BLOG

Betrüger überlisten: Verfügen Sie über die modernen kritischen Fähigkeiten, um sich durchzusetzen?

Rupert Young Miniaturbild
Rupert Young
Veröffentlicht am 17. Oktober 2023

Online-Betrug stellt für Unternehmen nach wie vor eine erhebliche finanzielle Belastung dar und führt zu jährlichen Umsatzeinbußen in Milliardenhöhe und Reputationsschäden. Um sich gegen die Verbreitung neuer Angriffe zu verteidigen und immer größer werdende Angriffsflächen zu schützen, müssen Unternehmen die Integration ihrer Sicherheits- und Betrugsbekämpfungsteams kontinuierlich vorantreiben und mehrere Datenquellen, künstliche Intelligenz (KI), maschinelles Lernen (ML) und Datenanalysen nutzen, um Betrug proaktiv und in Echtzeit zu erkennen und einzudämmen.

Der Bericht „Fraud Reduction Intelligence Platform“ von KuppingerCole hebt die kritischen Funktionen hervor, die effektive Plattformen zur Betrugsprävention besitzen müssen, darunter Credential-Stuffing-Intelligence, Geräteintelligenz, Bot-Erkennung und -Verwaltung, Verhaltensanalyse und Verhaltens-/passive Biometrie. Die Distributed Cloud-Bot- und Betrugsplattformlösungen von F5 wurden bewertet und erhielten eine führende Position in den Bereichen Gesamtprodukt, Markt und Innovation. Dies würdigt die außergewöhnliche Leistung von F5 bei der Bereitstellung von Sicherheits- und Online-Betrugserkennungsfunktionen, die selbst den raffiniertesten betrügerischen Aktivitäten entgegenwirken.

F5 Bewertungsbereiche und Ergebnisse aus dem Bericht

Kritische Funktionen zur Betrugsprävention

Achten Sie bei der Definition Ihrer Strategie gegen Online-Betrug darauf, ein funktionsübergreifendes Team zusammenzustellen, das die Zusammenarbeit und den Austausch von Erkenntnissen ermöglicht, sodass Betrug schon früh im Angriffszyklus erkannt werden kann, bevor Schaden entsteht. Bedenken Sie, dass die Übernahme von Konten und die betrügerische Eröffnung von Konten häufig auf Sicherheitsprobleme zurückzuführen sind. Den besten Schutz bieten Lösungen, die die unten aufgeführten Funktionen bieten. 

Bot-Erkennung und -Verwaltung

Automatisierte Bots stellen in der heutigen digitalen Landschaft eine schwer zu erkennende Bedrohung dar. Dem Bericht zufolge „sind die Erkennung und Verwaltung von Bots für die Abwehr zahlreicher Betrugsversuche von zentraler Bedeutung geworden, da viele Betrugsformen durch Bots automatisiert werden.“  

Laut dem Bericht Distributed Cloud Bot Defense ist eine „ausgefeilte Lösung zur Bot-Erkennung und -Verwaltung“, die Kunden die Möglichkeit bietet, sich gegen Bots zu verteidigen, die versuchen, Inventarprüfungen/-hortung, Preisprüfungen/-scraping, Carding, Richtlinienmissbrauch, Rückerstattungsmissbrauch und den unbefugten Weiterverkauf von Tickets durchzuführen. Distributed Cloud Bot Defense nutzt Verhaltensbiometrie und Geräteintelligenz, um zwischen menschlichen und automatisierten Aktivitäten zu unterscheiden und blockiert automatisierte Angriffe, um Anwendungen zu schützen.

Geräteintelligenz

Geräteinformationen wie Gerätehygiene, Verlauf und Reputation, Browseranomalien, Anmeldemuster, Standortverlauf und IP-Reputation können für die Erkennung betrügerischer Aktivitäten von entscheidender Bedeutung sein. Erkannte untypische Muster sind oft Anzeichen für möglichen Betrug. 

Distributed Cloud Data Intelligence von F5 ist ein cloudbasierter kuratierter Datendienst, der Geräteinformationen sowie Verhaltens- und Netzwerkdaten in Echtzeit sammelt, um Account Takeover (ATO), Kontoeröffnungsbetrug (AO) und andere Arten von Sicherheitsrisiken und Cyberbetrug zu erkennen und einzudämmen. Integrieren Sie Distributed Cloud Data Intelligence nahtlos in vorhandene Betrugs- und Sicherheitsökosysteme, vorhandene Prozesse und Verfahren sowie vorhandene Mitarbeiterkompetenzen, um Stakeholder mit hochpräzisen, umsetzbaren Informationen auszustatten und Betrug besser zu erkennen und einzudämmen. 

Anmeldeinformationen-Intelligenz

Credential Intelligence untersucht Informationen zur vorherigen Verwendung digitaler Anmeldeinformationen, um Fragen zu beantworten wie: „Ist bekannt, dass diese Anmeldeinformationen vor Kurzem kompromittiert wurden?“ oder „Wurden diese Anmeldeinformationen an anderen Standorten für Betrugszwecke verwendet?“ Der Diebstahl von Anmeldeinformationen und die Monetarisierung von Anmeldeinformationen führen zu Betrug, Umsatzeinbußen und Kundenabwanderung.

