Skip to main content

Maqola

Xavf davrida karta firibgarligidan himoyani kuchaytirish

Nashr qilingan sana: 2025-yil 17-dekabr

John Horn profile photo

John Horn

Director, Cybersecurity Practice, Datos Insights

Ikki hamkasb kompyuterlarda ma'lumotlarni ko'rib chiqmoqda

Karta firibgarligi xavfi avvalgidan ancha murakkab, chunki onlayn to'lovlar firibgarligi va karta firibgarligi tufayli butun dunyo bo'ylab karta firibgarligidan kelib chiqadigan zararlar ortib bormoqda. O'n yil oldin jinoyatchi xaridorlar va sotuvchilarga ega kuchli kiberjinoyatchilik xizmat sifatida (CaaS) iqtisodiyoti deyarli mavjud emas edi, ammo hozir u samarali faoliyat yuritmoqda. Firibgarlik yetakchilarining kelajakdagi umidlari pessimistik. Datos Insights tadqiqotining 3-choragida o'tkazilgan tadqiqotiga ko'ra, AQSh moliyaviy firibgarlik bo'yicha rahbarlarining 53 foizi keyingi uch yil ichida firibgarlikdan kelib chiqadigan zararlari 10 punkt yoki undan ko'proqqa oshishiga ishonishadi. Firibgarlik bo'yicha rahbarlar o'z iste'molchilari va muassasalari uchun yaxshi kurash olib borishda davom etmoqdalar, ammo bu juda qiyin va qiyin kurash. Datos Insights’ning so‘nggi tadqiqotlariga batafsilroq nazar tashlasak, jiddiy muammolar, qiyinchiliklar va murakkabliklar haqida aniq tasavvurga ega bo‘lamiz. Firibgarlik bo'yicha rahbarlar bilan suhbatlashish sharafiga muyassar bo'ldim, chunki bu qiyinchiliklar jiddiy ekanligini bilaman. Men buni ularning so'zlarida eshitaman va ohanglarida his qilaman. Ulardan ba'zilari bu jangda g'alaba qozonish mumkinmi, deb ham o'ylashadi. Kiber va firibgarlik xavfi yuqori bo'lgan sharoitda, menimcha, karta firibgarligidan himoya qilishni yaxshilash yangi turdagi institutsional xavf yo'lini, yangi yo'lni talab qiladi.

Firibgarlikning oldini olish bo'yicha yetakchilar tizimli qiyinchiliklar va qiyinchiliklarga duch kelmoqdalar

Mastercard tomonidan buyurtma qilingan yaqinda o'tkazilgan Datos Insights global tadqiqotida biz karta firibgarligining oldini olish bo'yicha rahbarlar duch keladigan qiyinchiliklar va to'siqlar asosan tizimli ekanligini aniqladik. Bu chekka holatlar uchun yaxshilanishlar emas edi. Ular emitentning firibgarlikdan himoya qilish yechimlari va himoya ekotizimi bilan bog'liq fundamental muammolar edi. 

Bir nechta asosiy tushunchalar quyidagilar edi:

FI firibgarligi va tavakkalchilik bo'yicha mutaxassislari eng ko'p chaqqonlik va tezlikning yo'qligidan xavotirda. Ishtirokchilarning yetmish sakkiz foizi oʻzlarining moliyaviy firibgarlikning oldini olish guruhlarini juda sust, bozor bilan hamqadam boʻlish uchun chaqqonlik yetishmasligi va juda chaqqon jinoyatchilar ekanligini taʼkidladilar. Bozorda sun'iy intellekt vositalarining mavjudligi va xaridorlar va sotuvchilarning hujumkor CaaS iqtisodiyotining o'sishi bilan jinoiy guruhlar oldinga siljishda davom etmoqda. Tezlikni oshirish moliyaviy firibgarlik guruhlari uchun tizimli muammo va moliyaviy firibgarlik rahbarlari uchun yuqori stress manbai hisoblanadi.

