This is the Trace Id: 4cb97424d65a48e278c753c599a91922

Co to jest przejęcie konta?

Osoba stoi w oświetlonym słońcem biurze, trzymając i patrząc na tablet.

Przejęcie konta (ATO) jest to forma kradzieży tożsamości online, która umożliwia podmiotowi zewnętrznemu uzyskiwanie niedozwolonego dostępu do konta internetowego w celu osiągnięcia zysku przez zmianę szczegółów konta, dokonanie zakupów i wykorzystanie skradzionych informacji do uzyskania dostępu do innych kont.

 

Oszustwa typu ATO to jedne z najważniejszych zagrożeń cyberbezpieczeństwa firm i klientów — ich szacowany koszt w 2018 r. wyniósł 4 mld USD.

Usługa Dynamics 365 pomaga chronić przed oszustwami

Pomóż chronić konta swoich klientów, w tym przed przejęciem konta, dzięki usłudze Dynamics 365 Fraud Protection – rozwiązaniu w chmurze, które wykorzystuje sztuczną inteligencję w celu zwiększenia wykrywalności oszustw i zmniejszenia wpływu na przychody.

Rozpoznawanie typów przejęć konta

 

W ostatnich latach wzrosła liczba udanych ataków ATO ukierunkowanych na bankowość, handel elektroniczny, podróże, ubezpieczenia i handel detaliczny. Zazwyczaj należą one do jednego z czterech typowych scenariuszy oszustw ATO:

 

  1. Złamanie poświadczeń: dzieje się tak, gdy zły aktor uzyska dostęp do nazwy użytkownika lub adresu e-mail osoby pokrzywdzonej’. Jest to dość łatwe do uzyskania, ponieważ ludzie często używają swojego adresu e-mail w wielu miejscach i często używają tej samej nazwy użytkownika w wielu witrynach internetowych. Aby uzyskać do nich dostęp, złośliwy haker używa botów do automatycznego wypróbowania różnych kombinacji najczęściej używanych haseł i ogólnych fraz w celu uzyskania dostępu.
  2. Poświadczenie: jest to jeden z najczęstszych ataków i obecnie rośnie jego częstotliwość. W tym scenariuszu przestępcy uzyskują dostęp do dużej liczby skradzionych nazw użytkowników i haseł. Następnie wykorzystują atak bota, aby zautomatyzować proces wypróbowywania skradzionych danych uwierzytelniających poprzez „wypychanie” ich do wielu witryn internetowych – często się to udaje, ponieważ wiele osób używa tej samej nazwy użytkownika i hasła do różnych witryn. Po uzyskaniu dostępu przestępca dokona zakupów, użyje punktów lojalnościowych i/lub przeniesie środki na inne konta.
  3. Atak rozproszony na hasła: w przeciwieństwie do łamania poświadczeń i wprowadzania poświadczeń, które wpływają na znanych użytkowników i ich hasła, ta metoda koncentruje się na nieznanych użytkownikach w celu obejścia typowych środków zapobiegania ATO. W tym przypadku przestępca atakuje wybrane witryny internetowe, wykorzystując atak bota do wielokrotnych prób logowania przy użyciu popularnych lub znanych nazw użytkowników, takich jak „password123” lub „123456”. Jeśli logowanie nie powiedzie się, spróbują ponownie, używając innej nazwy konta, ponieważ ta metoda zwykle powoduje blokadę po trzech do pięciu nieudanych próbach.
  4. Atak wymiany karty SIM: dzieje się tak, gdy złośliwi hakerzy używają technik inżynierii społecznej, aby skorzystać z legalnej usługi w celu wymiany karty SIM użytkownika. Przejmując telefon ofiary, hakerzy mogą przechwytywać kody uwierzytelniania i weryfikować fałszywe transakcje.

 

Do typowych „czerwonych flag”, które mogą wskazywać na atak ATO, należą:

 

  • Nieregularne wzrosty liczby prób logowania.
  • Większa liczba nieudanych logowań.
  • Wzrosty liczby blokad kont.
  • Raporty dotyczące fałszywych wiadomości e-mail lub SMS wysłanych przez osobę udającą legalny podmiot.
  • Skargi klientów dotyczące nieautoryzowanego przesyłania środków.
  • Niezgodne sygnatury protokołów TCP i HTTP.

