Baner witryny internetowej Shufti-Sphere
menu burgerowe ikona-krzyża-2

Zasoby

us

85.208.98.206

Oszustwa związane z przejęciem konta – wpływ, przyczyny i zapobieganie

funkcja przejęcia konta img

Żyjąc w erze technologii, świat dynamicznie zmierza w kierunku cyfryzacji. Od instytucji bankowych po sklepy stacjonarne, każda organizacja przenosi swoją działalność do internetu. Przejście na cyfryzację niewątpliwie zapewnia organizacjom przewagę konkurencyjną w zaspokajaniu potrzeb klientów. Z drugiej strony, obecność online budzi poważne obawy zarówno wśród osób prywatnych, jak i firm, narażając ich dane cyfrowe na ataki cyberprzestępców. W rezultacie nastąpił znaczny wzrost liczby oszustw cyfrowych, w szczególności oszustw związanych z przejęciem konta (ATO). 

Czym jest oszustwo polegające na przejęciu konta?

 

Oszustwo polegające na przejęciu konta (ATO) to rodzaj oszustwa polegającego na nieautoryzowanym dostępie przestępców do konta użytkownika w celu wykorzystania go w celu osiągnięcia korzyści osobistych i finansowych. Rosnąca liczba użytkowników internetu i korzystanie z takich usług jak zakupy online, bankowość internetowa i wygodne przelewy pieniężne otworzyły nowe możliwości dla przestępców poszukujących dodatkowych pieniędzy.

Oszustwa ATO mogą obejmować wykorzystanie wielu rodzajów kont internetowych, w tym kont bankowości internetowej, eCommerce, kont mobilnych i kont w mediach społecznościowych. Cyberprzestępcy i oszuści zazwyczaj poszukują kont, z których mogą kraść pieniądze i uzyskiwać korzyści finansowe. Na przykład, atakują konta bankowe w celu przelania środków na własne konto lub konta eCommerce, aby dokonywać oszukańczych zakupów. Oszuści mogą również przejąć konta w mediach społecznościowych i żądać pieniędzy od rodziny i znajomych ofiar.

Platformy e-commerce są najbardziej dochodowe dla przestępców ze względu na bezproblemowe systemy płatności. W witrynach e-commerce, dzięki funkcji natychmiastowego zakupu, wszystkie informacje rozliczeniowe są przechowywane na koncie użytkownika, co ułatwia klientom dokonywanie zakupów. Jednocześnie przestępcy mogą po prostu zmienić adres wysyłki i rozpocząć zakup, po znalezieniu danych logowania.

Wpływ oszustw ATO

 

Wskaźniki oszustw związanych z przejęciem kont rosną od kilku lat. Każdego roku osoby prywatne i firmy ponoszą ogromne straty z powodu oszustw ATO. To głównie klienci ponoszą straty finansowe. Ponadto, w większości przypadków, nie tylko tracą czas na rozwiązanie problemu oszustwa, ale także tracą reputację i relacje, na przykład w przypadku przejęcia kont w mediach społecznościowych. Firmy natomiast ponoszą straty w postaci obciążeń zwrotnych i nadszarpniętej reputacji. 

W zeszłym roku w maju, KREM2 Zgłoszono przypadek oszustwa ATO, w którym ofiara, „Allie Raye”, nie była świadoma oszustwa, dopóki nie zaczęła otrzymywać powiadomień o wysyłce i zamówień z Amazon. Nawet po odkryciu oszustwa, Allie miała ogromne trudności z zatrzymaniem fałszywych zamówień – w tym kilku kart podarunkowych. Odzyskanie dostępu do konta zajęło jej około trzech tygodni, a przez cały ten czas straciła 1,640 dolarów na oszukańczych zakupach. W tym przypadku Amazon musiał ponieść rzeczywistą stratę, ostatecznie zwracając Raye całą kwotę.

 

Czynniki sprzyjające oszustwom ATO

 

Oszustwa związane z przejęciem konta stanowią poważny problem nie tylko dla osób fizycznych, ale także dla firm. Innowacje technologiczne sprawiły, że oszuści są bardziej wyrafinowani w dostępie do danych użytkowników. Istnieje wiele czynników sprzyjających oszustwom ATO, a wśród nich znajdują się: 

 

  • Naruszenie danych

 

Jednym z głównych czynników napędzających oszustwa związane z przejęciem kont jest rosnący trend naruszeń danych. Celem naruszenia danych jest uzyskanie dostępu do rejestrów klientów zawierających ich dane – na przykład nazwy użytkowników, hasła, numery kont i kart itp. Lista uzyskana w wyniku naruszenia jest sprzedawana na czarnym rynku, gdzie cyberprzestępcy chętnie poszukują danych użytkowników.

Gdy znana jest nazwa użytkownika i hasło konta, hakerzy próbują zastosować tę samą kombinację na wielu platformach internetowych za pomocą różnych zautomatyzowanych narzędzi – znanych jako nadziewanie poświadczeń, Według Badania PerimeterxPrawdopodobieństwo powodzenia tych ataków wynosi 8%. Co więcej, jeśli przestępcy mają dostęp do nazwy użytkownika i adresu e-mail, mogą zastosować wiele ataków, na przykład metodą brute force, aby odgadnąć hasła. 

 

  • Słabe praktyki dotyczące haseł i nieefektywne uwierzytelnianie

 

Większa obecność użytkowników w sieci oznacza więcej kont. Oznacza to, że użytkownicy muszą pamiętać wszystkie nazwy użytkowników i hasła do różnych kont. Trudności z ich zapamiętaniem zachęcają ich do ustawiania tych samych haseł do wielu kont. Jest to bardzo powszechna, ale wysoce ryzykowna praktyka. Stwierdzono, że 21% osób używa haseł, które mają co najmniej 10 lat. 71% ponownego wykorzystania ich haseł. Ta praktyka słabego hasła naraża użytkowników na ataki cyberprzestępców. Poprzez ataki siłowe i spreparowanie danych uwierzytelniających (credential stuffing) mogą oni łatwo przejąć dane uwierzytelniające i konta użytkowników.

Większość organizacji nadal korzysta z metody uwierzytelniania binarnego, czyli nazwy użytkownika i hasła. Każdy, kto ma dostęp do tych danych, może łatwo zalogować się na konto i robić, co chce. To jeden z głównych powodów przejęcia kont.

 

  • Taktyka inżynierii społecznej

 

Rozwój technologii znacząco wyposażył oszustów i podszywających się w zaawansowane taktyki socjotechniczne; jedną z nich jest phishing. Za pomocą ataków phishingowych cyberprzestępcy uzyskują dostęp do danych uwierzytelniających użytkowników, oszukując ich. Ataki te mogą mieć wiele form – między innymi poprzez e-mail, SMS-y, a nawet telefon. Cel jest jednak ten sam: próba nakłonienia użytkowników do podania swoich danych.

Przykładem takiego ataku jest otrzymanie wiadomości e-mail, która namawia do kliknięcia linku i wyświetla stronę logowania z prośbą o podanie danych logowania. Dane te są następnie kradzione przez przestępców.

 

  • Zagrożenie według urządzenia

 

Kolejnym czynnikiem napędzającym zagrożenie oszustwami ATO są inteligentne urządzenia – telefony komórkowe i aplikacje mobilne są głównymi celami cyberprzestępców w przypadku oszustw ATO. Jednym z głównych powodów jest zacofanie technologiczne. Pomimo zaawansowanych narzędzi zaprojektowanych do ochrony użytkowników przeglądarek internetowych, narzędzia te nie działają jednocześnie w aplikacjach mobilnych. Według Raport Rippleshota o oszustwach karcianych w 2018 r. Z raportu wynika, że ​​telefony komórkowe stają się coraz bardziej podatnym celem oszustw ATO i w przyszłości liczba ta będzie rosła.

 

Czynniki sprzyjające oszustwom ATO

Jak zapobiegać oszustwom ATO?

 

 

Niewątpliwie oszustwa ATO stanowią poważny problem dla firm, zwłaszcza w branży e-commerce. Można im jednak zapobiec, stosując odpowiednią weryfikację użytkownika podczas rejestracji. Czasami po popełnieniu oszustwa ATO oszuści wykorzystują te dane do utworzenia kolejnego konta. Dzięki usługom cyfrowej weryfikacji tożsamości firmy mogą zapewnić tożsamość prawdziwych użytkowników i uniemożliwić oszustom tworzenie fałszywych kont – czyli kradzież tożsamości.

 

  • Uwierzytelnianie tożsamości

 

Głównym czynnikiem napędzającym oszustwa ATO jest brak odpowiednich weryfikacji uwierzytelniania. W świecie braku zaufania kradzież czyichś danych uwierzytelniających nie stanowi już trudnego zadania. Stosując socjotechnikę, oszuści mogą nakłonić użytkowników do podania swoich danych. Jeśli firmy internetowe stosują odpowiednie i zaawansowane usługi uwierzytelniania, takie jak uwierzytelnianie dwuskładnikowe i weryfikacja biometryczna, Weryfikacja twarzy, dzięki czemu można zapobiec oszustwom polegającym na przejęciu konta.

Użytkownicy, którzy nie zweryfikują i nie uwierzytelnią swojej tożsamości, mogą stracić możliwość dostępu do konta w czasie rzeczywistym. 

 

  • Monitorowanie płatności

 

Oszustwa ATO są popełniane głównie w celu uzyskania korzyści finansowych. Płynne płatności mobilne i online niewątpliwie poprawiają komfort użytkowania, ale jednocześnie przyciągają uwagę cyberprzestępców. Za każdym razem, gdy oszuści przejmują konto, na przykład konto bankowe, pierwszą rzeczą, jaką robią, jest przelanie pieniędzy na to konto.

Ze względu na brak monitorowania płatności i uwierzytelniania przed ich przetworzeniem, cyberprzestępcy skutecznie dokonują oszukańczych płatności. Monitorowanie płatności za każdym razem, gdy użytkownik żąda transakcji, pozwala zwalczać oszustów w czasie rzeczywistym. 

