失業詐欺に関する前回のブログ投稿では、COVID-19パンデミックによる経済的影響、失業給付を提供するための州政府機関への圧力、および州政府機関内の詐欺防止インフラの欠如によって生み出された詐欺の最悪の状況について説明しました。 状況は良くありませんが、ありがたいことに、失業詐欺と闘うための明確な道筋があります。
失業詐欺について学び、それに立ち向かう中で、F5 が失業詐欺師に見る上位 5 つの傾向は次のとおりです。
- 詐欺師にとっては、これがより簡単になりました: 州政府機関に対し、困窮する家族に金銭的資源を提供するよう圧力がかかり、また申請件数も増加しているため、詐欺師が失業保険詐欺を逃れやすくなっている。 詐欺師は、単に請求件数を利用して詐欺行為を隠蔽しているだけです。 さらに、詐欺師たちは所得税のない州を悪用し、標的にしました。なぜなら、それらの州には身元を確認するための納税記録がなかったからです。 実際、多くの州では、正当な市民が自分の身元を盗まれ、自分の名前で不正な請求が行われたとの報告を受けて初めて詐欺行為に気付きました。 これに応じて、各州は保険金の支払い前に情報を確認するため、保険金の支払いを遅らせた。 その結果、困窮している家族への給付金の支払いが遅れ、多くの給付金受給者の不満がさらに高まった。 各州にとってより良いアプローチは、正当な受給者への失業手当の支払いを遅らせたり保留したりすることなく、リアルタイムで詐欺を検出し防止する技術を採用することだろう。
- 盗まれた個人情報が主流: 失業詐欺が行われる最も簡単で最も一般的な手段は、詐欺師が個人情報を盗むことから始まります。 2020 年 5 月 22 日の F5 Labs の記事によると、これは非常に簡単です。 「2015年、2017年、2019年に医療機関、信用調査会社、クレジットカード会社、小売業者などで発生した大規模なデータ侵害により、事実上すべてのアメリカ人の社会保障番号が侵害されました。」 詐欺師が盗んだ個人情報のリストを収集すると、新しい口座を開設したり、州政府機関に失業給付の請求を申請したりするプロセスを開始できます。 詐欺師は、露出を減らすために、亡くなった人、生まれたばかりの人、刑務所にいる人、あるいはまだ働いている人の盗んだ個人情報データを使用することが多いです。 また、個人情報を組み合わせて偽の人物を作成し、偽の「合成 ID」を作成することもできます。
- 住所が必要ですか? 問題ない: 詐欺師は失業給付の申請手続き中に実際の住所を提出する必要があります。 個人情報が盗まれた人々の実住所を使用するのはあまりにも危険です。 代わりに、詐欺師は空き物件の住所を使用し、同じ住所で何百もの申し込みを提出することがよくあります。 たとえば、CBS ロサンゼルスは、売りに出されていた無人の大邸宅に、その物件を住所として登録した何百、何千もの失業保険の不正申請が記録されていたことを発見しました。 また、場合によっては、詐欺師が失業手当がチャージされたプリペイドデビットカードを受け取るために違法な配達人を雇うこともあります。
- 詐欺師はコピー&ペーストが大好きです: 実際のところ、詐欺師は正規のユーザーに比べておよそ 10 倍の頻度で情報を貼り付けています。 さらに、ほとんどの詐欺師は、Web ブラウザを利用可能な画面領域の一部のみに開きます。 画面の残りの部分には何が表示されますか? コピーと貼り付けを簡単にするために、ブラウザ ウィンドウの横に並べて配置されたテキスト ファイル。 あなたも私と同じなら、通常はオンラインフォームに名と姓をコピーして貼り付けることはないでしょう。 もちろん、他人の名前で何十件、何百件もの不正な失業給付請求を行おうとしている場合は別ですが。
- 詐欺師は隠すのが大好きです: 詐欺師の戦略の重要な部分は、目立つ場所に隠れて検出を回避することです。 詐欺師はこれを達成するためにさまざまな手法を使います。 多くの詐欺師は、VPN やクラウド インフラストラクチャを使用して、自分の身元を隠そうとします。 また、IP アドレスとユーザー エージェントも頻繁に変更されます。 どうしてそれがわかるのでしょうか? これを行うと、デバイスのタイムゾーンが IP アドレスの地理的位置と一致しなくなることがよくあります。 しかし、詐欺師は使い慣れたデバイスが大好きです。 私たちの調査によると、同じ悪質なデバイスが多数の失業手当口座にアクセスしていることがわかりました。 たとえば、1 台の詐欺師のデバイスが 20 を超える不正アカウントの主要デバイスとして利用されることは珍しくありません。 (比較すると、正常に動作することがわかっているデバイスは、ほとんどの場合、1、2、または 3 つのアカウントにアクセスします。)
COVID-19パンデミックとそれに伴う経済混乱は、依然として大きな課題をもたらしています。 残念なことに、詐欺師たちはパンデミックに乗じて、この混乱した時期に必死に必要としている個人や家族向けの失業手当を悪用しています。 詐欺師が失業詐欺をどのように行うかについて学び、それを検出して防止するためのテクノロジーソリューションを実装することで、州政府の詐欺による損失を減らし、州政府がそれらの資金を意図した受取人に正確かつ確実に送金できるようにすることができます。