Електронний магазин продає цифрові посвідчення особи, що значно полегшує здійснення шахрайства з кредитними картками.

особа

Згідно з дослідженням "Лабораторії Касперського" - складним реченням - ринок використовує механізм захисту цифрових відбитків, заснований на машинному навчанні цифрового шахрайства.

У цьому суть процесу

Кожного разу, коли ми надаємо свою фінансову, платіжну та особисту інформацію в операціях в Інтернеті, ці вдосконалені, аналітичні та машинні засоби боротьби з шахрайством порівнюються з так званим цифровим слідом.

Ці відбитки унікальні для кожного користувача: вони поєднують відбитки пальців пристроїв та браузерів, які зазвичай використовуються для платежів та Інтернет-банкінгу (наприклад, дані екрану та операційної системи, різноманітні дані браузера, такі як заголовки, часовий пояс, встановлені розширення, розмір вікна). тощо) із вдосконаленим аналітичним машинним навчанням (індивідуальні файли cookie користувачів, поведінка в Інтернеті та на комп’ютері тощо).

Це дозволяє командам з боротьби з шахрайством у фінансових організаціях вирішити, чи ми дійсно надаємо свою інформацію для входу, чи зловмисна особа намагається здійснити покупку за допомогою викраденої картки, залежно від того, чи вони схвалюють операцію, чи направляють її на аналіз.

Незважаючи на все це, цифровий відбиток можна створити або скопіювати практично з нічого.

Це коштує від 5 до 200 доларів

Кіберзлочинці активно використовують ці цифрові аналоги, щоб обійти передові інструменти боротьби з шахрайством.

У лютому цього року дослідження Лабораторії Касперського показали ринок Darknet під назвою Genesis: Інтернет-магазин, який продає викрадені цифрові відбитки та облікові записи користувачів на суму від 5 до 200 доларів.

Ваші клієнти можуть легко придбати викрадені цифрові сліди, дані для входу та паролі для Інтернет-магазинів та платіжних служб, які потім використовують браузер та проксі-з'єднання, щоб імітувати реальну активність користувачів. Якщо дані облікового запису користувача правильні, зловмисники можуть отримати доступ до онлайнового облікового запису жертви або ініціювати нові транзакції від їх імені.