جعل هویت چیست
یکی از مهمترین مشکلات و مسائلی که کسب و کارهای فعال در بستر اینترنت با آن دست به گریبان هستند، مسئلهی جعل هویت (Identity Fraud) است. اما جعل هویت دقیقا یعنی چه؟
جعل هویت به پروسهای اطلاق میشود که در آن اطلاعات فرد یا اشخاصی دزدیده شده و سپس جعل میشود تا از آنها برای انجام کارهای غیرقانونی و نامشروع مثل: سرقت پول، دسترسی به دادههای حساس یا فریب دیگران استفاده شود.
مثلا سارقان اطلاعات میتوانند با جعل هویت اعضای یک سازمان یا کسب و کار، خود را به عنوان اعضای آن کسب و کار معرفی کنند و به این شکل، اقدام به سوء استفاده نمایند.
تفاوت بین سرقت هویت و جعل هویت
یکی از مواردی که بسیاری از افراد آن را با جعل هویت اشتباه میگیرند، سرقت هویت است! اما باید بدانید که این دو، با وجود وجوه اشتراک زیادی که باهم دارند، از یکدیگر متفاوت هستند. تفاوت بین سرقت هویت (Identity Theft) و جعل هویت (Identity Fraud) را میتوان اینگونه بیان کرد:
سرقت هویت به معنای دزدیدن اطلاعات شخصی یا تجاری فرد است، مانند جزئیات ورود به سیستم یا سوابق مالی؛ اما جعل هویت زمانی رخ میدهد که آن اطلاعات دزدیده شده برای فریب افراد، سرقت پول یا دسترسی غیرمجاز استفاده میشود. به عنوان مثال، کلاهبرداران ممکن است خود را به عنوان مدیر عامل یک شرکت جا بزنند تا پرداختهای جعلی را تأیید یا به سیستمهای محرمانه دسترسی پیدا کنند.
بر اساس گزارشات موجود و بررسیهایی که صورت گرفته، کسب و کارها، به ویژه کسب و کارهای فعال بر بستر اینترنت، به دلیل پتانسیل بالای سود مالی و دسترسی به دادههای ارزشمند، اهداف اصلی جعل هویت هستند.
انواع جعل هویت چیست؟
جعل هویت به انواع مختلفی تقسیم بندی میشود که عبارتند از:
۱. جعل هویت شخص اول (First-Party Fraud):
در این نوع جعل، یک مشتری واقعی و احراز هویت شده، عمداً شرکت را فریب میدهد. به عنوان مثال، ممکن است وامی بگیرد بدون اینکه قصد بازپرداخت آن را داشته باشد.
۲. جعل هویت شخص ثالث (Third-Party Fraud):
در این حالت، یک مجرم سایبری هویت شخص واقعی را برای یک طرح و نقشه خاص، سرقت و از اطلاعات نادرست برای دسترسی غیرمجاز به حسابها، انجام تراکنشها و باز کردن حسابهای جدید به نام قربانی استفاده میکند.
۳. جعل هویت ترکیبی (Synthetic Fraud):
این نوع جعل نسبت به ۲ نوع قبلی ذکر شده، پیچیدهتر است که در آن مجرمان با ترکیب عناصر واقعی و جعلی، یک هویت کاملاً جدید ایجاد میکنند. به این شکل که این هویتهای دستکاری شده را در طول ماهها یا سالها پرورش میدهند تا قبل از “بستن حساب” حداکثر سود مالی را ببرند.
در این نوع جعل، سوء استفادهگران با بهرهگیری از SSN (شماره تأمین اجتماعی) معتبر (که اغلب متعلق به یک کودک یا فرد فوت شده است)، هویتهایی میسازند که واقعی به نظر میرسند، اما هیچ قربانی واقعی ندارند.
مقاله پیشنهادی: احراز هویت authentication چیست
یوآیدی به عنوان پلتفرم احراز هویت دیجیتال (e-KYC) در ایران، با بهرهگیری از فناوریهای هوش مصنوعی، امکان انجام احراز هویت غیرحضوری، سریع و دقیق کاربران از طریق فناوری تطبیق یا تشخیص چهره فراهم کرده است.
برای دریافت وب سرویس های احراز هویت در کسبوکار خود، از طریق فرم با کارشناسان یوآیدی ارتباط بگیرید.
تهدیدات ناشی از جعل هویت
تهدیدات ناشی از جعل هویت میتواند ابعاد بسیار زیاد و گستردهای داشته باشد و سلامت، امنیت و اعتبار یک کسب و کار را کامل به خطر بیندازد. از تهدیدات ناشی از جعل هویت، میتوان به این موارد اشاره کرد:
۱. ممکن است کسب و کارها با آسیبها و ضررهای مالی مواجه شوند، چون بعد از جعل هویت، احتمال صورت گرفتن تراکنشهای مالی جعلی و تقلبی افزایش پیدا میکند. هزینههای تحقیقات، ارتقاء امنیت، جبران خسارت مشتریان آسیب دیده و جریمههای نظارتی جو مواردی هستند که یک کسب و کار برای حل آنها، باید هزینه کند.
۲. هزینههای مرتبط با اندیشیده شدن تدابیری برای جلوگیری از تکرار جعل هویت، مانند راهحلهای پیشرفته امنیت سایبری و برنامههای آموزش کارکنان و …
۳. یک حادثه کلاهبرداری مثل جعل هویت، میتواند منجر به از دست رفتن اعتماد مشتریان و ذینفعان به آن کسب و کار شود. این امر پروسه حفظ مشتری و جذب مشتریان جدید را کامل به خطر میاندازد.
۴. پوشش رسانهای حوادث کلاهبرداری میتواند به تصویر یک شرکت و برندی که ساخته، آسیب برساند. بازگرداندن شهرت نیاز به سرمایهگذاری قابل توجهی در روابط عمومی و بازاریابی دارد که ممکن است به طور کامل خسارت را جبران نکند.
۵. جعل هویت باعث خواهد شد اعتماد سرمایهگذاران، شرکا و اعضای هیئت مدیره تضعیف شود که به طور بالقوه منجر به عدم حمایت یا سرمایهگذاری در آینده میشود.
۶. کسب و کارها برای این که بتوانند منبع درز اطلاعات را پیدا کنند، نیاز دارند که برای مدتی سیستم خود را خاموش کنند. همین خاموشی سیستم و از دسترس کاربران خارج شدن، ضرر زیادی به اعتماد مشتریان، بهرهوری و … شود.
۷. تأخیر در مهلتها یا پرداختها ناشی از کلاهبرداری میتواند به روابط با فروشندگان و تامینکنندگان آسیب برساند و دعوای حقوقی راه بیفتد.
جالب است بدانید که جعل هویت در سال ۲۰۲۳ به ۱۵ میلیون نفر آسیب رسانده و ۴۳ میلیارد دلار خسارت به بار آورد.
بانکها، شرکتهای تجارت الکترونیک، سازمانهای دولتی، پلتفرمهای رمزنگاری و وامدهندگان Buy Now Pay Later (BNPL) در مقابل این نوع حملات بسیار آسیبپذیر هستند. این بخشها به طور معمول مقادیر زیادی از دادههای حساس شخصی و مالی را مدیریت میکنند که همین عامل، سبب میشود طعمهی کلاهبرداران باشند.
فناوری های جدید برای مقابله با جعل هویت
خوشبختانه با پیشرفتهای صورت گرفته در زمینههای مختلف، روشهای کاربردی و امنی برای مقابله با جعل هویت معرفی شده است که برخی از بهترین آنها عبارتند از:
- تجزیه و تحلیل پیشرفته و یادگیری ماشین (Advanced analytics and machine learning):
سازمانها میتوانند از بیومتریک رفتاری برای شناسایی الگوهای غیرعادی کاربران فعال خود و از هوش مصنوعی برای تشخیص درخواستهای ورود به پنل که مشکوک هستند، استفاده کنند. الگوریتمهای یادگیری ماشین به طور مداوم یاد میگیرند و خود را تطبیق میدهند و دقت خود را در شناسایی فعالیتهای تقلبی در طول زمان بهبود میبخشند.