Firibgarlik bo'yicha rahbarlar uchun keyingi eng tashvishli sohalar kiber tahdidlar haqida ma'lumot olish (CTI) imkoniyatlari bilan bog'liq. CTI ham juda muhim, ham ko'pincha noto'g'ri tushuniladi. Bizning tadqiqotimiz shuni ko'rsatdiki, ishtirokchilarning 74 foizi CTI imkoniyatlariga ega, ammo karta firibgarligi natijalarini yaxshilash uchun ushbu ma'lumotlarni qo'llash uchun integratsiyaga ega emas. Shuningdek, firibgarlik yetakchilari CTI ma'lumotlarining samaradorligiga juda umid bilan qarashlari ko'rsatilgan, ishtirokchilarning 57 foizi CTI ma'lumotlari ularga tasdiqlangan karta firibgarligining 50% yoki undan ko'prog'ini kamaytirish yoki oldini olishga yordam berishi mumkinligiga ishonishadi. CTI ma'lumotlari karta firibgarligidan himoya qilishni yaxshilashda yuqori taxminiy qiymatga ega, ammo an'anaviy ravishda tizimli integratsiyaga ega emas edi. Shoshilinch ehtiyoj oldida yuzaga kelgan bu umidsizlik global firibgarlik rahbarlari uchun juda tashvishlidir, chunki ular ushbu ehtiyojni hal qilish uchun integratsiyalashgan yechimlarni izlamoqdalar.

Nihoyat, global firibgarlik bo'yicha rahbarlarning 66 foizi o'zlarining cheklangan nazorati haqida xavotirda. Shimoliy Amerika va Osiyo-Tinch okeani mintaqasidagi emitentlar uchun yetakchilarning 72 foizi ushbu chuqur ildiz otgan muammoni tilga olishadi. Tajribali o'quvchi an'anaviy firibgarlikning oldini olish yechimlari kiberxavfsizlik himoyasidan ajratilgan, operatsion siloslar sifatida qanday ishlashini biladi. Siloslar jamoalar o'rtasida xavf ma'lumotlarini almashish qobiliyatini pasaytiradi va funktsional jamoalar birgalikda ishlashga urinishda ko'tarishi kerak bo'lgan o'lik vazn vazifasini bajaradi. Moliyaviy xizmatlar sohasidagi 30 yillik xavfsizlik faoliyatim shuni ko'rsatadiki, biz ko'pincha xavfsizlik bloklarini jiddiy zararli deb hisoblamaymiz va xavf bloklarini dekonstruksiya qilishga, ayniqsa jamoalararo ma'lumotlar almashish uchun, bu juda dolzarb bo'lib qolsa, ustuvor ahamiyat bermaymiz.

Tadqiqot shuni aniq ko'rsatib turibdiki, emitentlar duch keladigan asosiy firibgarlik muammolari tizimli xarakterga ega bo'lib, mudofaa tezligini ta'minlaydigan, CTI ma'lumotlarini integratsiya qiladigan va operatsion siloslar o'rtasida o'zaro bog'liqlikni ta'minlaydigan texnik asoslarni talab qiladi.

Uch oyoqli taburetka sifatida karta firibgarligining oldini olish

Karta biznesi emitentlar uchun strategik va raqobatbardoshdir. Ba'zan bir-biri bilan ziddiyatga tushib qoladigan bir nechta biznes drayverlari mavjud. Uch oyoqli taburetka rahbarlar tomonidan eng ko'p ustuvorlik berilgan og'riqli nuqtalarni ko'rib chiqish uchun yaxshi aqliy model bo'lib xizmat qiladi. Datos Insights kompaniyasining so'nggi tadqiqotlari shuni ko'rsatadiki, yuqori lavozimli rahbarlar iste'molchilar ishonchini yo'qotishni eng katta muammo deb bilishadi va ishtirokchilarning 76 foizi o'zlarining rahbariyat jamoasiga eng ko'p e'tibor qaratayotganini ta'kidlashadi. Ba'zan iste'molchi boshidan kechirgan karta firibgarligi hodisasi tufayli iste'molchilar ishonchining yo'qolishi, ta'sirlangan karta hamyonning tubiga tushib ketishi natijasida iste'molchi daromadining yo'qolishiga olib keladi. Iste'molchilarning kuchli ishonchi karta operatsiyalarining davomiyligi va yuqori sof promouter ballari bilan aks etadi.

