Лидеры мнений

Усиленные ИИ мошеннические кампании увеличивают атаки на платежи с предварительным одобрением

mm
Добавьте Unite.AI в избранные источники в Google

Большинство организаций все еще защищаются от предыдущего поколения мошенничества. Что изменилось с тех пор до сих пор, не только объем, но и модель работы. Или, как мошенничество фактически работает день за днем. Допустим, кто-то отправляет запрос на платеж, который выглядит точно как ваш поставщик. Та же тональность, тот же формат, то же время. Что происходит? Несколько лет назад простое программное обеспечение для обнаружения электронной почты бы поймало его. Теперь? Он просто проходит через, используя ваши рабочие процессы как прикрытие. Самые эффективные кампании больше не выглядят как вторжения; они выглядят как бизнес как обычно.

Что многие команды упускают из виду, так это то, как систематически доверие эксплуатируется. И это всегда те же три вещи: доверие к отправителю, доверие к документам и доверие к процессу утверждения. Запросы приходят с встроенной достоверностью, соответствуют внутренним ожиданиям и кажутся уже проверенными, поэтому они выполняются без трения. ИИ ускоряет этот сдвиг, сокращая усилия, необходимые для проведения непрерывных, адаптивных кампаний, которые кажутся рутинными на каждом этапе.

Последствие простое: если ваши контроли предполагают, что “выглядящий как действительный” запрос на самом деле является действительным, они устарели. Поверхность риска теперь ваш собственный ритм работы; как принимаются решения и утверждаются. Каждое критическое действие требует независимой проверки, независимо от того, насколько нормально оно выглядит.

Внутри современных мошеннических кампаний, усиленных ИИ

В конце дня предприятия структурно не готовы к мошенничеству, стимулированному ИИ. Финансовые команды работают с меньшими ресурсами, одновременно будучи вынужденными работать быстрее, создавая чрезмерную зависимость от ручных проверок и устаревших систем. Это сочетание оставляет критические пробелы. Мошенничество, стимулированное ИИ, предназначено для эксплуатации именно этой среды, проскальзывая через рутинные рабочие процессы, имитируя законные запросы и избегая проверки. Эти атаки не выглядят подозрительно. Они выглядят операционно. Реальность в том, что большинство контролей, которые мы видим сегодня, были построены для гораздо более медленной среды и теперь фундаментально не соответствуют тому, как современное мошенничество работает.

ИИ быстро эволюционировал мошенничество из изолированных, отполированных сообщений в полностью оркестрованные кампании. Ранние случаи использования были сосредоточены на улучшении тона и устранении очевидных красных флагов. Этот этап закончен. Более 90% мошеннических счетов казались законными и локально выровнены в 2025 году. Атакующие теперь генерируют целые экосистемы обмана, которые включают поддельные домены, полные электронные разговоры и реалистичные финансовые артефакты, такие как счета-фактуры и банковские документы, все доставляемые в одном, сплоченном попытке. Эти кампании спроектированы так, чтобы пройти проверку, потому что они отражают реальные бизнес-процессы от начала до конца. Стоимость производства убедительного мошенничества рухнула, в то время как его масштаб взорвался. Предприятия больше не имеют дело с случайными попытками; они сталкиваются с постоянными, высокообъемными кампаниями, предназначенными для успеха.

Теперь, что меняется снова, так это агентный ИИ. Эти модели не просто генерируют контент, они фактически действуют с автономией, непрерывно совершенствуя свой подход на основе контекста и ответа. Они могут запускать, адаптировать и масштабировать кампании мошенничества без постоянного человеческого ввода. Итак, что происходит? Команды получают наводнение. Все выглядит законным. И ошибки начинают происходить. Напротив, традиционных инструментов или статических наборов для фишинга, агентные системы учатся и эволюционируют в середине кампании, что делает их гораздо более устойчивыми к обнаружению. Это сдвиг от автоматизированного мошенничества к интеллектуальным, самоуправляемым операциям мошенничества, и это делает статические, точечные защиты устаревшими.