Mithilfe von Credential Intelligence können Sie außerdem erkennen, wenn Angreifer durchgesickerte Anmeldeinformationen ausnutzen, um Angriffe zur Kontoübernahme zu starten oder wichtige persönliche Daten aus Benutzerkonten zu stehlen. Die Bot- und Betrugslösungen von F5 Distributed Cloud verhindern Credential-Stuffing-Angriffe auf mehreren Ebenen, indem sie die Verwendung durchgesickerter Anmeldeinformationen verhindern. Weitere Informationen zu Credential-Stuffing-Angriffen, die zur Übernahme von Konten führen, finden Sie im eBook von F5.Credential Stuffing 2022: Die neuesten Angriffstrends und Tools .

Verhaltensbiometrie

Betrügerische Absichten können durch die Analyse der physischen Interaktionen der Benutzer mit Geräten und den Vergleich dieser Aktivitäten mit früheren Interaktionen erkannt werden. Dies wird normalerweise durch die Installation von JavaScript erreicht, um Informationen wie Mausbewegungen, Tastaturnutzungsmuster und ungewöhnliche Interaktionen zu erfassen. 

Der Distributed Cloud Account Protection von F5 nutzt Verhaltensbiometrie und Benutzerverhaltensanalysen, um Versuche der Kontoübernahme zu erkennen, selbst wenn die Angreifer über gültige Anmeldeinformationen verfügen. Angetrieben von einer KI-Engine mit geschlossenem Regelkreis und einer groß angelegten einheitlichen Telemetrie auf Grundlage von über einer Milliarde Transaktionen pro Tag überwacht Distributed Cloud Account Protection Transaktionen während der gesamten Benutzerreise in Echtzeit. Durch die Erfassung erweiterter Signale sowie Erkenntnisse zu Verhalten und Umgebung kann die Plattform die Absichten der Benutzer eindeutig ermitteln, böswillige Aktivitäten präzise erkennen und hohe Betrugserkennungsraten erzielen. Die KI-Engine liefert ein einziges hochpräzises Echtzeitergebnis, während adaptives ML für schnelles Umlernen und kontinuierlich verbesserte Erkennung sorgt.

Benutzerverhaltensanalyse (UBA)

UBA ist eine weitere Fähigkeit, die als entscheidende Voraussetzung für eine wirksame Betrugserkennung hervorgehoben wird. Es wird verwendet, um vergangene Benutzeraktivitäten zu untersuchen und zu ermitteln, ob der aktuelle Anmeldeversuch oder die aktuelle Transaktionsanforderung innerhalb der normalen Parameter liegt. Beispielsweise beurteilt das UBA bei der Anfrage Umgebungsmerkmale wie IP, Geolokalisierung und Informationen zu Cyberbedrohungen.

Die Distributed Cloud Authentication Intelligence von F5 verbessert die Genauigkeit der Authentifizierung durch die Auswertung von Benutzerverhalten und Geräteattributen. Es verbessert die Kundensicherheit und reduziert Betrug und Reibungsverluste, um den Umsatz und die Kundentreue zu steigern.

Abschluss

Da Online-Betrug weiterhin eine erhebliche Bedrohung für Unternehmen und Verbraucher darstellt, kommt der Rolle von Betrugsbekämpfungsplattformen eine immer größere Bedeutung zu, um Cyberangriffe, die zu Betrug führen, zu erkennen und abzuwehren. Der Bericht „Fraud Reduction Intelligent Platforms“ von KuppingerCole ist ein wertvolles Tool für Unternehmen, die den Markt für Betrugserkennung verstehen und die führenden Anbieter von Lösungen zur Betrugsreduzierung kennenlernen möchten. Außerdem erfahren Sie, welche wichtigen Funktionen Sie benötigen, um den raffinierten Betrügern von heute ein Schnippchen zu schlagen.

Die integrierten Bot-, Betrugs- und Risikolösungen von F5 bringen Sicherheits- und Betrugsteams mit Daten, KI und maschinellem Lernen zusammen, um bösartige Aktivitäten schnell zu analysieren, Betrug zu erkennen und einzudämmen und gleichzeitig ein nahtloses Benutzererlebnis zu gewährleisten. Die Anerkennung als Gesamt-, Produkt-, Markt- und Innovationsführer im KuppingerCole-Bericht ist ein echter Beweis für den Wert der Bot-, Betrugs- und Risikoangebote von F5.

Finden Sie heraus, wie F5 Sie bei der Betrugserkennung unterstützen kann

Um Unternehmen dabei zu helfen, herauszufinden, wie Betrüger ihre Anwendungen mithilfe von Bots angreifen und welche Auswirkungen Bots auf das Geschäft haben, bietet F5 eine kostenlose Bedrohungsanalyse sowie eine kostenlose, umfassende Beratung zu Bot-Management und ROI für das Geschäft. Dabei wird ein Modellierungstool verwendet, um die prognostizierten wirtschaftlichen Auswirkungen von Bots auf das Geschäft zu bestimmen und aufzuzeigen, wie sich durch effektives Bot-Management die Kundenbindung erhöhen lässt.