Keyingi eng yuqori rahbarlik og'rig'i nuqtasi yuqori soxta ijobiy natijalar ko'rsatkichlari bo'lib, tadqiqot ishtirokchilarining 69 foizi tomonidan ta'kidlangan. FIda karta firibgarligidan himoya qilish iste'molchi uchun karta xavfsizligi qiymatini oshiradi. Ammo iste'molchilar tanlov imkoniyatiga ega bo'lgan raqobatbardosh bozorlarda karta firibgarligining haddan tashqari oldini olish choralari iste'molchilarning asabiylashishi sifatida qaralishi mumkin, bu esa ba'zi iste'molchilarni boshqa emitentning kartalariga majbur qiladigan noqulaylikdir. 

Uchinchi muammo - bu firibgarlikdan kelib chiqadigan yuqori sof yo'qotishlar bo'lib, ishtirokchilarning 53 foizi o'zlarining rahbariyat jamoasi uchun bu eng katta muammo ekanligini ta'kidladilar. Karta firibgarligidan kelib chiqadigan zararlarni biznes yuritish xarajatlari sifatida hisobdan chiqarish ba'zi moliyaviy institutlar uchun an'anaviy yondashuv bo'lib kelgan. O'sha kunlar so'nib borayotganga o'xshaydi. Mening fikrimcha, butun dunyo bo'ylab karta firibgarligidan kelib chiqadigan yo'qotishlar ko'payib borayotgan bir paytda, biznes rahbarlari ularni shunchaki hisobdan chiqarishga kamroq ishtiyoq bilan qarashadi. Firibgarlik hodisalari iste'molchilar bilan ishonchni yo'qotish muammolarini keltirib chiqargani sababli, rahbarlar hatto karta firibgarligini aniqlash va oldini olishni kuchaytiradigan tahlillarga ham e'tibor berishadi.

Iste'molchilar uchun uzluksiz karta tajribasini taqdim etish va firibgarlarni to'xtatish yaxshiroq va o'z vaqtida xavf ma'lumotlariga ega bo'lishga bog'liq. Rahbariyatning tashvishlarini chinakamiga hal qilish uchun firibgarlik bo'yicha yetakchilar tizimli muammolarni, masalan, sekin javob berish vaqti, integratsiyalashgan kiber-tahdidlar haqida ma'lumot yo'qligi va doimiy xavf-xatarlar kabi muammolarni yengib o'tishlari kerak. Bu vazifaning shunchalik qiyin ekanligi ajablanarli emas.

Keling, karta sinovlarining amaliy misolini ko'rib chiqaylik.

Iste'molchilar uchun uzluksiz karta tajribasini taqdim etish va firibgarlarni to'xtatish yaxshiroq va o'z vaqtida xavf ma'lumotlariga ega bo'lishga bog'liq. 

Jon Xorn Director, Cybersecurity Practice Datos Insights

Karta sinovlari firibgarlikning asosiy ko'rsatkichi sifatida

Kartani sinovdan o'tkazish - bu keyingi karta firibgarlik hujumlari uchun kuchli ehtimolni ko'rsatadigan zararli faoliyat. Global tadqiqot loyihasida firibgarlik bo'yicha yetakchilar karta sinovlari karta firibgarligiga olib keladigan uchinchi eng ko'p uchraydigan hujum vektori ekanligini ta'kidladilar va ishtirokchilarning 48 foizi ushbu vektorni ta'kidladilar. 

Karta sinovlari yetuk jinoiy ta'minot zanjiri ichida ishlaydi. Jinoiy guruhlar moliyalashtiriladi, keng ko'lamda ishlaydi va tajovuzkor iqtisodiyotini ta'minlash uchun CaaS xaridorlari va sotuvchilarining ta'minot zanjiridan foydalanadi. Turli xil tafovutlar mavjud bo'lsa-da, o'quvchi odatda tajovuzkor ta'minot zanjirini mijozlar va karta ma'lumotlarining voronkasi sifatida tushunishi mumkin, ularning har bir qatlami kiberjinoyatchilar uchun yanada takomillashtirilib, qimmatli bo'lib bormoqda.

