Skip to main content

Artikel

Bagaimana intelijen ancaman pembayaran membantu bank memerangi penipuan lebih cepat

Melawan lanskap penipuan yang terus berkembang dengan deteksi dan pencegahan yang lebih cepat

Diterbitkan: 6 November 2025

Urooj Burney profile photo

Urooj Burney

Senior Vice President, Cybersecurity Payments Ecosystem,

Mastercard

template

Sekilas tentang artikel:

  • Para penipu menggunakan taktik canggih seperti deepfake, infostealer, dan bot yang digerakkan oleh AI untuk meningkatkan kecepatan dan skala serangan mereka.  
  • Intelijen ancaman pembayaran dapat menunjukkan indikator awal penipuan, sehingga memungkinkan tim penipuan untuk mengantisipasi dan memitigasi risiko sebelum risiko tersebut meningkat. 
  • Ketika tim penipuan dan keamanan siber secara proaktif berbagi data intelijen ancaman, mereka dapat mempercepat deteksi dan pencegahan penipuan pembayaran. 

Ancaman yang lebih cepat menuntut respons penipuan yang lebih cepat

Penipu masa kini lebih cepat, lebih lengkap, dan lebih terhubung. Dan mereka menggunakan AI dan otomatisasi untuk mengeksploitasi kerentanan secepat kilat.

Dalam iklim saat ini, perputaran dari pembobolan data ke monetisasi sering kali kurang dari satu hari. Hampir 2 dari 3(65%) kredensial yang disusupi terdaftar untuk dijual kurang dari 24 jam setelah dicuri. 

Melawan balik membutuhkan tim penipuan dan keamanan siber untuk menandingi kecepatan penyerang. Tetapi tanpa intelijen ancaman yang tepat waktu, mereka sering kali tertinggal selangkah. Faktanya, hanya 36% pemimpin global yang mendeteksi pola penipuan pada periode sebelum diberitahu tentang pelanggaran data. Ini merupakan jeda yang mengkhawatirkan, terutama karena organisasi memerlukan waktu rata-rata 241 hari untuk mengidentifikasi dan mengatasi pelanggaran. 

Untuk menutup kesenjangan dan mempercepat deteksi dan pencegahan penipuan pembayaran, tim penipuan memerlukan Access ke intelijen ancaman pembayaran yang memunculkan sinyal penipuan awal dan memungkinkan perencanaan proaktif. 

Bagaimana penipu bergerak lebih cepat: Pengaruh AI yang semakin besar terhadap penipuan dunia maya dan pembayaran

Penipu memanfaatkan otomatisasi dan alat digital baru untuk mempercepat jalur dari pelanggaran dunia maya ke penipuan keuangan. Taktik ini memungkinkan mereka untuk mengotomatisasi, beradaptasi, dan meningkatkan serangan siber dengan kecepatan yang belum pernah terjadi sebelumnya, mengubah cara penipuan pembayaran dimulai.

Ancaman yang digerakkan oleh kecerdasan buatan otonom

Penjahat siber sekarang menggunakan agen AI yang dapat menyempurnakan serangan secara otonom dalam waktu nyata. 

Sebagai contoh, para penipu sering menggunakan bot otomatis untuk menguji nama pengguna dan kata sandi yang dicuri di beberapa situs dalam serangan pengisian kredensial. Namun, semakin banyak penyerang yang bereksperimen dengan alat bantu AI yang dapat mengidentifikasi kombinasi kredensial yang lebih menjanjikan atau menargetkan akun yang terlihat lebih mudah disusupi. 

Dibandingkan dengan bot otomatis tradisional yang melakukan tindakan sederhana dan berulang, sistem AI otonom lebih cepat dan lebih efisien. Mereka mewakili ancaman siber berikutnya: adaptif, terus menerus, dan semakin sulit untuk dilawan. 

Tidak mengherankan jika 80% CISO sekarang mengatakan bahwa serangan siber bertenaga AI menjadi perhatian utama mereka. Dengan evolusi ini, pencegahan penipuan yang efektif bergantung pada identifikasi indikator serangan dini untuk menyesuaikan kontrol keamanan siber dan merencanakan tindakan respons proaktif.

