Tankeledare
AI mot AI: Hur auktoritativ telefondata kan hjälpa till att förhindra AI-drivna bedrägerier
Artificiell intelligens (AI), som vilken annan teknik som helst, är varken av naturen god eller dålig – det är bara ett verktyg som människor kan använda för anständiga eller illvilliga syften.
Till exempel använder många företag AI-drivna biometrisk lösningar för tal- och ansiktsigenkänning för att effektivisera inloggningsprocesser och förbättra kundupplevelsen genom att ersätta tråkiga PIN-koder, lösenord och kontonummer. Företag kan också utnyttja AI för att avslöja värdefulla insikter från stora mängder data för att skapa personliga kundupplevelser.
Bortom kundupplevelsen kan AI analysera bilddata i medicinska miljöer för att öka noggrannheten vid identifiering och klassificering av tumörer. Likaså förstärker AI språkinlärningsverktyg och program, vilket ger fler människor tillgång till livsberikande färdigheter.
Naturligtvis är AI inte bara tillgänglig för välgörande individer, utan också för illvilliga som ofta använder dess förmågor för att förstärka sina bedrägerischeman.
Hur illvilliga aktörer använder AI för att förbättra sina bedrägerier
Mycket sofistikerade och välresurserade kriminella organisationer har redan börjat använda AI för nya och geniala (eller snarare, illvilliga) attackvektorer. Dessa bedragare kommer att utbilda sina AI-motorer med terabyte eller till och med petabyte av information för att automatisera sina olika scheman, bygga exploateringar och bedrägerier i en skala som är otänkbar för en enskild människa.
Vissa hackare kommer till och med att utnyttja AI-drivna system som driver bättre kundupplevelser genom AI-genererade deep fakes som riktar sig mot biometrisk autentiseringssystem. I synnerhet använder sluga bedragare AI för att skapa deepfake röstkloner för robocallsbedrägerier. Vanligtvis utger sig bedrägerisamtal eller SMS-meddelanden för att vara någon eller något för att lura offret att avslöja känslig kontoinformation eller klicka på en skadlig länk.
I det förflutna kunde människor vanligtvis avgöra när ett samtal eller ett meddelande var misstänkt, men denna nya typ av deepfake-robocalls använder AI-genererade kloner av människors röster. Tillämpningarna av dessa röstkloner är verkligen oroande. Bedragare kommer att kopiera ett barns röst, utge sig för att vara kidnappare och ringa föräldern, och kräva att de betalar en lösensumma för att frigöra sitt barn.
En annan vanlig metod som bedragare använder när de använder AI-röstkloner är att ringa en anställd och utge sig för att vara den anställdes chef eller någon i en högre ställning, och kräva att de tar ut och överför pengar för att betala för någon affärsrelaterad utgift.
Dessa scheman är utbredda och effektiva, med en undersökning från Regula som upptäckte att 37% av organisationerna hade utsatts för deepfake-röstbedrägeri. Likaså visar forskning från McAfee att 77% av offren för AI-aktiverade bedrägerisamtal hävdade att de hade förlorat pengar.
Organisationer måste verifiera sin kunds identitet
Den pågående utvecklingen av AI är liknande en kapprustning, där företag ständigt utvecklar de senaste innovationerna och teknikerna för att förhindra bedragarnas senaste scheman.
Till exempel tillåter Know Your Customer (KYC)-processer företag att verifiera en kunds identitet för att avgöra om de är en potentiell kund eller en bedragare som försöker genomföra bedrägeritransaktioner eller penningtvätt. KYC är obligatoriskt för många branscher. Till exempel i USA kräver Financial Crimes Enforcement Network (FinCEN) att finansiella institutioner följer KYC-standarden.
Införandet av AI har gjort KYC-området mer dynamiskt, med både goda och dåliga sidor som använder tekniken för att uppnå sina mål. Innovativa företag har tagit en multimodal tillvägagångssätt för KYC-processer, där AI hjälper till att upptäcka misstänkt aktivitet och varnar berörda kunder via textmeddelanden.