  • Eng muhimi, ma'lumotlarning buzilishi natijasida o'g'irlangan mijozlar ma'lumotlari bo'lib, ular butun dunyo bo'ylab hujumga uchragan. 2025-yilning birinchi yarmida taxminan 166 million kishiga ta'sir ko'rsatgan 1732 ta ma'lumotlarning buzilishi haqida xabar berilgan1. Karta ma'lumotlari ko'pincha ma'lumotlar buzilishiga kiritiladi. Ko'rinib turganidek, voronkaning yuqori qismidagi bu "pul" tajovuzkor iqtisodiyotida sotiladigan juda ko'p miqdordagi mijozlar ma'lumotlarini ifodalaydi.
  • O'g'irlangan mijozlar ma'lumotlari bilan ta'minlangan holda, voronkaning keyingi darajasi generativ AI tomonidan tobora ko'proq qo'llab-quvvatlanayotgan vositalardan foydalangan holda ushbu ma'lumotlarni boyitishdir. Jinoyatchilar onlayn kanaldan foydalanib, login ma'lumotlari, karta ma'lumotlari va onlayn firibgarlikni ta'qib qilish orqali iste'molchilarga qarshi fishing va ijtimoiy muhandislik kampaniyalarini olib boradilar. Datos Insights’ning so‘nggi tadqiqotlari shuni ko‘rsatadiki, fishing orqali hisoblarni egallab olish (ATO) moliyaviy institutlar 2026-yilga kirgan bir paytda mijozlarga yo‘naltirilgan moliyaviy xizmatlar uchun eng katta kiber tashvish bo‘lib qolmoqda.  Mijozlar va karta ma'lumotlarining ushbu takomillashtirilgan to'plami keyingi bosqichni amalga oshirish uchun jinoiy ekotizim ichida sotiladi.
  • Mijozlar va karta ma'lumotlari bilan ta'minlangan voronkaning keyingi darajasi kartalarni sinovdan o'tkazishni o'z ichiga oladi. Jinoiy guruhlar kartalarning faolligini va keyingi bosqichda noto'g'ri ishlatilishi mumkinligini tasdiqlovchi kichik xaridlar (ko'pincha 1 dollargacha) orqali kartalarni tasdiqlashga harakat qilishadi, bularning barchasi faoliyat haqida xabar bermasdan va shubha tug'dirmasdan amalga oshiriladi. Faol sifatida tasdiqlangandan so'ng, ushbu tasdiqlangan mijoz va karta to'plamlari boshqa jinoiy tashkilotlarga sotilishi yoki to'g'ridan-to'g'ri qimmatbaho tovarlarni sotib olish (qayta sotish uchun) yoki kartadan naqd pul olish uchun ishlatilishi mumkin.

Avval aytib o'tilganidek, firibgarlik bo'yicha yetakchilarning 57 foizi tasdiqlangan karta firibgarligining 50 foizdan ortig'iga kiber indikatorlar (masalan, karta sinovlari) kiritilgan deb hisoblashadi, bu esa juda ko'p ijobiy imkoniyatlar mavjudligidan dalolat beradi. Karta sinovlarini belgilash qobiliyati karta firibgarligining oldini olish bo'yicha yetakchilar uchun muhim g'alabalarni yaratadi. Tizimli qiyinchiliklarmi? Ushbu toifadagi CTI ma'lumotlari uchun xavf siloslarini yengib o'tishning iloji yo'qligi va integratsiyaning yo'qligi.

Blogni oʻqing

Banklar kiber firibgarlikning oldini olish uchun qanday choralar ko'rishadi?