Typowe taktyki, które prowadzą do przejęcia konta

 

Przestępcy stosują szereg strategii w celu uzyskania informacji potrzebnych do przejęcia konta. Oto ich przykłady:

 

  1. Wyłudzanie informacji: tutaj przestępcy zazwyczaj tworzą fałszywe poczucie pilności, przez zaproszenie użytkownika do otwarcia lub kliknięcia wiadomości e-mail. Następnie przekierowuje go do fałszywej witryny internetowej, która jest identyczna lub niemal identyczna, do instytucji finansowej, w której są skradzione poświadczenia konta.
  2. Złośliwe oprogramowanie: jest to zarówno typowe, jak i trudne do wykrycia. Złośliwe oprogramowanie jest złośliwym oprogramowaniem zainstalowanym na komputerze ofiary przez niewłaściwego aktora, który przechwytuje informacje o użytkowniku przez rejestrowanie naciśnięcia klawiszy lub przekierowywanie do fałszywej witryny internetowej.
  3. Atak typu man-in-the-middle: dzieje się tak, gdy złośliwy haker ustawia się między ofiarą a instytucją, z którą próbuje się skontaktować. Następnie przestępca używa nieautoryzowanego punktu dostępu do przechwycenia danych klienta w celu uzyskania dostępu do jego konta. Aplikacje mobilne do bankowości mogą być szczególnie podatne na tego rodzaju ataki, jeśli nie zostały wprowadzone odpowiednie środki bezpieczeństwa.

Jak przejęcia kont wpływają na Twoją organizację

 

Chociaż niektóre branże są najczęstszymi celami ataków polegających na przejęciu konta, każda firma z platformą obsługującą konta użytkowników lub członkostwa jest narażona na ataki tego typu.

 

Są one jednym z najbardziej destrukcyjnych cyberzagrożeń, na jakie narażona jest Twoja organizacja. A bez zapobiegania atakom ATO, mogą one nie tylko zagrozić przychodom Twojej firmy, ale także jej reputacji, co może skutkować utratą zaufania ze strony klientów.

Sposoby unikania oszustwa polegającego na przejęciu konta

 

Dobrą wiadomością jest to, że istnieją środki ostrożności, które organizacje mogą podjąć, aby zmniejszyć ryzyko oszustw związanych z przejęciem konta w coraz bardziej mobilnym świecie.

 

Aby ograniczyć liczbę przypadków przejęcia konta, organizacje powinny wdrożyć strategięzapobiegania oszustwom, która obejmuje:

 

  • Wdrożenie rozwiązania do wykrywania botów w celu identyfikacji zachowań odwiedzających poprzez analizę danych technicznych i behawioralnych.
  • Zapewnienie opcji uwierzytelniania wieloskładnikowego (MFA) dla wszystkich kont.
  • Monitorowanie podziemnej działalności cyberprzestępczej wymierzonej w Twoją organizację.
  • Zachęcanie klientów do korzystania z menedżera haseł w celu ustawienia unikalnego, silnego hasła dla każdego z posiadanych kont online.

Zacznij korzystać z rozwiązania Fraud Protection

 

Platforma wykrywania i zapobiegania przejęciom kont, z której korzysta Twoja organizacja, powinna nadążać za coraz bardziej wyrafinowanymi cyberatakami wymierzonymi w Twoją firmę. A w przypadku zakupów, kont i ochrony przed utratą technologia ATO ma kluczowe znaczenie dla zwiększenia świadomości o oszustwach i poprawy jakości obsługi klientów.

 

Pamiętaj o tym, wybierając opcje zapobiegania atakom ATO. Twoje rozwiązanie powinno obejmować:

 

  • Adaptacyjną technologię AI
  • Ochrona przed botami
  • Ochrona logowania do konta
  • Raportowanie analizy biznesowej
  • Rozszerzona platforma zapobiegania stratom

 

Usługa Microsoft Dynamics 365 Fraud Protection może pomóc sprzedawcom internetowym w diagnozowaniu transakcji, wykrywaniu ruchu botów, ocenie potencjału oszustw i ochronie firm za pomocą konfigurowalnych reguł w celu uzyskania zaleceń dotyczących decyzji dotyczących transakcji online.

Obserwuj usługę Dynamics 365

Polski (Polska) Zasady prywatności dotyczące zdrowia użytkowników Skontaktuj się z Microsoft Ochrona prywatności Zarządzaj plikami cookie Zasady użytkowania Znaki towarowe Informacje o naszych reklamach EU Compliance DoCs