بیشتر کسبوکارها مشتریان خود را نه به دلیل ارائه خدمات ضعیف بلکه به دلیل اقدامات امنیتی ضعیفشان از دست میدهند. مجرمان از حفرههای امنیتی بهره میبرند و فعالیتهای کلاهبرداری خود را انجام میدهند. زیانهای ناشی از انواع کلاهبرداری هر سال افزایش مییابد و منجر به بدنامی اعتبار برند و زیانهای انبوه برای قربانیان میشود.
به گفته انجمن آزمایندههای مجاز کلاهبرداری در گزارش منشر شده در سال ۲۰۲۰، کسبوکارها تقریبا ۵% درآمد سالانه خود را به دلیل انواع کلاهبرداری از دست میدهند. در حال حاضر مجرمان باهوشتر از قبل هستند و از روشهای پیشرفته فناوری برای کلاهبرداری استفاده میکنند. کسبوکارها باید یک گام جلوتر از کلاهبرداران باشند تا فرآیندهای پیشگیری از کلاهبرداری را تقویت کنند. اکنون کسبوکارها از راهحلهای پیشگیری از انواع کلاهبرداری با استفاده از هوش مصنوعی برای حفاظت از کانالهایی که دادههای حساسی دارد استفاده میکنند.
تاکنون کدام نوع از کلاهبرداری، بیش از همه گزارش شده است؟
به گفته کمیسیون تجاری فدرال، کلاهبرداری شیادی، بیشترین نوع کلاهبرداری در سال ۲۰۲۰ بود. تقریبا ۵۰۰۰۰ شکایت از این نوع کلاهبرداری با مبلغ ۱.۲ میلیارد دلار انجام شد. در کلاهبرداری با شیادی، فرد کلاهبردار وانمود میکند شخصی قابل اعتماد است و قربانی را متقاعد میکند برای او پول بفرستد.
سیر تکاملی انواع کلاهبرداری
در حال حاضر کلاهبرداری به روشهای پیچیدهای انجام میشود. به علاوه، ظرف پانزده تا بیست سال گذشته، روشهای جدید انواع کلاهبرداری وارد دنیای دیجیتال شده است. با گذر زمان، کلاهبرداریها نیز مانند سایر فناوریها و گجتها، تغییر کردهاند.
۱) تلهگذاری یا فیشینگ صوت در اویل سال ۲۰۰۰
مجرمان از وسایل تماس تلفنی استفاده میکنند تا خود را به جای یک مقام دولتی معرفی کنند و جزئیات حساب بانکی یا اطلاعات مهم دیگری را درخواست کنند. این روش معمولا به نام ویشینگ یا فیشینگ صوتی شناخته میشود. میزان موفقیت این نوع از کلاهبرداری در ابتدا بسیار زیاد بود اما با اطلاع یافتن مردم از آن، میزان موفقیت آن کاهش یافت.
کلاهبرداریها با استفاده از فیشینگ صوتی همچنان انجام میشود. موارد بیشماری در طول دوره همهگیری کووید ۱۹ گزارش شد که کلاهبرداران وانمود کردند از نمایندگان یک سازمان سلامت هستند و اطلاعات مهمی از جمله جزئیات بیمه پزشکی اشخاص را درخواست کردند.
۲) اسب تروآ در میانه سال ۲۰۰۰
همه افرادی که فیلم سینمایی تروی را تماشا کردهاند، اسب تروآ را میشناسند زیرا موجب سقوط نیروهای یونانی شد. اسب تروآ یک بدافزار است که در نرمافزارهای قانونی پنهان میشود. مثلا کاربر یک نرمافزار ویرایش ویدئو را دانلود میکند اما این نرمافزار یک افزار جاسوسی از کار درمیآید.
در اواخر سال ۲۰۰۰، حملات فیشینگ با تماس تلفنی به شکل دیگری درآمد و تبدیل به کلاهبرداری از طریق ایمیل شد. این نوعی از مهندسی اجتماعی و مشابه فیشینگ صوتی است، اما در آن، به جای استفاده از تماس تلفنی، یک ایمیل فرستاده میشود. در این روش مجرمان معمولا اعتبارنامه حساب آنلاین یا پینهای دستگاه خودپرداز بانک را درخواست میکنند.
۳) سال ۲۰۱۰ و پس از آن
دهه گذشته نوآوریهای زیادی را تجربه کرده است. از جمله ارتباطات بیسیم، AR (واقعیت افزوده)، هولوگرامها یا تلفنهای هوشمند و بسیاری موارد دیگر. اما کلاهبرداریهای زیادی نیز با استفاده از این نوع فناوریها انجام شده است.
اکنون گروههای سازمان یافته زیادی از مجرمانی وجود دارد که متخصصان فناوری را استخدام میکنند. این متخصصان به دستکاری مکان سیستمهای کامپیوتری با استفاده از پوشش IP (پروتکل اینترنت) کمک میکنند. پلیس به سختی میتواند آنها را دستگیر کند زیرا هیچ آدرس IP معتبری ندارند. پوشش IP سبب شده است حملات DNS (سیستم نام دامین) و DOS (عدم ارائه خدمات) آسانتر انجام شود.
