К 2021 году 40% организаций задействуют ИИ для борьбы с мошенничеством

К 2021 году 40% организаций задействуют ИИ для борьбы с мошенничеством

К 2021 году 40% организаций задействуют ИИ для борьбы с мошенничеством

Всего через два года искусственный интеллект и машинное обучение будут использоваться для противодействия мошенничеству в три раза чаще, чем сейчас. Такие данные были получены в ходе совместного исследования компании SAS и Ассоциации сертифицированных специалистов по расследованию хищений и мошенничества (Association of Certified Fraud Examiners, ACFE).

В настоящее время такие антифрод-инструменты уже используют в 13% организаций, принявших участие в опросе, и в еще 25% заявили, что планируют их внедрить в течение ближайшего года-двух.

Совместное исследование SAS и ACFE было запущено в феврале 2019 года, а его итоги подведены в конце июня 2019 года. Для этого были изучены ответы 1055 членов ACFE, работающих в разных странах мира.

По итогам был создан интерактивный отчет. Вопросы, заданные экспертам, касались технологий и инструментов, которые используются в их организациях для борьбы с мошенничеством.

Как выяснилось, в настоящее время большинство организаций чаще всего пользуются преднастроенными отчетами по ключевым событиям мошенничества с использованием классических инструментов, например, от Microsoft Office.

Это стандартный инструмент для  64% компаний, охваченных исследованием. На втором по популярности месте автоматический мониторинг с использованием экспертных бизнес-правил – его используют в 54% организаций. Замыкает тройку визуальное исследование данных с использованием BI инструментов – на ее долю приходится 35%.

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru