2025 年 10 月 8 日
您的信用卡账单上偷偷多了 88 美分的费用。你会注意到吗?如果是这样,你还会去调查吗?
骗子们打赌你可能会听之任之。正因为如此,这些小额费用表明存在着更大的问题:"卡测试 "现象,即黑客试探被盗号码是否处于激活状态,是否可以利用。盗贼通过微不足道的收费,就能在你的账户上大肆挥霍数千美元。
测试并不是什么新手段。数字盗刷也是如此,数字盗刷是实体卡盗刷的虚拟版本,欺诈者将电子设备插入自动取款机或支付终端以窃取银行卡信息。通过数字盗刷,骗子会在在线结账等易受攻击的地方插入一些恶意代码,然后获取他们需要的所有数据,用你的卡购物或盗取你的银行账户。在利用整个数字支付生态系统的漏洞实施复杂、协调的活动时,这些微妙的骗局变得越来越有用。
问题的部分原因在于,电子商务的普及和点对点汇款的日益流行为骗子插入恶意代码、从而获取账户信息提供了更多的切入点。根据 Nilson Report 的数据,这有助于解释为什么 在截至 2023 年的三年里, 全球银行卡欺诈行为增加了超过 18% ,达到近 340 亿美元 。
现在,人工智能正在为测试和欺诈增添新的动力。人工智能可以同时处理成千上万个骗局,而且每一次尝试都能取得更好的效果,而不是由人类一次一次地手动尝试。
"Mastercard 网络安全解决方案执行副总裁 Rigo Van den Broeck 说:"在过去两三年里,这些攻击的速度和规模变得越来越普遍。"人工智能使这些事情变得可重复和自动化--这就是为什么我们也在利用人工智能大规模地、实时地主动检测和破坏这些行动,以免它们造成危害。"
人工智能尤其强大,因为它可以学习和适应,从而在实施欺诈方面变得更加出色。"在过去 14 年里,Kerry Thomas 一直负责管理 Mastercard 的欺诈& 决策产品,他说:"这意味着更多的攻击和更猛烈的攻击。"这就像一场完美的风暴"
Mastercard 的 Kerry Thomas(右)在该公司的网络安全会议 RiskX 上展示一种安全解决方案。
托马斯说,这实质上是一场高风险的国际象棋比赛,每一方都试图提前思考三到四步。例如,欺诈者现在更善于模仿持卡人的实际行为,而这正是欺诈检测技术能够剔除不良行为者的一种方式。
幸运的是,好人也有人工智能。这意味着它们可以全天候扫描,以识别正在发生的此类攻击,从而避免个人信息泄露,防止恶意扣款,并通知商家和持卡人发生了什么。
例如,Mastercard 的异常检测和行为分析等工具可以提供帮助,实时识别超出常规模式的可疑费用。这对小型企业的帮助尤其大,因为它们不像大型全国性零售商那样有大量资源和整个部门专门处理这个问题。
有多层防御。首先是教育,为企业提供所需的所有信息,以确保生态系统中自身部分的安全。其次是制定适当的控制措施,如风险评估,以防止信息泄露。第三是身份验证,以确保支付过程中的每个人都是他们所说的那个人。最后是监控、检测和采取行动的能力,托马斯称之为 "最关键的部分"。
消费者也可以反击。在设备上安装安全软件或在金融账户上使用双因素身份验证,会大大增加欺诈者入侵的难度。坚持在值得信赖的零售商处购物(而不是 Facebook 或 Instagram 上的虚假广告,它们可能是获取您信息的幌子),定期检查您的账户,并设置自动提醒,以随时了解所有费用。
"托马斯说:"多年来我学到的是,欺诈者会选择阻力最小的领域。"他们的目标是没有检查账户的消费者和没有适当控制措施的商家。如果他们找不到,就会离开"。