مقاله پیشنهادی: فناوری تشخیص چهره
- تشخیص حمله در زمان واقعی (Real-time fraud attack detection):
این استراتژی و روش شامل استفاده از دادههای کنسرسیوم است که اطلاعات را از سازمانهای متعدد جمعآوری میکند تا کسب و کارها بتوانند الگویهای جعلی و خطرناک را در کوتاهترین زمان شناسایی کنند. این رویکرد به شناسایی روشهای جدید تقلب و جعل هویت در حال ظهور، کمک میکند.
- بهبود پروسه تأیید اسناد (Enhanced document verification):
اسناد کاغذی همچنان یک شکل حیاتی از شناسایی کاربران هستند. با استفاده از روشهای کاربردی و جدید بررسیهای اصالت سند که مبتنی بر هوش مصنوعی و پیادهسازی تشخیص زنده بودن (liveness detection) هستند، میتوان خیلی راحت پروسه تأیید ویدیوهای سلفی کاربران را انجام داد که در این حالت، یک لایه امنیتی اضافی به فرآیند احراز هویت و تایید اصالت افراد اضافه میشود.
مقاله پیشنهادی: تشخیص زنده بودن
جعل هویت در دنیای دیجیتال و تهدیدات آن
جعل هویت در دنیای دیجیتال به طور فزایندهای از طریق فناوریهای کامپیوتری و روشهای پیچیده صورت میگیرد. کلاهبرداران از نقاط ضعف در فناوریهای موجود و رفتارهای انسانی برای اجرای طرحهای خود بهره میبرند.
روشهای رایج برای به دست آوردن اطلاعات در فضای دیجیتال عبارتند از:
- جست و جو در هارد درایو کامپیوترهای سرقت شده یا دور ریخته شده
- هک کردن شبکههای کامپیوتری سازمانی
- دسترسی به سوابق عمومی مبتنی بر کامپیوتر
- استفاده از بدافزارهای جمعآوری اطلاعات برای آلوده کردن کامپیوترها
- مرور سایتهای شبکههای اجتماعی
- استفاده از ایمیلها یا پیامهای متنی فریبنده (فیشینگ)
تهدیدات ناشی از جعل هویت در دنیای دیجیتال:
تهدیدات جعل هویت در دنیای دیجیتال میتواند عواقب جدی برای افراد و کسب و کارها داشته باشد. مثل:
۱. زیانهای مالی مستقیم؛ شامل از دست دادن مستقیم پول، هزینههای تحقیقات، ارتقاء امنیت، جبران خسارت مشتریان، جریمههای نظارتی، افزایش حق بیمه و دعاوی قضایی احتمالی.
۲. آسیب به شهرت: یک حادثه کلاهبرداری میتواند به اعتماد مشتریان و ذینفعان آسیب جدی وارد کند و نیازمند سرمایهگذاری زیاد برای بازسازی وجهه شرکت است.
۳. اختلال در عملیات: تحقیقات کلاهبرداری میتواند منجر به آفلاین شدن سیستمها، از دست رفتن بهرهوری و تأخیر در عملیات شود.
۴. تأثیر بر روابط با فروشندگان: تأخیر در انجام پرداختها و تعهدات ناشی از کلاهبرداری میتواند به روابط کسب و کار با فروشندگان و تامینکنندگان آسیب برساند.
این موارد، جزو اصلیترین و مهمترین تهدیدات جعل هویت هستند که صاحب هر کسب و کاری باید نسبت به آنها آگاهی داشته باشد و بتواند از همین الان که دچار این مشکل و آسیب نشده است، تمهیدات خاصی را آماده کند و اقدامات لازم پیشگیرانه را انجام دهد.
