オンライン詐欺は深刻な問題であり、米国の消費者は2021年に詐欺により58億ドルを失っています。 これは2020年に比べて70%の増加です。1 2021年にはアメリカ人の20人に1人が詐欺の被害に遭い、アカウント乗っ取り詐欺や新規アカウント詐欺は過去数年に比べて大幅に増加しました。2
なぜオンライン詐欺はここまで深刻化しているのでしょうか? オンラインショッピングの増加やデジタル決済の導入拡大など、消費者行動の変化により、詐欺の標的が増えています。 「今すぐ購入、後払い」もますます人気が高まっており、2018年以降、毎年300%の成長を遂げています。3 エクスペリアンは、犯罪者が盗まれた身元や架空の身元を使って代金を支払わずに商品を購入するため、これが主要な詐欺の標的になると予測している。
犯罪者もテクノロジーを悪用し、ボットやマルウェアを使ってセキュリティ対策を回避しています。 彼らは検出を回避するために戦術を変え、自動化対策を回避するために手作業に頼ることさえあります。 組織は詐欺を阻止するための対策を講じようとしますが、多くの場合、そうした対策は顧客にとって不便なものとなります。
企業はこうした攻撃への対応に苦慮しています。 KPMGの調査によると、調査対象となった組織の半数以上が、リモートワークへの移行により不正行為の検出と対応が困難になったと回答した。4 不正防止チームとセキュリティ チーム間の既存のサイロは、リモート ワークによってさらに悪化しています。 これらのチームが連携していない場合、攻撃を適時に特定して効果的に対応するのは、不可能ではないにしても困難になります。
セキュリティ チームと詐欺対策チームは、統合されたツールとプロセスを使用して連携し、良好な顧客体験を維持しながらオンライン詐欺を効果的に防止する必要があります。 この統合には、情報、データ、インテリジェンスを共有するための関係者の協力が必要であり、最終的には、セキュリティと不正行為が単一の組織構造の下で調整される完全に統合されたモデルに移行します。
セキュリティチームと詐欺対策チームの連携に加え、詐欺防止には攻撃者を阻止するための多面的なアプローチが必要です。
ATO 詐欺は、ダーク ウェブ上で入手可能なパスワードやその他の個人識別情報 (PII) などの情報が漏洩したためによく発生します。 異常なアクティビティがあったり、何かがおかしいことに気付く用心深い顧客がいない限り、アカウントが侵害されたことを知るのは難しい場合があります。 ただし、リアルタイムの監視と機械学習により、クレデンシャル スタッフィングによるものでも手動攻撃によるものでも、疑わしいアクティビティを即座に特定して ATO 詐欺を阻止できます。
ボットや自動攻撃は、コストと労力が低いため、攻撃者にとって最初のアプローチとなることがよくあります。 また、犯罪者が攻撃方法を変更できるようにするための偵察にも使用される可能性があります。 損失を防ぐために、セキュリティ部門は進化するボット攻撃に対応し、適応する必要があります。 AI を使用すると、正規のユーザーに負担をかけずにボットを識別してブロックできます。
ボットなどの自動化が失敗した場合、攻撃者は多くの場合、機械を使用して人間の行動をエミュレートするか、完全に手動の攻撃に移行します。 多要素認証は本人確認によく使用されますが、ユーザーを苛立たせることがあります。 AI を使用すると、アカウントにアクセスしようとしている人が本人であるかどうかを判断し、その意図を検証できます。 これにより、顧客エクスペリエンスが向上し、ビジネスリーダーにさらなる最適化のためのインテリジェンスが提供されます。
F5 ソリューションは、カスタム AI、機械学習、リアルタイム監視を使用してオンライン詐欺を防止します。 F5 Distributed Cloud Bot Defense は、 AI を使用して再構築に対応し、クレデンシャル スタッフィングや偽アカウントなどのボットベースの攻撃から保護します。 Distributed Cloud Bot Defense は、ボット攻撃を防ぎ、アカウント乗っ取りをブロックし、偽のユーザーをリアルタイムで識別するマネージド サービスです。 分散クラウド アカウント保護は、 AI を使用して、顧客の購入プロセスにおける不正行為を予測し、正当な消費者の負担を最大 90% 削減します。
Google Cloud は、オープンソースを採用した柔軟で安全なクラウド プロバイダーであり、インフラストラクチャの移行やアプリケーションの最新化に最適なプラットフォームです。 また、マルチクラウドにも対応しており、Kubernetes 関連の機能やビッグデータ、分析機能も提供します。 Google Cloud は常にセキュリティを最優先に考えており、プラットフォームの強力なセキュリティと最先端の暗号化により、企業は機密性の高い個人情報を安全に保存、分析できます。
Google Cloud 上で実行される F5 は、ボットからの防御、インテリジェンスによる認証によるユーザーの負担軽減、ユーザー アカウントの保護に役立ちます。 検証済みの人間のデータでトレーニングされたクローズドループ AI と安全なクラウド プロバイダーを組み合わせることで、ユーザー エクスペリエンスを犠牲にすることなく不正行為を削減できます。
出典:
1 FTC、「新たなデータによると、FTCは2021年に消費者から280万件の詐欺報告を受けた」2月
2022
2 Javelin、「 2022年個人情報詐欺調査: 「バーチャル戦場」、2022年3月
3 Experian、「 Experian、2022年の不正行為の将来予測を発表」、2022年1月
4 KPMG、「南北アメリカ大陸における3つの脅威: KPMG 2022年不正の見通し」、2022年1月