2 март 2026 г.
Измамите, насочени към плащания, стават все по-сложни и усъвършенствани. Престъпното използване на изкуствен интелект и нарастващата стандартизация и възпроизвеждане на зловреден софтуер и други технологии: Те действат като цифров еквивалент на старомодния инструмент за взлом.
Това е според последния доклад, публикуван днес от експертите по разузнаване на заплахи от Recorded Future, който илюстрира играта на котка и мишка между злонамерените участници и банките, платежните мрежи, правителствата и търговците, които се опитват да ги осуетят.
От една страна, Recorded Future установи, че излагането на жизненоважната информация, която платежните измамници използват в своите измами, се стабилизира миналата година. Например броят на записите на откраднати кредитни карти, достъпни за продажба, е намалял с почти 20% през 2025 г. спрямо предходната година. Въпреки това, нарастващата сложност и мащаб на атаките означават, че злонамерените участници могат да използват все по-добре това, до което имат достъп.
„През 2026 г. организациите, които успеят да защитят своите клиенти, ще бъдат тези, които обединяват ръководството, съчетават кибер- и фрод разузнаване и максимизират откриването и корелацията на сигнали в различни фрагментирани източници на данни“, казва Иля Воловик, директор „Payment Fraud Intelligence“ на компанията. „Така те могат да прекъсват атаките, преди да настъпят финансови загуби.“
Една обезпокоителна тенденция, посочена от Recorded Future, е нарастващата индустриализация на поддържащите услуги и технологии, която позволява на измамниците да увеличат максимално своята ефективност. Един такъв популярен инструмент позволява на измамни оператори да пренапишат кода на страницата за плащания на онлайн търговец и след това да откраднат или „скимнат“ информация за плащане, докато транзакциите се осъществяват при атаки, наречени Magecart. Докладът посочва, че е имало 10 500 такива пробиви, активни през 2025 г., което е довело до компрометирането на над 23 милиона онлайн транзакции.
Налични са все повече инструменти, които помагат на крадците да откраднат еднократни пароли, които банките и търговците на дребно използват за потвърждаване на самоличността и които обикновено заобикалят по-силните форми на удостоверяване, които могат да предотвратят измама. Измамниците дори измислят как да автоматизират процеса на създаване на собствени фалшиви търговци на дребно, което им позволява да подвеждат потребителите да правят покупки, които смятат за легитимни, и по този начин да предават данни за плащане.
Дори старомодните хартиени чекове не са имунизирани: Крадците крадат чекове и публикуват изображения онлайн, разкривайки информация за банкови сметки и подписи, и докато общият брой изображения на откраднати чекове е намалял с 42% спрямо 2024 г., броят на уникалните изображения се е увеличил за първи път до 233 000.
AI играе все по-голяма роля в мащаба и обхвата на измамите с плащания, според доклада. При една наблюдавана измама измамници използваха задвижвана от AI маркетингова платформа, за да таргетират по-добре жертвите, както един легитимен бизнес би се опитал да определи собствената си сегментация на клиентите.
В същото време обществеността започва да използва ИИ по начини, които разширяват възможностите за измамници. Въпреки че агентичната търговия, в която ИИ агент пазарува от името на човешки потребител, все още е в пилотна фаза за много банки и търговци, докладът казва, че тя може да въведе нови уязвимости, да усложни разследванията и да повдигне въпроси за отговорност. Знаейки какво е заложено на карта, индустрията вече е разработила стандарти, протоколи и инструменти, за да гарантира надеждни, прозрачни и сигурни агентични транзакции.
Новините все пак не са само лоши и Recorded Future смята, че защитните механизми на разплащателната индустрия ще се подобрят тази година. Тъй като измамниците разгръщат изкуствен интелект по все повече начини, превантивните мерки за защита ще имат предимство пред реактивните. Нарастващата стандартизация на инструментите за борба с измамите, макар и да помага на измамниците, парадоксално, представлява и възможност за добрите страни. Тези комплекти за „скиминг“ на платежна информация, които позволяват проникване в уебсайтовете на търговците на дребно, сега са толкова широко разпространени, че индикаторите за измами вече разкриват други подобни случаи и скоро биха могли да опростят откриването.
Финансовите институции и разплащателните организации разполагат с много собствени инструменти за борба с измамите, но може би най-ефективният е да възприемат подход, който благоприятства предотвратяването на заплахите, преди те да прераснат в мащабни атаки. Координирането между разузнаването и откриването на измами, използването на технологии за ускоряване на времето за реакция и включването на лидерите на организациите ще доведе до по-добри, по-бързи решения и способност за пресичане на измамите, преди да доведат до финансови загуби.