成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

為什么金融部門仍然充斥著社交工程欺詐

安全 應用安全
人員是安全鏈中最薄弱的環節,網絡犯罪分子繼續利用這一環節進行社交工程欺詐。因為人們容易出錯,并且多次犯同樣的錯誤。金融機構無法阻止員工犯錯,因此人員成為了鏈條中最薄弱的一環。雖然社交工程欺詐行為已經實施多年,主要以網絡釣魚和語音網絡釣魚的形式,但仍在不斷增長。

?如今,各行業組織成為網絡犯罪受害者的可能性越來越大。在2021年上半年,網絡犯罪分子通過社交工程欺詐使英國的企業或組織損失了7.539億英鎊,與2020年上半年相比增加了四分之一以上(30%)。而越來越多的網絡犯罪分子針對銀行和其他金融機構實施社交工程欺詐。

人員是安全鏈中最薄弱的環節,網絡犯罪分子繼續利用這一環節進行社交工程欺詐。因為人們容易出錯,并且多次犯同樣的錯誤。金融機構無法阻止員工犯錯,因此人員成為了鏈條中最薄弱的一環。雖然社交工程欺詐行為已經實施多年,主要以網絡釣魚和語音網絡釣魚的形式,但仍在不斷增長。

為了解決這個問題,基于行為生物識別的技術可用于在銀行交易期間確認個人身份,而無需額外的安全層來檢測此類欺詐。

什么是實時欺詐檢測?

實時欺詐也稱為授權推送支付(APP)欺詐,是一種社交工程形式,可能會造成相當大的經濟損失。為了確定必要的真實性,網絡犯罪分子利用受害者的個人數據,這些數據是通過暗網上的數據泄露或從社交媒體資料中獲取的。犯罪者獲得的信息越多,他們的可信度就越高。在這一過程中,他們通過電話聯系受害者,并假裝是政府機構的代表、銀行或其他官方組織的雇員。通過這種方式,他們可以說服對方將一定數量的款項轉移到另一個帳戶,并且可以繞過銀行的安全流程,因為真實賬戶持有人將會觸發轉賬。因此,多因素身份驗證(MFA)也無法提供任何保護。

識別欺詐具有挑戰性,因為它涉及從授權地點登錄并使用自己的終端設備完成身份驗證過程的真實人員。這是因為以往的檢查措施(例如識別位置、終端設備或IP)已經不再安全。甚至可以繞過帶外方法,例如通過SMS使用一次性密碼(OTP)進行身份驗證。進行此類攻擊的網絡犯罪分子通常也擁有復雜的腳本,并且熟悉銀行的安全實踐和程序。更糟糕的是,網絡犯罪分子使用社交工程方法來引起受害者的情緒反應。犯罪分子使用緊迫感、奉承、權威或信任的氣質試圖從受害者身上獲取同情、內疚或陪伴的感覺。這些流行的方法將會引起受害者產生恐懼、焦慮或輕松等感覺,導致受害者的倉促行事或失去判斷力,從而實現網絡攻擊者預期的結果。

如何使用行為生物識別技術來檢測授權推送支付(APP)欺詐?

在英國,授權推送支付(APP)欺詐行為呈上升趨勢,受害者總共損失了4.79億英鎊,平均每人損失超過7000英鎊。然而,基于行為生物特征的技術可以檢測到這種類型的欺詐;它可用于在銀行交易整個過程中驗證個人身份。BioCatch使用基于數據的洞察力來區分真實用戶和被操縱用戶的行為。BioCatch與其客戶合作開發了可用于識別各種威脅的風險模型,因為這種協作努力被認為對于增強客戶能力和保障消費者安全至關重要。此外,還有一些明確的行為模式可以區分在線會話期間的“真實”和“欺詐”活動,并揭示網絡犯罪分子的操縱行為:

  • 會話持續時間異常:會話持續時間比平時長得多,并且賬戶持有人表現出明顯的行為模式,例如漫無目的的鼠標移動。這可能表明該人在等待罪犯的指示時感到緊張或面臨壓力。
  • 分段擊鍵:如果鍵入過程中出現中斷,這可能表明犯罪者正在大聲朗讀帳號,從而妨礙了日常打字。
  • 猶豫或延遲:執行簡單、直觀的操作(例如確認輸入)所需的時間顯著增加。
  • 終端設備的異常處理:設備的方向經常變化。這可能表明登錄用戶反復放下或拿起智能手機以接受犯罪分子的指示。

無論銀行的安全系統和程序有多么復雜,利用社交工程學進行欺騙的網絡犯罪分子都會更加積極和熟練。在成功實施社交工程欺詐之后,通常難以挽回受害者的損失。因此,為了保護客戶免受財務損失,必須在欺詐發生時立即發現。而使用行為生物識別技術可以防止重大損失,同時全面保護客戶和公司的資產,因此這將成為金融機構反欺詐保護的基石。


責任編輯:華軒 來源: 企業網D1Net
相關推薦

2015-12-09 15:43:34

2015-12-28 17:49:47

2021-11-24 10:06:36

勒索軟件惡意軟件安全

2022-08-09 13:35:26

勒索軟件網絡攻擊

2010-09-29 17:06:41

2025-02-24 10:22:44

2021-09-14 10:13:57

人工智能AI深度學習

2013-07-31 13:55:01

2012-08-06 10:50:43

2014-08-20 11:17:22

Windows Sto

2025-02-05 10:00:00

2014-07-16 09:45:36

DOS

2017-08-08 16:38:50

IT敏捷devops

2023-10-30 07:24:18

IT項目DevOps

2016-02-22 18:28:40

2013-08-02 16:27:47

2023-08-13 19:45:12

DNS

2021-03-02 16:25:13

手機iPhone安卓

2023-05-15 14:02:24

2011-08-10 10:14:11

賽門鐵克Enterprise
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品视频久久 | 99精品九九 | 亚洲最新在线视频 | 美国a级毛片免费视频 | 欧美成人免费在线视频 | 日韩中文一区二区三区 | 久久精品国产免费看久久精品 | 丁香久久 | 99久久久国产精品免费消防器 | 亚洲一区 | 91精品国产综合久久久动漫日韩 | 国产黄色小视频在线观看 | 91精品国产91久久久久久 | 国产精品中文字幕在线 | 亚洲视频在线观看 | 日韩视频区 | 成人久久18免费网站麻豆 | 精品久久久久久 | 91欧美激情一区二区三区成人 | 97综合在线 | 中文字幕在线不卡 | 看黄在线| 成人福利网站 | 久久久久久九九九九 | 91在线精品播放 | 国产精品一区二区精品 | 香蕉久久久 | 亚洲午夜精品 | 欧美中国少妇xxx性高请视频 | 国内91在线 | 二区精品 | 亚洲一区二区三区视频 | 一区二区蜜桃 | 福利国产| 嫩草一区二区三区 | 免费看一区二区三区 | 自拍偷拍亚洲一区 | 国产一区二区三区四区三区四 | 欧美视频免费在线 | 亚洲a网| 国产成人jvid在线播放 |