Accountovername
Voorkom de overname van accounts. Bescherm de klant.
Shufti voorkomt fraude met accountovernames door te verifiëren wie er daadwerkelijk achter het toetsenbord zit, niet wie de inloggegevens, de cookie of de sms-code gebruikt. Identiteitsgestuurde bescherming tegen accountovernames bij elke login, betaling en herstelactie. Door de overheid gevalideerd. Binnen enkele dagen operationeel.
Eenmaal gezien, overal geblokkeerd.
Waar accountovername toeslaat
1. Onboarding
Synthetische identiteiten en deepfake-gezichten openen accounts die vervolgens worden doorverkocht.
2. Log in
Gestolen sessiecookies en AiTM-kits passeren MFA. Er worden geen inloggebeurtenissen geactiveerd.
3. actie
Bankoverschrijvingen, begunstigdenwisselingen, opnames. Op het moment dat het verlies verdwijnt.
4. Herstel
Identiteitsvervalsing, simkaartswapping, deepfake. Het oppervlak dat in 2025 het meest wordt aangevallen.
VIER AANVALLEN. VIER SPELEN.
Hoe Shufti het stopt
Sessie opnieuw afspelen
Wanneer credential stuffing-aanvallen of gestolen sessiecookies MFA omzeilen:
- Gedragsbiometrie Vergelijkt de typfrequentie van de geregistreerde gebruiker in realtime met de actieve sessie. Bij een afwijking wordt de biometrische authenticatie geactiveerd en de sessie beëindigd.
- Gedragsbiometrie Registreert het typritme dat een cookie-replay-aanvaller niet kan vervalsen. Fraud Hub activeert detectie van accountovername.
- 1:1 authenticatie Stap naar voren voordat de waardevolle actie wordt uitgevoerd.
AiTM Phishing
Bij phishingaanvallen, spear-phishing-e-mails, AiTM-kits of realtime-proxy's wordt het sessietoken na MFA vastgelegd.
- 1:1 authenticatie — Shufti's biometrische verificatie wordt geactiveerd ongeacht de MFA-status, voordat de actie wordt uitgevoerd. Sessie beëindigd in 0.75s.
- Apparaat vingerafdrukken onderschept de proxy-infrastructuur. Biometrische authenticatie wordt geactiveerd op de actielaag, ongeacht de MFA-status.
SIM-kaping
Wanneer fraudeurs het nummer overzetten naar een nieuwe simkaart en de sms-OTP onderscheppen, wordt de sms standaard als gecompromitteerd beschouwd volgens artikel 59 van de PSR.
Overname van helpdeskaccount
Wanneer aanvallers zich voordoen als klanten via herstelprocedures of verzoeken om accountwijziging.
- 1:1 authenticatie Dit activeert een passieve biometrische controle: een selfie die wordt vergeleken met het geregistreerde gezichtssjabloon, niet een wachtwoord of sms-code. De pre-match deepfake-beveiliging verwijdert geïnjecteerde of door AI gegenereerde gezichtsafbeeldingen voordat er een vergelijking plaatsvindt.
- Deskundige agent Review behandelt de meest risicovolle gebeurtenissen met een volledig auditspoor.
Branchehandleiding
De Australische belastingdienst (ATO) behandelt elke sector anders.
Betrouwbare verkopers, herhaalde fraude wordt geblokkeerd.
Verifieer tijdens het onboardingproces dat de verkoper echt is, en voorkom vervolgens herhaalde aanmeldingen met behulp van duplicatendetectie en optionele 1:N-matching op de hele marktplaats.
Het bredere platform
Shufti bestrijkt het volledige aanvalsoppervlak.
Wat we doen
De kernprocessen die Shufti levert, zijn het verifiëren van klanten tijdens het onboardingproces en het monitoren van hun relatie gedurende de gehele looptijd.
-
AI-gestuurde documentforensica, biometrische verificatie en realtime AML screening In één flexibel proces worden echte klanten geverifieerd, terwijl nepidentiteiten aan de deur worden geblokkeerd.
-
Continue screening op basis van meer dan 1,700 sancties, PEP's en negatieve mediabronnen. Klantgegevens worden binnen enkele minuten na een update van de lijst opnieuw gecontroleerd, niet pas bij de volgende periodieke evaluatie.
Wat wij oplossen
De uitdagingen op het gebied van compliance en identiteit waarmee gereguleerde bedrijven te maken hebben – KYC, KYB, fraude, leeftijd, personeelsbestand en investeerdersverificatie – worden opgelost zonder leveranciers aan elkaar te koppelen.
-
Documentforensisch onderzoek, iBeta-gecertificeerde biometrische levendigheidstest, NFC-chipverificatie en AML screening Via één API. Authenticeer klanten in meer dan 250 regio's vanuit één enkele integratie.
-
Drie verificatiemethoden, gezichtsherkenning, eIDV zonder documenten en het extraheren van de geboortedatum, in één workflow. Voorkom toegang door minderjarigen zonder legitieme gebruikers af te schrikken.
