网上欺诈研究

图片EMV,3D-Secure,指纹扫描等现代技术旨在保护付款安全,如果不能消除,则可以大大减少非法卡交易的数量。但是,正如研究表明的那样,这些措施只能提供暂时的“救济”,因为欺诈者迅速找到了新的作弊方法。因此,例如,为某些大型航空公司引入欺诈检测和反欺诈(FDP)系统的积极努力已大大减少了欺诈活动的数量,但犯罪分子立即将注意力转向了该系统中的其他弱点。在几乎所有地区都观察到类似情况。尽管引入了新的标准并进行了信息安全服务的努力,但仍经常出现有关盗窃资金的报告,据专家说,在未来几年,情况不会改变。相反,分析师Juniper Research预测,在线欺诈将会增加,他们估计,到2020年,在线欺诈将达到256亿美元。

2015年,有73%的金融公司报告遭到攻击或卡欺诈的受害者。在过去的10年中,如此大的百分比仅在2009年被观察到一次。从那以后,遭受欺诈的组织比例逐渐下降。但在2015年,这一数字急剧上升,受骗人数迅速增加了9%,达到73%。

作为处理公司,我们PayOnline感到自豪的是,过去6个月与我们进行欺诈交易的比例如下:
-按交易数量计:小于0.05%
-按金额计:小于0.1%
尽管进行了转换,付款的通畅性始终很高。

图片
数据法新社(金融专业人员协会)

被盗资金的数量每年都在增长。所以,即便是5年前,从卡欺诈损失在世界各地勉强达到10 $十亿,但在2014年的金额超过$ 16个十亿。

图片
这些尼尔森报告

同时,公司的规模并不重要,年收入不超过10亿美元的中型公司和年收入不超过10亿美元的大公司都受到了攻击。但是,该组织的结算帐户数量影响了骗子的选择。现金流量被分为大量结算帐户(100个或更多)的公司受到攻击的频率要低得多。

图片
金融专业人员协会数据

在线欺诈者的主要活动领域是电子商务(根据Juniper Research的预测,到2020年电子商务中的非法业务量将达到166亿美元),银行业务(到2020年为69亿美元) )和旅游业(15亿美元)。

商业电子邮件妥协


BEC攻击
, BEC (Business Email Compromise — « »), — .

, , . , , . , . 2013 $2,3 .

对于金融公司而言,BEC是一种相对较新的欺诈类型。尽管金融机构的安全专业人员非常熟悉电子邮件网络钓鱼,并且正在尽一切可能防止盗窃,但是越来越多的公司正遭受BEC骗子的打击。根据数据联邦调查局,从10月2013年至2016年2月对资金被盗的事实,执法机构的翻在17500个企业来自79个国家的世界。从一次成功的攻击中,一家公司的平均损失在2.5万美元到7.5万美元之间,整个期间的损失总额超过23亿美元,并且自去年1月以来的事件总数增加了270%。

成功的BEC攻击数量的显着增加可能表明,预防这种欺诈行为比以前认为的要困难得多,因为在这种情况下,欺诈者的主要工具是有关受害公司的信息,通常是在公共领域公开提供的信息。同时,全世界只有45%的组织对他们的IS系统能够抵抗现代网络威胁充满信心。

2015年,大多数金融专业人士(64%)报告曾遭受BEC攻击。年收入至少10亿美元的大公司更容易成为骗子的受害者。

图片
金融专业人士协会数据

掉入诱饵的公司中有56%通过电子结算系统转移资金。29%使用了支票。接下来最流行的支付方式是信用卡和ACH(自动清算所),这是一种电子支付网络,结合了各种区域性电子同业银行系统,专为个人,企业,金融机构和政府组织之间的结算而设计。

图片
金融专业人士协会数据

图片

Source: https://habr.com/ru/post/zh-CN394367/


All Articles