는 사기 캠페인 내부

기업은 구조적으로 AI로 구동되는 사기에 대비하지 못하고 있습니다. 재무 팀은 더 적은 자원으로 더 빠르게 움직여야 하며, 이는 수동 검토와 구식 시스템에 대한 의존도를 증가시킵니다. 이러한 조합은 중요한 간격을 남깁니다. AI로 구동되는 사기는 이러한 환경을 악용하도록 설계되어 있으며, 정상적인 워크플로우를 통해 슬ipping하고, 정당한 요청을 모방하며, 검사를 피합니다. 이러한 공격은 의심스럽지 않습니다. 운영적으로 보입니다. 오늘날 볼 수 있는 대부분의 제어는 훨씬 더 느린 환경을 위해 구축되었으며 이제는 근본적으로 현대적인 사기와 달리 작동합니다.

AI는 빠르게 사기를 분리된, 다듬은 메시지에서 완전히 조직된 캠페인으로 발전시켰습니다. 초기 사용 사례는 톤을 개선하고 명백한 적색 깃발을 제거하는 데 중점을 두었습니다. 그 단계는 끝났습니다. 2025년에 90% 이상의 사기 계정이 정당하고 지역적으로 일치하는 것으로 나타났습니다. 공격자는 이제 완전히 속임수를 포함하는 전체 생태계를 생성합니다. 즉, 가짜 도메인, 전체 이메일 대화, 실제 금융 인공물과 같은 송장 및 은행 문서가 포함됩니다. 이러한 캠페인은 검증을 통과하기 위해設計되었습니다. 왜냐하면它们은 끝까지 실제 비즈니스 프로세스를 반영하기 때문입니다. 설득력 있는 사기를 생성하는 비용은崩壊했으며, 그 규모는 폭발했습니다. 기업은 더 이상 간헐적인 시도를 처리하지 않습니다. 지속적인 고용량 캠페인에 직면하고 있으며, 성공하기 위해 설계되었습니다.

이제 무엇이 또 바뀌고 있는지 보겠습니다. 즉, 에이전트 AI입니다. 이러한 모델은 단순히 콘텐츠를 생성하지 않습니다. 실제로 자율적으로 작동하며, 상황과 반응에 따라 지속적으로 접근 방식을 개선합니다. 인간의 입력 없이 사기 캠페인을 시작하고, 적응하고, 확장할 수 있습니다. 그래서 무엇이 발생합니까? 팀은 물을 받습니다. 모든 것이 정당한 것으로 보입니다. 그리고 실수가 발생하기 시작합니다. 전통적인 도구나 정적 피싱 키트와 달리, 에이전트 시스템은 캠페인 중에 학습하고 진화하며, 탐지에 대해 훨씬 더 강력합니다. 이것은 자동화된 사기에서 지능형, 자율적인 사기 작전으로의 전환입니다. 그리고 이것은 정적, 점진적인 방어를 구식으로 만듭니다.

AI로 구동되는 사기와의 전쟁: 새로운 방어 전략

AI는 재무 및 보안 팀이 작동하는 방식을 재정의하고 있으며, 대규모 워크플로우, 승인 및 결제를 자동화하고 있습니다. 그러나 자동화는 완료된 사항과 실제로 검증된 사항 사이에 간격을 만들 수 있습니다. 결제는 요청이 정당한 것인지 여부와 상관없이 올바른 프로세스를 따르기 때문에 진행될 수 있습니다. 이러한 간격, 즉 ID, 상황 및 행동 간의 간격은 현대적인 사기가 번창하는 곳입니다. 팀은 워크플로우 완료를 넘어서서 요청이 실제로 검증되었는지 확인해야 합니다.

보안 및 재무 팀은 발전하는 기업의 결제 사기를 해결하기 위해 예방, 보호 및 완화의 핵심 원칙을 확장해야 합니다. 이러한 기초를 작동 가능한 관행으로 변환하면 기업은 AI 기반 자동화를 채택하면서 중요한 시스템 및 재무 워크플로우에 대한 방어를 강화할 수 있습니다. 그래서 실제 작동 방식을 살펴보겠습니다.

