Skip to main content

Maqola

To'lov xavfi razvedkasi banklarga firibgarlikni tezroq aniqlash va oldini olishda qanday yordam beradi

Rivojlanayotgan firibgarlik manzarasiga tezroq aniqlash va oldini olish orqali qarshi turish

Nashr qilingan sana: 2025-yil 6-noyabr

Urooj Burney profile photo

Urooj Burney

Senior Vice President, Cybersecurity Payments Ecosystem,

Mastercard

shablon

Maqolaga qisqacha nazar:

  • Firibgarlar hujumlarining tezligi va ko'lamini oshirish uchun chuqur qalbakilashtirishlar, ma'lumot o'g'irlashlar va AI tomonidan boshqariladigan botlar kabi ilg'or taktikalardan foydalanmoqdalar.  
  • To'lov tahdidlari haqidagi razvedka firibgarlikning dastlabki belgilarini ko'rsatishi mumkin, bu esa firibgarlik guruhlariga xavflarni kuchaytirishdan oldin ularni oldindan ko'ra bilish va kamaytirish imkonini beradi. 
  • Firibgarlik va kiberxavfsizlik guruhlari tahdidlar haqidagi ma'lumotlarni proaktiv ravishda baham ko'rishganda, ular to'lov firibgarligini aniqlash va oldini olishni tezlashtirishi mumkin. 

Tezroq tahdidlar firibgarlikka tezroq javob berishni talab qiladi

Bugungi firibgarlar tezroq, ko'proq jihozlangan va ko'proq bog'langan. Va ular zaifliklardan chaqmoq tezligida foydalanish uchun sun'iy intellekt va avtomatlashtirishdan foydalanmoqdalar.

Hozirgi sharoitda ma'lumotlarning buzilishidan monetizatsiyaga o'tish ko'pincha bir kundan kamroq vaqtni oladi. O'g'irlangan 3 tadan deyarli 2 tasi (65%) o'g'irlanganidan keyin 24 soatdan kamroq vaqt ichida sotuvga qo'yiladi. 

Qayta kurashish uchun firibgarlik va kiberxavfsizlik guruhlari hujumchilar tezligiga tenglashishlari kerak. Ammo o'z vaqtida tahdidlar haqida ma'lumot bo'lmasa, ular ko'pincha bir qadam orqada qoladilar. Darhaqiqat, global yetakchilarning atigi 36 foizi ma'lumotlarning o'g'irlanishi haqida xabardor qilinishdan oldingi davrda firibgarlik naqshlarini aniqlaydi. Bu xavotirli kechikish, ayniqsa tashkilotlar buzilishlarni aniqlash va oldini olish uchun o'rtacha 241 kun vaqt sarflashini hisobga olsak. 

To'lov firibgarligini aniqlash va oldini olishni tezlashtirish uchun firibgarlik guruhlari firibgarlikning dastlabki signallarini aniqlaydigan va proaktiv rejalashtirishni ta'minlaydigan to'lov tahdidlari haqida ma'lumotga ega bo'lishlari kerak. 

Firibgarlar qanday qilib tezroq harakat qilishadi: AIning kiber va to'lov firibgarligiga tobora ortib borayotgan ta'siri

Firibgarlar kiberhujumlardan moliyaviy firibgarlikka olib boradigan yo'lni tezlashtirish uchun avtomatlashtirish va yangi raqamli vositalardan foydalanmoqdalar. Ushbu taktikalar ularga kiberhujumlarni misli ko'rilmagan tezlikda avtomatlashtirish, moslashtirish va miqyoslash imkonini beradi, bu esa to'lov firibgarligi qanday boshlanishini o'zgartiradi.

Avtonom sun'iy intellekt tomonidan boshqariladigan tahdidlar

Kiberjinoyatchilar endi real vaqt rejimida hujumlarni mustaqil ravishda aniqlay oladigan sun'iy intellekt agentlaridan foydalanadilar. 