-
Eén configureerbare workflow voor documentverificatie, gezichtsverificatie, eIDV, NFC, adresverificatie en AML screeningEén integratie, één auditspoor, geen gedoe met leveranciers.
-
Live registercontroles via meer dan 240 officiële bronnen, volledige due diligence met betrekking tot de uiteindelijke begunstigde, en AML screening in één stroom.
-
Accreditatievalidatie, documentonderzoek en een door een MLRO ondersteunde beoordeling in één verificatieproces voor investeerders. Voldoe aan de eisen voor geaccrediteerde investeerders in meer dan 250 rechtsgebieden zonder extra leveranciers.
-
Geverifieerde identiteit bij elk toegangscontrolepunt, tijdens onboarding, accountherstel, toegang met privileges en herregistratie voor MFA, zonder uw bestaande IAM-stack te hoeven vervangen.
-
Documentonderzoek, biometrische verificatie en uitgebreidere due diligence binnen uw wervingsproces. Spoor frauduleuze sollicitanten en door AI gegenereerde kandidaten op in de sollicitatiefase, niet pas na het aanbod.
Zakelijk resultaat
De resultaten die Shufti op grote schaal levert, zorgen voor naleving van de regelgeving, voorkomen fraude, bouwen aan gebruikersvertrouwen en maken wereldwijde expansie mogelijk vanuit één enkele integratie.
-
Geautomatiseerde KYC-, KYB- en AML-processen in meer dan 250 regio's. Auditklare bewijsstukken voor elke beslissing. Sancties worden elke 15 minuten bijgewerkt – 96 keer sneller dan de industriestandaard.
-
Meer dan 40 ensemble AI-modellen voor de volledige klantlevenscyclus. Onafhankelijke tests: 8 van de 8 documentvervalsingen werden gedetecteerd, waar traditionele systemen er geen enkele detecteerden.
-
Verifieer gebruikers, verkopers, werknemers en bedrijven voordat er risico's op uw platform ontstaan. Eén vertrouwenslaag voor marktplaatsen, games, de gig-economie, fintech en diensten met leeftijdsbeperkingen.
-
Meer dan 230 landen, meer dan 10,000 documenttypen, meer dan 150 talen. Eén API met workflows die per rechtsgebied kunnen worden geconfigureerd en een regionale cloudinfrastructuur in de EU, het VK, de VS, Azië-Pacific en het Midden-Oosten en Noord-Afrika.
ONTWORPEN VOOR JOUW TEAM
Eén platform. Alle belanghebbenden.
Compliance Officer
Een door de toezichthouder te verdedigen auditspoor bij elke wijziging van een rekening.
Product Manager
Passieve biometrische authenticatie in 0.75 seconden. Hogere slagingskans, lagere acceptatiegraad van frauduleuze betalingen. Leven in een oogwenk.
Ontwikkelaar
REST API, mobiele SDK's en sandbox-toegang. Eerste verificatiegesprek binnen enkele uren na de start van de integratie.
fraude analist
Risicoscore op signaalniveau met volledige uitsplitsing. Meer dan 70% minder fraude zonder dat de wachtrij voor beoordelingen langer wordt.
Sjoefti is een topconcurrent die bedient wereldwijde eindgebruikers
Shufti biedt de breedste wereldwijde dekking met eigen technologie, wat zorgt voor flexibiliteit, innovatie en krachtigere Extended IdV-mogelijkheden dan regionale of georkestreerde concurrenten.
download volledig rapport
Eén API, naadloze integratie
Ontwikkel volledig aanpasbare verificatieprocessen met naadloze backend-integratie.
- Krijg volledige controle door verificatieprocessen van begin tot eind aan te passen.
- Integreer naadloos met uw backend voor een snelle implementatie.
- Ontwerp flexibele verificatieprocessen die zijn afgestemd op uw gebruikers.
Lanceer binnen enkele minuten een native verificatieproces in uw mobiele app.
- Start binnen enkele minuten met native verificatie op iOS of Android.
- Gebruik de kant-en-klare gebruikersinterface met camera, opnamefunctie en realtime feedback.
- Pas de workflows aan zodat ze naadloos in uw mobiele app passen.
Gebruik Shufti binnen uw eigen infrastructuur met dezelfde mogelijkheden voor maximale controle over uw gegevens en maximale privacy.
- Bewaar alle gevoelige informatie intern om te voldoen aan strenge governance- en dataopslagvereisten.
- Houd gevoelige informatie volledig privé en veilig binnen uw eigen bedrijf.
- Inzetbaar in sterk gereguleerde sectoren zonder afbreuk te doen aan de compliance.
Start snel identiteitsverificatie via een beveiligde, aanpasbare weblink, zonder code. Meer informatie.
- Begin direct met het verifiëren van gebruikers met een installatie zonder code.
- Zorg voor een consistente identiteitsbeleving via een link of een ingesloten iframe.
- Implementeer snel via een beveiligde link of een ingesloten iframe.
Met KYC Journey Builder creëer je gepersonaliseerde verificatietrajecten zonder ook maar één regel code te schrijven.
- Personaliseer je reis moeiteloos met de drag-and-drop-functie.
