合成身份欺诈:用“真假”信息找到你

近年来,尽管银行在减少信用卡欺诈方面取得了很大进展,但如今又出现了一个新的且不断上升的威胁:合成身份欺诈(synthetic identity fraud)。通过在数字平台上结合真实和伪造的信息,金融犯罪者已经能够轻松地实现此类欺诈活动。

何为合成身份欺诈?

以前,欺诈者会使用自己或被盗的身份开设新帐户。现在,他们可以通过将许多虚假信息和/或被盗或修改的个人识别信息(PII)合并在一起来创建身份。这些信息通常是从数据库中窃取,从毫无戒心的受害者处套取或在暗网上购买。由于在大多数情况下,其对PII被盗的每个人的影响都有限,因此这种欺诈往往很长一段时间都不会被注意到。

一旦建立了完美的合成身份,就可以进行严重的欺诈。在金融服务中,这些恶意行为者可能会利用它们来建立良好的信用记录,直到后来“信用破产”并留下巨额的未偿债务。他们可能会使用在线市场进行“良好”的业务,持续足够长的时间才能获得良好的客户评价,然后根据已确认的订单窃取客户的现金。无论是窃取资金,购买昂贵的物品还是非法赚钱,合成身份的恶意可能性都在呈指数级增长,并且会越来越受欢迎。

合成欺诈正在不断攀升

世界各地的银行在识别这种复杂的欺诈行为时都面临着困难。合成身份欺诈者是专业的网络犯罪分子,他们利用暗网获取合法的个人信息,然后将其与伪造的信息融合在一起。接下来,他们将使用这个新和成的身份来建立积极的信用报告并进行支出或借贷,直到他们的支出能力达到极限为止。

他们经常会同时糅合多种综合身份,以最大程度地发挥其效用。而且这种欺诈方式一般很难发现,因为合成欺诈的“合成”就意味着大部分信息都是真实的信息,只是不属于这个身份罢了,这些信息的完备程度相当之高,比如起名叫“张三”,电邮地址就是“[email protected]”,而不是像以往很粗糙的使用“[email protected]”。

欺诈的经济环境

鉴于新冠病毒大流行对全球造成的经济影响,预计今年全球GDP情况并不乐观。结果就是,那些在艰难的商业环境中努力维持运营的企业需要寻求新的信贷额度,而银行贷款组合的规模也已经并将持续增加。对于零售客户而言,同样也存在这种额外信贷需求。

如此一来,在这种借贷活动激增,投资组合迭代出新的环境中,监管难免力不从心,欺诈行为也很容易隐藏其中。这种环境使网络犯罪分子能够隐藏在经济动荡的喧嚣之中,而金融机构则难以应对空前庞大的申请量,在身份检查过程中难免出现疏漏。

由于这些贷款需要到期还款,因此很难区分真实用户的拖欠和违约以及欺诈者的蓄意攻击。此外,在这种失业、金融安全以及面临其他经济困难的环境中,可能会有更多人倾向于通过欺诈方式来维系自己的生活。

优先考虑客户体验

在新冠疫情大流行的异常情况下,必须在远程渠道进行更多的身份识别和验证,因为就目前情况来看,远程办公将成为一种常态。虽然这种形式对于消费者和银行来说既方便又快捷,但是当交易、支付和身份验证完全存在于数字领域时,进行欺诈也就容易多了。

传统的增加保护的手段,例如更深入的证明身份的过程(例如证明“你是你”),往往会打消普通消费者对于该机构的兴趣。没人喜欢在验证流程上花费太多时间,他们往往会选择其他手续更简单的银行完成操作。由于担心失去客户,许多银行现在为他们的客户提供流线型且无障碍的体验,甚至在一定程度上,他们愿意接受由此带来的欺诈风险。

欺诈者通过不断测试所有银行的漏洞,确定最易得手的目标,然后将攻击集中在这些机构上,直到其欺诈行为被检测到并被终止为止。

有组织的犯罪团伙已经开发出利用这些漏洞的新方法,并经常针对几乎没有信用记录的年轻人或不太可能定期检查其信用报告的老年人下手。

阻止合成欺诈

尽管其复杂性正在不断增加,但是身份盗用和合成欺诈并非银行必须学会与之共处的必然结论。银行不必为了实施适当的欺诈控制而牺牲其客户体验。

面对这种情况,许多银行的本能是改进身份验证过程,以证明实际用户与应用程序中的用户相同。但是,通过利用包括设备数据和外部数据源在内的跨渠道情报,机构既可以保护自身和客户安全,也不会使验证过程对消费者来说过于复杂。

在未来几年中,实体解析对于阻止合成欺诈将至关重要。实体解析将来自众多来源的数据汇总在一起,并且更容易识别信息差异,这正是合成身份欺诈的危险信号。实体解析会查看应用程序或信用报告上有关人员的所有信息,分析他们是否使用一致的地址、电话号码、电子邮件地址、姓名拼写和其他信息。

除此之外,金融机构还需要更密切地监视网络,因为有组织的犯罪团伙往往会留下相互关联的足迹,而这些足迹可以使用正确的技术和工具进行检测。银行将需要找到更好的解决方案,使用网络分析来跟踪资金的来源和流向,识别可能指向欺诈的模式。

总体而言,银行必须面对这样一个现实,即合成身份欺诈者虽然占总客户群的比例很小,但会严重影响其资本和贷款损失。

是时候使用实体解析、网络分析和其他一些创造性方法来制定攻击计划,以便有效解决合成欺诈的问题。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/149947.html<

(0)
运维的头像运维
上一篇2025-03-12 20:41
下一篇 2025-03-12 20:42

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注