Onderzoek: Meer dan een derde van de fraudepogingen gericht op financiële instellingen maakt nu gebruik van AI

3 juni 2024

Signicat, een Europese aanbieder van oplos­singen voor digitale iden­ti­teit en frau­de­pre­ventie, kondigt in samen­wer­king met onaf­han­ge­lijk advies­bu­reau Consult Hyperion een nieuw rapport aan over de groeiende dreiging van AI-gestuurde iden­ti­teits­fraude. Het onderzoek onthult dat besluit­vor­mers op het gebied van frau­de­pre­ventie in heel Europa meer AI-gestuurde iden­ti­teits­fraude ervaren en verwachten dat dit zal toenemen, maar niet voor­be­reid zijn om het aan te pakken. Daarbij komt ook het nog geen maat­re­gelen hebben kunnen imple­men­teren om het te voorkomen.

The Battle against AI-driven Identity Fraud” is het eerste onderzoek naar hoe orga­ni­sa­ties in heel Europa de groeiende dreiging van AI-gestuurde iden­ti­teits­fraude bestrijden. Het vraagt banken, verze­ke­raars, betaal­pro­vi­ders en fintechs naar hun erva­ringen, hoe AI fraude verandert en of ze bereid zijn om de strijd aan te gaan. Meer dan duizend frau­de­be­slis­sers in België, Duitsland, Nederland, Noorwegen, Spanje, Zweden en het Verenigd Konink­rijk namen deel aan het onderzoek.

De belang­rijkste bevin­dingen zijn:

  • Opkomst van deepfakes: Drie jaar geleden werd AI gebruikt om nieuwe of synthe­ti­sche iden­ti­teiten en verval­singen van docu­menten te creëren. Tegen­woordig wordt AI op grotere schaal gebruikt voor deepfakes en social engineering-aanvallen.
  • Een derde van de AI-gestuurde frau­de­po­gingen is succesvol:42,5% van de gede­tec­teerde frau­de­po­gingen maakt, naar schatting van de respon­denten, gebruik van AI, waarvan 29% als succesvol wordt beschouwd. Een op de negen zegt dat het geschatte AI-gebruik bij frau­de­po­gingen voor hun orga­ni­satie wel 70% is. 38% van het omzet­ver­lies door fraude is naar schatting te wijten aan AI-gestuurde aanvallen
  • Account­over­name in B2B: Hoewel account­over­name over het algemeen wordt gezien als een consu­men­ten­pro­bleem, is het in feite de meest voor­ko­mende vorm van fraude voor B2B-organisaties.
  • Verwar­ring over hoe te bestrijden:Frau­de­be­slis­sers erkennen dat AI de drijvende kracht zal zijn achter bijna alle toekom­stige iden­ti­teits­fraude. Er is echter verwar­ring en een beperkt begrip over de precieze aard, de impact en de beste preventietechnologieën.
  • Plannen maar weinig actie: Meer dan driekwart van de bedrijven heeft teams die zich bezig­houden met AI-gestuurde iden­ti­teits­fraude, upgraden hun frau­de­pre­ven­tie­tech­no­logie en verwachten hogere budgetten. Minder dan een kwart is echter al begonnen met het imple­men­teren van maatregelen.

Op een keerpunt

AI maakt fraude nog niet wezenlijk succes­voller – tenminste, nog niet. De succes­per­cen­tages voor frau­de­po­gingen, zowel AI-gestuurd als niet, zijn de afgelopen drie jaar stabiel gebleven. En daarom staan we op een keerpunt.

AI maakt geavan­ceer­dere fraude mogelijk, op grotere schaal dan ooit tevoren. Fraude zal waar­schijn­lijk succes­voller zijn, maar zelfs als de succes­per­cen­tages gelijk blijven, betekent alleen al het volume van de pogingen dat de fraude zal exploderen.

Er heeft de afgelopen drie jaar een verschui­ving plaats­ge­vonden van het aanmaken van nieuwe accounts met vervalste refe­ren­ties naar het compro­mit­teren van bestaande accounts. Uit het onderzoek van Signicat blijkt dat aanvallen waarbij accounts worden over­ge­nomen de popu­lairste vorm van fraude zijn. Hierbij wordt vaak gebruik gemaakt van zwakke of herge­bruikte wacht­woorden. Deepfakes, vaak gebruikt om zich voor te doen als de houder van een account in plaats van een nieuwe of synthe­ti­sche iden­ti­teit aan te maken, zijn veel popu­lairder en zijn goed voor één op de 15 frau­de­po­gingen. Fraudeurs ontwik­kelen zich graag en vallen aan waar ze kwets­baar­heden zien.

