银行业反欺诈的主要措施

VSole2022-01-05 10:21:14

为了更好地识别欺诈和控制欺诈,满足合规监管要求,维护企业声誉,并为客户提供安全的服务体验,商业银行需要从识别、评估、控制、缓释、监测和报告六大关键能力进行评价和规划,从而制定出相应的反欺诈措施和手段。

建立反欺诈知识库,采用智能化识别手段,提高欺诈识别能力

虽然欺诈具有多种形式,并且随着技术的发展可以快速转移和快速转变,但是,建立庞大的反欺诈知识库,收集所有行业以内甚至行业外的欺诈信息,包括欺诈的形式、影响的范围和人群、应急手段等等,不但有助于在面对新兴欺诈模式的时候有更多的参考案例,还可以配合各种反欺诈中心的培训以及对客户的引导,更加有效地预防欺诈,阻止欺诈的发生。同时,欺诈的快速转变性也要求企业采取更多主动的预防措施,包括对反欺诈系统、反欺诈技术和工具的投资,从而达到有效识别和侦测欺诈的目的。同时,这些反欺诈系统、技术和工具应该能帮助实现跨行业的信息共享平台的建立,有助于帮助各个行业建立反欺诈知识库,并且相互降低反欺诈的成本。目前先进的欺诈分析手段包括以下几种。

1.规则判断。通过分析现有的欺诈模式,总结现有欺诈的特征,并根据这些欺诈特征制定相应的反欺诈规则,判断交易发生欺诈损失的概率。

2.行为特征分析。通过建立不同实体的行为档案,包括设备、卡片、账户、客户的行为档案,该行为档案包括这些实体在一定时间段内的交易特征,如平均交易金额、常用的交易类型等。通过实时计算当前交易和历史交易特征的偏离值,计算该笔交易发生欺诈的概率。

3.智能模型识别。智能模型是一种欺诈风险量化的模型,利用可观察到的交易特征变量,计算出一个分值来衡量该笔交易的欺诈风险,并进一步将欺诈风险分为不同等级。智能模型会在客户开始交易的第一个行为开始进行分析,为客户每一个动作赋予相对应的风险分数,为智能性反交易欺诈授权策略提供科学依据,对欺诈风险高的交易可以拒绝授权和展开调查。

4.关联分析。通过了解已知欺诈事件以及相关实体(如欺诈者、欺诈发生的自助取款机等),通过某一组数据变量(如时间、交易地点、账号地址等)把这些实体之间相似的信息联系进行关联分析,甚至运用社会网络关系分析,从而决定应对这种团伙欺诈所采取的策略和手段。

设定客户欺诈风险评级,提高评估客户欺诈风险能力

在了解客户阶段,充分收集的客户数据也是识别欺诈的重要方式之一。通过大量的客户背景信息,根据客户的背景信息、交易信息、第三方机构的黑白灰名单,设定客户欺诈风险评级,达到彻底认识客户的目的。提高评估客户欺诈风险能力不但可以帮助企业根据同行信息和司法信息识别高风险客户,还可以通过客户的背景调查了解和该客户有关联的用户,从而阻止该客户的可疑交易和潜在的团伙欺诈。

客户体验、欺诈预防和识别、风险管理和成本控制需要均衡加强

欺诈预防与识别策略以及报告机制需要和银行的战略目标保持一致。每个企业都会把客户体验放在战略目标的第一位,随着技术的发展,客户随时随地都会使用银行的各种业务,从而也提高了欺诈的可能性。银行如何让客户远离欺诈,或者在客户遭受欺诈之后银行第一时间就保护客户的经济利益,和银行的声誉息息相关。而且,要保持银行的声誉良好,仅仅加强市场营销手段是远远不够的,银行还需要投资先进的欺诈识别和欺诈分析技术,提高自身竞争力,在欺诈发生之前就为客户提供安全便利的业务体验。

