反欺诈组织Cifas调查报告:一起来看看欺诈业现状

以前的文章教过大家如何分类数据,如果有人收集到了数据碎片,可以把它们拼凑起来。但不幸的是,许多社交媒体的用户并不擅长这一点。

知名反欺诈组织Cifas最近发布了一份触目惊心的欺诈报告。Cifas表示:

他们在2015年阻止了约1.1亿英镑的欺诈损失,而这仅仅是欺诈行业的九牛一毛。

Cifas的报告涵盖了许多欺诈类型,根据这份报告所述,62%的欺诈和86%的身份盗用可能通过互联网进行。如果你是一个资产管理者,应该通读一遍报告。如果你是网络安全从业者,这两项数字更应该值得警惕。在2014到2015年间,身份盗用增加了49%,而银行账户盗用同期上涨了59%,但其实这点并不足为奇。

身份盗用和欺诈数据

身份盗用是银行账户欺诈的推动者。随着媒体的发展,罪犯可以更容易地拼凑用户的个人信息。在2011年,10.6%的身份盗用欺诈会触及到虚构的身份,而在2015年只剩下了3.6%。这也表明,互联网络罪犯们对目标的侦查能力正在提升。

关于身份盗用的问题,Cifas的报告里有个小短片。比如:大家在咖啡店买咖啡的时候,黑客可能会坐在店外,趁大家等咖啡的空隙,用尽手段收集他们的个人信息。

Cifas的报告显示,约2.4万的身份欺诈的受害者都在30岁以下——这比之2014年增长了52%,是过去的2倍之多。与此同时,49%的一线欺诈是针对30岁以下的人。罪犯通常会针对更简单和更熟悉的目标进行下手,以降低被抓的未知风险。以上这些数字表明,年轻人需要更多关于反欺诈的教育。熟悉互联网这一代人可能会在网上发布更多关于生活细节的信息,这反而方便了犯罪者们的信息侦查。

罪犯们也在不断适应经济的变化,Cifas报告中男性和女性数据比例的差距正在缩小,现仅为4%落差。而40岁左右的老男人占被欺诈人群60.5%左右。是最有可能被欺诈的目标人群。Cifas认为,这有可能是同年龄段的人更可能获得相似的信贷额度,进而成为罪犯们觉得有利可图的目标。这种转变,也表明政府缩减了性别不同带来的薪酬差距,改变了男性固有的养家糊口的传统。

商业高管欺诈

欺诈行业不仅仅在公众个体间增长,美国联邦调查局(FBI)发出警告,像商业电子邮件攻击(BEC)的事件已经持续一年多了。这些攻击很简单,罪犯用精心准备的email针对高管(如CEO、CTO),来诱骗他们转账资金。当这样的电子邮件制作的足够真实,加盖了签名和公司印章后,在不知情的情况下受害者真可能转移大笔的资金。据FBI互联网犯罪投诉中心( IC3)所述,平均每个BEC的受害者损失13万美元。

不论是Cifas报告,还是FBI的警告,都只是全球事件的一角而已。欺诈和蓄意欺诈行为正在寻觅切入点攻击全球金融基础设施。一旦得手后,他们会使用全球金融网络系统SWIFT转移上亿级别的资金。比如,最近的一次攻击,就从孟加拉国中央银行窃取了超过十亿美元。幸运的是,实际损失的只有8100万美元。但是从这样的事件后,我们应该更加关注SWIFT网络系统的安全性、软件完整性和基础设施的保护问题。

新兴市场的欺诈行为

虽然大部分欺诈针对的是发达国家,但其实新型市场也容易成为罪犯者中意的目标。巴西就是个有代表性地案例。据网络安全公司卡巴斯基称,巴西这个高速增长的国家,现在是世界上第二大的电子银行账户盗用和金融恶意软件攻击的目标。在2013到2014年间,CERT.br网站上面的安全通告激增了197%。此外,巴西在钓鱼电子银行和电子商务网页方面有80%的巨幅增长,蓄意欺诈也增加了40%。随着奥运会的临近,这些数字可能还会激增。

更可悲的是,欺诈已成了Facebook、Instagram和Tweet上的生活常态。有句谚语说“安全意味着不便。”在我们买一杯咖啡的时候,就能在无意中把银行账户泄露给了罪犯份子,这种便捷付出的代价更多。

====================================分割线================================

本文转自d1net(转载)

时间: 2024-11-18 07:40:00

反欺诈组织Cifas调查报告:一起来看看欺诈业现状的相关文章

调查报告:企业使用大数据现状

摘要:美国网络世界主导进行的<2014大数据调查>发现,有些企业已经实施(19%)或正在实施(25%)大数据项目.其他企业已制定了实施计划--会在未来12个月(16%)或未来13-24个月(16%)实施.          围绕着大数据的炒作可谓极其疯狂,这种炒作也在推动着大量的投资进入这一领域.市场研究公司IDC预计,大数据技术及服务市场的年增长率为27%,到2017年将达到324亿美元.IDC称,大数据市场的这种增长比整体ICT市场增长高出6倍多.然而尽管资金充裕,但是企业界在渡过了大数据

