1711817942
2024-03-29 10:54:00
ID 詐欺を犯す障壁は低くなりつつありますが、より高度な監視ツールとソフトウェアの採用、人工知能 (AI) と自動化による支援、外部およびサードパーティのデータベースとのリンクの改善により、組織はより危険であることを証明しています。問題に対処できる能力を超えています。
これは、セクター専門家の Yoti が作成したなりすまし詐欺に関する新たに発表された報告書によるもので、継続的な年次シリーズの最初の報告書となる予定です。
ヨティ氏は報告書の中で、詐欺師たちがどのようにしてディープフェイクの使用や文書の改ざんなど、見返りを求めてさまざまな戦術を模索し続けているのか、またそのような文書、特に偽の国民IDや運転免許証の品質がどのようにして偽装できるのかを調査した。 AI によって生成されたデータは、信じられないほど洗練され、説得力があるだけでなく、安価になり、場合によっては約 12 ポンドで入手できるようになりました。
「過去 24 か月間に見られた詐欺の傾向を調査した個人情報詐欺レポートの初版を発行できることを嬉しく思います。 私たちは、テクノロジーと検証専門家のチームを組み合わせて企業と人々の安全を守ることで、不正検出に対する多層的なアプローチが最良の結果をもたらすと信じている理由を詳しく掘り下げています」と、レポートの著者である Yoti のグローバル オペレーション マネージャーで不正の専門家であるミック ラーキンは書いています。 、詐欺チームのリーダー、Mykola Voloshyn。
「アイデンティティプロバイダーとして、私たちは詐欺師が使用している手法について独自の洞察を持っています。 彼らがどこに注力しているのか、そしてそれが時間の経過とともにどのように変化しているのかが分かります。 私たちは不正行為の検出と防止において常に最前線に立つためにツールの開発を続けています。」
詐欺が増えてる? 伝えるのは難しい
組織は不正行為を検出する能力を向上させているため、より多くの量が検出され通知されるようになっている可能性がありますが、実際には、これは必ずしも不正行為が増加または減少していることを意味するものではなく、不正行為の本当の規模を理解するのは困難です。続いています。
それにもかかわらず、低レベルの詐欺は現在、より多くの人が簡単に利用できるため、詐欺師が簡単にできる成果を利用して詐欺の量が増加している可能性があります。
そして、前述したように、テクノロジーの進歩により、説得力のある偽造文書の作成が確実に容易になっています。ただし、一部の管轄区域は他の管轄区域よりもその危険にさらされていますが、ヨティ氏のデータによると、過去 2 年間に確認された最も不正な運転免許証はスリによるものです。ランカ、タイ、ポルトガル、リトアニア、ナイジェリアでは、より多くの詐欺的な国民 ID がキプロス、ポーランド、インドネシア、スロベニアから発生しているようです。
最適なアプローチ
ID 詐欺を検出するには多数のアプローチがあり、それらを総合すると、組織のサービス ユーザーが本人であることを確認するための一貫した最適な戦略となります。
最初のステップは、標準的な文書の信頼性チェックを実施し、提示された資料が実際に政府発行の ID であること、有効期限内であること、改ざんまたは偽造されていないこと、以前に紛失または盗難が報告されていないことを確認することです。 。 この段階で不正な文書を検出できることは、より粗雑な試みを排除し、その後のさらなる不正行為を防ぐのに役立つため、重要です。
顔照合の重要性はますます高まっており、Yoti は MyFace と呼ばれる独自のライブネス テクノロジーを使用して、提示された写真が本物の人物のものであり、いわゆるプレゼンテーション攻撃に使用される偽物ではないことを検証します。 これらの攻撃にはいくつかの形式があり、他の形式よりも高度なものもあり、紙の画像、マスク、ビデオ画像、またはディープフェイクの使用が含まれる場合があります。
顔照合は、テクノロジーが個人の身元を認識したり、他のデータベースと照合したりするどの段階でも行われず、プレゼンテーション攻撃を阻止するだけの役割を果たすという点で、顔認識とは異なります。 これは、ユーザーが追加のアクションを必要とせずに、1 枚のセルフィーから実行できます。 Yoti 氏は、MyFace を使用している顧客は、ユーザーが一般にプロセスに反対していないことに気づいたと述べました。
もちろん、詐欺師は常にそのようなシステムをバイパスしようとしているため、追加の対策も必要になる場合があります。 Yoti のテクノロジーには、2 つ目の独自ソリューションである Secure Image Capture (SICAP) が含まれており、操作された画像や AI 生成コンテンツを使用したより高度なインジェクション攻撃を検出するように設計されています。
潜在的なユーザーが何らかの理由で自動テストに失敗した場合に介入するために、スーパーレコグナイザー(文書化された現象)として知られる顔照合に熟練した人々を含む、生身の人間検証専門家の使用も推奨されます。 Yoti 自体は、2 人の写真が 3 番目の写真にブレンドされたモーフィングされた画像を見つける能力など、これらのスキルを訓練された個人のチームを維持しています。
企業は、何らかの形式のデジタル ID サポートの導入を検討することもできます。 このような形式の ID にはいくつかの利点があり、実際のテストでは場合によっては非常に効果的であることが判明しています。 とりわけ、ユーザーが共有する必要がある個人データの量を削減できます。たとえば、年齢チェックに合格するために、組織はユーザーが必要な年齢を超えていることをデジタル ID で確認することができます。生年月日全体を共有する必要があります。
また、これらを使用することは、人々、特に頻繁に異議を申し立てられる可能性のある若く見える人々が、運転免許証やパスポートを持ち歩く必要がなくなり、盗難される危険がなくなることも意味します。
「企業はさまざまな種類の不正行為に対処し、それに備える必要があります。 詐欺師は常に進化しており、ディープフェイク、偽造文書、なりすましの試み、アカウント乗っ取りなど、さまざまな戦術やアプローチを使用しています」と報告書の著者は述べています。
「詐欺師が革新と進化を続ける中、私たちは詐欺の検出と防止の最前線に留まるためにツールの開発を続けています。 最先端の AI テクノロジーと検証および不正行為の専門家からなる高度なスキルを備えたチームを組み合わせることで、デジタル化が進む世界で企業と人々の安全を確保できるようになります。」
#組織は個人情報の不正行為を発見する能力が向上しています