Weryfikacja twarzy – potężna broń przeciwko oszustwom ATO

 

Weryfikacja twarzy to zaawansowana forma weryfikacji biometrycznej, oparta na sztucznej inteligencji i algorytmach uczenia maszynowego. Tradycyjna weryfikacja i uwierzytelnianie nie zapobiegły dostępowi oszustów do danych użytkowników i danych osobowych (PII). Zintegrowanie interfejsu API weryfikacji twarzy z istniejącymi platformami pozwala na wcześniejszą identyfikację oszustów, którzy mogą próbować włamać się do systemu za pomocą metod spoofingu.

 

Weryfikacja twarzy – potężna broń przeciwko oszustwom ATO

Podobne posty

Zapobieganie oszustwom, blog Shufti

Najlepsze oprogramowanie do zapobiegania oszustwom w e-commerce w 2026 r.

Najlepsze oprogramowanie do zapobiegania oszustwom w e-commerce w 2026 r.

Odkrywaj więcej

Zapobieganie oszustwom, blog Shufti

Naruszenia danych w 2019 roku – przegląd roku

Naruszenia danych w 2019 roku – przegląd roku

Odkrywaj więcej

Zapobieganie oszustwom, blog Shufti

4 wskazówki dotyczące zapobiegania oszustwom w Twoim biznesie e-commerce w tym sezonie świątecznym

4 wskazówki dotyczące zapobiegania oszustwom w Twoim biznesie e-commerce w tym sezonie świątecznym

Odkrywaj więcej

Przestępstwa finansowe / AML, zapobieganie oszustwom, tożsamość i KYC, blog Shufti

Branża FinTech: migawka

Branża FinTech: migawka

Odkrywaj więcej

Przestępstwa finansowe / AML, zapobieganie oszustwom, tożsamość i KYC, blog Shufti

Naruszenia danych – rodzaje, źródła i środki zapobiegawcze

Naruszenia danych – rodzaje, źródła i środki zapobiegawcze

Odkrywaj więcej

Przeciwdziałanie praniu pieniędzy, technologie biznesowe, przestępstwa finansowe / AML, zapobieganie oszustwom, tożsamość i KYC, blog Shufti

Raport: Początkowe koszty zgodności z CCPA mogą sięgnąć 55 miliardów dolarów

Raport: Początkowe koszty zgodności z CCPA mogą sięgnąć 55 miliardów dolarów

Odkrywaj więcej

Zapobieganie oszustwom, blog Shufti

Oszustwa związane z przejęciem konta – wpływ, przyczyny i zapobieganie

Oszustwa związane z przejęciem konta – wpływ, przyczyny i zapobieganie

Odkrywaj więcej

Zapobieganie oszustwom, blog Shufti

Najlepsze oprogramowanie do zapobiegania oszustwom w e-commerce w 2026 r.

Najlepsze oprogramowanie do zapobiegania oszustwom w e-commerce w 2026 r.

Odkrywaj więcej

Zapobieganie oszustwom, blog Shufti

Naruszenia danych w 2019 roku – przegląd roku

Naruszenia danych w 2019 roku – przegląd roku

Odkrywaj więcej

Zapobieganie oszustwom, blog Shufti

4 wskazówki dotyczące zapobiegania oszustwom w Twoim biznesie e-commerce w tym sezonie świątecznym

4 wskazówki dotyczące zapobiegania oszustwom w Twoim biznesie e-commerce w tym sezonie świątecznym

Odkrywaj więcej

Przestępstwa finansowe / AML, zapobieganie oszustwom, tożsamość i KYC, blog Shufti

Branża FinTech: migawka

Branża FinTech: migawka

Odkrywaj więcej

Przestępstwa finansowe / AML, zapobieganie oszustwom, tożsamość i KYC, blog Shufti

Naruszenia danych – rodzaje, źródła i środki zapobiegawcze

Naruszenia danych – rodzaje, źródła i środki zapobiegawcze

Odkrywaj więcej

Przeciwdziałanie praniu pieniędzy, technologie biznesowe, przestępstwa finansowe / AML, zapobieganie oszustwom, tożsamość i KYC, blog Shufti

Raport: Początkowe koszty zgodności z CCPA mogą sięgnąć 55 miliardów dolarów

Raport: Początkowe koszty zgodności z CCPA mogą sięgnąć 55 miliardów dolarów

Odkrywaj więcej

Zapobieganie oszustwom, blog Shufti

Oszustwa związane z przejęciem konta – wpływ, przyczyny i zapobieganie

Oszustwa związane z przejęciem konta – wpływ, przyczyny i zapobieganie

Odkrywaj więcej

Podejmij kolejne kroki w celu zwiększenia bezpieczeństwa.

Skontaktuj się z nami

Skontaktuj się z naszymi ekspertami. Pomożemy Ci znaleźć idealne rozwiązanie, które spełni Twoje wymagania w zakresie zgodności i bezpieczeństwa.

Skontaktuj się z nami

Poproś o demo

Uzyskaj bezpłatny dostęp do naszej platformy i wypróbuj nasze produkty już dziś.

Rozpocznij