Masalan, firibgarlar ko'pincha bir nechta saytlarda o'g'irlangan foydalanuvchi nomlari va parollarini tekshirish uchun avtomatlashtirilgan botlardan foydalanadilar, bu esa hisob ma'lumotlarini to'ldirish hujumlarida qo'llaniladi. Ammo tobora ko'proq tajovuzkorlar istiqbolliroq hisob ma'lumotlari kombinatsiyalarini yoki buzib kirish osonroq ko'rinadigan hisoblarni aniqlay oladigan AI vositalari bilan tajriba o'tkazmoqdalar. 

Oddiy, takroriy harakatlarni bajaradigan an'anaviy avtomatlashtirilgan botlar bilan taqqoslaganda, avtonom AI tizimlari tezroq va samaraliroq. Ular kibertahdidlarning keyingi chegarasini ifodalaydi: moslashuvchan, uzluksiz va himoya qilish tobora qiyinlashib bormoqda. 

Ajablanarlisi shundaki, CISOlarning 80 foizi hozirda sun'iy intellektga asoslangan kiberhujumlar ularning asosiy tashvishi ekanligini aytishmoqda. Ushbu evolyutsiya bilan firibgarlikning samarali oldini olish kiberxavfsizlikni boshqarish vositalarini sozlash va proaktiv javob choralarini rejalashtirish uchun erta hujum ko'rsatkichlarini aniqlashga bog'liq.

Keng ko'lamli axborot o'g'irlovchilari

Infostealerlar - bu tizimlarga kirish va shaxsiy ma'lumotlarni (PII) olish uchun mo'ljallangan zararli dasturlar. Ular hisob ma'lumotlarini o'g'irlashni avtomatlashtirish orqali to'lov firibgarlik sxemalarini kuchaytiradi va tajovuzkorlarga qo'lda ishlatiladigan taktikalarga qaraganda ancha tezroq katta hajmdagi ma'lumotlarni yig'ishga yordam beradi.

Infostealerlar ham arzon va keng tarqalgan. Havaskor jinoyatchilar onlayn kiberjinoyatchilikka qarshi xizmat ko'rsatish bozorlaridan tayyor zararli dasturlar to'plamlarini sotib olishlari mumkin, bu esa hujumlarni amalga oshirishni osonlashtiradi.

Firibgarlar ma'lumot o'g'irlovchilar orqali shaxsiy ma'lumotlarni yig'ib olgandan so'ng, ular ma'lumotlardan hisoblarni egallab olish va shaxsni firibgarlik yo'li bilan olish uchun foydalanishlari yoki uni qorong'u veb-bozorlarda sotishlari mumkin. Shaxsiy ma'lumotlar elementlari juda xilma-xil bo'lib, ijtimoiy ta'minot raqamlaridan tortib, tasdiqlashni chetlab o'tish uchun ishlatilishi mumkin bo'lgan kichik shaxsiy ma'lumotlargacha. Faqatgina 2024-yilda hisobni tiklash bilan bog'liq savollarda keng tarqalganligi sababli, 4 million onaning qizlik ismlari o'g'irlangan karta ma'lumotlari bilan birga sotuvga qo'yildi.

Deepfakes va sintetik identifikatsiyalar

Generativ sun'iy intellekt jinoyatchilarga keng ko'lamda ishonarli personajlarni yaratishni tezlashtirish va osonlashtirish orqali shaxsni firibgarlikda ayblashni tezlashtirmoqda.

Sun'iy intellektdan foydalangan holda, jinoyatchilar haqiqiy odamning yuzi yoki ovozini taqlid qiluvchi chuqur qalbakilashtirishlarni tezda yaratishlari mumkin, bu ularga shaxsni tasdiqlashni chetlab o'tish va firibgarlik operatsiyalarini avtorizatsiya qilish imkonini beradi. Xuddi shunday, ijtimoiy ta'minot raqami kabi haqiqiy elementlarni sun'iy intellekt tomonidan yaratilgan ism yoki boshning surati bilan birlashtirgan sintetik identifikatsiyalar kredit karta arizalari yoki yangi hisob ochish kabi jarayonlarda qonuniy arizachilarni taqlid qilish uchun tobora ko'proq qo'llanilmoqda.

