SAS报告:新数字通道正暴露出银行一些前所未见的弱点

简介:

银行的数字化服务,不仅为移动端客户提供了高速和便捷,同时也让诈骗犯有机可乘。SAS与Javelin Strategy & Research最新发表的《2016数字渠道威胁报告:降低便利带来的风险》(2016 Digital Channel Threat Report: Derisking Convenience)中指出,数字通道正逐渐暴露出银行一些前所未见的弱点。

快速获得贷款、手机远程存款、快速付款等,银行和金融服务供应商为移动端用户提供多样的便利服务,帮助客户简单快速地进行交易。但是就像硬币的两面,这同样给诈骗犯提供了可乘之机。

 

芯片卡的影响

EMV,也称为“芯片卡”,发明最初是用来阻击那些来自销售点和物理卡的威胁。英国和欧洲国家在十多年前推出芯片卡时,数字环境还比较单纯;初在美国发行时,芯片卡从物理卡诈骗的角度看,确实可以威慑犯罪分子。但是随着时代的变迁,银行数字渠道的蓬勃发展也催生了不少无卡诈骗的方式。现在,看起来千变万化的数字化选项,虽然深受消费者的喜爱,但也为诈骗犯开辟了更多其它途径。

看看不断增加的数字化支票账户的开立比例——从2014年的49%上升到2015年的70%。同时,新账户诈骗案例也在激增——2015年遭遇新信用卡账户诈骗的受害者人数,是2014年的两倍还多,这并非巧合。

更多手机钱包,更多欺诈渠道

在未来几年,手机钱包只会更加普及。预计,到2019年,手机钱包用户将达到近9000万,这种趋势为银行创造了通过提供银行品牌的移动钱包和服务吸引并赢得客户的机会。而在技术上落后的银行则面临着被竞争对手抢走客户的危险。

与此同时,对于诈骗犯来说,这种吸引同样强大。例如,随着使用移动设备进行交易的能力快速增长,被盗的智能手机在黑市上将更值钱。再来,就是“钱包接管”或“设备接管”——即一个未授权方使用移动钱包登录他人金融账户,或在未授权方自己的设备上安装他人的移动钱包:如果欺诈者正在控制着账户的沟通渠道,那么找回此账户的控制权将十分困难。

消费者的责任意识与行动脱节

调查指出,消费者对于个人银行数据安全需要自我保护的认同感很高:约46%的人认为在防止被欺诈时个人负主要责任,而只有17%的人认为金融机构需要负主要责任。

但是,虽然明确了责任,许多用户还是没能用最简单的方法保护自己。例如,在接受调查的智能手机用户中,不到三分之一的用户会在手机上使用杀毒或反木马软件、只有四分之一会定期更改他们的移动设备密码。

平衡的防诈骗方式的三步骤

SAS确定了三种行之有效的办法,金融机构可以用来在客户的需求和欺诈保护之间取得平衡:

  • 解决方案——专注于安保技术的投资,如设备识别、地理位置和生物识别等技术,将获得更大收益。相较于一次性短信密码,这些技术让诈骗犯更难以截取或伪造用户信息。
  • 分析——从分析客户行为、交易和与其它客户的互动中获得洞察,是能够遏制数字渠道欺诈和减少误报的核心手段。
  • 人员——越优秀的安保系统,越不能缺少经过恰当培训的操作人员。安全操作人员需要紧跟创新技术潮流,并能够预见欺诈手段的更新,同时注意客户的需求。

“大多数客户希望能够主动保护自己免于受骗。而银行往往认为他们已经尽一切所能来帮助他们的客户了,”SAS银行欺诈解决方案经理Ian Holmes说,“但其实一点点同理心就能够挽留住客户。如果能够打破前台客服团队与风险和欺诈业务之间的藩篱,银行将会是最大的赢家。这就是避免在进行尽职调查和适当教育之前就简单粗暴推出技术手段的办法。“