联合国贸发组织发表世界投资前景调查报告

今年全球外资将恢复增长:中国成为跨国公司投资首选目的地,同时成为全球第二大最具潜力的对外投资国 人民网厦门9月7日电 (记者 朱竞若 余荣华) 联合国贸易和发展组织今天凌晨发表<2010-2012年世界投资前景调查报告>,认为今年全球外资将恢复增长,前景乐观.预计全球外国直接投资流量2010年将回升至1.2万亿美元,2011年达到1.3-1.5万亿美元,2012年进一步增至1.6-2.0万亿美元的水平,其中强劲复苏的跨国并购将成为这一增长的主要推动力.正在厦门出席第二届世界投资论坛的联合国贸易

2010年第二季度中国电子邮箱用户调查报告

摘要: 在2010年中国互联网大会上,中国反垃圾邮件工作委员会正式公布2010第二季度中国反垃圾邮件调查报告. 1.中国电子邮箱用户平均每周收到垃圾邮件11.8封,占全部邮件的37.1% 2010年第二 在2010年中国互联网大会上,中国反垃圾邮件工作委员会正式公布2010第二季度中国反垃圾邮件调查报告. 1.中国电子邮箱用户平均每周收到垃圾邮件11.8封,占全部邮件的37.1% 2010年第二季度,中国电子邮箱用户平均每周收到垃圾邮件11.8封,与上年同比减少4.6封,环比减少0.7封. 中国

著名反恶意软件组织关闭博客网站 抗议 NSA 利用恶意软件攻击公共机构

近期,国外一篇博客披露,著名的反恶意软件组织MalwareMustDie决定关闭其博客网站,以抗议NSA(美国国家安全局)利用黑客工具入侵无辜国家的教育和公共服务器. 文章指出,Shadow Brokers(影子经纪人)团队之前曾泄露NSA黑客工具,其文件内容可任意下载.此外,该组织还公布了其他文件,包括NSA入侵过的49个国家的IP地址.多家新闻媒体的安全专家认为这些节点与"方程式组织"的活动有关. 从公布的目标列表来看,日本是受影响第二大的国家,但却并不在"方程式组织&q

解读美国国会关于OPM数据泄露事件的调查报告

2015年7月,美国联邦人事管理局(OPM)公开承认曾遭到两次黑客入侵攻击,攻击造成现任和退休联邦雇员超过2210万相关个人信息和560万指纹数据遭到泄露.泄露内容包括详细个人信息,如社会安全码.姓名.出生年月.居住地址.教育工作经历.家庭成员和个人财务信息等.美官员声称,这是美国政府历史上最大的数据泄露案件之一.美国前高级反间谍官员布伦纳(Joel Brenner)表示,对外国情报机关来说,这些信息简直就是金矿或者皇冠上的明珠. OPM攻击最早由美国计算机应急响应中心(US-CERT)通过爱因

全球钓鱼网站调查报告:近半恶意注册域名针对国内银行企业

本文讲的是全球钓鱼网站调查报告:近半恶意注册域名针对国内银行企业,据最新报告显示,黑客越来越多地开始滥用那些高度分散的网络域名注册系统来购买可用于网络钓鱼攻击的互联网地址了. 他们所设计的骗局往往会使用合法获取的地址来设置模仿银行或其他电子商务网站的网页,而目的就是欺骗消费者提供登录的账号和密码.根据上周反网络钓鱼工作组织(APWG)发布的2016年全球网络钓鱼调查显示,滥用域名注册系统这一招虽然并不新鲜了,但去年却仍然增长了三倍多. 该报告详细记录了约255056个网络钓鱼网站,他们模仿了近7

调查报告 | 兵马俑VPN 高级威胁中的匿名性

本文讲的是调查报告 | 兵马俑VPN 高级威胁中的匿名性,RSA于8月初发布了一份技术分析报告,报告称中国一家VPN服务提供商入侵了百台Windows服务器,并充当其匿名基础网络设施的一部分.安全牛组织译者将篇报告翻译成中文.下面是报告的主要内容: 兵马俑是什么? 兵马俑VPN是一个拥有多个VPN"品牌",并对之进行实时维护的集团.其旗下各个品牌的网站十分相似. 兵马俑VPN系统包含网站.客户端程序.客户端程序认证.一般VPN节点和用户认证等五个关键组件. 兵马俑节点 在兵马俑使用的1

[重磅]2014高考招生调查报告全文

此报告由中国教育在线(www.eol.cn)发布,全文由5部分组成: (一)高考报名人数止跌趋稳 (二)生源危机实质是"质量危机" (三)文理悬殊与性别比例的逆转 (四)高考改革 (五)附录:高考生志愿填报调查 (一)高考报名人数止跌趋稳 1-1. 历年高考人数与录取率 根据教育部数据,2014年全国高考报名人数为939万人,较2013年增加27万人,增幅3%.这是全国高考人数连续五年下降后首次回升.全国高等学校招生统一考试报名人数在2008年达到历史最高峰1050万后,快速下降,20

MIT公布“著名黑客之死”调查报告

本文讲的是 :  MIT公布"著名黑客之死"调查报告  ,  [IT168 资讯]7月31日消息,据路透社报道,Reddit联合创始人.互联网活动家艾伦·斯沃茨(Aaron Swartz)自杀事件让麻省理工学院(MIT)备受各方指责,该校对其在事件中的角色展开了调查.负责调查的人员周二发布报告称,如果MIT当时能采取一些举措,例如对斯沃茨受到的有争议指控采取公开反对立场,斯沃茨承受的压力可能会减少. 斯沃茨今年1月自杀身亡,年仅26岁.两年前,由于入侵MIT网络下载了数以百万计的学术文