Ayol kompyuterda erkakning yelkasidan qarab turibdi

Ko'pgina moliyaviy institutlardagi xavf muammolari

Firibgarlikning oldini olish va kiber guruhlar an'anaviy ravishda bir-biridan juda ajratilgan holda, yopiq riskli biznes sifatida faoliyat yuritadilar. Firibgarlik va kiberhujumlar turli maqsadlar, vositalar, ko'nikmalar to'plamlari va muvaffaqiyat ta'riflari bilan asosiy ishlash ko'rsatkichlariga (KPI) yoziladi. Hujumchilar kiber va firibgarlik sohalari o'rtasida tabiiy ravishda o'tish imkonini beruvchi ekotizimda ishlaydi, ammo an'anaviy FI himoyachilari guruhlari ko'pincha rivojlanishni sekinlashtiradigan va jamoalar ko'radigan narsalarni cheklaydigan mustahkam operatsion siloslarda ishlaydi. Ko'pincha, biznes uchun tezroq va yuqori sifatli himoya qilish uchun eng zararli bo'lgan narsa ma'lumotlarning yashirilgan jihati hisoblanadi. Tadqiqot shuni ko'rsatadiki, global moliyaviy firibgarlik yetakchilarining 73 foizi real vaqt rejimida yoki kundalik kibertahdidlar haqida ma'lumotga ega emas, bu esa tezroq ma'lumotlar almashish orqali yaxshilanish uchun katta imkoniyatdir.

Xavflar haqidagi hisobotlarni oylik yoki choraklik masalalar bo'yicha baham ko'rish bilan birga, bu haqiqiy, strategik taraqqiyotga intilayotgan moliyaviy rahbarlar uchun yetarli emas. Tadqiqot shuni ko'rsatdiki, firibgarlik rahbarlarining 60 foizi kiberhujumlar haqida faqat firibgarlik yo'qotishlari boshlanganidan keyingina xabardor bo'lishadi. Bu farq Lotin Amerikasi va Osiyo-Tinch okeani mintaqasidagi emitentlar uchun eng katta bo'lib, bu yerda firibgarlik va tavakkalchilik bo'yicha yetakchilarning 67 foizi ushbu ko'rinish muammosini ta'kidlaydi.

shablon

Kiber-firibgarlik integratsiyasi orqali xavfni kamaytirish

Kiber va firibgarlikning oldini olish guruhlari o'rtasidagi integratsiya yoki hamkorlik ko'plab global moliyaviy institutlar uchun samarali bo'lib chiqmoqda. An'anaviy yopiq firibgarlik va kiberxavf tahlili o'rniga, moliyaviy institutlar birgalikda ishlaydigan holda yuqori sifatli va tezroq xavfga qarshi javoblarni yaxshiroq taqdim etishlari mumkin. Yaqinda o'tkazilgan Datos Insights tadqiqotida kiber-firibgarlik integratsiyasiga sarmoya kiritgan moliyaviy tashkilotlarning 81 foizi xavflarni tezroq yetkazishda yaxshilanishlar haqida xabar berishgan, Yevropa va Osiyo-Tinch okeani mintaqasidagi moliyaviy tashkilotlarning 89 foizi tezlikni oshirishga erishgan! Bundan tashqari, kiber-firibgarlik integratsiyasiga sarmoya kiritayotgan moliyaviy institutlarning 68 foizi firibgarlik yo'qotishlarining kamayganligi, shuningdek, karta xavfsizligining yaxshilanganligi, tahdidlar haqida ma'lumotni kuchaytirish, hodisalarni tezroq aniqlash va ATO ni tezroq aniqlashga erishganliklari haqida xabar bermoqda.  Bu emitentlar uchun juda zarur bo'lgan ajoyib natijalar! 

CTI ma'lumotlarini belgilash karta sinovlari faoliyatiga ustuvor ahamiyat beriladi, chunki bu karta firibgarlik hujumlarining erta ko'rsatkichlarini taqdim etish uchun ayniqsa foydalidir. Shubhali karta sinovlari faoliyatini erta ko'rish imkoniyati bilan, FI himoyachilari guruhlari karta operatsiyalari so'rovidan oldin sezilarli darajada yaxshilangan mavqega ega bo'ladilar. 

