跳至主要內容

文章

透過跨團隊協作,建構積極主動的網路安全和詐欺防範機制。

發售日期:2025年9月11日

梅蘭妮·格斯滕

萬事達卡產品管理副總裁

大衛豪斯曼

萬事達卡產品管理總監

辦公室裡的男人沉思著

文章概覽:

  • 網路詐欺正在加速發展,犯罪分子採用新的工具和策略大規模發動攻擊,預計未來十年信用卡詐欺造成的損失將達到4,040 億美元
  • 銀行網路安全和反詐騙團隊之間的協作和情報共享有助於在詐欺升級之前發現早期預警信號。
  • 在不斷變化的威脅情況下,從被動防禦轉向主動防禦對於減輕網路詐欺造成的損失和保護客戶至關重要。

網路犯罪與金融詐騙:最新威脅

詐欺和網路犯罪如今已密不可分,網路攻擊(如資料外洩和漏洞利用)會暴露被盜的信用卡資料和憑證,從而大規模地助長詐欺行為。

光是 2024 年,威脅行為者就發布了2.69 億筆被盜信用卡記錄,預計未來十年全球信用卡詐欺損失將達到4,040 億美元。支付詐欺是一個迅速升級的網路安全問題,直接影響組織的獲利和聲譽。

為此,發卡銀行和收單銀行的支付詐欺防制專業人員必須解決網路詐欺的根源問題。當網路攻擊發生時,詐欺往往遵循可預測的模式,被盜資料透過帳戶盜用、詐欺交易或其他金融手段變現。然而,由於網路安全和詐欺防制團隊各自為政,早期攻擊跡象往往被忽視。

打破這些資訊孤島對於從被動防範詐欺轉向主動防範詐欺至關重要。透過密切合作和分享情報,反詐欺和網路安全團隊可以形成統一的防禦體系,對新出現的訊號採取行動,防止詐欺行為升級,從而最大限度地減少損失。

網路犯罪分子的詐欺工具包

如今的威脅行為者依賴網路手段大規模實施詐欺。他們利用網路上現成的工具,辨識出易受攻擊的網站,並一次自動感染數百個網域。

例如,網路犯罪分子通常會事先掃描潛在目標,以識別漏洞並繪製潛在攻擊面。2024 年,全球偵測到的掃描嘗試增加了16.7% ,網路犯罪分子利用自動化工具每小時在網路上進行數百萬次掃描。

自動化偵察的激增只是威脅行為者不斷擴大其行動範圍和提高其複雜性的一個例子。多種因素正在加速這一轉變,並影響反詐騙和網路安全團隊的應對方式:

  • 網路犯罪即服務 (CaaS)
  • 人工智慧對網路威脅和漏洞的影響
  • 新興的欺詐手段

網路犯罪即服務 (CaaS)

CaaS 指的是一個不斷成長的市場,犯罪者可以購買或租用發動網路攻擊所需的工具、基礎設施和專業知識。對這些服務的需求正在激增。例如,在 2024 年下半年,為攻擊者提供預先建置惡意軟體工具包的惡意軟體即服務 (MaaS) 工具的使用量增加了17%

這些工具包使發動網路攻擊變得相對簡單且成本低廉,有些工具包每月只需 40 美元

CaaS 使經驗不足的參與者能夠執行以前需要高級技術技能的活動,從而降低了准入門檻。它還擴展了經驗豐富的網路犯罪分子的工具箱,他們可以將關鍵的攻擊組件外包出去,以提高其行動的效率和影響。

人工智慧對網路威脅和漏洞的影響

人工智慧正在重塑網路威脅格局。隨著組織快速採用人工智慧驅動的工具(有時缺乏充分的安全評估),他們無意中擴大了惡意行為者可利用的攻擊面。

威脅行為者隨後可以利用人工智慧更快地利用這些漏洞,並顯著縮短突破時間。此外,網路犯罪分子現在可以部署自主的、人工智慧驅動的機器人,這些機器人可以從錯誤中學習並即時調整。

例如,在攻擊者嘗試透過產生許多可能的字母數字組合來猜測密碼的暴力破解攻擊中,人工智慧驅動的機器人可以根據先前的失敗調整每次新的密碼猜測,從而穩步提高獲得存取權限的機會。

麥肯錫估計,人工智慧驅動的趨勢將在未來三年內使組織的傳統邊界(例如終端和伺服器)的風險敞口增加30%

新興的欺詐手段

威脅行為者不斷調整其方法,以利用新技術和新流程。例如,社會工程詐騙者越來越多地利用深度偽造(模仿真人的合成音訊和視訊)來增加其騙局的可信度。

在最近的一次攻擊中,香港一名金融從業人員向詐騙分子轉帳 2,500 萬美元,詐騙分子利用深度偽造技術在視訊通話中冒充該公司財務長。這一案例反映了此類手段的普遍激增, 46%的金融機構報告稱,過去一年中與深度偽造相關的欺詐嘗試有所增加。

在這種威脅情勢下,熟悉的攻擊方法正透過新的工具和新的管道被重新利用,尤其是利用人為錯誤的技術。用戶上當受騙的平均時間不到60 秒,而 2024 年 68% 的資料外洩事件都與人為因素有關,這凸顯了安全訓練對於應對技術風險和人為風險的重要性。

銀行如何才能更好地防範網路詐騙?

