2022年网络欺诈呈现三大变化趋势

VSole2023-01-05 09:46:25

目前全球网络欺诈每年造成的财务损失为5.38万亿美元(4.37万亿英镑),占全球GDP的6.4%,大多数欺诈都发生在网上(80%的欺诈报告属于网络欺诈)。

根据Onfido的2022年度身份欺诈报告,2022年网络欺诈的攻击技术、攻击策略和行为模式呈现三大变化趋势:简易化、规模化和全天化。

根据Onfido的数据,技术简易的欺诈行为(例如篡改的身份证件粗制滥造,很容易被发现)在2022年增长了37%。

“技术简易的欺诈活动今年飙升了23%,占比达到72.9%,这表明网络欺诈者纷纷开始选择大规模供给系统,更看重攻击数量而不是质量。”Onfido欺诈专家Simon Horswell指出:“大量的攻击可能会分散企业对更罕见但更复杂的欺诈行为的注意力。通过自动化欺诈检测以阻止‘不太复杂的’欺诈很关键,企业可以防范大规模攻击的同时将关键资源集中在更高级的攻击上。”

在过去四年中,欺诈者的工作模式也发生了巨大变化。在2019年,网络诈骗活动与工作周同步,周一至周五达到顶峰,周末下降。然而,在过去三年中,欺诈活动开始发生变化,越来越多的欺诈者开始不分工作日休息日,全天候对企业系统发起无休止的攻击。

2022年,每周7天、每天24小时的欺诈活动水平基本保持一致。借助最新技术,欺诈者在全球范围内的联系更加紧密,能够穿越地区和时区,并且可以利用企业下班时间,因为该时段员工可能处于离线状态。这种网络诈骗组织的全球化“超连接”意味着欺诈者和复杂的欺诈团伙不再有“营业时间”,他们将24/7全天候欺诈。

国际刑警组织取证分析师Malik Alibegovic指出:“犯罪分子越来越多地利用数字化技术,以更高的效率和复杂性实施金融犯罪,以至于金融犯罪和网络犯罪现在总是联系在一起。如今大量的金融欺诈是通过数字技术发生的,而新冠疫情只会加速数字货币洗钱工具和其他网络金融犯罪的出现。”

报告的其他亮点还包括:

  • 重复使用“物料”。越来越多的欺诈团伙通过复用文档来实施多次攻击,通过调整文档细节生成数千种变体,以试图创建数千个虚假帐户。
  • 生物识别验证可有效阻止欺诈。与文档相比,生物识别将欺诈攻击减少了83%,这表明欺诈者在遇到生物识别验证时通常会选择放弃尝试。
  • 游戏行业是网络欺诈的重灾区。游戏欺诈在过去12个月中增加了4倍,是受攻击最严重的行业之一,领先于医疗、金融和专业服务。
  • 85%的欺诈与合成身份欺诈有关。所谓合成身份即通过将从暗网购买的真实个人信息与伪造的个人信息相结合来创建假ID。Onfido的身份欺诈报告显示,合成身份更有可能是男性而不是女性。此外,欺诈者还会选择使用虚构的名字,例如经常用于欺诈的名字之一是爱德华·卡伦(Edward Cullen),他是《暮光之城》系列电影的主角。
  • 欺诈者最常用低成本手机。如Symphony(印度)、Gionne(中国)和lava(印度),大概用作一次性电话,专门用于进行欺诈。
网络欺诈
本作品采用《CC 协议》,转载必须注明作者和本文链接
TransUnion 最新研究发现,网络欺诈者已经逐渐将注意力从金融服务转移到休闲、旅游和赌博行业中。大约 36% 的全球受访者表示,他们曾遇到和 COVID-19 有关的数字欺诈。TransUnion 全球欺诈解决方案客户成功高级总监 Melissa Gaddis 表示:“全球每三个人中就有一个人在大流行期间成为数字欺诈的目标或成为受害者,这给企业带来了更大的压力,以确保他们的客户有信心...
Visa的欺诈检测必须在几毫秒内快速准确完成,这也是Visa取得成功的关键能力。
根据Onfido的2022年度身份欺诈报告,2022年网络欺诈的攻击技术、攻击策略和行为模式呈现三大变化趋势:简易化、规模化和全天化。根据Onfido的数据,技术简易的欺诈行为在2022年增长了37%。Onfido的身份欺诈报告显示,合成身份更有可能是男性而不是女性。
美国整体排名相对较高的部分原因是,其在全球网络安全指数中排名第一,同时在整体网络安全风险和强有力的立法方面也排名靠前。报告称,这些国家很少存在对网络不法行为的“保护机制”,甚至根本没有,因此一旦涉及买卖或非法获取个人信息都将面临很大的法律风险。然而,洪都拉斯在反网络犯罪立法方面的表现却是缅甸和柬埔寨的两倍。为了强化自身安全性,风险较大的国家应该采取措施进行监管和全民安全意识培训。
网络欺诈升级中,亚太地区成为诈骗者的首要目标,超过4%的交易被标记为身份欺诈攻击。这一惊人的高数字远远超过了全球其他地区的增长率。研究机构将这种情况归因于亚洲的反欺诈防御系统,历史上亚洲的反欺诈防御系统比其他市场更弱。
近年来,数字化的迅猛发展掀起了网络欺诈的完美风暴,欺诈者利用消费者对数字平台的不熟悉以及许多企业安全能力和资源不足,总能快速找到新的欺诈方法来窃取资金。
如今,在线欺诈已经成为全球主要的网络犯罪形式之一。世界经济论坛(WEF)曾在《2020年全球风险报告》指出,网络犯罪将是未来十年(至2030年)全球商业中第二大最受关注的风险。到2021年,互联网黑灰产将给全球造成高达6万亿美元的损失。亚马逊、微软正利用自身的大数据优势入场,纷纷推出反欺诈解决方案。而在国内, 专注于动态安全和Bots自动化攻击防护领域的安全厂商瑞数信息于近日被全球权威IT研究与顾
阿联酋财政部近日主办了一场电信网络反诈主题会议,中东地区约300名反诈专家出席。会议通过主旨演讲、分组讨论和专题座谈等,探讨如何运用最新技术准确识别和应对互联网上的欺诈行为。
由于紧迫性和不确定性,以及硅谷银行存款体量巨大,SVB倒闭导致的混乱局面还将进一步恶化。USDC诈骗管理稳定币USDC的点对点支付公司Circle在SVB银行拥有3亿美元的现金储备。虽然Circle宣称能够保证USDC的流动性,但SVB的倒闭还是带来了不确定性,并直接引发了加密货币市场的一轮暴跌。
VSole
网络安全专家