Oszustwa związane z przejęciem konta – wpływ, przyczyny i zapobieganie
Żyjąc w erze technologii, świat dynamicznie zmierza w kierunku cyfryzacji. Od instytucji bankowych po sklepy stacjonarne, każda organizacja przenosi swoją działalność do internetu. Przejście na cyfryzację niewątpliwie zapewnia organizacjom przewagę konkurencyjną w zaspokajaniu potrzeb klientów. Z drugiej strony, obecność online budzi poważne obawy zarówno wśród osób prywatnych, jak i firm, narażając ich dane cyfrowe na ataki cyberprzestępców. W rezultacie nastąpił znaczny wzrost liczby oszustw cyfrowych, w szczególności oszustw związanych z przejęciem konta (ATO).
Czym jest oszustwo polegające na przejęciu konta?
Oszustwo polegające na przejęciu konta (ATO) to rodzaj oszustwa polegającego na nieautoryzowanym dostępie przestępców do konta użytkownika w celu wykorzystania go w celu osiągnięcia korzyści osobistych i finansowych. Rosnąca liczba użytkowników internetu i korzystanie z takich usług jak zakupy online, bankowość internetowa i wygodne przelewy pieniężne otworzyły nowe możliwości dla przestępców poszukujących dodatkowych pieniędzy.
Oszustwa ATO mogą obejmować wykorzystanie wielu rodzajów kont internetowych, w tym kont bankowości internetowej, eCommerce, kont mobilnych i kont w mediach społecznościowych. Cyberprzestępcy i oszuści zazwyczaj poszukują kont, z których mogą kraść pieniądze i uzyskiwać korzyści finansowe. Na przykład, atakują konta bankowe w celu przelania środków na własne konto lub konta eCommerce, aby dokonywać oszukańczych zakupów. Oszuści mogą również przejąć konta w mediach społecznościowych i żądać pieniędzy od rodziny i znajomych ofiar.
Platformy e-commerce są najbardziej dochodowe dla przestępców ze względu na bezproblemowe systemy płatności. W witrynach e-commerce, dzięki funkcji natychmiastowego zakupu, wszystkie informacje rozliczeniowe są przechowywane na koncie użytkownika, co ułatwia klientom dokonywanie zakupów. Jednocześnie przestępcy mogą po prostu zmienić adres wysyłki i rozpocząć zakup, po znalezieniu danych logowania.
Wpływ oszustw ATO
Wskaźniki oszustw związanych z przejęciem kont rosną od kilku lat. Każdego roku osoby prywatne i firmy ponoszą ogromne straty z powodu oszustw ATO. To głównie klienci ponoszą straty finansowe. Ponadto, w większości przypadków, nie tylko tracą czas na rozwiązanie problemu oszustwa, ale także tracą reputację i relacje, na przykład w przypadku przejęcia kont w mediach społecznościowych. Firmy natomiast ponoszą straty w postaci obciążeń zwrotnych i nadszarpniętej reputacji.
W zeszłym roku w maju, KREM2 Zgłoszono przypadek oszustwa ATO, w którym ofiara, „Allie Raye”, nie była świadoma oszustwa, dopóki nie zaczęła otrzymywać powiadomień o wysyłce i zamówień z Amazon. Nawet po odkryciu oszustwa, Allie miała ogromne trudności z zatrzymaniem fałszywych zamówień – w tym kilku kart podarunkowych. Odzyskanie dostępu do konta zajęło jej około trzech tygodni, a przez cały ten czas straciła 1,640 dolarów na oszukańczych zakupach. W tym przypadku Amazon musiał ponieść rzeczywistą stratę, ostatecznie zwracając Raye całą kwotę.

Czynniki sprzyjające oszustwom ATO
Oszustwa związane z przejęciem konta stanowią poważny problem nie tylko dla osób fizycznych, ale także dla firm. Innowacje technologiczne sprawiły, że oszuści są bardziej wyrafinowani w dostępie do danych użytkowników. Istnieje wiele czynników sprzyjających oszustwom ATO, a wśród nich znajdują się:
-
Naruszenie danych
Jednym z głównych czynników napędzających oszustwa związane z przejęciem kont jest rosnący trend naruszeń danych. Celem naruszenia danych jest uzyskanie dostępu do rejestrów klientów zawierających ich dane – na przykład nazwy użytkowników, hasła, numery kont i kart itp. Lista uzyskana w wyniku naruszenia jest sprzedawana na czarnym rynku, gdzie cyberprzestępcy chętnie poszukują danych użytkowników.
Gdy znana jest nazwa użytkownika i hasło konta, hakerzy próbują zastosować tę samą kombinację na wielu platformach internetowych za pomocą różnych zautomatyzowanych narzędzi – znanych jako nadziewanie poświadczeń, Według Badania PerimeterxPrawdopodobieństwo powodzenia tych ataków wynosi 8%. Co więcej, jeśli przestępcy mają dostęp do nazwy użytkownika i adresu e-mail, mogą zastosować wiele ataków, na przykład metodą brute force, aby odgadnąć hasła.
