跳至主要內容

網路安全

2025年10月8日

 

「完美風暴」:打擊人工智慧驅動的詐欺需要多層防禦

數位盜刷和信用卡測試技術正在不斷發展。對抗它們的工具也同樣存在。

Google標誌

克里斯泰勒

貢獻者

你的信用卡帳單上悄悄出現了一筆 88 美分的費用。你會注意到嗎?如果真有此事,你會費心調查嗎?

詐騙分子賭你很可能會放過他們。正因如此,這些小額費用表明存在更嚴重的問題:即「信用卡測試」現象,駭客會測試被盜卡號是否有效且可供利用。竊賊透過進行微不足道的消費,打開帳戶的漏洞,從而在你的帳戶上花費數千美元。

測試並非什麼新策略。數位盜刷(實體卡片盜刷的虛擬版本)也一樣,詐騙分子會將電子設備插入 ATM 機或支付終端機以竊取銀行卡資訊。透過數位竊取技術,不法分子會在網路結帳等易受攻擊的區域插入惡意程式碼,從而獲取他們所需的所有數據,以便使用您的銀行卡進行購物或盜空您的銀行帳戶。這些隱藏的詐騙手段在實施複雜的、協調一致的詐騙活動中發揮了越來越重要的作用,這些詐騙活動利用了數位支付生態系統中的漏洞。

部分原因是電子商務的普及和點對點轉帳的日益流行,為詐騙分子提供了更多插入惡意程式碼的入口,從而獲取帳戶詳細資訊。根據尼爾森報告的數據,這有助於解釋為什麼 在截至 2023 年的三年裡 ,全球信用卡詐欺案件增加了 18% 以上,達到近 340 億美元。

如今,人工智慧正在極大地推動考試和詐騙活動。人工智慧可以一次處理成千上萬個詐騙號碼,而無需像以前那樣由真人手動逐個嘗試,而且每次嘗試都會有所改進。

萬事達卡網路安全解決方案執行副總裁里戈·范登布魯克表示:“在過去兩三年裡,這些攻擊發生的速度和規模變得越來越普遍。”「人工智慧使這些事情可以重複和自動化——這就是為什麼我們也在利用人工智慧主動、大規模、即時地檢測和乾擾這些操作,以免造成損害。”

人工智慧之所以特別強大,是因為它能夠學習和適應,從而在實施詐欺方面變得更加出色。「這意味著更多的攻擊和更具侵略性的攻擊,」過去 14 年來一直負責萬事達卡詐欺和決策產品的 Kerry Thomas 說。“簡直是天時地利人和。”

 

Kerry Thomas demonstrates a cyber solution at RiskX cybersecurity conference.

萬事達卡的 Kerry Thomas(右)在公司網路安全大會 RiskX 上示範安全解決方案。

 

湯瑪斯說,這本質上是一場高風險的西洋棋比賽,雙方都試圖提前思考三到四步。例如,詐騙分子現在更擅長模仿持卡人的真實行為,而詐欺偵測技術曾經是清除不良行為者的一種方法。

幸運的是,正義一方也有人工智慧。這意味著他們可以全天候掃描危險信號,識別此類攻擊何時發生,從而防止個人資訊洩露、惡意收費,並通知商家和持卡人正在發生的事情。

例如,萬事達卡的異常檢測和行為分析等工具可以提供協助,即時識別不符合常規模式的可疑收費。這對小型企業來說尤其有幫助,因為他們不像大型全國性零售商那樣擁有大量資源和專門負責此問題的部門。

防禦措施有多層之多。首先是教育,要讓企業獲得保障自身在生態系中地位所需的一切資訊。接下來是建立適當的控制措施,例如風險評估,以防止資訊外洩。第三點是身份驗證,以確保支付過程中的每個人都是他們所聲稱的那個人。最後是監測、偵測和採取行動的能力,湯瑪斯稱之為「所有環節中最關鍵的部分」。

消費者也可以進行反擊。在您的裝置上安裝安全軟體或在您的金融帳戶上啟用雙重認證,可以大幅增加詐騙分子入侵的難度。堅持在信譽良好的零售商處購物(不要在 Facebook 或 Instagram 上看到可疑的廣告,這些廣告可能是騙取你資訊的幌子),定期查看你的帳戶,並設置自動提醒,以便隨時掌握所有費用。

「我多年來的經驗是,詐騙犯總是選擇阻力最小的領域下手,」托馬斯說。「他們瞄準的是那些不查看自己帳戶的消費者和那些沒有採取適當控制措施的商家。如果他們找不到,他們就會離開。

 

騙局剖析

在萬事達卡「騙局剖析」紀錄片系列的第一集中,我們探討了騙局的演變。

Decorative