Thought leaders
AI tegen AI: Hoe Authoritative Telefoondata Fraude Met AI-Kracht Kan Helpen Voorkomen
Kunstmatige Intelligentie (AI) is, net als elke andere technologie, niet inherent goed of slecht – het is slechts een instrument dat mensen kunnen gebruiken voor Fatsoenlijke of slechte doeleinden.
Veel bedrijven gebruiken bijvoorbeeld AI-gebaseerde biometrische oplossingen in spraak- en gezichtsherkenning om inlogprocessen te vereenvoudigen en de klantervaring te verbeteren door saaie PIN’s, wachtwoorden en accountnummers te vervangen. Bedrijven kunnen AI ook gebruiken om waardevolle inzichten te ontdekken uit grote hoeveelheden gegevens om gepersonaliseerde klantervaringen te creëren.
Verder kan AI in medische instellingen beeldgegevens analyseren om de nauwkeurigheid van tumordetectie en -classificatie te vergroten. Bovendien versterkt AI taallearntools en -programma’s, waardoor meer mensen toegang hebben tot levensverrijkende vaardigheden.
Natuurlijk is AI niet alleen beschikbaar voor welwillende individuen, maar ook voor kwaadwillige individuen die vaak zijn capaciteiten gebruiken om hun fraudeuze schema’s te versterken.
Hoe Slechte Actoren AI Gebruiken Om Hun Oplichting te Versterken
Hoogontwikkelde en goed uitgeruste criminele organisaties zijn al begonnen met het gebruik van AI voor nieuwe en ingenieuze (of liever, slechte) aanvalsvectoren. Deze oplichters trainen hun AI-motoren met terabytes of zelfs petabytes aan informatie om hun verschillende schema’s te automatiseren, waardoor ze op een schaal kunnen bouwen en oplichting kunnen creëren die veel groter is dan de capaciteiten van een enkele menselijke hacker.
Sommige hackers zullen zelfs AI-gebaseerde systemen exploiteren die betere klantervaringen bieden door middel van AI-gegenereerde deepfakes die biometrische authenticatiesystemen aanvallen. In het bijzonder gebruiken slimme oplichters AI om deepfake-stemklonen te maken voor robocall-oplichting. Typisch gezien doen oplichtingsoproepen of SMS-berichten alsof ze iemand of iets zijn om het slachtoffer te misleiden en gevoelige accountinformatie te onthullen of op een kwaadwillige link te klikken.
In het verleden konden mensen meestal zien wanneer een oproep of tekst verdacht was, maar deze nieuwe generatie deepfake-robocalls gebruikt AI-gegenereerde klonen van mensenstemmen. De toepassingen van deze stemklonen zijn echt verontrustend. Oplichters zullen een kinderstem kopiëren, zich voordoen als ontvoerders en de ouders bellen, en eisen dat ze losgeld betalen voor de vrijlating van hun kind.
Een andere veelvoorkomende methode van oplichters die AI-stemklonen gebruiken, is het bellen van een werknemer en doen alsof ze de baas of iemand van hogere rang zijn, en eisen dat ze geld overmaken om een zakelijke uitgave te betalen.
Deze schema’s zijn talrijk en effectief, met een onderzoek van Regula uit 2023 dat ontdekte dat 37% van de organisaties te maken kregen met deepfake-stemfraude. Bovendien toont onderzoek van McAfee aan dat 77% van de slachtoffers van AI-geactiveerde oplichtingsoproepen beweerden geld te zijn verloren.
Organisaties Moeten De Identiteit Van Hun Klant Verifiëren
De voortdurende evolutie van AI is vergelijkbaar met een wapenwedloop, waarbij bedrijven constant de nieuwste innovaties en technieken inzetten om de laatste schema’s van oplichters te verhinderen.
Om bijvoorbeeld te noemen, Know Your Customer (KYC)-processen stellen bedrijven in staat om de identiteit van een klant te verifiëren om te bepalen of ze een potentiële klant zijn of een oplichter die een frauduleuze transactie probeert uit te voeren of geld witwast. KYC is verplicht voor veel industrieën. In de VS moet bijvoorbeeld de Financial Crimes Enforcement Network (FinCEN) financiële instellingen voldoen aan KYC-standaarden.
De introductie van AI heeft het KYC-slagveld dynamischer gemaakt, waarbij beide partijen (goed en slecht) de technologie gebruiken om hun doelen te bereiken. Innovatieve bedrijven hebben een multimodale benadering van KYC-processen genomen, waarbij AI helpt om verdachte activiteit te detecteren en vervolgens getroffen klanten waarschuwt via tekstberichten.