Hozirda internetda o'g'irlangan PII ko'pligi sababli, kiberjinoyatchilar bir vaqtning o'zida bir nechta firibgarliklarni amalga oshirish uchun soxta raqamli personajlarni osongina to'plashlari mumkin. Moliyaviy institutlarning deyarli yarmi (46%) chuqur qalbakilashtirish bilan bog'liq firibgarlik urinishlarining ko'payganini xabar qilmoqda, bu esa ushbu hujumlar paydo bo'layotgan tahdiddan asosiy xavfga aylanayotganidan dalolat beradi.

To'lov tahdidlari haqidagi ma'lumot firibgarlikni aniqlash va oldini olishni qanday kuchaytiradi

To'lovlarga xos tahdidlar haqidagi ma'lumotlar firibgarlik guruhlariga potentsial firibgarlikning yuqori ko'rsatkichlarini ko'rish imkonini beradi. Firibgarlar hujumlarining tezligi va ko'lamini oshirish uchun sun'iy intellekt va boshqa ilg'or vositalardan foydalanganligi sababli, ushbu ma'lumotlar guruhlarga quyidagi imkoniyatlarni yoqish orqali samaraliroq javoblarni muvofiqlashtirish imkonini beradi: 

Samarali jamoalararo hamkorlik

Kiberxavfsizlik va firibgarlik guruhlari o'rtasidagi kelishmovchiliklar to'lov firibgarligini aniqlash va oldini olish bo'yicha muvofiqlashtirilgan sa'y-harakatlarga to'sqinlik qilishda davom etmoqda. Darhaqiqat, global moliya institutlaridagi har to'rtta rahbardan 3 tasi kibertahdidlarni aniqlash yechimiga ega ekanliklarini, ammo firibgarlikning oldini olish bo'yicha sa'y-harakatlarini sezilarli darajada yaxshilash uchun integratsiya imkoniyatlariga ega emasliklarini aytishmoqda.  

To'lov tahdidlari haqidagi razvedka kiberxavfsizlik ma'lumotlarini firibgarlik guruhlari o'zlarining kiberxavfsizlik bo'yicha hamkasblari bilan talqin qilishi va muhokama qilishi mumkin bo'lgan amaliy tushunchalarga aylantirish orqali bu bo'linishni bartaraf etadi. 

Xavfning integratsiyalashgan ko'rinishi

To'lovlarga oid tahdidlar haqidagi ma'lumotlar kiberxavfsizlik va firibgarlik ma'lumotlarini umumiy kontekstda birlashtiradi va firibgarlik guruhlariga xavf haqida bog'liq tasavvur beradi. Jamoalar bir xil o'yin daftarchasini baham ko'rishganda, ular umumiy javob rejalarini ishlab chiqishlari va yangi tahdidlar paydo bo'lganda sinxron ravishda javob berishlari mumkin.

Masalan, integratsiyalashgan tushunchalar firibgarlik guruhlariga kiber hodisa qanday qilib keyingi firibgarlik faoliyatiga olib kelishi mumkinligini tushunishga va shunga mos ravishda rejalashtirishga yordam beradi. Agar razvedka ma'lumotlari jinoyatchilar o'g'irlangan karta raqamlarini kichik sinov tranzaksiyalari (karta sinovlari) orqali tasdiqlayotganini ko'rsatsa, firibgarlik guruhi yo'qotishlar sodir bo'lishidan oldin profilaktika choralarini ko'rishi mumkin. 

Proaktiv tahdidni aniqlash

Tasdiqlangan firibgarlikka munosabat bildirish o'rniga, jamoalar endi undan oldinga o'tishlari mumkin. To'lov tahdidlari haqidagi razvedka firibgarlik guruhlariga jinoyatchilar foyda ko'rishdan oldin aralashishga imkon beruvchi erta ogohlantirish signallarini taqdim etadi.

