跳至主要内容

文章

通过跨团队合作,建立积极主动的网络安全和欺诈预防机制

出版日期:2025 年 9 月 11 日2025 年 9 月 11 日

Melanie Gersten

Vice President, Product Management,

Cyber & Intelligence Solutions, Mastercard

David Housman

Director, Product Management, Mastercard

男子在办公室思考

文章一览:

  • 随着犯罪分子采用新的工具和战术发动大规模攻击,网络欺诈正在加速发展,预计在未来十年内将造成 4040 亿美元的银行卡欺诈损失。
  • 银行网络安全和反欺诈团队之间的协作和情报共享有助于在欺诈升级之前发现早期预警信号。
  • 从被动防御转向主动防御,对于在不断变化的威胁环境中减少网络欺诈损失和保护客户至关重要。

网络犯罪和金融欺诈:最新威胁

欺诈和网络犯罪现在已密不可分,外泄和漏洞利用等网络攻击暴露了被盗的银行卡数据和凭证,为大规模欺诈提供了动力。

仅在 2024 年,威胁行为者就发布了2.69 亿条被盗银行卡记录,预计未来十年全球银行卡欺诈损失将达到 4,040 亿美元。支付欺诈是一个迅速升级的网络安全问题,直接影响到组织的底线和声誉。

为此,发卡银行和收单银行的支付欺诈防范专业人员必须解决欺诈源于网络的问题。当网络漏洞发生时,欺诈行为往往会遵循可预测的模式,因为被盗数据会通过账户接管、欺诈交易或其他金融阴谋实现货币化。然而,由于网络安全和反欺诈团队各自为政,早期攻击指标往往被忽视。

打破这些孤岛对于从被动防范欺诈转变为主动防范欺诈至关重要。通过密切协作和共享情报,欺诈和网络安全团队可以形成统一防御,对新出现的信号采取行动,防止欺诈升级,最大限度地减少损失。

网络犯罪分子的欺诈工具包

当今的威胁行为者依靠网络手段实施大规模欺诈。他们利用网上现成的工具,识别易受攻击的网站,并同时自动感染数百个域。

例如,网络犯罪分子通常会提前扫描潜在目标,以识别漏洞并绘制潜在攻击面地图。2024 年,全球检测到的扫描尝试增加了16.7%,网络犯罪分子利用自动化工具每小时在网络上进行数百万次扫描。

自动侦察的激增只是威胁行动者如何扩大其行动范围和提高其复杂性的一个例子。有几种力量正在加速这种转变,并影响着欺诈和网络安全团队必须如何应对:

  • 网络犯罪即服务(CaaS)
  • 人工智能对网络威胁和漏洞的影响
  • 新出现的欺诈手段

网络犯罪即服务(CaaS)

CaaS 是指犯罪分子可以购买或租用发动网络攻击所需的工具、基础设施和专业知识的日益增长的市场。对这些服务的需求正在激增。例如,在 2024 年下半年,为攻击者提供预制恶意软件工具包的恶意软件即服务(MaaS)工具的使用率上升了17%

这些工具包使发动网络攻击变得相对简单和廉价,有些工具包的 月租费 仅为 40 美元

CaaS 使没有经验的参与者也能开展曾经需要高级技术技能的活动,从而降低了进入门槛。它还扩大了经验丰富的网络犯罪分子的工具包,他们可以外包关键的攻击组件,以提高其行动的效率和影响力。

人工智能对网络威胁和漏洞的影响

人工智能正在重塑网络威胁的格局。随着企业快速采用人工智能驱动的工具(有时未进行充分的安全评估),它们无意中扩大了坏人的攻击面。

这样,威胁行为者就可以利用人工智能更快地利用这些漏洞,大大缩短突破时间。此外,网络犯罪分子现在可以部署自主的人工智能机器人,它们可以从错误中学习并实时调整。

例如,在 "暴力破解 "攻击中,攻击者试图通过生成许多可能的字母数字组合来猜测密码,人工智能驱动的机器人可以根据之前的失败情况调整每次新的密码猜测,从而稳步提高获得 Access 的机会。

据麦肯锡估计,人工智能驱动的趋势将在未来三年内使企业传统外围(如端点和服务器)的风险敞口增加30%

新出现的欺诈手段

威胁行动者不断调整其方法,以利用新技术和新工艺。例如,社交工程欺诈者越来越多地利用深度伪造(模仿真人的合成音频和视频)来增加其骗局的可信度。

在最近的一次攻击中,香港一名财务人员向欺诈者转账 2,500 万美元,欺诈者利用深度伪造技术在视频通话中假冒该公司的首席财务官。这一案例反映出此类手段在更大范围内的激增,有46%家金融机构报告称,在过去一年中,与深度伪造相关的欺诈企图有所增加。

在这种威胁形势下,人们熟悉的攻击方法正在被新工具和新渠道重新利用,特别是利用人为错误的技术。用户上当受骗的时间中位数不到60 秒,而 2024 年 68% 的泄密事件都与人为因素有关,这突出表明了安全培训对于应对技术和人为风险的重要性。

银行如何更好地预防网络欺诈?