  • 예방은 사기가 시작되기 전에 남용을 줄입니다. 예방적 입장은 더 이상 충분하지 않습니다. 팀은 사기성 사용을 조기 발견하고 중지하기 위해 위험 기반尽职調査 및 감시와 같은 안전 장치를 내장해야 합니다.
  • 보호는 사용자 안전을 기본값으로 만듭니다. 또한 사용자를 피싱 및 사이버 활성화된 사기로부터 보호하는 확장 가능한 방어가 필요합니다. 팀은 내부 위험 교육을 강화하고 사회 공학에 대한 노출을 줄이는 안전 장치를 구현해야 합니다.
  • 검출 및 반응은 여전히 필수적입니다. 모니터링은 부서 및 산업을 통해 검증된, 개인 정보를 보호하는 남용 지표를 공유할 수 있어야 합니다. 이러한 공유 지식은 방어자가 더 빠르게 행동하고 고급 위협에 더 효과적으로 대응하도록 도와줍니다.

유효한 방어 또한 재무 작동이 정상적으로 어떻게 작동하는지 이해하는 행동 AI에 의존합니다. 즉, 결제 수명 주기, 벤더 통신, 송장 패턴, 결제 타이밍, 승인자, 워크플로우 경로 및 은행 계좌 또는 연락처 정보 변경과 같은 사항입니다. 기존 시스템, 이메일, ERP 및 조달-지불 플랫폼에 직접 통합되는 솔루션은 실시간으로 위협을 중단하는 데 필요한 가시성 및 이상 탐지를 제공합니다.

이것은 특히 Nacha가 ACH 거래에 대한 사기 감시를 더 강화하는 요구 사항을 도입함에 따라 더욱 긴급합니다. 이러한 변경 사항은 재무 팀을 대상으로 하는 사회 공학적으로 조작된 사기 및 증가하는 사기 결제 요청에 대응합니다. 이를 준수하기 위해 기업은 감지 및 예방 기능을 재평가하고 필요한 경우 모니터링 및 반응을 업그레이드해야 합니다. Nacha의 목표는 명확합니다. 즉, 모든 기업 결제가 안전하고 정확하며 신뢰할 수 있게 만드는 것입니다.

위험에서 회복력으로: 앞으로의 길

AI는 사기를 단순히 개선한 것이 아니라, 운영화했습니다. 즉, 간헐적인 것을 지속적인 고주파 수로 바꾸어 비즈니스와 같은 것으로 만들었습니다. 공격은 이제 더 빠르고, 더 설득력 있으며, 정상적으로 보이기 위해 제어를 통과하도록 설계되었습니다. 이는 전통적인 방어 수단이 이미 능력을 넘어서고 있음을 의미합니다. 이것은 구조적인 변환입니다. 사기는 더 이상 가장자리에 있는 경우가 아닙니다. 그것은 항상 존재하며, 리더는 그에 따라 대응해야 합니다. 즉, 실시간 감지, 행동적 통찰력 및 독립적인 검증을 임계 프로세스에 직접 내장해야 합니다. 결국, 위험은 공격이 더 정교하다는 것이 아닙니다. 그것은 완전히 정상적으로 보인다는 것입니다.

샤이는 15년 이상의 정보 보안 및 위험 관리 경험을 가진 유능한 사이버 보안 리더입니다. 이스라엘의 주요 은행 중 하나인 이스라엘 디스카운트 은행의 전 사이버 보안 책임자(CISO)로, 그는 대규모 사이버 보안 이니셔티브를 주도하고 복잡한 은행 환경에서 금융 사기를 방지하기 위한 혁신적인 전략을 개발했습니다. 샤이의 보안 운영 센터 구축 및 운영 경험과不断으로 발전하는 위협 환경에 대한 그의 깊은 이해는 트러스트미의 금융 사기 목표를 가진 사회 공학 공격을 없애는 임무를 추진하는 데 도움이 됩니다.