Infostealer dalam skala besar

Infostealer adalah malware yang dirancang untuk membobol sistem dan mengambil informasi identitas pribadi (PII) yang sensitif. Mereka memicu skema penipuan pembayaran dengan mengotomatiskan pencurian kredensial, membantu penyerang memanen data dalam jumlah besar jauh lebih cepat daripada dengan taktik manual.

Infostealer juga tidak mahal dan tersedia secara luas. Penjahat amatir dapat membeli perangkat malware yang sudah jadi dari pasar kejahatan siber sebagai layanan, sehingga mudah untuk melancarkan serangan.

Setelah memanen PII melalui infostealer, penipu dapat menggunakan data tersebut untuk melancarkan pengambilalihan akun dan penipuan identitas, atau mereka dapat menjualnya di pasar dark web. Elemen PII sangat beragam, mulai dari nomor Jaminan Sosial hingga detail pribadi yang tampaknya kecil yang dapat digunakan untuk melewati verifikasi. Pada tahun 2024 saja, 4 juta nama gadis ibu ditawarkan untuk dijual bersama dengan data kartu yang dicuri karena seringnya nama-nama tersebut digunakan dalam pertanyaan pemulihan akun.

Pemalsuan mendalam dan identitas sintetis

AI generatif mempercepat penipuan identitas dengan membuatnya lebih cepat dan lebih mudah bagi penjahat untuk membuat persona yang meyakinkan dalam skala besar.

Dengan menggunakan AI, penjahat dapat dengan cepat membuat pemalsuan yang meniru wajah atau suara orang sungguhan, sehingga mereka dapat melewati verifikasi identitas dan mengesahkan transaksi penipuan. Demikian juga, identitas sintetis - yang menggabungkan elemen nyata seperti nomor Jaminan Sosial dengan nama atau foto kepala yang dibuat oleh AI - semakin banyak digunakan untuk meniru pemohon yang sah dalam proses seperti aplikasi kartu kredit atau pembukaan rekening baru.

Dengan banyaknya PII curian yang kini beredar di dunia maya, penjahat siber dapat dengan mudah menyusun persona digital palsu untuk menjalankan banyak penipuan secara bersamaan. Hampir setengah (46%) dari lembaga keuangan melaporkan adanya peningkatan upaya penipuan terkait deepfake, yang mengindikasikan bahwa serangan ini bergerak dari ancaman baru menjadi risiko utama.

Bagaimana intelijen ancaman pembayaran memperkuat deteksi dan pencegahan penipuan

Intelijen ancaman khusus pembayaran memberikan tim fraud visibilitas ke indikator hulu potensi penipuan. Karena penipu menggunakan AI dan alat canggih lainnya untuk meningkatkan kecepatan dan skala serangan mereka, data ini memungkinkan tim untuk mengoordinasikan respons yang lebih efektif dengan mengaktifkan kemampuan berikut: 

Kolaborasi lintas tim yang efektif

Silo antara tim keamanan siber dan tim penipuan terus menghambat upaya deteksi dan pencegahan penipuan pembayaran yang terkoordinasi. Faktanya, 3 dari 4 eksekutif di lembaga keuangan global mengatakan bahwa mereka memiliki solusi intelijen ancaman siber, tetapi tidak memiliki kemampuan integrasi untuk meningkatkan upaya pencegahan penipuan secara signifikan.  

Intelijen ancaman pembayaran menutup kesenjangan ini dengan menerjemahkan data keamanan siber ke dalam wawasan praktis yang dapat ditafsirkan dan didiskusikan oleh tim penipuan dengan rekan-rekan keamanan siber mereka. 

Pandangan risiko yang terintegrasi

Intelijen ancaman khusus pembayaran menyatukan data keamanan siber dan data penipuan dalam konteks bersama, sehingga memberikan pandangan risiko yang terhubung kepada tim penipuan. Ketika tim berbagi pedoman yang sama, mereka dapat mengembangkan rencana respons bersama dan merespons secara sinkron saat ancaman baru muncul.

