網(wǎng)絡(luò)攻擊者將AIGC和惡意軟件集成,使威脅級別上升
詐騙者瞄準亞太地區(qū)
在網(wǎng)絡(luò)欺詐升級中,亞太地區(qū)成為詐騙者的首要目標,超過4%的交易被標記為身份欺詐攻擊。這一驚人的高數(shù)字遠遠超過了全球其他地區(qū)的增長率。研究機構(gòu)將這種情況歸因于亞洲的反欺詐防御系統(tǒng),歷史上亞洲的反欺詐防御系統(tǒng)比其他市場更弱。
這使得他們成為網(wǎng)絡(luò)欺詐者的目標。相比之下,南美的企業(yè)遭受攻擊的比率僅為2%,這主要是因為他們根據(jù)政府數(shù)據(jù)庫驗證ID的做法,從而形成了更強大的防欺詐屏障。
數(shù)據(jù)分析強調(diào),基于文檔驗證的攻擊模式(平均37%)與使用自拍攻擊(平均5%)存在顯著差異。
這種鮮明的對比突出了實施多層身份驗證系統(tǒng)的重要性,該系統(tǒng)包括活躍性測試、生物特征驗證和財團驗證,并表明專業(yè)詐騙者仍在使用個人數(shù)據(jù)和文件編號等傳統(tǒng)模式來生成用于協(xié)同攻擊的合成身份。
AIGC與惡意軟件融合
AIGC和惡意軟件的集成正在提升惡意行為者的效能,引入更高程度的自動化,并放大攻擊的獨立性。同時,這一進步大大增強了攻擊者和防御者可用的工具包。
研究機構(gòu)AU10TIX的CEO丹·耶魯沙米表示:“通過確定遭受最嚴重攻擊的地理區(qū)域和行業(yè)部門,我們正在提醒這些地區(qū)的企業(yè)采取額外措施保護他們的客戶?!边@些數(shù)據(jù)揭示了哪些市場被欺詐者認為是最脆弱、回報最高的市場。我們希望,通過定期分享我們的分析,我們可以為全球減少身份詐騙做出貢獻,讓世界變得更美好。
在受到審查的行業(yè)中,加密貨幣和交易是最具針對性的,應(yīng)對第二季度47%的攻擊負責。這些行業(yè)吸引了專業(yè)的欺詐者,因為他們被認為是高利潤前景和固有的匿名性。第二個最受關(guān)注的行業(yè)是支付,占32%,其次是商業(yè),占12%。銀行業(yè)僅占攻擊的2%。
這種差異很可能歸因于一種假設(shè),即金融機構(gòu)在強有力的保護措施上的投資比零售商和支付提供商更大。