جعل هویت سبب شده است کسبوکارهای دیجیتال مختل شوند. جعل هویت در اشکال مختلف تصاحب حساب و سرقت هویت انجام میشود.
انواع کلاهبرداری بر اساس شیوه اجرا
کلاهبرداریها با توجه به شیوه اجرایشان، به سه نوع تقسیم میشوند.
۱) کلاهبرداریهای شخص اول
در کلاهبرداری شخص اول، یک فرد یا گروه، هنگام خرید یک محصول یا استفاده از خدمات، اطلاعات جعلی یا نادرست میدهد. این کلاهبرداران قصد دارند خدمات مجانی یا کم هزینه دریافت کنند. این کار زمانی انجام میشود که کلاهبردار قصد دارد تعهد خود را انجام ندهد.
در این روش، افراد هنگام دریافت وام درباره جزئیات مالی یا شغل خود دروغ میگویند. آنها ادعا میکنند درآمد ماهانه بالایی دارند تا بتوانند وام سنگینی دریافت کنند. یک نمونه دیگر آن، کلاهبرداری بیمه است که در آن، شخص کلاهبردار درخواست جعلی پر میکند.
در کلاهبرداری عودت مبلغ، فرد یک سفارش خرید گران قیمت را پس میدهد. در این صورت صادرکننده کارت باید مبلغ آن سفارش را به حساب او برگرداند.
۲) کلاهبرداری شخص دوم
در کلاهبرداری به روش شخص دوم، شخص اجازه میدهد اطلاعات شخصی او برای اهداف غیرقانونی استفاده شود. کلاهبرداری شخص دوم در مقایسه با کلاهبرداری شخص اول، پیچیدهتر است. زیرا در این روش، اطلاعات ارائه شده صحیح است و هیچکس، سواستفاده از اطلاعات را گزارش نمیکند.
قاچاقچیان پول بهترین و قابل فهمترین نمونه از کلاهبرداری شخص دوم هستند. افراد حسابهای بانکی خود را به پولشویان میدهند تا آنها بتوانند از اطلاعات حساب بانکی آنها برای شستشوی سرمایه خود که به شکل غیرقانونی به دست آوردهاند استفاده کنند. این حسابها چرخهای از معامله یا انتقال سرمایه را میسازند.
سایتهای تجارت الکترونیکی نیز از این مشکل آسیب میبینند. زیرا افراد، حسابهای خود را برای خرید محصولات آنلاین در اختیار کلاهبرداران میگذارند. دوستان یا اعضای خانواده آنها، از یک وسیله دیگر وارد حساب کاربری آنها در سایت میشوند و به نظر میرسد خریدی قانونی در حال انجام است.
۳) کلاهبرداری شخص ثالث
در این روش کلاهبرداری، با سرقت اعتبارنامه افراد برای تصاحب حساب آنها، از اطلاعات آنها سواستفاده میشود. دو نمونه از آن در اینجا ذکر میشود:
- سرقت هویت
- تصاحب حساب
مجرمان با هک کردن پایگاه دادهها یا فرستادن ایمیلهای فیشینگ، دادهها را سرقت میکنند. در این روش بیش از همه، حسابهای بانکی تصاحب میشوند. زیرا کلاهبرداران میتوانند از تصاحب حساب بانکی پول به دست آورند. سرقت هویت ترکیبی نیز یکی از نمونههای کلاهبرداری شخص ثالث است که در آن ترکیبی از دادههای کاربر قانونی و دادههای کاربر جعلی استفاده میشود. آشکار شدن این نوع کلاهبرداری در مقایسه با سرقت هویت عادی، دشوارتر است.
کلاهبرداران با هویت اشخاص دیگر، درخواست دریافت وام میدهند. زیرا مجبور نیستند وام را بازپرداخت کنند. مالک اصلی آن هویت نیز دریافت مبلغ وام را انکار کرده و اقساط آن را پرداخت نمیکند، از این رو، در پایان کار، کسبوکار مربوطه زیان دیده است.
نگران نباشید یوآیدی اینجاست!
یوآیدی راهکارهایی برای مبارزه با تعداد روزافزون انواع کلاهبرداری به کسبوکارها ارائه میکند. خدمات تایید هویت آن، به سازمانها کمک میکند فقط کاربران تایید شده را بپذیرند. سرویس احراز هویت یوآیدی با تایید اطلاعات کاربر از طریق اسناد هویت رسمی، هویت او را تایید میکند. فقط کافی است کاربر کد ملی و بقیه اطلاعات هویتی را وارد و ویدیو سلفی بگیرد تا هویتش تایید شود. یوآیدی ظرف ۳۰ ثانیه هر کاربر نهایی را تایید هویت میکند.
در حال حاضر سرویس احراز هویت یوآیدی به عنوان اولین راهکار احراز هویت دیجیتال، با استفاده از الگوریتمهای هوش مصنوعی مانند یادگیری عمیق، تشخیص چهره و تشخیص زنده بودن چهره کاربر، فرایند احراز هویت سامانه سجام و سامانه ثنا، برای دریافت کد بورسی و همچنین احراز هویت صرافی رمز ارز را با ضریب خطای کمتر از ۰.۰۱ درصد انجام میدهد.