För att bevisa sin identitet måste kunderna tillhandahålla en form av identifiering, såsom födelsedatum, foto-ID, körkort eller adress. Efter att kunderna har visat att de är vem de påstår sig vara, associerar denna multimodala KYC-process en telefonnummer till en kund, som kommer att fungera som en digital ID.
Bequemheten och enkelheten i mobiltelefonnummer gör dem till idealiska digitala identifierare i KYC-processen. Likaså tillhandahåller mobiltelefoner företag med tillförlitlig och verifierbar data, inklusive den globala allmänheten som nationella register inte kan återskapa.
Auktoritativ telefonnummerintelligens
Tyvärr är företag inte de enda som känner till värdet av mobilnummer som digitala identifierare. Som nämnts tidigare riktar illvilliga aktörer ofta kunder genom bedrägeriiga textmeddelanden och telefonsamtal. Forskning från Statista visar att nästan hälften av alla bedrägerier som rapporteras till den amerikanska Federal Trade Commission börjar med textmeddelanden (22%) eller ett telefonsamtal (20%).
I fallet med ett portat telefonnummer (dvs. det har ändrats från en telefontjänst till en annan), har företag inget sätt att veta om denna åtgärd bara var en kund som bytte leverantör eller en bedragare med illvilligt uppsåt. Dessutom kan bedragare använda SIM-utbyten och portningar för att kapning av telefonnummer och använda dessa digitala identifierare för att utge sig för att vara kunder. Med dessa nummer kan de ta emot textmeddelanden som företag använder för multifaktorautentisering (MFA) för att engagera sig i onlinebetalningsbedrägeri, som uppgick till 38 miljarder dollar globalt 2023.
Även om SIM-utbyten presenterar en möjlighet för nummerkapning, kan organisationer effektivt bekämpa detta schema genom att använda auktoritativ data. Med andra ord, medan telefonnummer fortfarande är idealiska digitala identifierare, behöver organisationer en betrodd, auktoritativ och oberoende källa för information om varje telefonnummer för att validera ägandet. Genom att utnyttja auktoritativ telefonnummerintelligens kan företag avgöra om en kund verkligen är legitim, skydda intäkter och varumärkesrykte samtidigt som de ökar kundförtroendet för röst- och textkommunikation.
Företag behöver också deterministisk och auktoritativ data. Mer specifikt behöver deras AI-lösningar tillgång till data om varje telefonnummer, oavsett om det nyligen har portats eller är associerat med en viss SIM, linjetyp eller plats. Om AI bedömer att data indikerar bedräglig aktivitet, kommer det att kräva att personen tillhandahåller ytterligare information, såsom postadress, kontonummer eller modersnamn som ett ytterligare steg i verificationsprocessen. Företag måste också utnyttja en auktoritativ källa som kontinuerligt uppdaterar telefonnummerinformation, vilket möjliggör för AI-verktyg att känna igen bedrägliga taktiker mer effektivt.
Digital identitet och AI-eran
Världen är mer sammanlänkad än någonsin, med mobila enheter som driver denna utanför jämförelse interconnectivitet. Medan denna sammanlänkning gynnar organisationer och konsumenter, medför den också betydande risker och ansvar. Dessutom är det inte så enkelt att bevisa sin digitala identitet utan en betrodd och auktoritativ källa.
I AI-eran betonar scheman som sofistikerade AI-genererade deepfakes, röstkloner och högt anpassade phishing-e-postmeddelanden behovet av att företag använder auktoritativ telefonnummerintelligens för att ge sin AI möjlighet att skydda mot bedrägeri. Sådana ansträngningar kommer att återställa kundernas förtroende för företags textmeddelanden och telefonsamtal samtidigt som de skyddar intäkter och varumärkesrykte.