Sebagai contoh, wawasan terintegrasi dapat membantu tim fraud memahami bagaimana sebuah kejadian cyber dapat mengarah pada aktivitas fraud hilir dan membuat rencana yang sesuai. Jika intelijen menunjukkan bahwa penjahat memvalidasi nomor kartu yang dicuri melalui transaksi uji coba (card testing), tim fraud dapat mengambil tindakan pencegahan sebelum kerugian terjadi. 

Identifikasi ancaman secara proaktif

Alih-alih bereaksi terhadap kecurangan yang terkonfirmasi, tim sekarang dapat mendahuluinya. Intelijen ancaman pembayaran memberikan sinyal peringatan dini yang memungkinkan tim penipuan untuk melakukan intervensi sebelum penjahat mendapatkan keuntungan.

Dengan Mastercard Threat Intelligence (MTI), intervensi tersebut dibangun. Sebagai contoh, ketika MTI mendeteksi pengujian kartu, MTI dapat memperingatkan penerbit kartu dan menolak transaksi pengujian, bahkan sebelum kartu tersebut digunakan untuk transaksi bernilai tinggi yang mungkin ditandai oleh sistem penipuan tradisional.

Dengan visibilitas ini, tim fraud dapat beralih dari hanya menangani insiden yang telah dikonfirmasi menjadi mengantisipasi ancaman dan merencanakan pertahanan, sehingga dapat membantu mencegah kerugian.

Membangun pertahanan proaktif dengan Mastercard Threat Intelligence

​​​Seiring dengan semakin cepatnya penipuan yang dilakukan melalui dunia maya, kolaborasi antara tim penipuan dan keamanan siber tidak dapat ditawar lagi. Intelijen ancaman khusus pembayaran adalah jalan ke depan, membantu menghilangkan silo dan mendorong upaya terpadu untuk menghentikan penipuan sebelum dimulai.

Dengan Mastercard Threat Intelligence, tim dapat tetap berada di depan ancaman penipuan pembayaran. Wawasan yang dikurasi tentang risiko yang muncul, deteksi otomatis, dan respons yang tepat mendukung pertahanan yang lebih cepat, lebih proaktif, dan terkoordinasi untuk melindungi pelanggan.

Ingin memajukan strategi pencegahan penipuan Anda? ​​Pelajari bagaimana Mastercard Threat Intelligence dapat membantu.

Jelajahi jawaban atas pertanyaan-pertanyaan umum tentang intelijen ancaman pembayaran:

Bagaimana intelijen ancaman dapat meningkatkan deteksi penipuan pembayaran?

Intelijen ancaman memberikan tim visibilitas ke dalam aktivitas dunia maya yang sering kali mendahului penipuan pembayaran. Dengan wawasan real-time tentang pelanggaran, pencurian kredensial, dan upaya pengujian kartu, bank dapat mendeteksi risiko penipuan yang muncul lebih cepat dan mengidentifikasi pola yang mencurigakan sebelum kerugian terjadi. 

Bagaimana intelijen ancaman membantu dalam pencegahan penipuan pembayaran?

Dengan mengungkap tanda-tanda peringatan dini penipuan, intelijen ancaman pembayaran memungkinkan institusi untuk bertindak sebelum serangan meningkat. Ini membantu tim penipuan dan keamanan siber berkoordinasi dalam langkah-langkah pencegahan penipuan proaktif, seperti menandai kartu yang disusupi, untuk mengurangi eksposur dan melindungi pelanggan. 

Jenis intelijen ancaman apa yang berguna untuk mengidentifikasi penipuan pembayaran?

Intelijen ancaman khusus pembayaran sangat berharga bagi tim penipuan karena berfokus pada ancaman siber yang terkait dengan kartu, rekening, dan pedagang. Hal ini mencakup wawasan tentang kredensial yang disusupi dan pola perilaku kriminal yang dapat mengindikasikan risiko penipuan di seluruh ekosistem pembayaran. 

hubungi kami

Apakah organisasi Anda siap untuk menutup celah antara dunia maya dan penipuan? Pelajari bagaimana solusi kami dapat membantu.

Logo Mastercard