Modele i platformy AI

Jak AI napędza wzrost oszustw płatniczych

mm
Dodaj Unite.AI do preferowanych źródeł w Google
Closeup on a shadowy hooded figure, surrounded by floating cash.

Oszustwa płatnicze istniały tak długo, jak długo istnieją systemy finansowe. Źli aktorzy zawsze znajdowali sposoby na ich wykorzystanie. Dziś sztuczna inteligencja dała tym aktorom znaczną przewagę, obniżając barierę wejścia dla ataków, które wcześniej wymagały zaawansowanej wiedzy technicznej. Dla każdego biznesu lub osoby, która wysyła lub otrzymuje pieniądze, zrozumienie, jak AI zmienia krajobraz oszustw, stało się bardzo ważne.

Co to jest oszustwo płatnicze?

Oszustwo płatnicze odnosi się do każdej nieautoryzowanej lub nielegalnej transakcji skierowanej do uzyskania korzyści finansowych. Obejmuje szeroki zakres schematów, od skradzionych danych kart kredytowych używanych do dokonywania zakupów po złożone oszustwa inżynierii społecznej, które wprowadzają osoby w błąd, aby przelały pieniądze na konta przestępców. Tradycyjne formy obejmują oszustwa kart nieobecnych, przejęcia kont, oszustwa czekowe i phishing.

Chociaż te metody istnieją od wielu lat, technologia AI znacznie zwiększyła ich skuteczność i uczyniła je trudniejszymi do wykrycia. Skala problemu odzwierciedla, jak poważna jest sytuacja. W rzeczywistości dane branżowe wykazują, że 80% organizacji było ofiarami ataków oszustw płatniczych lub prób w 2023 roku – co stanowi wzrost o 15% w porównaniu z poprzednim rokiem.

Jak AI ułatwia oszustwa płatnicze

AI jest głównym czynnikiem oszustw płatniczych dzisiaj. Umożliwił niezwykłą precyzję i skalowalność, prowadząc do niepokojącego stopnia złożoności i ilości w metodach oszustw.

1. Deepfakes i oszustwa tożsamości syntetycznej

Jednym z najbardziej niepokojących rozwojów w oszustwach wspomaganych przez AI jest wzrost technologii deepfake. Oszustowie mogą teraz generować bardzo przekonywujące nagrania audio i wideo prawdziwych osób, aby podszyć się za ważne strony. Te syntetyczne klipy medialne są używane w oszustwach e-mail, gdzie pracownik otrzymuje to, co wydaje się być wideopołączeniem lub wiadomością głosową od starszego lidera, autoryzującego dużą transakcję.

Oszustwa tożsamości syntetycznej stosują podobne podejście. Systemy AI mogą generować całkowicie sfabrykowane tożsamości z informacjami, takimi jak ważny numer ubezpieczenia społecznego, połączony z fikcyjnym imieniem i adresem. Te syntetyczne tożsamości są używane do otwierania kont, budowania historii finansowych i ostatecznie wyprowadzania funduszy. Ponieważ nie ma realnej osoby, która byłaby ofiarą, te przypadki oszustw często pozostają niewykryte przez długi czas.

Ten rodzaj hiper-personalizowanego ataku jest znany jako phishing skierowany, a AI uczynił go szybszym i tańszym w wykonaniu na dużą skalę. Oszust może teraz wygenerować tysiące ukierunkowanych e-maili phishingowych w ciągu kilku minut, każdy dostosowany do odbiorcy, pracodawcy lub roli.

Klonowanie głosu dodaje kolejną warstwę do tego zagrożenia. Z kilkoma sekundami nagranego audio, narzędzia AI mogą odtworzyć głos kogoś z zaskakującą dokładnością. Przestępcy używali tego, aby dzwonić do członków rodziny lub pracowników, podszywając się pod zaufaną osobę, a następnie żądali pilnych przelewów pieniędzy lub wrażliwych danych konta.

2. Zautomatyzowane przejęcia kont

Oszustwo przejęcia kont występuje, gdy przestępca uzyskuje nieautoryzowany dostęp do legalnego konta i używa go do dokonywania transakcji lub kradzieży danych osobowych. AI uczynił to znacznie bardziej efektywnym poprzez ataki typu credential stuffing.

W ataku credential stuffing zautomatyzowane boty przechodzą przez ogromne listy skradzionych nazw użytkowników i kombinacji haseł z dużą prędkością, testując je na platformach bankowych i aplikacjach płatniczych. Gdy znaleziono dopasowanie, atakujący zyskuje dostęp bez potrzeby łamania hasła.

Po wejściu na konto AI może pomóc w następnej fazie, analizując historię konta, aby zrozumieć normalne wzorce wydatków i pomagać oszustowi w dokonywaniu transakcji, które mieszczą się w normie, zanim kradzież zostanie zauważona.