随着网络攻击的不断发展和日益先进,欺诈团队和网络安全团队之间的整合对于打击欺诈是必不可少的。这包括共享情报,以便在欺诈行为造成财务后果之前主动发现。

然而,为了有效整合,欺诈和网络安全团队需要采用共同的方法来评估和应对威胁。

作为指南,《网络安全框架》的六大功能为调整优先事项和从网络安全角度预防欺诈提供了清晰的结构。该框架由美国国家标准与技术研究院(NIST)制定,旨在改进组织的网络安全方法。

应用网络安全框架的六项功能

网络安全框架》的六大功能是全面网络安全计划的主要支柱。它们共同帮助组织保持有序、有效的网络安全风险管理方法。

1.识别:该功能侧重于了解支撑关键业务的系统、人员、资产、数据和流程。通过映射这些要素并评估相关威胁和漏洞,企业可以确定资源的优先级,并使其安全战略与业务需求保持一致。

2.保护:保护功能建立保障措施,以保持关键服务的复原力,支持各组织限制网络事件的潜在影响。例如,这包括组织对物理和远程Access实施严格的身份管理和访问控制。

3.检测:检测功能强调通过持续监控和分析及时发现网络安全事件。该功能的目标是让企业发现异常并了解其潜在影响。

4.应对:响应功能的核心是采取行动,控制已发现的网络安全事件的影响。这包括执行响应计划、协调与利益相关方的沟通,以及采取缓解措施阻止攻击蔓延。

5.恢复:在事件得到控制后,恢复功能确保迅速恢复系统和服务。在实施结构化恢复流程的同时,组织还可以根据经验教训完善现有战略。

6.治理:2024 年增加了第六项功能,作为整个网络安全框架的基础,并为各组织如何实施其他五项功能提供信息。治理功能有助于指导组织应采取哪些行动来支持其网络安全目标和优先事项,确保这些努力符合组织的使命和更广泛的组织背景。

为了应对导致欺诈的网络安全风险,银行必须加强核心防御工作的反馈回路。然而,要做到这一点,需要欺诈团队和网络安全团队协调努力,对早期威胁信号采取行动。

网络安全和反欺诈团队共享情报的重要性

如果网络安全团队和反欺诈团队仍然各自为政,那么欺诈可能在损失发生后才被发现,而网络团队仍然不知道其系统中的安全事件是欺诈的催化剂。这种脱节为威胁行动者提供了空间,使其能够在防御系统作出调整之前升级行动并利用弱点。

然而,综合欺诈和网络安全团队可以解读网络信号,提早发现欺诈行为,并调整应对策略。特别是,团队必须收集、分析和共享与攻击方法和入侵指标相关的信息。

威胁情报是这些工作的关键推动因素。传统的欺诈检测工具会在欺诈发生后才浮出水面,而威胁情报则不同,它会主动监控犯罪市场、消息应用程序和被入侵的网站,以发现被盗的支付数据和新出现的威胁。

网络和欺诈团队通过合作共享和应用这些情报,可以在损失增加之前洞察并瓦解攻击。反过来,企业的欺诈防御也会从被动应对转变为主动出击,这也是随着威胁的复杂性不断增加而必须采取的基本姿态。

从被动反应到主动出击:网络安全与反欺诈团队合作的未来

虽然欺诈和网络安全团队可能习惯于各自为政,但这些孤岛式的运作会给攻击者留下可乘之机。网络欺诈的现实要求我们采取联合防御。

通过密切协作,欺诈和网络安全团队可以缩小可见性差距,在网络威胁导致欺诈之前发现并解决它们。至关重要的是,这种合作应包括持续的情报共享,以跟踪攻击者的策略并显示欺诈的早期预警信号。有了这种意识,银行就可以调整防御措施,并采取主动行动来降低风险。

然而,情报共享的重要性超出了任何一家银行。金融部门更广泛的协调和情报共享可提高对主动威胁的认识,进一步支持银行保护客户。

想了解更多关于主动预防欺诈的信息? 了解 Mastercard 威胁情报如何提供帮助。

要快速了解网络安全和预防欺诈如何相互交织,请浏览这些常见问题的答案:

网络欺诈是如何演变的?

随着犯罪分子利用人工智能等新技术实现攻击的自动化和规模化,网络欺诈威胁正在加速。此外,CaaS 工具不断降低网络犯罪分子的进入门槛。

网络安全与预防欺诈之间有什么联系?

欺诈往往始于网络漏洞,因此两者密不可分。当网络安全和欺诈团队合作时,他们可以更好地识别和应对新出现的威胁。

银行如何更好地预防网络欺诈?

银行可以通过缩小网络安全和欺诈团队之间的可见度差距来改进欺诈预防工作。团队之间共享情报,特别是欺诈情报,可实现主动的威胁检测和更加协调的响应工作。

Recorded Future 是一家 Mastercard 公司。Mastercard与本文引用的任何其他研究无关。

联系

您的组织准备好缩小网络与欺诈之间的差距了吗?了解我们的解决方案如何提供帮助。

Mastercard 徽标