Mastercard Threat Intelligence (MTI) tizimida ushbu aralashuvlar o'rnatilgan. Masalan, MTI karta sinovini aniqlaganda, u karta emitentini ogohlantirishi va sinov tranzaksiyalarini rad etishi mumkin, hatto ushbu kartalar an'anaviy firibgarlik tizimlari tomonidan qayd etilishi mumkin bo'lgan yuqori qiymatli tranzaksiya uchun ishlatilishidan oldin ham.

Ushbu ko'rinish bilan firibgarlik guruhlari faqat tasdiqlangan hodisalarni bartaraf etishdan tahdidlarni oldindan bilish va himoya choralarini rejalashtirishga o'tishi mumkin, bu esa yo'qotishlarning oldini olishga yordam beradi.

Mastercard Threat Intelligence yordamida proaktiv himoyani yarating

​​​Kiber-firibgarlik tezlashgani sayin, firibgarlik va kiberxavfsizlik guruhlari o'rtasidagi hamkorlik muzokara qilinmaydi. To'lovlarga xos tahdidlar haqidagi ma'lumotlar oldinga siljish yo'lidir, bu esa firibgarlik boshlanishidan oldin uni to'xtatish uchun birlashgan sa'y-harakatlarni amalga oshirishga yordam beradi.

Mastercard Threat Intelligence yordamida jamoalar to'lov firibgarligi tahdidlaridan oldinda bo'lishlari mumkin. Rivojlanayotgan xavflar, avtomatlashtirilgan aniqlash va o'z nomidan javob berish bo'yicha puxta o'ylangan tushunchalar mijozlarni himoya qilish uchun tezroq, yanada proaktiv va muvofiqlashtirilgan himoyani qo'llab-quvvatlaydi.

Firibgarlikning oldini olish strategiyangizni rivojlantirmoqchimisiz? ​​Mastercard Threat Intelligence​​qanday yordam berishi mumkinligini bilib oling .

To'lov tahdidlari haqidagi razvedka haqidagi ushbu keng tarqalgan savollarga javoblarni ko'rib chiqing:

Tahdidlarni aniqlash to'lov firibgarligini aniqlashni qanday kuchaytirishi mumkin?

Tahdidlar haqidagi ma'lumotlar jamoalarga ko'pincha to'lov firibgarligidan oldin sodir bo'ladigan kiberfaoliyatni ko'rish imkonini beradi. Banklar ma'lumotlarning buzilishi, hisob ma'lumotlarini o'g'irlash va kartalarni sinovdan o'tkazishga urinishlar haqida real vaqt rejimida ma'lumot olish orqali paydo bo'layotgan firibgarlik xavflarini tezroq aniqlashlari va yo'qotishlar sodir bo'lishidan oldin shubhali naqshlarni aniqlashlari mumkin. 

To'lov firibgarligining oldini olishda tahdidlarni aniqlash qanday yordam beradi?

Firibgarlikning dastlabki ogohlantirish belgilarini aniqlash orqali to'lov tahdidlari haqidagi ma'lumotlar muassasalarga hujumlar kuchayishidan oldin harakat qilish imkonini beradi. Bu firibgarlik va kiberxavfsizlik guruhlariga mijozlarni himoya qilish va xavfni kamaytirish uchun buzilgan kartalarni belgilash kabi firibgarlikning oldini olish bo'yicha proaktiv choralar bo'yicha muvofiqlashtirishga yordam beradi. 

To'lov firibgarligini aniqlash uchun qanday turdagi tahdidlar haqida ma'lumot foydali?

To'lovlarga oid tahdidlar haqidagi ma'lumotlar firibgarlik guruhlari uchun qimmatlidir, chunki u kartalar, hisoblar va savdogarlar bilan bog'liq kibertahdidlarga qaratilgan. Bunga to'lovlar ekotizimida firibgarlik xavfini ko'rsatishi mumkin bo'lgan buzilgan ma'lumotlar va jinoiy xatti-harakatlar naqshlari haqidagi tushunchalar kiradi. 

Aloqaga chiqish

Tashkilotingiz kiber va firibgarlik o'rtasidagi tafovutni bartaraf etishga tayyormi? Yechimlarimiz qanday yordam berishi mumkinligini bilib oling.

Mastercard logotipi