網(wǎng)絡(luò)攻擊者將AIGC和惡意軟件集成,使威脅級(jí)別上升
詐騙者瞄準(zhǔn)亞太地區(qū)
在網(wǎng)絡(luò)欺詐升級(jí)中,亞太地區(qū)成為詐騙者的首要目標(biāo),超過4%的交易被標(biāo)記為身份欺詐攻擊。這一驚人的高數(shù)字遠(yuǎn)遠(yuǎn)超過了全球其他地區(qū)的增長率。研究機(jī)構(gòu)將這種情況歸因于亞洲的反欺詐防御系統(tǒng),歷史上亞洲的反欺詐防御系統(tǒng)比其他市場(chǎng)更弱。
這使得他們成為網(wǎng)絡(luò)欺詐者的目標(biāo)。相比之下,南美的企業(yè)遭受攻擊的比率僅為2%,這主要是因?yàn)樗麄兏鶕?jù)政府?dāng)?shù)據(jù)庫驗(yàn)證ID的做法,從而形成了更強(qiáng)大的防欺詐屏障。
數(shù)據(jù)分析強(qiáng)調(diào),基于文檔驗(yàn)證的攻擊模式(平均37%)與使用自拍攻擊(平均5%)存在顯著差異。
這種鮮明的對(duì)比突出了實(shí)施多層身份驗(yàn)證系統(tǒng)的重要性,該系統(tǒng)包括活躍性測(cè)試、生物特征驗(yàn)證和財(cái)團(tuán)驗(yàn)證,并表明專業(yè)詐騙者仍在使用個(gè)人數(shù)據(jù)和文件編號(hào)等傳統(tǒng)模式來生成用于協(xié)同攻擊的合成身份。
AIGC與惡意軟件融合
AIGC和惡意軟件的集成正在提升惡意行為者的效能,引入更高程度的自動(dòng)化,并放大攻擊的獨(dú)立性。同時(shí),這一進(jìn)步大大增強(qiáng)了攻擊者和防御者可用的工具包。
研究機(jī)構(gòu)AU10TIX的CEO丹·耶魯沙米表示:“通過確定遭受最嚴(yán)重攻擊的地理區(qū)域和行業(yè)部門,我們正在提醒這些地區(qū)的企業(yè)采取額外措施保護(hù)他們的客戶。”這些數(shù)據(jù)揭示了哪些市場(chǎng)被欺詐者認(rèn)為是最脆弱、回報(bào)最高的市場(chǎng)。我們希望,通過定期分享我們的分析,我們可以為全球減少身份詐騙做出貢獻(xiàn),讓世界變得更美好。
在受到審查的行業(yè)中,加密貨幣和交易是最具針對(duì)性的,應(yīng)對(duì)第二季度47%的攻擊負(fù)責(zé)。這些行業(yè)吸引了專業(yè)的欺詐者,因?yàn)樗麄儽徽J(rèn)為是高利潤前景和固有的匿名性。第二個(gè)最受關(guān)注的行業(yè)是支付,占32%,其次是商業(yè),占12%。銀行業(yè)僅占攻擊的2%。
這種差異很可能歸因于一種假設(shè),即金融機(jī)構(gòu)在強(qiáng)有力的保護(hù)措施上的投資比零售商和支付提供商更大。