2026 年 3 月 2 日
针对支付的欺诈行为越来越复杂和复杂。人工智能的犯罪利用以及恶意软件和其他技术的日益标准化和复制:它们就像老式盗窃工具的数字等价物。
Recorded Future 的 威胁情报专家 今天发布的最新报告 显示,不良行为者与试图挫败他们的银行、支付网络、政府和商家之间正在进行一场猫捉老鼠的游戏。
一方面,Recorded Future 发现,支付欺诈者在诈骗中使用的重要信息的曝光率去年持平。例如,2025 年可供出售的被盗信用卡记录数量比前一年减少了近 20% 。然而,攻击的复杂程度和规模不断扩大,意味着不法分子可以更好地利用他们可以Access的内容。
"该公司支付欺诈智能总监伊利亚-沃洛维克(Ilya Volovik)说:"2026 年,能够成功保护客户安全的组织将是那些能够统一领导、融合网络和欺诈智能,并在分散的数据源中最大限度地进行信号检测和关联的组织。"这样,他们就能在经济损失发生之前瓦解攻击"。
Recorded Future 所指出的一个令人担忧的趋势是,支持服务和技术的产业化程度越来越高,使欺诈者能够最大限度地发挥其效力。其中一种流行的工具允许诈骗分子改写在线零售商支付页面上的代码,然后在名为 Magecart 的攻击中,在交易发生时窃取或 "撇取 "支付信息。 报告指出,2025 年活跃着 10 500 次此类黑客攻击,导致超过 2300 万笔在线交易被泄露。
越来越多的工具可以帮助窃贼窃取银行和零售商用来验证身份的一次性密码,这种密码通常可以绕过更强的身份验证形式,从而挫败欺诈行为。骗子们甚至还在研究如何自动建立自己的虚假零售商,从而诱骗消费者购买他们认为合法的商品,进而交出付款凭证。
即使是老式的纸质支票也不能幸免:窃贼窃取支票并将图像发布到网上,从而暴露了银行账户信息和签名。虽然被盗支票的图像总数比 2024 年减少了 42% ,但唯一图像的数量却首次上升到 23.3 万张。
报告称,人工智能在支付欺诈的规模和范围方面发挥着越来越大的作用。在观察到的一起欺诈案中,骗子利用人工智能驱动的营销平台来更好地锁定受害者,就像合法企业试图锁定自己的客户群一样。
与此同时,公众也开始以扩大欺诈者机会的方式使用人工智能。虽然人工智能代理代表人类用户购物的代理商务对许多银行和商家来说仍处于试验阶段,但报告称,它可能会带来新的漏洞,使调查复杂化,并引发责任问题。了解到其中的利害关系,该行业已经制定了标准、协议和工具,以确保可信、透明和安全的代理交易。
不过也不全是坏消息,Recorded Future 认为支付行业的防御能力今年会有所提高。随着骗子以更多方式部署人工智能,预测性防御将优先于反应性防御。欺诈工具的日益标准化在帮助骗子的同时,也为好人提供了机会。这些支付信息 "撇脂 "工具包可以渗透到零售商的网站,现在已经非常普遍,诈骗的迹象现在已经显示出其他类似的情况,很快就可以简化检测。
金融机构和支付机构有许多自己的工具来打击欺诈行为,但最有效的方法可能是在威胁发展成大规模攻击之前就采取防范措施。 协调情报和欺诈检测工作,利用技术加快响应速度,并让组织的领导者参与进来,这将带来更好、更快的决策,并有能力在欺诈导致经济损失之前予以阻止。