3. Eksploatacja płatności w czasie rzeczywistym

Rozszerzenie sieci płatności w czasie rzeczywistym stworzyło nowe możliwości dla oszustw. Ponieważ transakcje są przetwarzane w ciągu kilku sekund, okno czasowe na wykrycie i interwencję jest niezwykle wąskie. Przestępcy wykorzystali to, projektując ataki, które przenoszą pieniądze szybko przez wiele kont, zanim jakiekolwiek flagi mogą być podniesione.

AI umożliwia przestępcom koordynowanie tych szybkich transakcji z większą precyzją. Automatyzując przepływ funduszy między kontami w różnych instytucjach, oszustowie mogą zaciemnić ślad i skomplikować odzyskiwanie.

4. Oszustwa phishingowe i inżynieria społeczna wspomagane przez AI

Tradycyjne e-maile phishingowe były kiedyś dość łatwe do rozpoznania, z powodu złej gramatyki i podejrzanych sformułowań. Teraz generatywne AI całkowicie zmieniło tę rzeczywistość. Duże modele językowe mogą produkować wiadomości phishingowe, które są kontekstowo istotne i wyrafinowane, dostosowane do konkretnych celów na podstawie publicznie dostępnych informacji z platform internetowych, takich jak media społeczne i profile biznesowe.

Porady dotyczące identyfikacji i unikania oszustw płatniczych w erze AI

Obrona przed AI wymaga ciągłego uczenia się i postępu technologicznego.

1. Pozostańcie nauczonymi i na bieżąco

Taktyki oszustw ewoluują szybko. Przestrzeganie wytycznych organizacji, takich jak Internet Crime Complaint Center FBI, pomaga osobom i firmom pozostać świadomymi nowych zagrożeń. Regularne śledzenie istotnych platform informacyjnych i kluczowych źródeł branżowych pomaga ludziom pozostać poinformowanymi o tym, jak krajobraz ataków ewoluuje i jak dostosować swoją postawę bezpieczeństwa odpowiednio.

Dla instytucji szczególnie ważne jest regularne szkolenie pracowników. Błędy ludzkie są jednym z najczęstszych punktów wejścia dla ataków cybernetycznych. Organizacje powinny prowadzić regularne szkolenia z rozpoznawania phishingu i taktyk inżynierii społecznej. Symulowane testy phishingowe mogą pomóc personelowi w zastosowaniu tej wiedzy w realistycznych warunkach.

2. Wdrożenie odpowiedniej technologii i ram

Instytucje finansowe i marki mogą walczyć z tymi samymi technologiami, których wykorzystują oszustnicy. Systemy wykrywania oszustw wspomagane przez AI analizują zachowanie transakcji w czasie rzeczywistym, flagując anomalie, które nie mieszczą się w normalnych wzorcach, i zatrzymują podejrzane płatności, zanim zostaną zakończone.

Wieloczynnikowa autentyfikacja (MFA) to kolejna metoda, która dodaje znaczącą barierę przeciwko nieautoryzowanemu dostępowi do kont finansowych i platform biznesowych. Wymaga wielu warstw weryfikacji w celu uzyskania dostępu do konta. Nawet jeśli dane uwierzytelniające są skradzione, MFA może zapobiec przejęciu konta.

3. Pozostańcie czujni i zawsze weryfikuj

Każde nieoczekiwane żądanie przelewu pieniędzy lub przekierowania płatności powinno być zweryfikowane przez dodatkowy kanał. Jeśli e-mail żąda pilnego płatności, zadzwoń do nadawcy, używając numeru z oficjalnych rekordów, a nie tego, który jest zawarty w podejrzanym wiadomości.

Ponadto oszustnicy często polegają na tworzeniu paniki, która omija krytyczne myślenie. Ważne jest, aby pozostać czujnym wobec takich taktyk emocjonalnych i reagować z analitycznym umysłem. Żądania, które domagają się natychmiastowej akcji lub cytują konsekwencje za opóźnienie, powinny zawsze być traktowane z najwyższą ostrożnością.

Budowanie długoterminowej odporności na zaawansowane taktyki oszustw płatniczych

Podczas gdy fala wdrożeń AI przyniosła znaczną innowację w różnych branżach, stworzyła również ścieżki dla niezwykle szkodliwych ataków. Niezależnie od tego, czy poprzez wysoko spersonalizowane taktyki inżynierii społecznej, czy szybką eksploatację płatności w czasie rzeczywistym, świadomość prostych strategii, które mogą je złagodzić, może być różnicą między katastrofalnymi przestępstwami a korzystaniem z zalet technologii automatyzacji z pewnością.

Kluczem jest przyjęcie proaktywnej postawy i pozostanie na bieżąco z nowymi zagrożeniami i zabezpieczeniami przed nimi, zamiast polegania na podejściu reaktywnym. Ostatecznie prawdziwa odporność należy do tych, którzy stale pozostają na czele.

Zac Amos jest pisarzem technicznym, który specjalizuje się w sztucznej inteligencji. Jest również redaktorem działu w ReHack, gdzie można przeczytać więcej jego prac.