Лідери думок
Штучна інтелект проти штучної інтелекту: Як авторитетні телефонні дані можуть допомогти запобігти шахрайству, підсиленому штучною інтелектом
Штучна інтелект (ШІ), як і будь-яка інша технологія, не є доброю чи поганою сама по собі – це просто інструмент, який люди можуть використовувати для добрих чи поганих цілей.
Наприклад, багато компаній використовують рішення ШІ з біометриєю в сфері мовлення та розпізнавання облич, щоб оптимізувати процес входу в систему та покращити досвід клієнта, замінивши довгі ПІН-коди, паролі та номери рахунків. Компанії також можуть використовувати ШІ для отримання цінних знань з великих масивів даних, щоб створити персоналізовані клієнтські досвіди.
Поза клієнтським досвідом ШІ може аналізувати медичні дані в медичних закладах, щоб підвищити точність ідентифікації та класифікації пухлин. Аналогічно, ШІ посилює інструменти та програми мовної освіти, надаючи більше людей доступ до життя, що підвищує їхні навички.
Очевидно, що ШІ доступний не тільки доброзичливим особам, але й зловмисникам, які часто використовують його можливості для посилення своїх шахрайських схем.
Як погані актори використовують ШІ для посилення своїх шахрайств
Дуже складні та добре оснащені злочинні організації вже почали використовувати ШІ для нових та винахідливих (або радше, підступних) векторів атак. Ці шахраї навчають свої ШІ-двигуни терабайтами або навіть петабайтами інформації, щоб автоматизувати свої різні схеми, створюючи експлуатацію та шахрайства в масштабах, які неможливо уявити для одного людського хакера.
Деякі хакери навіть використовують системи ШІ, які забезпечують кращий досвід клієнта через ШІ-генеровані глибокі підробки, які націлені на біометричні системи автентифікації. Зокрема, хитрі шахраї використовують ШІ для створення глибоких підробок голосових клонів для шахрайських автоматичних дзвінків. Зазвичай шахрайські дзвінки або SMS-повідомлення видають себе за когось або щось, щоб обманути жертву та змусити її розкрити конфіденційну інформацію про рахунок або натиснути на шкідливий посилання.
У минулому люди могли зазвичай визначити, коли дзвінок або повідомлення було підозрілим, але цей новий тип глибоких підробок використовує ШІ-генеровані копії голосів людей. Застосування цих голосових клонів справді тривожне. Шахраї копіюють голос дитини, видають себе за викрадачів та дзвонять батькам, вимагаючи викупу за звільнення дитини.
Інший поширений метод шахраїв, коли вони використовують ШІ-голосові клони, полягає в тому, що вони дзвонять працівнику та видають себе за його керівника чи когось із вищого рівня, наполягаючи на тому, щоб він вивів та перевів гроші для оплати якихось бізнес-видатків.
Ці схеми дуже поширені та ефективні, оскільки опитування 2023 року від Regula виявило, що 37% організацій вже стали жертвами глибоких підробок голосу. Аналогічно, дослідження від McAfee показало, що 77% жертв шахрайських дзвінків, підсилених ШІ, заявили, що втратили гроші.
Організації повинні перевірити ідентичність своїх клієнтів
Триває еволюція ШІ, яка нагадує гонку озброєння, оскільки компанії постійно розгортають новітні інновації та техніки, щоб запобігти схемам шахраїв.
Наприклад, процеси “Знай свого клієнта” (KYC) дозволяють компаніям перевірити ідентичність клієнта, щоб визначити, чи є він потенційним клієнтом чи шахраєм, який намагається здійснити шахрайські транзакції чи відмивання грошей. KYC є обов’язковим для багатьох галузей. Наприклад, у США фінансове управління з боротьби з фінансовими злочинами (FinCEN) вимагає від фінансових інститутів дотримуватися стандартів KYC.
Введення ШІ зробило поле KYC більш динамічним, оскільки обидві сторони (добрі та погані) використовують цю технологію для досягнення своїх цілей. Інноваційні компанії прийняли багатомодальний підхід до процесів KYC, де ШІ допомагає виявляти підозрілу діяльність та попереджати клієнтів через текстові повідомлення.