Om hun identiteit te bewijzen, moeten klanten een vorm van identificatie verstrekken, zoals een geboortedatum, foto-ID, rijbewijs of adres. Nadat klanten hebben aangetoond dat ze zijn wie ze zeggen te zijn, koppelt deze multimodale KYC-proces een telefoonnummer aan een klant, dat zal dienen als een digitale ID.
De gemakkelijkheid en eenvoud van mobiele telefoonnummers maken ze ideale digitale identificatoren in het KYC-proces. Bovendien bieden mobiele telefoons bedrijven betrouwbare en verifieerbare gegevens, waaronder de wereldwijde alomtegenwoordigheid die nationale registers niet kunnen evenaren.
Autoritaire Telefoonnummerintelligentie
Helaas zijn bedrijven niet de enigen die de waarde van mobiele nummers als digitale identificatoren erkennen. Zoals eerder vermeld, richten oplichters vaak klanten aan via frauduleuze teksten en telefoontjes. Onderzoek van Statista toont aan dat bijna de helft van alle fraude die bij de Amerikaanse Federal Trade Commission wordt gemeld, begint met teksten (22%) of een telefoontje (20%).
In het geval van een doorgestuurde telefoon (d.w.z. deze is gewijzigd van de ene telefoonmaatschappij naar de andere), hebben bedrijven geen manier om te weten of deze actie simpelweg een klant was die van provider wisselde of een oplichter met kwaadwillige bedoelingen. Bovendien kunnen oplichters SIM-swaps en -uitwisselingen gebruiken om telefoonnummers te kapen en deze digitale identificatoren te gebruiken om zich voor te doen als klanten. Met deze nummers kunnen ze de tekstberichten ontvangen die bedrijven gebruiken voor multifactorauthenticatie (MFA) om online betalingsfraude te plegen, die wereldwijd in 2023 meer dan 38 miljard dollar bedroeg.
Hoewel SIM-swaps een kans bieden voor nummerkapen, kunnen organisaties deze methode effectief bestrijden door autoritaire gegevens te gebruiken. Met andere woorden, terwijl telefoonnummers nog steeds ideale digitale identificatoren zijn, hebben organisaties een betrouwbare, autoritaire en onafhankelijke bron nodig voor informatie over elk telefoonnummer om eigendom te valideren. Door autoritaire telefoonnummerintelligentie te gebruiken, kunnen bedrijven bepalen of een klant echt legitiem is, waardoor inkomsten en reputatie worden beschermd en het vertrouwen van klanten in spraak- en tekstcommunicatie wordt versterkt.
Bedrijven hebben ook deterministische en autoritaire gegevens nodig. Meer specifiek, hun AI-oplossingen moeten toegang hebben tot gegevens over elk telefoonnummer, of het nu onlangs is doorgestuurd of geassocieerd is met een bepaalde SIM, lijntype of locatie. Als AI bepaalt dat de gegevens op bedrog duiden, zal het de persoon vragen om aanvullende informatie te verstrekken, zoals een postadres, accountnummer of de meisjesnaam van de moeder als een verdere stap in het verificatieproces. Bedrijven moeten ook een autoritaire bron gebruiken die telefoonnummergegevens continu bijwerkt, waardoor AI-hulpmiddelen frauduleuze tactieken effectiever kunnen herkennen.
Digitale Identiteit en de Tijdperk van AI
De wereld is meer verbonden dan ooit, met mobiele apparaten die deze ongekende verbondenheid aandrijven. Terwijl deze verbondenheid organisaties en consumenten ten goede komt, gaat ze ook gepaard met aanzienlijke risico’s en verantwoordelijkheden. Bovendien is het bewijzen van je digitale identiteit niet zo eenvoudig zonder een betrouwbare en autoritaire bron.
In de tijdperk van AI benadrukken schema’s zoals geavanceerde AI-gegenereerde deepfakes, stemklonen en hoogwaardig aangepaste phishing-e-mails nog meer de noodzaak voor ondernemingen om autoritaire telefoonnummerintelligentie te gebruiken om hun AI te empoweren om fraude te beschermen. Dergelijke inspanningen zullen het vertrouwen van klanten in bedrijfsteksten en telefoontjes herstellen, terwijl inkomsten en reputatie worden beschermd.