Борьба с ИИ с помощью ИИ: новая книга защиты от мошенничества

ИИ меняет то, как работают финансовые и безопасные команды, автоматизируя рабочие процессы, утверждения и платежи в масштабе. Но автоматизация может создавать пробелы между тем, что завершено, и тем, что фактически проверено. Платеж может пройти, потому что он следует правильному процессу, а не потому, что запрос является законным. Эти пробелы, в области идентификации, контекста и поведения, являются тем, где современное мошенничество процветает. Команды должны смотреть за пределы завершения рабочего процесса и обеспечить, чтобы запросы были действительно проверены.

Безопасные и финансовые команды должны строить на основе основных принципов предотвращения, защиты и смягчения, чтобы решить проблему эволюционирующего мошенничества с платежами в предприятиях. Расширение этих оснований в действенные, операционные практики позволяет организациям принять ИИ-управляемую автоматизацию, одновременно укрепляя оборону по критическим системам и финансовым рабочим процессам. Итак, давайте разберем это на то, как команды фактически работают.

  • Предотвращение снижает злоупотребление до того, как оно начнется. Проявление проактивного поведения больше не достаточно; команды должны встроить меры безопасности, такие как риск-ориентированная проверка и надзор, чтобы обнаружить и остановить злоупотребление на ранней стадии.
  • Защита означает, что безопасность пользователя является значением по умолчанию. Это также требует масштабируемых защит, которые защищают сотрудников от фишинга и кибер-управляемого мошенничества. Команды должны укрепить обучение по внутреннему риску и реализовать меры безопасности, которые снижают подверженность социальной инженерии.
  • Обнаружение и реагирование остаются важными. Мониторинг должен позволять обмениваться проверенными, сохраняющими конфиденциальность индикаторами злоупотребления во всех отделах и отраслях. Этот обмен интеллектом помогает защитникам действовать быстрее и более эффективно противостоять передовым угрозам.

Эффективная оборона также зависит от поведенческого ИИ, который понимает, как финансовые операции обычно функционируют на протяжении всего жизненного цикла платежа, коммуникации с поставщиками, закономерностей счетов, времени платежей, утверждающих, маршрутов рабочих процессов и изменений в банковских деталях или контактной информации. Решения, которые интегрируются напрямую в существующие системы, электронную почту, ERP и платформы закупок, предоставляют видимость и обнаружение аномалий, необходимые для остановки угроз в режиме реального времени.

Это особенно срочно, поскольку Nacha вводит требования к более сильному мониторингу мошенничества для транзакций ACH. Эти изменения реагируют на растущие мошеннические запросы на платежи и социально-инженерные аферы, нацеленные на финансовые команды. Чтобы соответствовать, предприятия должны переоценить свои возможности обнаружения и предотвращения, а также улучшить мониторинг и реагирование, где это необходимо. Цель Nacha ясна: обеспечить, чтобы каждый корпоративный платеж был безопасным, точным и надежным.

От риска к устойчивости: путь вперед

ИИ не только улучшил мошенничество, но и операционализировал его, превратив то, что когда-то было спорадическим, в постоянную, высокочастотную деятельность, которая сливается безупречно в повседневные рабочие процессы. Атаки теперь быстрее, более убедительны и предназначены для прохождения через контроли, выглядя рутинными. Это означает, что традиционные, реактивные защиты уже отстали. Это структурный сдвиг. Мошенничество больше не является исключительным случаем. Оно постоянно. Оно всегда присутствует, и лидеры должны реагировать соответствующим образом, встраивая обнаружение в реальном времени, поведенческий анализ и независимую проверку непосредственно в критические процессы. В конце дня риск не только в том, что атаки более сложные. Это в том, что они выглядят совершенно нормальными.

Шай - опытный лидер в области кибербезопасности с более чем 15-летним опытом в области информационной безопасности и управления рисками. Как бывший CISO банка Израиль Дисконт Банк, одного из крупнейших банков Израиля, он возглавлял крупномасштабные инициативы по кибербезопасности и разрабатывал инновационные стратегии для борьбы с финансовыми мошенничествами в сложных банковских средах. Экспертиза Шая в создании и управлении центрами безопасности, а также его глубокое понимание эволюционирующего ландшафта угроз, позволяет ему возглавлять миссию Trustmi по устранению социально-инженерных атак, нацеленных на финансовые мошенничества.