Begrepen en toch onvoorbereid

Er is een zeer groot bewust­zijn van het probleem van AI-gestuurde iden­ti­teits­fraude. De meeste frau­de­be­slis­sers zijn het erover eens dat AI een belang­rijke aanjager van iden­ti­teits­fraude is (73%), dat AI in de toekomst bijna alle iden­ti­teits­fraude mogelijk zal maken (74%) en dat AI ertoe zal leiden dat meer mensen dan ooit het slacht­offer van fraude zullen worden (74%). Orga­ni­sa­ties begrijpen in ieder geval de bedrei­ging die AI vormt in haar vermogen om iden­ti­teits­fraude gemak­ke­lijker en toegan­ke­lijker te maken en op schaal te werken. Ze kunnen AI detec­teren in de aanvallen waar ze mee te maken hebben en ze begrijpen dat het probleem alleen maar groter zal worden.

Orga­ni­sa­ties zijn echter niet voor­be­reid op de dreiging. Ze weten niet welke tech­nieken en tech­no­lo­gieën hen het meest zullen helpen en hun plannen om terug te vechten zijn niet meer dan dat: plannen, met imple­men­ta­tie­tijden die meestal in de komende twaalf maanden liggen. Nog zorg­wek­kender is dat orga­ni­sa­ties aangeven dat het dek tegen hen is gestapeld: ze hebben een gebrek aan budget, expertise en tijd.

“Fraude is altijd een van de grootste zorgen van onze klanten geweest, en AI-gestuurde fraude wordt nu een nieuwe bedrei­ging voor hen. Het verte­gen­woor­digt nu hetzelfde aantal succes­volle pogingen als algemene fraude, en het is succes­voller als we kijken naar inkom­sten­ver­lies,” zegt Asger Hattel, CEO bij Signicat. “AI zal vanaf nu alleen maar geavan­ceerder worden. Hoewel uit ons onderzoek blijkt dat besluit­vor­mers op het gebied van frau­de­pre­ventie de bedrei­ging begrijpen, hebben ze de nodige expertise en middelen nodig om te voorkomen dat het een grote bedrei­ging wordt. Een belang­rijk onderdeel hiervan zal het gebruik van gelaagde AI-geac­ti­veerde frau­de­pre­ven­tie­tools zijn, om deze bedrei­gingen te bestrijden met de beste tech­no­logie die er is.”

“Het is essen­tieel dat finan­ciële bedrijven een robuuste strategie hebben voor AI-gedreven iden­ti­teits­fraude. Iden­ti­teit is de eerste verde­di­gings­linie,” zegt David Birch, directeur bij Consult Hyperion, “Iden­ti­teits­sys­temen moeten weerstand kunnen bieden aan en zich kunnen aanpassen aan steeds veran­de­rende frau­de­tac­tieken, om legitieme klanten te beschermen en de reputatie van de dienst te waarborgen.”

Signicat begrijpt de behoefte van orga­ni­sa­ties aan gelaagde verde­di­ging en biedt digitale iden­ti­teits­op­los­singen die veilig en geor­ga­ni­seerd zijn voor zowel bedrijven als eind­ge­brui­kers. Van iden­ti­teits­ve­ri­fi­catie via verschil­lende methoden zoals geau­to­ma­ti­seerde veri­fi­catie van gebrui­ker­si­den­ti­teiten of nationale digitale iden­ti­teits­re­ge­lingen, tot authen­ti­catie en wettelijk bindende elek­tro­ni­sche hand­te­ke­ningen, Signicat bestrijkt de volledige digitale iden­ti­teits­le­vens­cy­clus. Een gelaagde aanpak is de sleutel om AI-gedreven fraude voor te blijven, Signicat biedt ook oplos­singen voor data­ver­rij­king en ‑veri­fi­catie, evenals door­lo­pende iden­ti­teits­be­wa­king om ervoor te zorgen dat er geen fraude wordt gepleegd na het aanmel­dings­proces van de klant.

Het rapport is hier beschikbaar.

Pin It on Pinterest

Share This