加强员工防范意识,树立正确风险管理理念

商业银行从业人员要树立全面操作风险管理的意识,将操作风险意识、合规经营理念贯穿于经营活动的全过程。一是要加强深化员工思想道德教育工作,从传统文化中汲取道德滋养,自案例事件中启发道德反思,于春风化雨中提升道德操守,从而增强员工遵规守纪的自觉性。将思想政治工作同理论学习相结合、同经营管理相结合、同业务发展相结合,使员工认识到规范经营、严格管理的重要性,疏于管理的危害性。二是要建立完善的监督检查机制,保持高压态势。各业务部门、管理部门要严格履行自律监管,严禁办理业务“一手清”,筑牢第一道防线。加强定期或不定期检查,建立整改机制,用制度的硬性规定对领导干部和员工实行刚性监督,形成常态化、滚动式风险排查机制,持续增强反欺诈工作的威慑力。

网络欺诈反欺诈
本作品采用《CC 协议》,转载必须注明作者和本文链接
如今,在线欺诈已经成为全球主要的网络犯罪形式之一。世界经济论坛(WEF)曾在《2020年全球风险报告》指出,网络犯罪将是未来十年(至2030年)全球商业中第二大最受关注的风险。到2021年,互联网黑灰产将给全球造成高达6万亿美元的损失。亚马逊、微软正利用自身的大数据优势入场,纷纷推出欺诈解决方案。而在国内, 专注于动态安全和Bots自动化攻击防护领域的安全厂商瑞数信息于近日被全球权威IT研究与顾
Visa的欺诈检测必须在几毫秒内快速准确完成,这也是Visa取得成功的关键能力。
2021年7月,全球权威IT研究与顾问咨询公司Gartner发布《在线欺诈市场指南》(Market Guide for Online Fraud Detection)报告,瑞数信息被列为在线欺诈领域的 Representative Vendor(代表厂商)之一。
近日,全球领先的IT研究和咨询公司IDC发布《IDC Perspective:中国金融行业欺诈市场研究》报告,旨在反映当下的金融行业欺诈能力建设情况及厂商生态,帮助金融机构深入了解欺诈事件的事前、事中、事后的不同阶段表现,及其在欺诈的防控中存在偏被动式防御的情况,并为金融机构对于事前的欺诈风险主动及时感知和事中的实时识别与决策效果提供参考。
网络欺诈升级中,亚太地区成为诈骗者的首要目标,超过4%的交易被标记为身份欺诈攻击。这一惊人的高数字远远超过了全球其他地区的增长率。研究机构将这种情况归因于亚洲的欺诈防御系统,历史上亚洲的欺诈防御系统比其他市场更弱。
在Experian发布的《全球身份与欺诈报告》中发现,中国和印度消费者成为网络欺诈受害者的比例最高,大约为29%。同时,零售银行对欺诈行为最为关注。永安在线长期专注于业务欺诈和攻防技术的研究,不断完善业务风险监控体系和积累攻防实战经验,深挖黑灰产业链和业务风险情报,从情报维度帮助企业单位减少欺诈对抗盲区。
新冠疫情如今仍在严重影响人们的工作和生活,同时也面临网络攻击越来越大的压力。截至2021年9月,2021年全球数据泄露攻击事件数量已经超过了2020年。如果这种趋势保持下去,2022年将带来更大的风险。 从潜伏账户到网络钓鱼演变,调研机构对2021年网络安全的发展进行了回顾,并预测了2022年风险管理的主要趋势,并提出了优化网络安全的建议。
根据Palo Alto Networks《Unit 42 2021勒索软件报告》显示,与2020年相比,企业平均支付的赎金上升了82%。为预防勒索软件攻击,企业可通过进行勒索软件准备情况评估,诊断其防御攻击的准备程度;或通过桌面演习识别内部的安全漏洞,从而改善网络安全状况。
从设备主动监测及涉诈号码回溯分析两方面主动“找猫、打猫”
电话诈骗是日常生活中最常见的欺诈手段之一。据公安部官方数据显示,2021年国家诈中心APP拦截诈骗电话超15亿次。然而在诈骗电话的另一端,与受害者对话的都是真人吗?
VSole
网络安全专家