راهحل های پیشگیرانه برای جلوگیری از جعل هویت
با این که جعل هویت جزو بدترین و آسیب رسانترین اتفاقاتی است که میتواند برای یک کسب و کار یا فرد بیفتند، اما خوشبختانه راهحل های پیشگیرانه برای جلوگیری از جعل هویت وجود دارد که باید حتما از آنها بهره برد. مثل:
۱. به طور منظم اسناد شخصی خود را برای اطمینان از صحت آنها بررسی کنید و هرگونه مغایرت را به سرعت برطرف نمایید.
۲. گزارش اعتبار خود را برای فعالیتهای مشکوک بررسی و صورت حسابهای بانکی و کارت اعتباری را مرتباً چک کنید.
۳. از به کار بردن رمزهای عبور آسان که حاوی اطلاعات شخصی یا قابل شناسایی هستند، اجتناب کنید.
۴. در صورت دسترسی روی حسابها، ۲FA را فعال کنید تا یک لایه امنیتی اضافی ایجاد شود.
۵. به اشتراکگذاری اطلاعات شخصی در رسانههای اجتماعی را محدود و همیشه سعی کنید به یک اتصال اینترنتی امن و خصوصی متصل باشید.
۶. اخبار مربوط به نقض دادهها در شرکتهایی که در آنها حساب دارید را دنبال و در صورت به خطر افتادن اطلاعاتتان، اقدامات لازم را حتما انجام دهید.
۷. همیشه قبل از ارائه هرگونه جزئیات، لینکهای دریافتی و منابع ارسال و دریافت اطلاعات را بررسی کنید.
۸. اگر صاحب یک کسب و کار هستید، کارکنان را با مهارتهای لازم برای شناسایی فیشینگ، درخواستهای جعلی و سایر تاکتیکهای مورد استفاده مهاجمان آشنا کنید.
۹. تراکنشها و ارتباطات با فروشندگان و شرکا را از طریق کانالهای امن تأیید کنید تا از سوء استفاده کلاهبرداران از این روابط جلوگیری شود.
۱۰. از چندین روش برای تایید هویت یک فرد قبل از دسترسی کامل به اکوسیستم خود استفاده کنید.
۱۱. از بیومتریک رفتاری برای شناسایی الگوهای غیرعادی کاربر و از هوش مصنوعی برای تشخیص ورود به سیستم استفاده کنید
۱۲. شرکتها باید با افراد و کسب و کارهای متخصص در حوزه امنیت سایبری همکاری کنند تا پیش از برو هر گونه اتفاق و حادثهای، آمادگی لازم را داشته باشند.
سوالات متداول
جعل هویت به استفاده غیرقانونی از اطلاعات دزدیده شده یا جعلی افراد برای انجام کارهای مجرمانه مانند سرقت پول یا دسترسی غیرمجاز اطلاق میشود.
سرقت هویت به معنای دزدیدن اطلاعات است، در حالی که جعل هویت به معنای استفاده از آن اطلاعات دزدیده شده برای انجام کلاهبرداری یا فریب است.
در دنیای دیجیتال، جعل هویت از طریق هک شبکهها، استفاده از بدافزارها، فیشینگ، دیپفیک و بهرهبرداری از اطلاعات دزدیده شده در دارکوب صورت میگیرد.
مهمترین تهدیدات شامل زیانهای مالی هنگفت، آسیب جدی به شهرت و اعتماد کسب و کار، اختلال در عملیات و روابط با شرکا و مشکلات مالی و اعتباری برای قربانیان شخصی است.
راهحلها شامل استفاده از یادگیری ماشین و تحلیل پیشرفته، تشخیص حملات در زمان واقعی، بهبود پروسه تأیید اسناد، آموزش کارکنان، استفاده از احراز هویت چند عاملی (MFA) و نظارت مستمر بر اطلاعات است.