伴随着各行各业数字化转型的深入,每年全球都有大量企业因网络欺诈遭遇了重大损失。
造成这样的原因主要在于:第一,虽然安全技术在升级,但欺诈分子的欺诈手段和技术也在不断变化,且出现了大量利用恶意机器人的自动化网络攻击。第二,网络欺诈呈现全球化攻击、阶梯式进展的特点,欺诈分子会敏感地发觉监管不完善的地区、网络安全意识薄弱的行业,找寻其中风控薄弱的企业进行攻击,从而进行犯罪行为或不当得利。
可见,防范网络欺诈,是企业需要持续关注的安全议题,而展望未来发展,确保网络安全更是成为了技术进一步创新的重要起点。
网络欺诈的新面貌
2023年以来,网络欺诈犯罪的手段变得更加复杂和难以察觉。比如,合成身份欺诈,这是一种新型的、利用人工智能技术的欺诈行为。欺诈分子利用生成式人工智能技术合成虚假的人物视频、人声音频或人脸图像,再利用这些逼真的、极具混淆性的“欺诈物料”,冒充他人身份进行行骗、欺诈、盗窃,也会利用这些伪造的虚拟身份攻击在线平台(比如“薅羊毛”“发表不当评论”等)。
根据公开信息,美国联邦贸易委员会统计目前通过合成身份进行的欺诈已占到所有身份欺诈案件的85%,而通过传统的欺诈方式进行的身份盗窃,目前仅占到所有身份欺诈案件的10%~15%——合成身份欺诈已成为增长最快的金融犯罪形式之一。
账户接管,是另外一种犯案率正在迅猛增多的欺诈手段。账户接管可能通过多种攻击手段进行,比如社会工程钓鱼、暴力破解密码、盗取密码、撞库使用密码、植入恶意软件等,待欺诈分子通过这些非法技术手段控制他人的金融或商业账户后,便会开始实施欺诈、资金盗取或滥用账户权限等攻击行为。
此外,通过恶意机器人进行的自动化网络欺诈和攻击正在显著增多。全网在线流量中,来自恶意机器人的流量正在呈现显著上升的趋势,而伴随智能手机的普及,来自移动端设备的恶意流量请求也在增多。
企业如何筑牢网络安全
金融在线服务、互联网金融平台一直是网络欺诈的高发地带。当下,在东南亚、拉丁美洲等新兴地区,嵌入式金融的发展也备受瞩目,且由于当下嵌入式金融的实践者,大多是用户基数较大或产品市场覆盖率较广的平台型数字企业,在为互联网金融业务带来新一轮用户增长的同时,也给了欺诈分子觊觎的新渠道。
为此,已服务了全球超过700家金融机构和企业、助力合规和风控数字化转型的人工智能企业ADVANCE.AI,在多年业务经验的基础上,根据网络欺诈形式的最新演变,提供了以下数字化反欺诈策略,致力于帮助互联网金融平台、想要实施嵌入式金融的平台企业,有效防范欺诈,筑牢网络安全,这些策略包括:
部署客户尽职调查:一般客户尽职调查的流程包括:执行身份识别流程(即KYC)+ 准入审核。首先,可以通过意向填报、证件识别等验证流程,排除年龄、资金用途等不符合既定要求的客户。随后,可以在身份识别流程的下一个阶段设置活体检测、人脸比对等验证要求,这一个步骤可以防范不法分子利用合成的人脸图像、视频注册虚假身份或盗取他人账户。
△图为ADVANCE.AI活体检测产品的工作流程展示
ADVANCE.AI的活体检测产品是东南亚地区第一个获得iBeta认证的技术产品。
ADVANCE.AI 的活体检测产品是金融机构常用的反欺诈工具之一,金融客户使用后,贷款逾期率降低幅度高达2%,在低端移动设备上也能运行流畅,不降低动态检测和人像识别的精准度。近期,ADVANCE.AI还会该产品功能进行了优化,可以鉴别部分通过AI工具生成的智能人脸图像或视频,在一定程度上可以防范合成身份欺诈。
黑名单筛查:通过查询自有黑名单或其他合规的第三方负面数据,拒绝为可能存在交易高风险、欺诈风险的客户提供服务。
信用风险评估:通过查询征信报告(官方)或其他合规的第三方数据,综合评估客户风险状况。
定制风险评估模型来检测和预防欺诈行为:例如,通过客户的手机号、常用邮箱、常用社交网络账号、住址、IP地址、信用情况等维度做聚集性关联分析(若历史数据足够可发展关系网络等),实时拦截高欺诈风险用户的注册或登录申请,并可以进一步构建风险评分体系,帮助实现基于风险的用户分层管理,并可以从欺诈防范延展应用到反洗钱的合规场景中。
ADVANCE.AI“星鉴”解决方案助力企业筑牢网络安全屏障
ADVANCE.AI“星鉴”数字身份验证与风险管理解决方案是一套可以帮助互联网金融企业、金融机构、各类数字服务平台轻松管理全球用户、实现上述反欺诈策略、防范欺诈风险、落实反洗钱合规的一站式数字化解决方案。
ADVANCE.AI“星鉴”解决方案具有以下特色:支持自动化数字身份验证流程(KYC)与反洗钱制裁和风险名单筛查一体化部署,有利于及时识别与发现合规与风险管理流程本身衍生出的漏洞或风险问题,同时更好地释放AI技术的效率价值。生物识别、人脸比对功能的识别精准率超过99%;能够有效识别戴着帽子、眼镜、化妆的特殊用户人像,且识别响应时速均能保持在1秒以内。支持云端SaaS、本地化、可视化平台等多元部署方式。
同时,ADVANCE.AI确保提供的技术服务已通过独立第三方安全认证机构的审核与权威测评;技术服务中立、可靠、合规、确保更新迭代。截至目前,ADVANCE.AI的数字身份验证产品端API日均调用量已达到400万次,年调用量已接近20亿次。
对于需要经营东南亚、非洲、拉丁美洲等新兴市场的企业和金融机构,选用ADVANCE.AI的技术服务,不仅能够有效提升反洗钱合规、反欺诈风险管理的效率和有效性,为运营实现降本增效,还能够获得专业的项目 “本地化” 策略支持。
(免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。 )