This is the Trace Id: 4b1d2f594c8df2b3ef7de541dcddb377

Hva er kontoovertakelse?

En person står på et solfylt kontor og holder og ser på et nettbrett.

Kontoovertakelse (ATO) er en form for identitetstyveri på nettet der en tredjepart ulovlig får tilgang til en offers nettkonto for å tjene penger ved å endre kontodetaljer, gjøre kjøp og bruke de stjålne opplysningene til å få tilgang til andre kontoer.

 

Kontoovertakelser er blant de mest alvorlige sikkerhetstruslene på nettet for både virksomheter og forbrukere, og kostet anslagsvis 4 milliarder USD i 2018.

Dynamics 365 bidrar til å beskytte mot svindel

Bidra til å beskytte kundenes kontoer, inkludert mot kontoovertakelse, med Dynamics 365 Fraud Protection – en skyløsning som bruker kunstig intelligens for å øke svindeloppdagelsen og bidra til å redusere påvirkning av inntekten.

Gjenkjenn kontoovertakelsestypene

 

Vellykkede kontoovertakelser som retter seg mot bank-, e-handels-, reise-, forsikrings- og detaljhandelsbransjen, har økt i antall de siste årene. Dette faller vanligvis inn under ett av fire vanlige svindelscenarier med kontoovertakelse:

 

  1. Credential cracking: Dette skjer når en aktør med onde hensikter får tilgang til et offers brukernavn eller e-postadresse. Dette er ganske enkelt å få tak i fordi folk ofte bruker e-postadressen sin flere steder og ofte bruker samme brukernavn på flere nettsteder. For å få tilgang bruker en ondsinnet hacker roboter til automatisk å prøve ulike kombinasjoner av de mest brukte passordene og vanlige fraser for å få tilgang.
  2. Credential stuffing: Dette er et av de vanligste angrepene, og det er for tiden på vei opp. I dette scenarioet får ondsinnede aktører tilgang til et stort antall stjålne brukernavn og passord. Deretter bruker de et robotangrep for å automatisere prosessen med å prøve ut den stjålne påloggingsinformasjonen ved å fylle dem inn på flere nettsteder. Dette er ofte vellykket fordi mange bruker samme brukernavn og passord på ulike nettsteder. Når de får tilgang, vil den kriminelle deretter gjøre kjøp, bruke bonuspoeng og/eller overføre midler til andre kontoer.
  3. Password spray: I motsetning til credential cracking og credential stuffing, som påvirker kjente brukere og passordene deres, fokuserer denne metoden på ukjente brukere i et forsøk på å omgå vanlige forebyggende tiltak mot kontoovertakelse. Her retter en ondsinnet aktør seg mot utvalgte nettsteder ved å bruke et robotangrep til å gjøre flere påloggingsforsøk ved hjelp av vanlige eller kjente brukernavn som «password123» eller «123456». Hvis påloggingen mislykkes, prøver de igjen med et annet kontonavn, siden denne metoden vanligvis utløser en låsing etter tre til fem mislykkede forsøk.
  4. SIM-bytteangrep: Dette skjer når ondsinnede hackere bruker teknikker for sosial manipulering til å dra nytte av en legitim tjeneste for å bytte ut en brukers SIM-kort. Ved å ta over telefonen til et offer kan hackerne deretter avskjære autentiseringskoder og validere uredelige transaksjoner.

 

Vanlige røde flagg som kan indikere at kontoovertakelse skjer, omfatter følgende:

 

  • Uregelmessige økninger i antall påloggingsforsøk
  • Flere mislykkede pålogginger
  • Økning i antall kontolåsinger
  • Rapporter om falske e-postmeldinger eller tekstmeldinger som sendes fra noen som utgir seg for å være en legitim kilde
  • Klager fra kunder om uautoriserte kontobevegelser
  • Manglende samsvar mellom TCP- og HTTP-signaturer.

Vanlige taktikker som fører til kontoovertakelser

 

Hackere bruker en rekke strategier for å få tak i informasjonen de trenger for å utføre en kontoovertakelse. Disse inkluderer:

 

  1. Phishing: Her skaper kriminelle vanligvis en falsk følelse av hastverk ved å få en bruker til å åpne eller klikke på en e-post. Deretter videresendes de til et falskt nettsted som er identisk, eller nesten identisk, med finansinstitusjonen deres, der kontolegitimasjonen deres blir stjålet.
  2. Malware: Dette er både vanlig og vanskelig å oppdage. Malware er skadelig programvare som installeres på en offers datamaskin av en aktør med onde hensikter, og som fanger opp brukerens informasjon gjennom tasteloggingsprogrammer eller videresending til et uredelig nettsted.
  3. Mellommannbasert angrep: Dette skjer når en ondsinnet hacker plasserer seg mellom offeret og institusjonen de prøver å kontakte. Deretter bruker forbryteren et uautorisert tilgangspunkt til å fange opp kundens opplysninger for å få tilgang til kontoen. Mobilbankapper kan være spesielt sårbare for denne typen angrep hvis riktige sikkerhetstiltak ikke er på plass.

Hvordan kontoovertakelser påvirker organisasjonen

 

Selv om enkelte bransjer er vanligere mål for kontoovertakelsesangrep, er alle virksomheter som har brukerkontoer eller medlemskapssystemer sårbare.

 

De er en av de mest skadelige datatruslene organisasjonen din står overfor. Og uten forebygging av kontoinnbrudd truer disse angrepene ikke bare inntektene dine, men også omdømmet ditt, noe som kan føre til tap av tillit fra kundene.

Metoder for å unngå kontoovertakelse

 

Den gode nyheten er at det finnes tiltak som organisasjoner kan iverksette for å redusere risikoen for kontoovertakelse i en økende mobil verden.

 

For å redusere forekomster av kontoovertakelse bør organisasjoner implementere en svindelbeskyttelsesstrategi som inkluderer å:

 

  • implementere en robotregistreringsløsning for å identifisere atferden til besøkende via analyse av tekniske data og atferdsdata
  • tilby alternativer for flerfaktorautentisering for alle kontoer
  • overvåke nettkriminell undergrunnsaktivitet som retter seg mot organisasjonen.
  • oppfordre kunder til å bruke passordbehandling til å angi et unikt, sterkt passord for alle de nettbaserte kontoene sine.

Kom i gang med svindelbeskyttelse

 

Gjenkjennings- og forebyggingsplattformen for kontoovertakelse som organisasjonen bruker, bør holde tritt med de stadig mer sofistikerte cyberangrepene som er rettet mot bedriften din. Og når det gjelder kjøps-, konto- og tapsforebygging, er teknologi for kontoovertakelse avgjørende for å øke svindelbevisstheten og forbedre kundeopplevelsene.

 

Når du evaluerer alternativene for beskyttelse mot kontoovertakelse, bør du se etter en løsning som inkluderer:

 

  • Adaptiv AI-teknologi
  • robotvern
  • kontopåloggingsbeskyttelse
  • rapportering av forretningsanalyse
  • et forbedret system for tapsforebygging

 

Microsoft Dynamics 365 Fraud Protection kan hjelpe nettbutikker med å diagnostisere transaksjoner, oppdage robottrafikk, evaluere potensiell svindel og beskytte virksomheter med tilpassbare regler for å få anbefalinger for beslutninger om transaksjoner på nettet.

Følg Dynamics 365

Norsk bokmål (Norge) Personvern for forbrukerhelse Kontakt Microsoft Personvern Behandle informasjonskapsler Vilkår for bruk Varemerker Om annonsene