2026 年 3 月 2 日
以付款為目標的詐欺行為越來越複雜和精密。犯罪分子利用 AI 以及惡意軟體和其他技術日益標準化和複製:它們的行為就像是老式竊盜工具的數位等效物。
Recorded Future 的 威脅情報專家 今天發表的最新報告 指出,這說明了惡意行為者與試圖挫敗他們的銀行、支付網路、政府和商家之間的貓鼠遊戲。
一方面,Recorded Future 發現支付詐騙者在騙局中使用的重要資訊曝光率去年持平。舉例來說,2025 年可供出售的失竊信用卡記錄數量比前一年減少了近 20% 。然而,攻擊的複雜性和規模越來越高,意味著邪惡的玩家可以更好地利用他們可以 Access 的內容。
"該公司支付詐欺智慧總監 Ilya Volovik 表示:「在 2026 年,能夠成功捍衛客戶安全的組織,將是那些能夠統一領導力、融合網路與詐欺智慧,並在分散的資料來源中最大化信號偵測與關聯性的組織。「這樣他們才能在財務損失發生之前瓦解攻擊」。
Recorded Future 所指出的一個令人憂慮的趨勢是,支援服務和技術的產業化程度越來越高,讓詐騙者能夠發揮最大的效用。其中一種流行的工具允許詐欺業者重寫線上零售商付款頁面上的程式碼,然後在交易發生時透過稱為 Magecart 的攻擊竊取或 「撇取 」付款資訊。 報告指出,2025 年活躍的此類駭客有 10,500 個,導致超過 2,300 萬筆線上交易受損。
現在也有越來越多的工具可以幫助竊賊竊取一次性密碼,這些密碼是銀行和零售商用來驗證身份的,通常可以繞過更強大的驗證方式來挫敗詐騙。詐騙者甚至想出如何自動化建立自己的虛假零售商,讓他們可以誘騙消費者進行他們認為合法的購物,進而交出付款憑證。
即使是老式的紙張支票也無法幸免:竊賊竊取支票並將影像張貼到網路上,暴露了銀行帳戶資訊和簽名,雖然被盜支票的影像總數比 2024 年減少了 42% ,但獨特影像的數量卻首次上升,達到 233,000 張。
報告指出,AI 在支付詐欺的規模和範圍上扮演越來越重要的角色。在一宗觀察到的詐欺案中,騙徒利用人工智能驅動的行銷平台,以合法企業可能鎖定自己客戶區隔的方式,更好地鎖定受害者。
與此同時,大眾開始以擴大詐騙者機會的方式使用人工智能。雖然對許多銀行和商家而言,AI 代理商 代表人類使用者購物的 代理式商務 仍處於試驗階段,但報告指出,這可能會帶來新的漏洞、使調查變得複雜,並引起責任問題。由於了解利害關係,業界已經開發出標準、協定 和 工具,以確保 可信、透明和安全的代理交易 。
不過也不全是壞消息,Recorded Future 認為支付產業的防禦能力今年會有所改善。隨著騙子以更多方式部署 AI,預測性防禦將優先於反應性防禦。詐欺工具日益標準化,在幫助騙子的同時,諷刺的是也為好人帶來了機會。這些可滲透零售商網站的付款資訊「盜用」工具組現在已非常普遍,詐騙的指標現在已浮現出其他類似的情況,而且很快就能簡化檢測。
金融機構和支付組織有許多工具可以用來對抗詐欺,但最有效的方法可能是在威脅擴大成大規模攻擊之前就採取預防措施。 協調情報與詐欺偵測、利用技術加速回應時間,以及讓組織領導者參與其中,將可帶來更好、更快的決策,並能在詐欺導致財務損失之前將其瓦解。