BLOG

Enganando os fraudadores: Você tem capacidades críticas modernas para prevalecer?

Rupert Young Miniatura
Rupert Jovem
Publicado em 17 de outubro de 2023

A fraude online continua sendo um fardo financeiro significativo para as empresas, resultando em bilhões de dólares em perdas anuais de receita e danos à reputação. Para se defender contra a proliferação de ataques em evolução e proteger superfícies de ataque em constante expansão, as organizações devem constantemente promover a integração de suas equipes de segurança e fraude e aproveitar múltiplas fontes de dados, inteligência artificial (IA), detecção de aprendizado de máquina (ML) e análise de dados para detectar e mitigar fraudes proativamente em tempo real.

O relatório da Plataforma de Inteligência de Redução de Fraudes da KuppingerCole destaca a funcionalidade crítica que plataformas eficazes de prevenção de fraudes devem possuir, incluindo inteligência de preenchimento de credenciais, inteligência de dispositivos, detecção e gerenciamento de bots, análise comportamental e biometria comportamental/passiva. As soluções de plataforma de bot e fraude em nuvem distribuída da F5 foram avaliadas e receberam uma posição de liderança geral em produto, mercado e inovação, o que demonstra o desempenho excepcional da F5 em oferecer recursos de segurança e detecção de fraudes on-line que neutralizam até mesmo as atividades fraudulentas mais sofisticadas.

Áreas de avaliação F5 e resultados do relatório

Capacidades críticas de prevenção de fraudes

Ao definir sua estratégia de fraude on-line, certifique-se de desenvolver uma equipe multifuncional que permita a colaboração e o compartilhamento de insights que possibilitem a detecção de fraudes no início do ciclo de ataque, antes que o dano seja causado. Reconheça que a apropriação indébita de contas e a abertura fraudulenta de contas geralmente ocorrem devido a problemas de segurança. Soluções que fornecem os recursos listados abaixo oferecerão a melhor defesa. 

Detecção e gerenciamento de bots

Bots automatizados são uma ameaça evasiva no cenário digital atual. De acordo com o relatório, “a detecção e o gerenciamento de bots se tornaram mais centrais para impedir muitos tipos de tentativas de fraude, já que muitas formas de fraude são automatizadas por bots”.  

De acordo com o relatório Distributed Cloud Bot Defense é “uma solução sofisticada de detecção e gerenciamento de bots” que fornece aos clientes a capacidade de se defender contra bots que tentam realizar verificação/acúmulo de estoque, verificação/raspagem de preços, manipulação de cartões, abuso de políticas, abuso de reembolsos e revenda não autorizada de ingressos. O Distributed Cloud Bot Defense utiliza biometria comportamental e inteligência de dispositivo para diferenciar atividades humanas de atividades automatizadas e bloqueia ataques automatizados para proteger aplicativos.

Inteligência de Dispositivos

A inteligência do dispositivo, como higiene, histórico e reputação do dispositivo, anomalias do navegador, padrões de login, histórico de localização e reputação de IP, pode ser essencial para detectar atividades fraudulentas. Padrões incomuns detectados geralmente são sinais de fraude potencial. 

O Distributed Cloud Data Intelligence da F5 é um serviço de dados com curadoria baseado em nuvem que coleta inteligência de dispositivos, juntamente com dados comportamentais e de rede em tempo real para detectar e mitigar fraudes de apropriação de conta (ATO), abertura de conta (AO) e outros tipos de riscos de segurança e fraudes cibernéticas. Integre perfeitamente o Distributed Cloud Data Intelligence com ecossistemas de segurança e fraude existentes, processos e procedimentos existentes e conjuntos de habilidades de equipe existentes para capacitar as partes interessadas com inteligência acionável e de alta fidelidade para melhor detectar e mitigar fraudes. 

Inteligência de Credenciais

A inteligência de credenciais analisa informações sobre o uso anterior de credenciais digitais para responder a perguntas como "essa credencial foi comprometida recentemente?" ou "essa credencial foi usada para fraude em outros sites?" O roubo de credenciais e a monetização de credenciais levam à fraude, perda de receita e abandono do cliente.