Mening tavsiyam shuki, FI himoyachilari jamoalari jinoiy o'yin daftaridan o'yinni olib tashlashlari va xavf ma'lumotlari voronkasini yaratishlari kerak. Jinoiy guruhlar o'zlarining tajovuzkor ekotizimida sotib olingan va sotilgan iste'molchi ma'lumotlarining yangilangan voronkasidan foydalanib, firibgarlikni muvaffaqiyatli amalga oshirayotgan bir paytda, FI himoyachilari guruhlari CTI xavf kanallari orqali zararli xatti-harakatlar ma'lumotlarining "himoya voronkasini" yaratish orqali samaraliroq bo'lishlari kerak. Moliyaviy institutlar ushbu ma'lumotlar tizimlarini mustaqil ravishda yaratishi yoki buni o'z nomidan amalga oshiradigan provayder bilan hamkorlik qilishi mumkin. Zararli faoliyatni erta bosqichda aniqlash orqali FI firibgarlikning oldini olish guruhlari tarixiy ko'r nuqtalarni yoritib berishi, yomon aktyorlarni qo'lga olish darajasini oshirishi, qonuniy iste'molchilar uchun himoyani yaxshilashi va biznes uchun zarur bo'lgan yanada proaktiv himoya strategiyalariga o'tishi mumkin. Bu CTI zararli xatti-harakatlarining yangi turi tomonidan qo'llab-quvvatlanadigan, xavf davrida bardoshli bo'lgan qat'iy xavf yechimi turidir.

Blogni oʻqing

To'lov tahdidlari haqidagi ma'lumot banklarga firibgarlikka qarshi tezroq kurashishga qanday yordam beradi

Ayol kompyuterda erkakning yelkasidan qarab turibdi

Tavsiyalar

Karta va onlayn to'lovlarda firibgarlikning oldini olishni yaxshilash bo'yicha takomillashtirishlar dolzarb bo'lib qoldi.  Xavf davri keldi va kelajakda bu yanada qiyinlashadi. Ushbu harakatlar FI karta emitentlarida tavsiya etiladi:

  1. Kiber-firibgarlik integratsiyasiga investitsiya qiling. Kiberhujumlar orqali firibgarlik xavfi biznes uchun jiddiy tahdiddir. Firibgarlikning oldini olish va kiberxavfsizlik guruhlari o'rtasida ko'proq hamkorlik va umumiy mulkchilikni ta'minlashga intilayotgan moliyaviy institutlar muhim yutuqlarga erishmoqdalar. 
  2. Karta sinovlari xatti-harakatlari, shuningdek, xaridorlar, sotuvchilar va tajovuzkorlarning CaaS ekotizimi bilan ko'proq tanishib chiqing. Bu boshlash uchun yaxshi resurs. 
  3. Ishonchli CTI yechimlarini qidiring. Eng yaxshilari karta sinovlarini karta firibgarlik hujumlarining oldingi xatti-harakatlari sifatida belgilash va ushbu ma'lumotlarni real vaqt rejimida va deyarli real vaqt rejimida (ertasi kuni) mexanizmlar orqali almashish imkoniyatlarini o'z ichiga oladi.

Datos Insights tadqiqot hisobotini yuklab oling. Ushbu global tadqiqot 90 ta moliyaviy firibgarlik bo'yicha rahbarlar va xavf yetakchilarining xavf muammolari, biznes uchun integratsiya yutuqlari va kelajakdagi yo'lning ustuvor yo'nalishlarini o'rganadi. Moliyaviy qimmatli qog'ozlar emitentlari va sotib oluvchi protsessorlar yangi tavakkalchilik davrida faoliyat yuritar ekan, ushbu yechimlar moliyaviy xizmatlarda kim yutishi, kim omon qolishi va kim yutqazishida katta rol o'ynaydi. 

Hisobot

Xavfning yangi davri uchun kiberfiribgarlik integratsiyasi

Global firibgarlik va tavakkalchilik bo'yicha yetakchilar firibgarlikning oldini olishga proaktiv yondashuvni qo'llash uchun o'z jamoalarini qanday birlashtirayotgani haqidagi so'nggi tadqiqotimizni o'qing. 

Ofisda yelkasidan orqaga qarab turgan ayol

Contact sales

Talk to an expert to learn how Mastercard can enhance your business through our products and services.

Mastercard
[1] https://www.idtheftcenter.org/publication/itrc-h1-2025-data-breach-report/
[2] Datos Insights, AQShda joylashgan 60 ta moliya muassasalarida kiber yetakchilarning so'rovi, 2025-yil 3-choragi