Skip to main content

Maqola

Bahorgi firibgarlik mavsumi: Firibgarlikdan himoyalanish imkoniyatlaringizni baholang

Nashr qilingan sana: 2024-yil 24-yanvar

Ofisda odamlar ijodiy fikr almashmoqda

Bahor havoda va biz buni barchamiz his qila olamiz. Gullar ochilmoqda, quyosh kechroq botmoqda va uylarimizni tozalash va yangi hayot boshlash uchun qichishish bor.

Moliyaviy institutlar, shuningdek, firibgarlik faoliyatining yangi to'lqini va innovatsion xakerlik usullariga javoban bahorgi tozalash ishlarini ham amalga oshirmoqdalar va ko'pchilik asosiy xavfsizlik amaliyotlarini qayta ko'rib chiqish zarurligini aniqladi. Jarayon ikkita asosiy toifaga bo'lingan keng tarqalgan inson tomonidan boshqariladigan firibgarlik turlariga qarshi mavjud himoya choralarini hisobga olishni o'z ichiga oladi: (1) hisobni sotib olish firibgarliklari va (2) murabbiylik firibgarliklari.

Ularning aytishicha, aprel oyidagi yomg'ir may oyida gullar olib keladi va bu tushuncha kiberxavfsizlikda ham amal qiladi. Bahorgi firibgarlik mavsumi o'rtasida, bugun amalga oshirilgan himoya choralari ertangi kunni yanada xavfsizroq qilishi mumkin.

Bahorgi firibgarlik №1: Hisoblarni egallab olish

Chuqur tozalash uchun zarur bo'lgan firibgarliklarning birinchi keng toifasi odamlar tomonidan boshqariladigan hisobni egallab olish firibgarliklarini o'z ichiga oladi, bunda firibgarlar foydalanuvchilarni o'zlarining hisob ma'lumotlarini taqdim etishga aldaydilar. Masalan, firibgar mijozga o'zini bank xodimi sifatida ko'rsatib qo'ng'iroq qilishi mumkin. Firibgar mijozga uning hisobi buzilganligi haqida ogohlantiradi va darhol mijoz nomidan yangi hisob ochish uchun uning ma'lumotlarini so'raydi. Ushbu ma'lumotlarni olish firibgarga mijozning joriy hisobini egallash, pul yuvish va boshqa moliyaviy firibgarlik turlarini amalga oshirish imkonini beradi.

Telefon qo'ng'iroqlari hisobni egallab olish firibgarliklari uchun afzal ko'rilgan hujum kanali hisoblanadi va buning yaxshi sababi bor: telefon firibgarliklari har bir kishi uchun eng yuqori xabar qilingan pul yo'qotishiga olib keladi - 1400 dollar. Matnli xabarlar yoki elektron pochta xabarlaridan farqli o'laroq, ular nishonlarga xabarlarni to'xtatib turish va savol berish imkoniyatini beradi, telefon qo'ng'iroqlari esa shoshilinch va tezkordir. Foydalanuvchi firibgarning ovoziga hozircha munosabat bildirishi kerak, nima bo'layotgani haqida tanqidiy fikr yuritish yoki so'rovlarni tekshirish uchun kam vaqt qoladi. Sovuq qo'ng'iroqlardan oldin, firibgarlar ba'zan hatto suvlarni sinab ko'rish va keyingi telefon qo'ng'irog'ining muvaffaqiyat ehtimolini oshirish uchun fishing SMS xabarini yuborishadi.

Hisobni egallab olish firibgarliklarining samaradorligini cheklash uchun moliyaviy institutlar faqat botlarni aniqlash vositalariga tayana olmaydi, chunki bu xavfsizlik choralarining aksariyati avtomatlashtirilgan hujumlar bilan cheklangan. Buning o'rniga, bu moliyaviy jihatdan juda muhim
institutlar qo'lda va avtomatlashtirilgan hujumlarni aniqlay oladigan xulq-atvor biometrik texnologiyasiga investitsiya qilishlari kerak.

Har bir foydalanuvchi turli xil yozish tezligiga, yozish tezligiga va sichqoncha harakatlariga ega — takrorlash nihoyatda qiyin bo'lgan tafsilotlar. Xulq-atvor biometrik vositalari ushbu naqshlarni passiv ravishda kuzatib boradi va moliyaviy institutlarning ishlashini ta'minlaydi
hisobni egallab olishga urinishning dastlabki bosqichlarida aralashish imkoniyatiga ega bo'ling.