原文发布时间为:2016年10月10日 
本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。
目录
相关文章
|
8月前
|
机器学习/深度学习 安全 网络安全
数字堡垒的构建者:深入网络安全与信息保护
【4月更文挑战第23天】在数字化时代,数据成为了新的金矿,而网络安全则是守护这座金矿的坚固堡垒。本文将探讨网络安全漏洞的本质、加密技术的重要性以及提升个人和企业的安全意识的必要性。我们将了解如何通过多层次的安全措施来防御不断进化的网络威胁,并强调教育和技术创新在维护信息安全中的关键作用。
|
5月前
|
存储 SQL 安全
数字堡垒的裂缝:网络安全漏洞与信息保护的现代策略
随着数字化时代的深入发展,网络安全和信息安全成为维护个人隐私与企业资产的关键。本文将探讨当前网络环境中存在的安全威胁,包括软件漏洞、加密技术的演进以及提升安全意识的重要性。通过分析近期的安全事件和技术进展,我们将提供实用的防护措施和建议,旨在为读者构建一个更安全的数字生活和工作环境。
|
4月前
|
安全 网络安全 量子技术
数字堡垒之下:网络安全与信息保护的现代策略
在数字化浪潮中,网络安全成为守护个人隐私与企业资产的关键盾牌。本文将深入探讨网络安全漏洞的成因与对策,加密技术的最新进展,以及提升安全意识的重要性。从网络攻击的演变到防御机制的升级,我们将一同穿梭于这场看不见硝烟的战争中,揭示保护信息安全的现代策略。
76 1
|
5月前
|
安全 算法 网络安全
数字堡垒之下:网络安全漏洞与信息保护的博弈
【8月更文挑战第7天】在数字化浪潮中,网络空间成为新的战场。本文深入探讨了网络安全面临的挑战,从漏洞的挖掘到加密技术的演进,再到安全意识的培养,揭示了信息安全领域的复杂性和多维性。文章通过分析最新的攻击手段和防御策略,为读者提供了一份网络安全的知识地图,旨在提升公众对网络威胁的认识,并促进安全文化的建设。
|
6月前
|
存储 SQL 安全
数字堡垒的裂痕:网络安全漏洞与信息保护的前沿阵地
【7月更文挑战第27天】在数字化浪潮汹涌推进的当下,网络安全成为维护个人隐私和企业数据不被侵犯的第一道防线。本文深入探讨了网络安全中常见的安全漏洞、加密技术的重要性以及提升全民网络安意识的必要性。通过分析最新的安全威胁和防御策略,本文旨在为读者提供一套实用的网络安全知识体系,以应对日益复杂的网络攻击手段。
|
5月前
|
SQL 安全 网络安全
数字堡垒之下:网络安全漏洞与信息保护的现代战役
在数字化浪潮中,网络安全成为守护信息资产的关键战场。本文深入剖析网络漏洞的本质、加密技术的演进以及培养安全意识的重要性,旨在为读者提供一场关于如何在日益复杂的网络威胁面前保护个人和企业数据的知识盛宴。
41 0
|
7月前
|
机器学习/深度学习 安全 网络安全
【计算巢】数字取证:追踪和分析网络犯罪的方法
【6月更文挑战第4天】本文探讨了数字取证在网络安全中的关键作用,通过Python编程展示如何分析网络日志以发现线索。数字取证利用科学方法收集、分析电子数据,以应对黑客入侵、数据泄露等网络犯罪。文中提供的Python代码示例演示了从服务器日志中提取IP地址并统计访问次数,以识别异常行为。此外,实际的数字取证还包括数据恢复、恶意软件分析等复杂技术,并需遵循法律程序和伦理标准。随着技术发展,数字取证将更有效地保障网络空间的和平与秩序。
111 5
|
8月前
|
安全 算法 网络安全
网络安全与信息保护:建立数字世界的铁壁
在当今数字化浪潮愈演愈烈的时代,网络安全和信息保护成为了至关重要的议题。本文将探讨网络安全漏洞、加密技术以及安全意识等方面的知识,并提出建立数字世界的铁壁的重要性。
52 0
|
数据采集 人工智能 安全
数据安全代表厂商 防勒索+防爬虫领域代表厂商!瑞数信息连续入选国际权威机构报告
近日,全球领先的IT市场研究和咨询公司IDC连续发布了《中国数据安全市场发展趋势,2023》与《中国热点威胁安全检测与防护解决方案,2023》两本报告。
|
安全 iOS开发
PCI DSS 2.0标准出炉 未涉及移动支付技术
PCI安全标准委员会在10月28日下午发布了PCI DSS(支付卡行业数据安全标准)第二版。PCI安全标准委员会负责制定商家和服务提供商处理敏感的持卡人数据的网络和安全标准。 据PCI安全标准委员会总经理Bob Russo说,新标准对于目前的PCI DSS 1.2版标准没有重大的修改。
1096 0