-
Słabe praktyki dotyczące haseł i nieefektywne uwierzytelnianie
Większa obecność użytkowników w sieci oznacza więcej kont. Oznacza to, że użytkownicy muszą pamiętać wszystkie nazwy użytkowników i hasła do różnych kont. Trudności z ich zapamiętaniem zachęcają ich do ustawiania tych samych haseł do wielu kont. Jest to bardzo powszechna, ale wysoce ryzykowna praktyka. Stwierdzono, że 21% osób używa haseł, które mają co najmniej 10 lat. 71% ponownego wykorzystania ich haseł. Ta praktyka słabego hasła naraża użytkowników na ataki cyberprzestępców. Poprzez ataki siłowe i spreparowanie danych uwierzytelniających (credential stuffing) mogą oni łatwo przejąć dane uwierzytelniające i konta użytkowników.
Większość organizacji nadal korzysta z metody uwierzytelniania binarnego, czyli nazwy użytkownika i hasła. Każdy, kto ma dostęp do tych danych, może łatwo zalogować się na konto i robić, co chce. To jeden z głównych powodów przejęcia kont.
-
Taktyka inżynierii społecznej
Rozwój technologii znacząco wyposażył oszustów i podszywających się w zaawansowane taktyki socjotechniczne; jedną z nich jest phishing. Za pomocą ataków phishingowych cyberprzestępcy uzyskują dostęp do danych uwierzytelniających użytkowników, oszukując ich. Ataki te mogą mieć wiele form – między innymi poprzez e-mail, SMS-y, a nawet telefon. Cel jest jednak ten sam: próba nakłonienia użytkowników do podania swoich danych.
Przykładem takiego ataku jest otrzymanie wiadomości e-mail, która namawia do kliknięcia linku i wyświetla stronę logowania z prośbą o podanie danych logowania. Dane te są następnie kradzione przez przestępców.
-
Zagrożenie według urządzenia
Kolejnym czynnikiem napędzającym zagrożenie oszustwami ATO są inteligentne urządzenia – telefony komórkowe i aplikacje mobilne są głównymi celami cyberprzestępców w przypadku oszustw ATO. Jednym z głównych powodów jest zacofanie technologiczne. Pomimo zaawansowanych narzędzi zaprojektowanych do ochrony użytkowników przeglądarek internetowych, narzędzia te nie działają jednocześnie w aplikacjach mobilnych. Według Raport Rippleshota o oszustwach karcianych w 2018 r. Z raportu wynika, że telefony komórkowe stają się coraz bardziej podatnym celem oszustw ATO i w przyszłości liczba ta będzie rosła.

Jak zapobiegać oszustwom ATO?
-
Weryfikacja tożsamości w momencie wdrożenia
Niewątpliwie oszustwa ATO stanowią poważny problem dla firm, zwłaszcza w branży e-commerce. Można im jednak zapobiec, stosując odpowiednią weryfikację użytkownika podczas rejestracji. Czasami po popełnieniu oszustwa ATO oszuści wykorzystują te dane do utworzenia kolejnego konta. Dzięki usługom cyfrowej weryfikacji tożsamości firmy mogą zapewnić tożsamość prawdziwych użytkowników i uniemożliwić oszustom tworzenie fałszywych kont – czyli kradzież tożsamości.
-
Uwierzytelnianie tożsamości
Głównym czynnikiem napędzającym oszustwa ATO jest brak odpowiednich weryfikacji uwierzytelniania. W świecie braku zaufania kradzież czyichś danych uwierzytelniających nie stanowi już trudnego zadania. Stosując socjotechnikę, oszuści mogą nakłonić użytkowników do podania swoich danych. Jeśli firmy internetowe stosują odpowiednie i zaawansowane usługi uwierzytelniania, takie jak uwierzytelnianie dwuskładnikowe i weryfikacja biometryczna, Weryfikacja twarzy, dzięki czemu można zapobiec oszustwom polegającym na przejęciu konta.
Użytkownicy, którzy nie zweryfikują i nie uwierzytelnią swojej tożsamości, mogą stracić możliwość dostępu do konta w czasie rzeczywistym.
-
Monitorowanie płatności
Oszustwa ATO są popełniane głównie w celu uzyskania korzyści finansowych. Płynne płatności mobilne i online niewątpliwie poprawiają komfort użytkowania, ale jednocześnie przyciągają uwagę cyberprzestępców. Za każdym razem, gdy oszuści przejmują konto, na przykład konto bankowe, pierwszą rzeczą, jaką robią, jest przelanie pieniędzy na to konto.
Ze względu na brak monitorowania płatności i uwierzytelniania przed ich przetworzeniem, cyberprzestępcy skutecznie dokonują oszukańczych płatności. Monitorowanie płatności za każdym razem, gdy użytkownik żąda transakcji, pozwala zwalczać oszustów w czasie rzeczywistym.
Weryfikacja twarzy – potężna broń przeciwko oszustwom ATO
Weryfikacja twarzy to zaawansowana forma weryfikacji biometrycznej, oparta na sztucznej inteligencji i algorytmach uczenia maszynowego. Tradycyjna weryfikacja i uwierzytelnianie nie zapobiegły dostępowi oszustów do danych użytkowników i danych osobowych (PII). Zintegrowanie interfejsu API weryfikacji twarzy z istniejącymi platformami pozwala na wcześniejszą identyfikację oszustów, którzy mogą próbować włamać się do systemu za pomocą metod spoofingu.

