查看原文
其他

电信欺诈管理:2022年的经验教训以及2023年需要注意的趋势

老井 情报分析师Pro 2024-03-13

电信行业的新趋势正在引起轰动。例如,由于移动宽带的改进、广泛的机器类型通信和超可靠的低延迟网络,到 2035 年 5G 的全球经济价值将达到 13.2 万亿美元。

一个名为元宇宙的新的沉浸式另一个数字世界正在开始形成。它将增强现实、虚拟现实和混合现实与现实世界相结合。它可能为电信公司提供与超大规模企业合作以实现无缝服务交付的新机会。开发人员渴望利用5G的低延迟功能来实现边缘计算,这可能会为电信公司在无人驾驶汽车,虚拟现实游戏,主动资产维护和智能电网领域开辟各种新的商机。

新技术的引入也扩大了CSP的工作领域,包括从评估新的合作伙伴、服务和产品到关注网络安全和消除新出现的网络风险。

电信公司除了努力满足客户对数字产品和服务的需求外,还在与日益增长的欺诈形势作斗争。在过去一年中增加的一些骗局包括:

  • 帐户接管

  • 跨行业有针对性的社会工程计划(Wangiri Fraud,SMS Phishing/Pharming,Social Engineering,Robocalls和Scam Calls)的增加

  • 金融服务部门利用从数据泄露中获得的凭据的身份欺诈增加

  • SIM卡掉期欺诈

  • 订阅欺诈

上述欺诈方法在 IRSF 欺诈、设备/手机欺诈、Wangiri、绕过欺诈、PBX 黑客攻击等下造成了巨额欺诈损失。

2023 年需要注意的欺诈趋势

2022 年对于全球欺诈管理领域来说是风雨飘摇的一年。2023 年需要注意的一些欺诈趋势是:

较新的社会工程技术:危害受害者个人或职业安全的欺诈性攻击将在明年增加。Deepfake和网络钓鱼将用于这些复杂的攻击。Deepfake攻击使用人工智能来创建难以与真实电影和图片区分开来的假电影和图片,将扩散并危及个人或组织的安全。此外,随着经济衰退的临近,这种欺诈行为的轨迹将会上升,而预防欺诈的行为是当务之急。

5G技术的部署可能会导致连接到网络的物联网(IoT)设备数量增加,为黑客进行更广泛和更复杂的攻击提供了新的机会。攻击者会发现,由于网络切片,可以分离和控制同一网络上各种类型的数据,因此针对特定类型的流量(例如物联网设备)变得更加简单。此外,由于 5G 网络的独特设计,消费者更有可能遇到安全问题,包括拒绝服务攻击、僵尸网络攻击和中间人攻击。

合成ID的兴起:合成身份欺诈是使用真实和虚假信息创建身份。创建的新身份(也称为合成身份)包含足够的可验证信息,以使其看起来合法,并可用于开立账户、进行欺诈交易和诈骗电信。互联网的发展使大规模合成身份欺诈变得更加容易,并模糊了传统犯罪和网络犯罪之间的区别。到 2023 年,合成身份欺诈预计将达到 2.42 亿美元,到 2024 年将达到 5 亿美元。

诈骗电话:随着威胁行为者在吸引受害者方面变得更有创意,诈骗电话的数量每天都在增加。有些人利用恐惧,而另一些人则做出虚假承诺,而有些人则表现得和蔼可亲,同时以严重后果威胁受害者。诈骗电话通常是更广泛计划的一部分。诈骗者试图从他们的猎物那里获取敏感的个人数据,以便进行更多的电信诈骗。此类欺诈可能导致客户经历从身份盗用到经济损失的一切,同时还可能损害电信公司的声誉并造成收入损失。

机器人呼叫:尽管有法规来遏制非法机器人呼叫的威胁,但在不久的将来似乎没有尽头。诈骗者会迅速适应障碍,并不断寻求绕过安全协议的巧妙方法,从而继续影响电信公司及其客户体验。

设备欺诈:不可否认,设备销售是一个收入机会,但也存在重大风险。近年来,我们看到设备欺诈案件的数量急剧增加,有组织的欺诈团伙在这些犯罪中发挥了重要作用,并且由于5G的出现,消费者行为向在线渠道的转变等因素,这一趋势将继续增长。

闪电电话:闪电电话迅速流行起来,因为它们被认为比短信更实惠,而且快速安全,有助于改善整体客户体验。Juniper 报告称,从 2022 年到 2026 年,Flash Call 的数量将增加 25 倍。虽然这很有利可图,但欺诈者可以利用渠道中的这些漏洞。

电信公司拥有全面的欺诈管理策略至关重要。关键武器库之一是将 ML 和 AI 算法纳入其欺诈管理系统,以监控网络是否存在可疑行为。使用实时取消、停止交易或暂停订阅的自动化程序主动打击欺诈行为也变得前所未有的重要。另一方面,对于电信公司来说,让他们的客户了解欺诈者使用的新欺诈策略以保护他们免受欺诈也很重要。通过易于部署的高级欺诈管理系统,2023 年可以为欺诈识别和缓解提供更有希望的启示。

欢迎关注全警智慧公众号


关注公众号后回复“1”

免费领取百万字警务学术研究资料

继续滑动看下一个
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存