A inteligência de credenciais também pode ajudar a detectar quando credenciais vazadas estão sendo utilizadas por invasores para lançar ataques de tomada de conta ou roubar dados pessoais críticos das contas dos usuários. As soluções de bot e fraude da F5 Distributed Cloud derrotam ataques de preenchimento de credenciais em vários níveis, interrompendo o uso de credenciais vazadas. Para saber mais sobre ataques de preenchimento de credenciais que levam à tomada de conta, leia o e-book F5Credential Stuffing 2022: As últimas tendências e ferramentas de ataque .

Biometria comportamental

A intenção fraudulenta pode ser detectada analisando as interações físicas dos usuários com os dispositivos e comparando essas atividades com interações anteriores. Isso normalmente é obtido instalando JavaScript para capturar informações como movimentos do mouse, padrões de uso do teclado e quaisquer interações incomuns. 

A Proteção de Conta em Nuvem Distribuída da F5 utiliza biometria comportamental e análise de comportamento do usuário para identificar tentativas de invasão de conta, mesmo que os invasores tenham credenciais válidas. Alimentado por um mecanismo de IA de circuito fechado e telemetria unificada em larga escala, criada com base em mais de um bilhão de transações por dia, o Distributed Cloud Account Protection monitora transações em tempo real durante toda a jornada do usuário. Usando coleta avançada de sinais, bem como insights comportamentais e ambientais, a plataforma determina exclusivamente a intenção do usuário, detectando com precisão atividades maliciosas e proporcionando altas taxas de detecção de fraudes. O mecanismo de IA fornece um único resultado de alta fidelidade em tempo real, enquanto o ML adaptável fornece retreinamento rápido e detecção aprimorada contínua.

Análise Comportamental do Usuário (UBA)

O UBA é outro recurso destacado como um requisito crítico para a detecção eficaz de fraudes. Ele é usado para examinar atividades anteriores do usuário para determinar se a tentativa de login atual ou a solicitação de transação está dentro dos parâmetros normais. Por exemplo, o UBA avalia atributos ambientais de origem de solicitações, como IP, geolocalização e inteligência de ameaças cibernéticas.

O Distributed Cloud Authentication Intelligence da F5 melhora a precisão da autenticação avaliando o comportamento do usuário e os atributos do dispositivo. Ele melhora a segurança do cliente e reduz fraudes e atritos para aumentar a receita e a fidelidade do cliente.

Conclusão

Como a fraude online continua a representar uma ameaça significativa para empresas e consumidores, o papel das plataformas de inteligência de redução de fraudes se torna essencial para detectar e mitigar ataques cibernéticos que levam à fraude . O relatório KuppingerCole Fraud Reduction Intelligent Platforms é uma ferramenta valiosa para organizações que buscam entender o mercado de detecção de fraudes, os principais fornecedores de soluções de redução de fraudes e os recursos essenciais necessários para superar os fraudadores sofisticados de hoje.

As soluções integradas de bot, fraude e risco da F5 reúnem equipes de segurança e fraude com dados, IA e aprendizado de máquina para analisar rapidamente atividades maliciosas para detectar e mitigar fraudes, garantindo experiências perfeitas para o usuário. Ser reconhecido como líder geral em produtos, mercado e inovação no relatório KuppingerCole é uma verdadeira prova do valor das ofertas de bot, fraude e risco da F5.

Descubra como o F5 pode ajudar você em sua jornada de detecção de fraudes

Para ajudar as organizações a identificar como os fraudadores estão direcionando seus aplicativos com bots e o impacto que os bots estão tendo nos negócios, a F5 oferece uma Avaliação de Ameaça Gratuita , bem como uma sessão de consultoria gratuita e abrangente sobre gerenciamento de bots e ROI de impacto nos negócios que utiliza uma ferramenta de modelagem para determinar o impacto econômico projetado que os bots estão tendo nos negócios e destaca como o aumento da retenção de clientes pode ser alcançado com um gerenciamento eficaz de bots.