隨著網路攻擊手段的演變和日益先進,反詐騙團隊和網路安全團隊之間的整合對於打擊詐欺至關重要。這包括共享情報,以便在詐欺行為造成經濟後果之前主動發現並制止詐欺行為。

然而,為了有效整合,反詐騙和網路安全團隊需要採用共同的方法來評估和應對威脅。

作為指導, 《網路安全框架》的六項職能為協調優先事項和從網路安全的角度進行詐欺預防提供了一個清晰的結構。該框架由美國國家標準與技術研究院 (NIST) 開發,旨在改善組織機構的網路安全方法。

應用網路安全框架的六項功能

網路安全框架的六大功能代表了整體網路安全計畫的主要支柱。它們共同幫助組織保持有條不紊、行之有效的網路安全風險管理方法。

1. 識別:此職能著重於了解支撐關鍵營運的系統、人員、資產、資料和流程。透過繪製這些要素圖並評估相關的威脅和漏洞,組織可以確定資源的優先順序,並使安全策略與業務需求保持一致。

2. 保護:保護功能建立安全措施,以維持關鍵服務的彈性,幫助組織限制網路事件的潛在影響。例如,這包括對實體和遠端存取實施嚴格的身份管理和存取控制的組織。

3. 偵測:偵測功能強調透過持續監控和分析及時識別網路安全事件。此功能的目的是幫助組織發現異常情況並了解其潛在影響。

4. 回應:回應功能的核心是採取行動,以遏制已發現的網路安全事件的影響。這包括執行應對計劃、協調與利害關係人的溝通以及採取緩解措施來阻止攻擊蔓延。

5. 恢復:事件控制後,恢復功能可確保系統和服務迅速恢復。除了實施結構化的復原流程外,組織還可以根據所學到的經驗教訓來改善現有策略。

6. 治理: 2024 年新增了第六項職能,為整體網路安全架構提供支撐,並指導組織如何執行其他五項職能。治理職能有助於指導組織應該採取哪些措施來支持其網路安全目標和優先事項,確保這些努力符合組織的使命和更廣泛的組織環境。

為了應對導致詐欺的網路安全風險,銀行必須加強核心防禦措施之間的回饋機制。然而,要做到這一點,需要反詐騙團隊和網路安全團隊協調努力,對早期威脅訊號採取行動。

網路安全和反詐騙團隊之間共享情報的重要性

當網路安全團隊和反詐騙團隊各自為政時,詐欺行為可能只有在損失發生後才會暴露出來,而網路安全團隊卻可能根本不知道其係統中的安全事件是詐騙的催化劑。這種脫節使得威脅行為者有空間升級其行動並利用防禦措施的弱點,而防禦措施卻來不及做出調整。

然而,整合後的反詐騙和網路安全團隊可以解讀網路訊號,從而更早發現詐騙行為,並制定相應的應對策略。具體而言,團隊必須收集、分析和分享與攻擊方法和入侵指標相關的資訊。

威脅情報是實現這些目標的關鍵推動因素。與傳統詐欺偵測工具在詐欺發生後才發現詐欺不同,威脅情報會主動監控犯罪市場、即時通訊應用程式和被入侵的網站,以發現被盜的支付資料和新出現的威脅。

網路和反詐騙團隊透過合作共享和應用這些情報,可以獲得洞察力,從而在損失擴大之前發現並阻止攻擊。反過來,隨著威脅變得越來越複雜,組織的詐欺防禦策略也從被動應對轉變為主動出擊,這是至關重要的姿態。

從被動應對到主動出擊:網路安全和反詐騙團隊合作的未來

雖然反詐騙和網路安全團隊可能習慣於獨立運作,但這些各自為政的局面會留下關鍵漏洞,讓攻擊者有機可乘。網路詐騙的嚴峻形勢需要我們團結一致地進行防禦。

透過密切協作,反詐騙和網路安全團隊可以彌合可見性差距,從而在網路威脅導致詐騙之前發現並解決這些威脅。至關重要的是,這種合作應該包括持續的情報共享,以追蹤攻擊者的策略並發現詐欺的早期預警信號。有了這種意識,銀行可以調整防禦措施,並積極主動地降低風險。

然而,情報共享的重要性遠不止於任何一家銀行。金融業更廣泛的協調和情報共享,提高了對當前威脅的認識,並進一步支持銀行保護其客戶。

想了解更多關於主動防範詐騙的資訊嗎?了解萬事達卡威脅情報如何為您提供協助。

想快速了解網路安全和詐欺防制之間的交集,請查看以下常見問題的答案:

How is cyber-enabled fraud evolving?

Cyber-enabled fraud threats are accelerating as criminals use new technologies like AI to automate and scale attacks. Additionally, CaaS tools continue to lower the barrier to entry for cybercriminals.

What is the connection between cybersecurity and fraud prevention?

Fraud often begins with a cyber vulnerability, making the two inseparable. When cybersecurity and fraud teams collaborate, they can better identify and respond to emerging threats.

How can banks better prevent cyber-enabled fraud?

Banks can improve fraud prevention by closing visibility gaps between cybersecurity and fraud teams. Shared intelligence between teams, particularly fraud intelligence, enables proactive threat detection and more coordinated response efforts.

Recorded Future是萬事達卡旗下公司。萬事達卡與本文中引用的任何其他研究均無關聯。

聯絡我們

您的組織是否已做好準備,彌合網路安全與詐騙之間的差距?了解我們的解決方案如何為您提供協助。

萬事達卡標誌