Czy hakerzy mogą oszukać serwisy weryfikacji tożsamości?
Najnowsza interwencja w branży zapobieganie oszustwom Usługi to usługi weryfikacji tożsamości. W nadziei na przeciwdziałanie oszustwom, banki, instytucje finansowe i firmy internetowe wdrażają weryfikacje w celu uwierzytelnienia tożsamości swoich klientów. Wraz z upowszechnianiem się dostępu do internetu i usług online, cyberprzestępcy mają coraz łatwiejsze sposoby na oszukiwanie użytkowników i firm online. Aby przeciwdziałać temu zagrożeniu, stosuje się rozwiązania anty-oszustwa, takie jak: Znaj swojego klienta lub firmy wprowadziły kontrole KYC.
Ale jak bezpieczne są kontrole tożsamości, to jest prawdziwe pytanie. Czy hakerzy i oszuści mogą je również ominąć? Każda usługa weryfikacyjna ma swoje zalety i wady, niektóre bardziej niż inne. W niniejszym artykule szczegółowo omówiono poszczególne metody weryfikacji tożsamości i sposoby, w jakie hakerzy mogą je oszukać.
Uwierzytelnianie oparte na wiedzy
Uwierzytelnianie oparte na wiedzy lub KBA To metoda weryfikacji tożsamości, w której użytkownik odpowiada na zestaw pytań w celu ustalenia swojej tożsamości. Pytania te dotyczą głównie jego historii finansowej, osobistej lub konsumenckiej. Firmy stosują różne rodzaje pytań w zależności od swoich potrzeb. Często pytania są z góry ustalone i standardowe, co nazywa się statyczną analizą KBA. Innym rodzajem KBA jest dynamiczna analiza KBA, w której pytania są bardziej zróżnicowane i pozyskiwane z szerszego zakresu danych osobowych. Pytania te opierają się głównie na wzorcach zachowań konsumenta.
Teraz pojawia się pytanie, jak ominąć KBA. Zazwyczaj dane osobowe użytkownika sieci, takie jak data urodzenia, numer ubezpieczenia społecznego czy adres, można pozyskać z dark webu za niewielką opłatą. Informacje te mogą później zostać wykorzystane przez przestępcę do obejścia procesu uwierzytelniania. Jednak nawet jeśli haker nie ma dostępu do dark webu, w dobie mediów społecznościowych uzyskanie danych osobowych użytkownika za pośrednictwem jego konta SM jest absurdalnie łatwe.
Skanery odcisków palców
Skanowanie odcisku palca to prosta metoda weryfikacji biometrycznej. Odkąd iPhone wprowadził swoje skanery linii papilarnych w 2013 roku, niemal każdy nowy telefon poszedł w jego ślady. Proces uwierzytelniania odciskiem palca jest dość prosty. Unikalny odcisk palca użytkownika jest przechowywany w bazie danych systemu i uwierzytelniany za każdym razem, gdy użytkownik zeskanuje swoje odciski palców przez skaner.
Jednak sprytni oszuści potrafią ominąć skanery linii papilarnych, po prostu wykorzystując zdjęcie palca użytkownika. Każde zdjęcie wykonane zwykłym aparatem fotograficznym jest drukowane po uzyskaniu czytelnego odcisku palca za pomocą oprogramowania open source. Następnie zdjęcie jest nanoszone na lateks lub klej do drewna, aby uzyskać fałszywy odcisk palca. Wszystko to może brzmieć jak z filmu, ale jest zaskakująco proste. Wielu cyberprzestępców może w ten sposób włamać się na konto użytkownika również za pomocą fałszywych odcisków palców.
Uwierzytelnianie dwóch czynników
Inne usługi weryfikacji tożsamości W dzisiejszych czasach dla firm stosuje się uwierzytelnianie dwuskładnikowe, czyli 2FA. Zasadniczo weryfikuje ono użytkowników za pomocą numerów telefonów komórkowych. System generuje kod uwierzytelniający dla użytkownika po wprowadzeniu przez niego numeru telefonu. Kod ten jest wysyłany SMS-em i po wprowadzeniu przez użytkownika zapewnia mu dostęp do konta.

Cyberprzestępcy mogą złamać zabezpieczenia metody uwierzytelniania dwuskładnikowego na wiele sposobów. W sieciach komórkowych często występują luki w zabezpieczeniach, które umożliwiają im dostęp do danych przychodzących i wychodzących z telefonu użytkownika. Ataki phishingowe są również wykorzystywane do umieszczania złośliwego oprogramowania na urządzeniu użytkownika, które następnie może zostać wykorzystane do zainicjowania procesu uwierzytelniania dwuskładnikowego.
Korzystanie z usług weryfikacji tożsamości w celu oszukania hakerów
Chociaż weryfikacje tożsamości, takie jak te wymienione powyżej, mają na celu uniemożliwienie dostępu oszustom, przy odrobinie wysiłku można je złamać, ponieważ każda z nich ma swoje wady. Kluczem jest zatem zastosowanie wielu poziomów weryfikacji KYC, aby uniemożliwić dostęp przestępcom. Jeśli myślisz, że dostęp do konta na wielu poziomach zabezpieczeń może zająć użytkownikowi trochę czasu, jesteś w błędzie. Dostawca usług weryfikacji KYC, taki jak Shufti, oferuje rozwiązania weryfikacji cyfrowej, które zajmują użytkownikowi mniej niż minutę. Niektóre z tych weryfikacji obejmują weryfikację dokumentów, rozpoznawanie twarzy i weryfikację adresu.
Weryfikacja dokumentów umożliwia użytkownikowi zeskanowanie dokumentu tożsamości (dowodu osobistego, paszportu, prawa jazdy itp.), które następnie są uwierzytelniane przez oprogramowanie uwierzytelniające oparte na sztucznej inteligencji. Rozpoznawanie twarzy To jeszcze bardziej niezawodna metoda weryfikacji tożsamości i wieku. Często stosowana w połączeniu z weryfikacją dokumentów, weryfikacja twarzy wykorzystuje oprogramowanie do rozpoznawania twarzy, które skanuje rysy twarzy danej osoby w czasie rzeczywistym.
Usługi weryfikacji tożsamości – przyszłość zapobiegania oszustwom?
The world of fraud prevention is advancing rapidly and has a multitude of identity verification services that businesses can utilise. Shufti is providing cutting edge KYC checks by providing multiple layers of security to a company’s system. It authenticates the users’ identities at an industry best time of under 60 seconds. Shufti has a restful API and gives seamless integration to any web-based module of a business.
