Métodos de ataque usando bots híbridos permitem que criminosos abram contas de mulas em escala

Views: 241
0 0
Read Time:3 Minute, 25 Second

Durante o primeiro semestre de 2022, os dados da BioCatch revelam que as contas de mulas representam até 0,3% das contas mantidas por instituições financeiras e cerca de US$ 3 bilhões em transferências financeiras fraudulentas.

De acordo com a Federal Deposit Insurance Corporation (FDIC), existem 124 milhões de famílias dos EUA que tinham um membro com pelo menos uma conta bancária, embora os consumidores possuam uma média de 5,3 contas bancárias em todos os tipos de instituições financeiras. Aplicando as descobertas da BioCatch às cerca de 657 milhões de contas bancárias nos Estados Unidos, isso se traduz em aproximadamente dois milhões de contas mulas e quase US$ 3 bilhões em transferências fraudulentas em um ano. Além disso, a pesquisa descobriu que o valor médio da transação de mulas é de US$ 1.500 – um número comparativamente baixo para evitar a detecção por meios tradicionais.

Bots híbridos podem abrir novas contas de mulas em escala

Os pesquisadores descobriram uma razão provável por trás do aumento da criação de novas contas mulas: o uso de bots híbridos que podem abrir novas contas em escala. Esta é uma tendência emergente que foi observada por mais de um ano através do monitoramento do comportamento do usuário no processo de abertura da conta.

Para evitar os recursos de detecção de bots implantados pela maioria dos bancos, os criminosos desenvolveram bots híbridos que permitem que algumas partes do aplicativo sejam preenchidas manualmente por um ser humano e outras partes sejam concluídas de maneira automatizada. Por exemplo, os criminosos geralmente usam um script para preencher dados como um número do Seguro Social ou número de telefone, enquanto há intervenção humana com a colagem de dados em outros campos PII, como endereço e entradas de pressionamento de tecla.

“Nossos pesquisadores determinaram que 1% das contas de mulas são criadas por bots”, disse Gadi Mazor, CEO da BioCatch. “As instituições financeiras devem esperar que o uso de bots no processo de abertura de contas continue a crescer, pois eles são um elo crítico na cadeia de suprimentos de fraude, permitindo que os criminosos saquem no final do processo de lavagem de dinheiro. No entanto, a atividade das mulas pode ser detectada em todas as etapas da jornada bancária de um cliente por meio da biometria comportamental.”

Contas de mula: um problema global

As contas de mula são um problema global, e não apenas isoladas dos Estados Unidos. Por exemplo, no Reino Unido, 156 milhões de contas bancárias de consumo se traduzem em 468.000 contas mulas e US$ 702 milhões (ou £ 550 milhões) em transferências fraudulentas. De acordo com a Europol, mais de 90% das transações de mulas de dinheiro estão diretamente ligadas ao crime cibernético.

Os cibercriminosos abrem contas de mula usando identidades roubadas ou sintéticas, ou os criminosos trabalham com cúmplices que usam suas informações pessoais de forma inteligente ou involuntariamente para abrir contas de mulas de dinheiro. O aumento da atividade de mulas é particularmente alarmante com os titulares de contas com menos de 30 anos. No ano passado, a organização sem fins lucrativos de prevenção de fraudes do Reino Unido, a Cifas, relatou um aumento de 76% nas contas das pessoas com idades entre 21 e 30 anos que demonstraram sinais clássicos de atividade de mula.

Detectar a atividade de mulas tem sido um desafio para as instituições financeiras. Pesquisas recentes da Aite-Novarica mostram que mais de 80% dos executivos de fraude entrevistados acreditam que mais pode e deve ser feito para mitigar o risco de atividades de mulas na indústria.

“Se a atividade de mule continuar a ser negligenciada como um risco que é ativamente mitigado por um programa bem definido e formalmente ordenado, os pagamentos mais rápidos e as tendências entre os fraudadores para atingir clientes com golpes como BEC e Authorized Push Payments alimentarão um crescimento significativo na fraude”, disse Trace Fooshee, Analista Sênior de Fraude e AML da Aite-Nova “Isso também pode levar a uma variedade mais ampla de crimes mais perniciosos, desde o terrorismo até o tráfico de pessoas.”

FONTE: HELPNET SECURITY

POSTS RELACIONADOS