Bu amalda qanday ko'rinadi? Aytaylik, firibgar foydalanuvchining login ma'lumotlarini muvaffaqiyatli qo'lga kiritdi. Foydalanuvchining kirish ma'lumotlarini kiritish va ulardan foydalanish usuli mijozning ma'lum xatti-harakatlaridan farq qiladi. Masalan, mijoz odatda parolini kiritish uchun bir necha soniya vaqt olishi mumkin va ba'zan ikki yoki uch marta urinishni talab qilishi mumkin, firibgar esa bir xil ma'lumotlarni bir necha soniya ichida va xatosiz kiritadi. Bu nomuvofiqlik biznes kirish so'rovini diqqat bilan ko'rib chiqishi va agar kerak bo'lsa, qo'shimcha xavfsizlik choralarini ko'rishi kerakligini anglatadi.

Bahorgi firibgarlik № 2: Murabbiylik firibgarliklari

Ko'pgina firibgarliklarni moliyaviy institutlar uchun kuzatib borish qiyin, asosan bizneslar firibgarlar va mijozlar o'rtasidagi o'zaro aloqalardan chetda qolganligi sababli. Aytaylik, firibgar mijozdan uning hisob ma'lumotlarini so'rash o'rniga, mijozga uning hisobi buzilganligini aytadi. Lekin xavotirlanishga hojat yo'q, chunki firibgar mijoz uchun yangi hisob ochish erkinligini qo'lga kiritgan va keyin ulardan elektron bank ilovasiga kirib, mablag'larni yangi, "xavfsiz" hisobga o'tkazishni boshlashni so'ragan.

Bu stsenariy odatiy murabbiylik firibgarligining faqat bitta misolidir — va bu firibgarlik oflayn rejimda sodir bo'lganligi sababli moliyaviy muassasa uchun boshqarish va oldini olish qiyin bo'lgan yondashuv. Tashqi ko'rinishidan, ishonchli foydalanuvchi bir tasdiqlangan hisobdan boshqasiga mablag' o'tkazish bo'yicha qonuniy tranzaksiyani amalga oshirganga o'xshaydi. Ammo jismoniy va jismoniy bo'lmagan xulq-atvor biometrik belgilari kombinatsiyasini chuqurroq o'rganish moliya muassasasiga potentsial firibgarlik xatti-harakatlarini aniqlash va shunga mos ravishda aralashish imkonini beradi.

Bu holda, jismoniy bo'lmagan biometrik ma'lumotlar individual foydalanuvchining bank o'zaro ta'siri va ma'lum xatti-harakatlari bilan bog'liq vaziyatlarni tahlil qiladi. Masalan, foydalanuvchi odatda bank ilovasidan kunning ma'lum bir vaqtida foydalanadimi? Ular uchun katta miqdordagi pulni yangi oluvchiga o'tkazish odatiy holmi? Ushbu savollarga javoblar moliya institutlariga xatti-harakatlardagi og'ishlarni aniqlashga yordam beradi, hatto rulda o'sha foydalanuvchi bo'lsa ham.

Jismoniy nuqtai nazardan, bank bilan o'zaro aloqada ikkilanish firibgarlik faoliyati sodir bo'layotganining belgisi ham bo'lishi mumkin. Agar siz fishing elektron pochtasidan ko'rsatmalarni o'qiyotgan bo'lsangiz yoki telefon orqali kimningdir ko'rsatmalariga amal qilsangiz, yozish uslubingiz va kiritish tezligingiz odatda tizimga kirish va kerakli amallarni bajarish usulingizdan qanchalik farq qilishini o'ylab ko'ring. Hisobni egallab olish firibgarliklarida bo'lgani kabi, yozish yoki sichqoncha harakatlarida to'xtashlar yoki kechikishlar moliyaviy institutlarga xavotirga sabab bo'lishi va do'stona ishqalanish shakli sifatida qo'shimcha xavfsizlik choralarini joriy etish imkoniyatini yaratishi kerak.

Bahoringizni noto'g'ri oyoqdan boshlamang

Yomon aktyorlar o'z strategiyalarini yangi texnologiyalar va taktikalar, masalan, ChatGPT dan foydalanish orqali, oxirgi foydalanuvchilarni aldash uchun yaratilgan elektron pochta xabarlari, soxta veb-sahifalar va boshqa kontentlarni yaratishni tezlashtirish va miqyoslashda davom etmoqdalar. Ammo firibgarlar mijozlarni aldashning yangi usullarini topsalar ham, mijozlar xavfsizligini ta'minlash uchun eng mos keladigan asosiy himoya vositalari o'zgarishsiz qolmoqda. Ularga shunchaki ozgina mustahkamlash kerak.

Bu bahorda va undan keyin ham moliya institutlari mijozlarni murabbiylik, hisobni egallab olish firibgarliklari va boshqa har qanday narsadan himoya qiladigan xulq-atvor biometrik texnologiyalariga investitsiya qilishlari kerak. Bahorgi firibgarlik mavsumi keldi. Biznesingiz tayyormi?

Book a demo

Request a personalized demo to learn how Mastercard can enhance your business through our products and services.

Mastercard