Boku发布了《打击网上模仿欺诈行动呼吁报告》。
报告指出,需要找到一种更好的方法来验证用户身份。数字世界带来了如此多的新产品和服务,然而这个世界——以及在其中保护个人身份——过度依赖于个人数据。由于数据库经常遭到破坏、黑客入侵和窃取,使得犯罪分子能够冒充用户,我们不能再依靠个人数据在网上确认身份。
被盗用户数据:简化在线模拟
在一个用户身份过于依赖容易泄露的数据集的世界里,与冒充有关的犯罪和欺骗盛行。
从欺诈者到恶作剧者,个人和组织将寻求在各种非法活动中假冒无辜用户,从非法进入在线社区和市场,到精心策划的银行欺诈和信用卡诈骗。
用户模拟通常发生在新帐户被非法创建时,使用的是罪犯在黑暗网络上窃取或购买的数据。
然后,欺诈者代替受害者的联系信息,使他们能够劫持随后与企业的任何通信。有了这个合成身份证,欺诈者就可以使用被盗的信用卡号,隐姓埋名申请银行贷款。还可以免费预订乘车人和私人住宿,或进入社区论坛和约会网站,而不必透露自己的真实身份。
信息显示,2018年美国共有1440万名身份欺诈受害者。利用这些被盗用户数据冒充受害者的欺诈攻击造成了147亿美元的经济损失。2018年美国身份欺诈研究报告估计,在过去六年中,个人、零售商、银行和其他组织共被盗1070亿美元——随着欺诈者越来越善于通过黑暗网络获取被盗凭证。
仅在加密货币领域。犯罪分子利用盗用的身份在美国前十大零售银行开设假账户,以便将犯罪所得从加密货币转移到美元,2019年约占45亿美元。考虑到监管机构对执行这些交易的银行的罚款,2019年,银行因身份被盗和冒充而遭受的损失总额略低于110亿美元。

报告小结
用户假冒和合成身份欺诈已经成为组织遇到的重要欺诈载体。作为回应,各组织已转向使用生物特征或PIN的二级身份验证形式。
与电话号码拥有检查结合使用,Boku匹配是提供对这些威胁的可靠、实时和无摩擦响应的最有效手段。其解决方案可以验证身份和电话号码,并以较低的每次使用成本大大降低了在线欺诈的风险。
文本由@云闲 原创发布于三个皮匠报告网站,未经授权禁止转载。
数据来源:《Boku:打击网上模仿欺诈行动呼吁报告》。