2026 年 3 月 2 日
以付款為目標的詐欺行為越來越複雜和精密。犯罪分子利用 AI 以及惡意軟體和其他技術日益標準化和複製:它們的行為就像是老式竊盜工具的數位等效物。
這是根據 Recorded Future 的 威脅情報專家 今天發布的 最新報告 ,該報告說明了壞人和試圖阻擋這些行為的銀行、支付網絡、政府和 商戶 之間的貓和老鼠遊戲。
一方面,Recorded Future 發現支付詐騙者在騙局中使用的重要資訊曝光率去年持平。舉例來說,2025 年可供出售的失竊信用卡記錄數量較前一年減少了近 20% 。然而,攻擊的複雜性和規模越來越高,意味著邪惡的玩家可以更好地利用他們可以Access的內容。
"該公司支付詐欺智慧總監 Ilya Volovik 表示:「在 2026 年,能夠成功捍衛客戶安全的組織,將是那些能夠結合領導力、融合網路與詐欺智慧,並在分散的資料來源中最大化信號偵測與關聯性的組織。「這樣他們才能在財務損失發生之前瓦解攻擊」。
Recorded Future 所指出的一個令人憂慮的趨勢是,支援服務和技術的產業化程度越來越高,讓詐騙者能夠發揮最大效用。這種流行的工具允許詐騙運營商重寫在線零售商的付款頁面上的代碼,然後在稱為 Magecart 的攻擊中進行交易時竊取或「查看」付款資料。報告指出,2025 年活躍的此類駭客有 10,500 個,導致超過 2,300 萬筆線上交易受損。
現在也有越來越多的工具可以幫助竊賊竊取一次性密碼,這些密碼是銀行和零售商用來驗證身份的,通常可以繞過更強大的驗證方式來挫敗詐騙。詐騙者甚至想出如何自動化建立自己的虛假零售商,讓他們可以誘騙消費者進行他們認為合法的購物,進而交出付款憑證。
即使是老式的紙張支票也無法幸免:竊賊竊取支票並將影像張貼到網路上,暴露了銀行帳戶資訊和簽名,雖然被盜支票的影像總數比 2024 年減少了 42% ,但獨特影像的數量卻首次上升,達到 233,000 張。
報告指出,AI 在支付詐欺的規模和範圍上扮演越來越重要的角色。在一宗觀察到的詐騙案中,騙徒利用人工智能驅動的行銷平台,以合法企業可能鎖定自己客戶區隔的方式,更好地鎖定受害者。
與此同時,大眾開始以擴大詐騙者機會的方式使用人工智能。儘管代理商務(AI 代理商務)代表人類用戶進行購物,但對於許多銀行和商家來說仍處於試驗階段,但該報告稱,它可能會引起新的漏洞,使調查複雜並引起責任問題。由於了解利害關係,業界已經開發出標準、協定 和 工具,以確保 可信、透明和安全的代理交易 。
不過也不全是壞消息,Recorded Future 認為支付產業的防禦能力今年會有所改善。隨著騙子以更多方式部署 AI,預測性防禦將優先於反應性防禦。詐欺工具日益標準化,在幫助騙子的同時,諷刺的是也為好人帶來了機會。這些讓零售商網站滲透的付款資料「掃描」套件現在已經非常普遍,以至於詐騙指標現在出現其他類似情況,並且很快可能簡化偵測。
金融機構和支付組織有許多工具可以用來對抗詐欺,但最有效的方法可能是在威脅擴大成大規模攻擊之前就採取預防措施。 協調情報與詐欺偵測、利用技術加速回應時間,以及讓組織領導者參與其中,將可帶來更好、更快的決策,並能在詐欺導致財務損失之前將其瓦解。