Skip to main content

網路安全

2025 年 10 月 8 日

 

完美風暴打擊人工智能詐騙需要層層防禦

數位盜取和卡片測試不斷演進。打擊他們的工具也是。

谷歌標誌

Chris Taylor

Contributor

88 美分的費用會偷偷地出現在您的信用卡帳單中。你會注意到嗎?如果你有,你會費心調查嗎?

詐騙者在賭您可能會放棄。因此,這些小額收費顯示出更大的問題:「卡片測試」現象,駭客試探被盜的號碼是否活躍,是否可以利用。盜用者藉由可忽略不计的收費,就可以大開方便之門,在您的帳戶上花費數以千計的美元。

測試幾乎不是什麼新招。數位盜卡也是實體盜卡的虛擬版本,即詐騙者將電子裝置插入自動提款機或支付終端機,以竊取卡片資訊。利用數位盜碼技術,騙徒會在易受攻擊的區域 (例如線上結帳) 加入一些惡意程式碼,然後取得他們所需的所有資料,利用您的信用卡購物或盜用您的銀行帳戶。這些微妙的詐欺行為已越來越有助於實施複雜、協調的行動,利用整個數位支付生態系統的漏洞。

問題的部分原因在於電子商務無所不在,以及點對點匯款的日益普及,為騙子開啟了更多插入惡意程式碼的入口,從而取得帳戶詳細資料。根據 Nilson Report 的數字,這有助於解釋為何在 截至 2023 年的三年內, 全球信用卡詐騙金額增加超過 18% ,達到近 340 億美元 。

現在,人工智慧正在為測試和詐欺兩者增添新的動力。AI 可以一次處理數以千計的詐騙案,而且每次嘗試都會有進步,而不是由實際的人類一次一次地人工嘗試詐騙數字。

"萬事達卡網路安全解決方案執行副總裁 Rigo Van den Broeck 表示:「過去兩三年來,這些攻擊的速度與規模越來越普遍。「人工智能使這些事情可重複進行且自動化 - 這就是為什麼我們也使用人工智能來主動偵測並即時大規模瓦解這些作業,以免造成傷害」。

AI 特別強大,因為它可以學習和適應,在執行詐欺時變得更好。"過去 14 年來,Kerry Thomas 在 Mastercard 負責管理 Fraud& Decisioning Products,他表示:「這意味著更多的攻擊和更積極的攻擊。「就像完美風暴」

 

Kerry Thomas demonstrates a cyber solution at RiskX cybersecurity conference.

Mastercard 的 Kerry Thomas(右)在公司的網路安全會議 RiskX 上展示安全解決方案。

 

Thomas 說,這基本上是一場高風險的國際象棋遊戲,每一方都嘗試提前思考三到四步。舉例來說,詐騙者現在更擅長模仿持卡人的實際行為,而這正是詐騙偵測技術剷除不良分子的方法之一。

幸好好人也有 AI。這表示他們可以全天候掃描紅旗,以辨識此類攻擊正在進行,從而避免個人資訊外洩、惡意扣款無法通過,以及通知商家和持卡人所發生的事情。

例如,萬事達卡的異常偵測和行為分析等工具可以提供協助,即時識別超出一般模式的可疑收費。這對規模較小的企業來說是一個很大的幫助,因為他們不像大型的全國性零售商那樣,有大量的資源和整個部門專門處理這個問題。

有多層防禦。首先是教育,提供企業所需的所有資訊,以確保生態系統中自己的部分安全。其次是適當的控制措施,例如風險評估,以防止資訊外洩。第三是認證,以確保付款過程中的每個人都是他們所說的那個人。最後是監控、偵測和採取行動的能力,Thomas 稱之為「最重要的一環」。

消費者也可以反擊。在您的裝置上安裝安全軟體,或在您的金融帳戶上使用雙重認證,會讓詐騙者更難入侵。堅持在值得信賴的零售商購物 (而非 Facebook 或 Instagram 上的不良廣告,這些廣告可能是騙取您資訊的幌子),定期檢查您的帳戶,並設定自動警示,以隨時掌握所有收費。

"Thomas 說:「多年來我所學到的是,詐欺者會從阻力最小的地方下手。"他們的目標是沒有檢查帳戶的消費者和沒有適當控制的商家。如果他們找不到,他們就會離開"。

 

騙局剖析

在 Mastercard「騙局剖析」系列紀錄片的第一集中,我們將探討騙局的演變過程。

Decorative