Щоб довести свою ідентичність, клієнти повинні надати документ, що підтверджує їхню особу, такий як дата народження, фотоідентифікатор, ліцензія чи адреса. Після того, як клієнти доведуть, що вони є тими, за кого себе видають, цей багатомодальний процес KYC потім асоціює номер телефону з клієнтом, який буде служити цифровим ідентифікатором.
Зручність та простота номерів мобільних телефонів роблять їх ідеальними цифровими ідентифікаторами в процесі KYC. Аналогічно, мобільні телефони забезпечують компанії надійними та верифікованими даними, включаючи глобальну універсальність, якої національні реєстри не можуть повторити.
Авторитетна телефонна інтелект-служба
На жаль, компанії не єдині, хто розуміє цінність номерів мобільних телефонів як цифрових ідентифікаторів. Як вже згадувалося, погані актори часто націлюються на клієнтів через шахрайські тексти та дзвінки. Дослідження від Statista показує, що майже половина всіх шахрайств, зареєстрованих Федеральною торговою комісією США, починається з текстових повідомлень (22%) або дзвінків (20%).
У випадку з перенесеним номером телефону (тобто, якщо він змінився з одного телефонного оператора на іншого), компанії не мають можливості знати, чи це дія клієнта, який змінив оператора, чи шахрая з поганими намірами. Крім того, шахраї можуть використовувати SIM-обміни та виведення номерів, щоб захопити номери телефонів та використовувати ці цифрові ідентифікатори, щоб видавати себе за клієнтів. З цими номерами вони можуть отримувати текстові повідомлення, які компанії використовують для багатофакторної автентифікації (MFA), щоб займатися онлайн-платіжним шахрайством, яке склало понад 38 мільярдів доларів у світі в 2023 році.
Хоча SIM-обміни представляють можливість для захоплення номера, організації можуть ефективно боротися з цією схемою, використовуючи авторитетні дані. Іншими словами, хоча номери телефонів все ще є ідеальними цифровими ідентифікаторами, організації потребують довіреного, авторитетного та незалежного джерела інформації про кожен телефонний номер, щоб перевірити володіння. Використовуючи авторитетну телефонну інтелект-службу, компанії можуть визначити, чи є клієнт справжнім, захищаючи доходи та репутацію бренду, а також підвищуючи довіру клієнтів до голосових та текстових повідомлень.
Підприємства також потребують детермінованих та авторитетних даних. Зокрема, їхні рішення ШІ потребують доступу до даних про кожен номер телефону, чи був він перенесений недавно, чи асоційований з певним SIM, лінією або місцем. Якщо ШІ визначає, що дані вказують на обманну діяльність, він потребує від особи надання додаткової інформації, такої як поштова адреса, номер рахунку чи дівоче прізвище матері, як подальший крок у процесі верифікації. Компанії також повинні використовувати авторитетне джерело, яке постійно оновлює інформацію про номери телефонів, дозволяючи інструментам ШІ більш ефективно визнавати шахрайські тактики.
Цифрова ідентичність та епоха штучної інтелекту
Світ зараз більш зв’язаний, ніж будь-коли, а мобільні пристрої забезпечують цю безпрецедентну взаємозв’язок. Хоча ця взаємозв’язок приносить користь організаціям та споживачам, вона також створює значні ризики та відповідальність. Крім того, доведення своєї цифрової ідентичності не є такою простою без довіреного та авторитетного джерела.
У епоху ШІ схеми, такі як складні ШІ-генеровані глибокі підробки, голосові клони та високоточні фішингові електронні листи ще більше підкреслюють необхідність використання підприємствами авторитетної телефонної інтелект-служби, щоб наділити свій ШІ можливістю захисту від шахрайства. Такі зусилля відновлять довіру клієнтів до бізнес-текстових повідомлень та дзвінків, захищаючи доходи та репутацію бренду.












