您现在的位置是:人工智能 >>正文
2023年身份欺诈态势观察:新型欺诈模式不断演变
人工智能2人已围观
简介日前,身份验证IDV)技术提供商Regula发布了《身份欺诈与验证:商业影响研究报告》Identity Verification Investment: A Study on Its Business ...

日前,年身身份验证(IDV)技术提供商Regula发布了《身份欺诈与验证 :商业影响研究报告》(Identity Verification Investment: A Study on 份欺Its Business Impact),深入研究分析了当今身份欺诈的诈态诈模威胁现状和欺诈预防的措施建议 。
研究人员发现,势观式身份欺诈犯罪分子已经变得越来越老练,察新合成身份欺诈已经成为企业组织必须面对的型欺真正威胁,而深度伪造(deepfake)视频和语音欺诈也对组织的断演业务发展构成了较大影响 。为了应对这些挑战,年身有91%的份欺受访企业表示,他们会在未来三年内增加身份验证方面的诈态诈模投入 。
身份欺诈态势分析报告数据显示,云计算势观式企业正处在一个技术日益复杂的察新欺诈环境中,在2022年 ,型欺有95%的断演受访企业报告在其组织内经历过身份欺诈事件,而企业组织平均遭遇的年身身份欺诈事件超过30起,其中26%的受访中小型企业和38%的受访大企业经历了超过50起身份欺诈事件,有47%的受访企业因为身份欺诈损失超过30万美元。
值得注意的是,身份欺诈问题不仅会影响到大型企业组织 。高防服务器数据显示 ,虽然小企业在2022年经历的身份欺诈案件平均数量不足10起 ,但是有超过90%的小型企业表示受到了身份欺诈的影响。
报告研究发现,犯罪分子在身份欺诈的方式上也在不断变化。在过去一年 ,有近一半的受访企业(46%)遭遇过合成身份欺诈(synthetic identity fraud)。合成身份欺诈包括使用真实和虚假信息的混合,或者来自不同个人的香港云服务器真实信息的组合,来创建一个新的虚假身份 。一旦合成身份被建立 ,欺诈者就可以用它来申请信用卡、贷款等金融服务,由于身份是虚构的,因此金融机构很难检测和防止合成身份欺诈。
与此同时 ,生成式人工智能(AI)这样的新技术也将助力犯罪分子更大规模地发起更多种类的身份欺诈活动,创建包括音频 、源码库代码、图像、文本 、模拟和视频等在内的欺诈性内容 。报告数据显示,37%的受访企业已经遭遇过深度造假语音欺诈,有29%的受访企业遭遇过深度造假视频诈骗 。

组织遭遇的新型身份欺诈技术比例
随着新型身份欺诈技术的加速扩展,所有企业都会受到其影响,由此造成的时间、源码下载金钱和商誉损失也会非常大 。报告调研发现,近一半的受访企业(47%)表示,身份欺诈造成的财务影响超过30万美元 。而事实上 ,在员工人数超过1万名的大型企业中,有近四分之一(24%)的企业报告称 ,因为身份欺诈造成的损失超过100万美元 。而从行业角度来看,银行业受到身份欺诈的影响最为严重,模板下载平均受到的损失超过31万美元,其中3成银行机构损失超过50万美元的银行机构占比约为31% 。
事实上,除了直接的财务损失外,身份欺诈还会在很多方面给企业造成了损失。当被问及“身份欺诈的最大成本是什么”时,44%的受访企业认为“业务中断”是其最担心的问题,而有超过三分之一的受访者提到了法律违规风险(36%)以及企业客户的流失(34%)。
身份验证技术的应用当企业与客户以面对面的方式进行交易和合作时 ,依靠人工流程来验证客户的身份是有意义的。如今 ,随着企业数字化转型发展的深入,线上电子化交易成为主流模式,传统人工身份验证的方式难以跟上时代发展的步伐 。这也解释了为什么93%的受访企业认为在线身份验证对其业务发展至关重要 ,有94%的企业已经实际使用了数字化身份验证工具 。数字文档验证(65%)、指纹生物识别验证(60%) 、一次性密码(58%)是目前采用率最高的三种身份验证方法。

当前采用率最高的3种身份验证方法
报告发现,对于大多数受访企业(43%)而言,实施IDV解决方案的目的是防止涉及身份欺诈的事件 。但值得注意的是,有34%的企业表示 ,他们实施IDV方案的原因是为了将所有业务流程数字化 。
同样值得注意的是 ,在全球范围内,29%的企业实施IDV解决方案的原因是为了满足客户需求,以及提高客户满意度水平。事实上 ,通过现代企业验证客户身份的方式,不仅可以看出该企业的业务安全性,也同样反映出与该企业合作的容易程度,如果缺乏完善的身份验证能力 ,将会使企业组织在数字化业务开展中落后于竞争对手 。

组织实施IDV方案的驱动因素
报告研究人员认为,在巨大商业利益的驱动下,身份欺诈的方式在不断演变,而现有的欺诈发现模型普遍缺乏实时可见性 ,同时也难以实现广泛的监测数据综合分析。因此,对于企业组织而言 ,需要尽快部署更有效的增强型欺诈预防建模应用程序和工具来应对日益严峻的身份威胁,为安全分析师提供更具洞察力的智能化分析工具,以通过基于约束的规则来识别更多潜在的身份欺诈风险 。这就需要通过AI自动化技术 ,以识别现有欺诈检测技术无法察觉的异常。
报告下载链接:https://static-content.regulaforensics.com/Landing_pages/the-state-of-identity-verification-2023-report/Identity%20Verification%20Investment-A%20Study%20on%20Its%20Business%20Impact.pdf?_gl=1*5qhd6u*_ga*MjA3MzQ4MjU5Ni4xNjgzNjA3NjA1*_ga_VWME7RJX77*MTY4MzYwNzYwNS4xLjEuMTY4MzYwNzY1OC43LjAuMA.. 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/890e899101.html
上一篇:设计安全高效网络的17个关键策略
下一篇:钓鱼文件应急溯源:方法篇
相关文章
金融机构必须开始以不同的方式思考网络安全、风险和弹性
人工智能根据英格兰银行日前进行的一次系统性风险调查,79%的调查参与者认为,网络攻击是英国金融体系中最常见的风险。应该指出的是,在俄乌冲突之前进行的一项调查中,也提到了此类事件风险增加的警告。除了连续第二年 ...
【人工智能】
阅读更多聊聊 SSL 证书过期巡检脚本
人工智能哈喽大家好,我是咸鱼。我们知道 SSL 证书是会过期的,一旦过期之后需要重新申请。如果没有及时更换证书的话,就有可能导致网站出问题,给公司业务带来一定的影响。所以说我们要每隔一定时间去检查网站上的 S ...
【人工智能】
阅读更多iPhone新骗术:利用虚假锁定模式让恶意行为蒙混过关
人工智能当用户以为自己的iPhone已经锁定了,但事实上这竟是一个错觉,恶意软件正对手机进行秘密攻击!据Jamf 威胁实验室与The Hacker News分享的一份报告显示,黑客可以利用一种新颖的攻击手法渗 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 如何安全部署和升级服务?
- 图解+案例,理解和实战 OAuth2 认证授权
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- 2025 年 CISO 最青睐的五大安全框架
- 新型越狱攻击可突破 ChatGPT、DeepSeek 等主流AI服务防护
- ChatGPT API漏洞可能导致DDoS和注入攻击
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- K8s曝9.8分漏洞,黑客可获得Root访问权限 企业服务器源码库b2b信息平台网站建设亿华云云服务器香港物理机