Lideri de opinie

AI contra AI: Cum pot preveni fraudele bazate pe inteligență artificială datele telefonice autorizate

mm
Adaugă Unite.AI la sursele tale preferate pe Google

Inteligența artificială (IA), ca orice altă tehnologie, nu este în mod inerent bună sau rea – este doar un instrument pe care oamenii îl pot folosi pentru scopuri decente sau rele.

De exemplu, multe companii folosesc soluții de biometrie bazate pe IA pentru recunoașterea vocală și facială, pentru a simplifica procesele de conectare și a îmbunătăți experiența clienților, înlocuind astfel codurile PIN, parolele și numerele de cont. Întreprinderile pot utiliza, de asemenea, IA pentru a descoperi informații valoroase dintr-o cantitate mare de date și pentru a crea experiențe personalizate pentru clienți.

Dincolo de experiența clienților, IA poate analiza datele de imagistică medicală pentru a crește acuratețea identificării și clasificării tumorilor. De asemenea, IA îmbunătățește instrumentele și programele de învățare a limbilor, permițând mai multor oameni să aibă acces la abilități care îmbunătățesc viața.

Desigur, IA este disponibilă nu numai pentru indivizi cu intenții bune, ci și pentru cei cu intenții malefice, care folosesc adesea capacitățile sale pentru a-și îmbunătăți schemele frauduloase.

Cum folosesc actorii răi IA pentru a-și îmbunătăți schemele de fraudă

Organizațiile criminale foarte sofisticate și bine dotate au început deja să folosească IA pentru noi și ingenioase (sau mai degrabă, insidioase) vectori de atac. Acești fraieri vor antrena motoarele lor IA cu terabytes sau chiar petabytes de informații pentru a-și automatiza diverse scheme, creând exploatarea și scheme la o scară mult mai mare decât capacitățile unui singur hacker.

Unii hackeri vor exploata chiar și sistemele bazate pe IA care conduc la experiențe mai bune ale clienților prin intermediul deep fake-urilor generate de IA, care vizează sistemele de autentificare biometrică. În special, fraierii folosiți IA pentru a crea deepfake clone de voci pentru scheme de fraudă prin apeluri automate. De obicei, apelurile sau mesajele SMS false se prezintă ca fiind de la cineva sau ceva pentru a-i păcăli pe victime să divulge informații sensibile despre cont sau să acceseze un link periculos.

În trecut, oamenii puteau de obicei să recunoască când un apel sau un mesaj era suspect, dar această nouă generație de apeluri automate deep fake folosește clone de voci generate de IA. Aplicațiile acestor clone de voci sunt cu adevărat înfricoșătoare. Fraierii vor copia vocea unui copil, se vor prezenta ca răpitori și vor suna părinții, cerându-le să plătească o răscumpărare pentru eliberarea copilului.

O altă metodă obișnuită a fraierilor atunci când folosesc clone de voci IA este să sune un angajat și să se prezinte ca șeful sau cineva cu o poziție superioară, insistând ca aceștia să retragă și să transfere bani pentru a plăti o cheltuială legată de afaceri.

Aceste scheme sunt prolifice și eficiente, cu un sondaj din 2023 de la Regula care a descoperit că 37% din organizații au fost afectate de fraude cu voci deep fake. De asemenea, cercetările de la McAfee arată că 77% dintre victimele apelurilor de fraudă bazate pe IA au declarat că au pierdut bani.

Organizațiile trebuie să verifice identitatea clienților lor

Evoluția continuă a IA este similară cu o cursă a înarmării, cu întreprinderile care deployează constant inovații și tehnici noi pentru a învinge schemele fraierilor.

De exemplu, procesele Know Your Customer (KYC) permit companiilor să verifice identitatea unui client pentru a determina dacă este un client potențial sau un fraier care încearcă să efectueze tranzacții frauduloase sau spălare de bani. KYC este obligatoriu pentru multe industrii. De exemplu, în Statele Unite, Rețeaua de aplicare a infracțiunilor financiare (FinCEN) cere instituțiilor financiare să respecte standardele KYC.

Introducerea IA a făcut câmpul de luptă KYC mai dinamic, cu ambele părți (bune și rele) care utilizează tehnologia pentru a-și atinge obiectivele. Întreprinderile inovatoare au adoptat o abordare multi-modală a proceselor KYC, în care IA ajută la detectarea activității suspecte și avertizează apoi clienții afectați prin mesaje text.

