出版日期2024 年 7 月 5 日
在过去的几篇博客中,我们探讨了设备智能和行为分析如何阻止欺诈行为。但我们说的到底是哪种类型的欺诈呢?
当我们与客户讨论常见的欺诈手段时,他们往往对欺诈的实际外观和行为存在一定程度的不确定性。虽然人们一般都能很好地掌握坏人使用的各种手段,但许多人仍在努力全面了解各种欺诈策略,并明确定义每种方法。当然,这也是可以理解的--网络欺诈者不断快速发展,同时向多个方向发展。
需要牢记的一个重要原则是,网络攻击是欺诈者对时间、金钱和精力的投资。就像你在决定退休计划的投资方向之前可能会比较两种共同基金一样,骗子也会权衡不同攻击方式的利弊。你面对的是一个未雨绸缪、吝惜资源的坏演员吗?或者,你的欺诈者是一个冒险家,准备赌一把,立即获得丰厚的回报?也许你的网络安全威胁更着眼于长远,希望随着时间的推移慢慢增加他们的 "巢穴"。虽然这些不良分子的共同目标都是渗透到你的系统中,但每个人都会根据自己独特的需求和偏好选择一种投资水平合适的策略。
为了帮助您了解当今所有投资层面的顶级网络安全威胁,以下是我们目前最常见的欺诈类型的分类,以及您可以采取的应对措施。
下面的列表并不全面,因此我们将其缩小到与团队讨论网络安全战略时最有可能出现的欺诈方案。
您应将这些威胁一一纳入您的整体数字战略,无论它们适用于台式机、移动设备还是两者。这些伎俩有一定的范围,根据欺诈者的投资水平(从低到高)来衡量。投资水平因不良分子投入攻击的资源和时间、方法的可扩展性和成功的可能性而异。
通过自动账户接管,坏人利用机器人和基本自动化工具实施欺诈。例如,在不复杂的凭据填充攻击中,欺诈者部署一个简单的自动脚本,可以在几秒钟内输入数千个窃取的用户凭据,试图登录网站,甚至无需加载登录页面。
虽然欺诈者可以采取某些措施来掩盖他们的机器人和在线攻击,但这种方法在很大程度上依赖于非人类因素。因此,当攻击并不复杂时,即它们没有模仿真人的行为时,善于发现自动化蛛丝马迹的最基本的僵尸检测工具就有可能阻止它们。红旗包括从一个 IP 地址使用不同的凭据多次尝试登录,或输入凭据的速度快于人类可能的速度。
人类也可以参与账户接管。然而,人为驱动的攻击在监督和复杂性方面有所得,但在可扩展性方面却有所失。例如,如果欺诈者在网上购买了一份包含 10,000 个用户凭据的清单,要让这个网络罪犯手动尝试每一个登录账号是不现实的。
人类农场解决了由人类驱动的账户接管的可扩展性问题。现在,欺诈者可以以较低的小时成本,将这一包含 10,000 个用户凭证的列表分给许多人使用。引进人才可以扩大规模,而且往往能提高成功率,因为这些员工不会被机器人检测工具标记为自动化。
在许多其他情况下,欺诈者还可以要求人类农场提供支持。例如,一旦通过自动脚本输入了正确的凭据,目标公司的安全系统可能会检测到类似机器人的行为,并显示一个典型的摩擦点,如验证码。欺诈者的自动脚本会立即将验证码重定向到人工农场工人,后者会轻松解决挑战并绕过安全措施。登录成功,个人信息被盗。
通常情况下,恶意软件是欺诈者制作的恶意文件或代码,通过虚拟方式感染我们的设备--当我们与可疑网站交互或在公共网络上使用设备时,就会感染恶意软件。
恶意软件有多种形态和形式,包括勒索软件和间谍软件。不过,对于大多数公司来说,窃取凭证的恶意软件尤其令人担忧。一旦感染了用户的设备,这种恶意软件就会让欺诈者Access受害者的用户名和密码,在某些情况下还会获取其他关键的个人信息。尽管如此,在大多数窃取凭证的恶意软件中,不良行为者在利用这些用户信息时仍然依赖于自己的设备和地理位置,这使他们更容易被发现。
一些欺诈者甚至通过接管用户的设备来弥补这一漏洞。这类攻击涉及一种被称为远程Access木马(RAT)的恶意软件。用户的设备感染 RAT 后,欺诈者就能远程登录用户的已知设备并在其中执行操作。当凭证被保存到该设备上时,就很难区分好人和坏人了,因为欺诈者现在可以Access与已验证客户相同的设备、地理位置和凭证。
这种策略利用用户自己的参与和权限来完成欺诈性互动。例如,考虑一下欺诈者在银行网站上输入您的用户名和密码后会发生什么。有了正确的网络安全计划,您的银行应根据新设备、地理位置、异常时间和物理交互等因素对交互进行标记。这些红旗最终可能会以电话验证码的形式进行干预。
如果骗子还知道你的电话号码,他们就可以伪装成银行代表与你联系,说服你提供相当于自己家大门钥匙的东西。然后,坏人就可以轻而易举地把钱转到自己的银行账户上。虽然银行的网络安全策略应再次将这种行为标记为异常,但我们的目标是尽早预防这些异常。欺诈者可以冒充国税局等主要机构,利用用户的恐惧心理和对数字空间的不了解,加大风险。这一过程很难扩大规模,因此需要投入更多的时间,但也能获得更高的回报。
在这种情况下,欺诈者能够指导用户绕过旨在保护他们的网络安全策略。
当您进一步了解常见的欺诈类型,并与您的团队就这些手段如何威胁到您的业务达成一致时,寻求在发现用户行为异常方面受过培训的第三方供应商的帮助通常会很有帮助。
通过与网络安全技术合作,我们可以提供 Access 最新的设备智能、行为分析和行为工具,而不会影响用户体验。借助先进的网络安全技术,您可以标记行为异常,并保留决策权,以确定哪些高风险互动和交易需要您的进一步干预。在对红旗采取行动时,无论是自动化、人工驱动还是可疑的可信用户,您都可以只在必要时引入摩擦,让优秀用户自由操作,尽量减少麻烦。
评估行为和设备洞察力的技术可以检测到本文讨论的威胁之间的细微差别,以及未列入我们清单的威胁。例如,虽然设备智能策略可以成功阻止某些类型的账户接管和恶意软件行为,但行为工具更擅长在其他威胁发生时进行干预。例如,在处理 RAT 时,发现和区分好坏行为者之间的差别可能与跟踪客户通常如何移动鼠标或输入信息的速度一样细微。