- Zie direct hoe uw verificatieproces er voor uw gebruikers uitziet.
- Maak eenvoudig verbinding met Hosted Verification voor een consistente, merkgebonden ervaring.
Uw vaste adres voor KYC/AML & fraude
Informatiebronnen
17 september, 2025
5 minuten lezen
Gezichtsherkenningstechnologie
Bescherm jezelf tegen spoofing met AI-gestuurde actieve en passieve liveness-controles.
Oplossingsblad
2 oktober, 2025
4 minuten lezen
Het versterken van de telecommunicatie-infrastructuur tegen identiteitsfraude.
Een raamwerk voor telecombedrijven en toezichthouders om simkaartfraude te bestrijden met een veilig, gecentraliseerd digitaal identiteitsverificatiesysteem.
Brancheoverzicht
Veelgestelde Vragen / FAQ
Wat is accountovernamefraude?
Accountovernamefraude vindt plaats wanneer een fraudeur ongeautoriseerde toegang krijgt tot een bestaand account van een legitieme gebruiker om geld af te tappen, begunstigden te wijzigen of gegevens te bemachtigen. In tegenstelling tot fraude met nieuwe accounts, maakt de ATO misbruik van accounts die het platform al vertrouwt. Effectieve fraudepreventie bij de ATO vereist verificatie van de persoon, niet alleen van de inloggegevens.
Waarom slaagt MFA er niet in om accountovername te voorkomen?
In 2024 had 65% van de gehackte accounts MFA ingeschakeld. Gestolen sessiecookies (24.8 miljoen apparaten geïnfecteerd met infostealers in 2025) en phishingaanvallen met AiTM-kits, phishingmails en credential replay omzeilen MFA volledig, waardoor er geen inloggebeurtenis plaatsvindt en er dus geen uitdaging wordt geactiveerd. Identiteitsgestuurde beveiliging verifieert de persoon achter het toetsenbord, niet de inloggegevens.
Is sms-gebaseerde 2FA voldoende?
Het aantal sim-swaps in het VK steeg in 2024 met 1,055% (Cifas). SMS-OTP authenticeert het telefoonnummer, niet de persoon. Artikel 59 van de PSR brengt telecombedrijven specifiek onder het terugbetalingskader omdat sms nu standaard als gecompromitteerd wordt beschouwd. 1:1-authenticatie vervangt dit door passief biometrisch bewijs van persoonsidentificatie.
Zal de invoering van biometrische authenticatie problemen opleveren voor legitieme gebruikers?
1:1-authenticatie maakt gebruik van passieve levendigheid; de gebruiker hoeft alleen maar naar de camera te kijken. P50-latentie 0.75 seconden. Shufti's productiepilot in Japan verbeterde het percentage legitieme gebruikers van 93% naar 97%, terwijl de acceptatie van frauduleuze gebruikers met 70% daalde. De drempel voor legitieme gebruikers daalt, maar stijgt voor aanvallers.
Hoe snel kan Shufti uitrollen?
De software van Shufti voor het voorkomen van accountovernames is binnen enkele dagen operationeel, niet maanden. Dankzij vooraf gebouwde API's, SDK's en een no-code Journey Builder integreert u uw accountbeveiligingsoplossing met uw bestaande fraudebestrijdingssystemen, zonder dat u iets hoeft te vervangen. De meeste klanten hebben de accountovernamebeveiliging al binnen één sprint actief.
Waar worden biometrische gegevens opgeslagen en wie is de eigenaar ervan?
U bent eigenaar van uw klantgegevens. Shufti ondersteunt cloud-, on-premise- en hybride implementaties. Biometrische sjablonen kunnen in uw eigen rechtsgebied of infrastructuur worden bewaard. De standaard bewaartermijn is configureerbaar. Standaard voldoet Shufti aan de GDPR, CCPA en SOC 2 Type II-normen.
Wat gebeurt er als een gebruiker de biometrische verificatie niet kan voltooien?
De beoordelingsmodus voor experts leidt de gebruiker door een gedocumenteerd proces met menselijk toezicht en een volledig auditspoor. Mislukte biometrische pogingen blokkeren legitieme gebruikers niet, maar worden doorgegeven aan een hogere instantie in plaats van afgewezen. Toegankelijkheid en inclusie zijn ingebouwd, niet achteraf toegevoegd.
Hoe lang duurt API-integratie?
API-integratie duurt doorgaans 2 tot 5 werkdagen. SDK-integratie duurt 1 tot 3 werkdagen. Toegang tot de sandbox wordt binnen 24 uur verleend. Deze tijdschema's zijn gebaseerd op de daadwerkelijke implementatie-ervaring binnen een organisatie, niet op schattingen. Een toegewijd ondersteuningsteam voor integratie staat gedurende het hele proces voor u klaar.
Gratis Blind Spot Audit
De Blind Spot Audit scant geverifieerde sessies opnieuw met vier detectie-engines die in uw cloud zijn geïmplementeerd, zonder blootstelling van persoonsgegevens, zonder integratie, met één klik.