Pentru a-și dovedi identitatea, clienții trebuie să furnizeze o formă de identificare, cum ar fi data nașterii, o poză cu buletinul, permisul de conducere sau adresa. După ce clienții demonstrează că sunt cei pe care se pretind a fi, acest proces KYC multi-modal asociază apoi un număr de telefon cu un client, care va servi ca o identitate digitală.

Conveniența și simplitatea numerelor de telefon mobile le fac ideale pentru identificatori digitali în procesul KYC. De asemenea, telefoanele mobile oferă întreprinderilor date fiabile și verificabile, inclusiv ubiquitatea globală pe care registrele naționale nu o pot replica.

Inteligența numerelor de telefon autorizate

Din nefericire, întreprinderile nu sunt singurele care recunosc valoarea numerelor de telefon mobile ca identificatori digitali. Așa cum s-a menționat, actorii răi țintesc adesea clienții prin mesaje și apeluri telefonice false. Cercetările de la Statista arată că aproape jumătate din toate fraudele raportate Comisiei Federale pentru Comerț din Statele Unite încep cu mesaje text (22%) sau apeluri telefonice (20%).

În cazul unui număr de telefon portat (adică, a fost schimbat de la o companie de telefonie la alta), întreprinderile nu au niciun mod de a ști dacă această acțiune a fost doar un client care a schimbat furnizorul sau un fraier cu intenții malefice. De asemenea, fraierii pot folosi schimbări de SIM și portări pentru a prelua numere de telefon și a se prezenta ca clienți. Cu aceste numere, pot primi mesaje text pe care companiile le folosesc pentru autentificarea multi-factorială (MFA) pentru a comite fraude de plată online, care a depășit 38 de miliarde de dolari la nivel global în 2023.

Chiar dacă schimburile de SIM oferă o oportunitate pentru preluarea numerelor, organizațiile pot combate eficient această schemă folosind date autorizate. Cu alte cuvinte, deși numerele de telefon sunt în continuare identificatori digitali ideali, organizațiile au nevoie de o sursă de încredere, autorizată și independentă pentru informații despre fiecare număr de telefon pentru a valida proprietatea. Prin utilizarea inteligenței numerelor de telefon autorizate, întreprinderile pot determina dacă un client este cu adevărat legitim, protejând astfel veniturile și reputația mărcii, în timp ce îmbunătățesc încrederea clienților în comunicările vocale și text.

Întreprinderile au nevoie, de asemenea, de date deterministice și autorizate. Mai specific, soluțiile lor IA au nevoie de acces la date despre fiecare număr de telefon, indiferent dacă a fost portat recent sau este asociat cu un anumit SIM, tip de linie sau locație. Dacă IA evaluează că datele indică o activitate înșelătoare, va cere persoanei să furnizeze informații suplimentare, cum ar fi adresa de corespondență, numărul de cont sau numele mamei, ca o etapă suplimentară în procesul de verificare. Întreprinderile trebuie, de asemenea, să utilizeze o sursă autorizată care actualizează în mod constant informațiile despre numerele de telefon, permițând astfel instrumentelor IA să recunoască tacticile frauduloase mai eficient.

Identitatea digitală și epoca IA

Lumea este mai conectată ca niciodată, cu dispozitivele mobile alimentând această interconectivitate fără precedent. În timp ce această conectivitate beneficiază organizațiile și consumatorii, ea prezintă și riscuri semnificative și responsabilități. Mai mult, dovedirea identității digitale nu este la fel de simplă fără o sursă de încredere și autorizată.

În epoca IA, scheme precum deep fake-urile generate de IA, clonele de voci și e-mailurile de phishing foarte personalizate subliniază și mai mult nevoia ca întreprinderile să utilizeze inteligența numerelor de telefon autorizate pentru a-și împuternici IA să protejeze împotriva fraudei. Astfel de eforturi vor restabili încrederea clienților în mesaje și apeluri de afaceri, protejând veniturile și reputația mărcii.

Steve este Director Tehnic și Șef al Departamentului de Inginerie la iconectiv. El este responsabil pentru dezvoltarea consolidată a software-ului, asigurarea calității, ingineria sistemelor și a ușurinței utilizării, precum și pentru sprijinirea partenerilor de afaceri cu tehnologii emergente.

Tang este un profesionist experimentat, cu peste 20 de ani de experiență în dezvoltarea de produse foarte scalabile, robuste, care permit interconectarea fără probleme a dispozitivelor, aplicațiilor și rețelelor la nivel global. El a ocupat anterior poziții în cadrul unor companii de telecomunicații de top, inclusiv Motorola.

Tang deține o diplomă de licență în științe computaționale de la Universitatea Rutgers.