《律商聯訊:2024網絡犯罪報告(18頁).pdf》由會員分享,可在線閱讀,更多相關《律商聯訊:2024網絡犯罪報告(18頁).pdf(18頁珍藏版)》請在三個皮匠報告上搜索。
1、律商聯訊風險信息律商聯訊風險信息網絡犯罪報告網絡犯罪報告在混亂中在混亂中建立信心建立信心利用數據分析管理欺詐和騙局研究方法和數據樣本概述PAGE 2LexisNexis Risk Solutions Cybercrime Report第2頁 律商聯訊風險信息(LexisNexis Risk Solutions)網絡犯罪報告基于2023年1月至12月全球數字身份網絡平臺中檢測到的網絡犯罪攻擊情況展開分析,歸納總結網絡犯罪的整體趨勢。該平臺對消費者在線過程中的互動進行近乎實時的分析,涵蓋新賬戶準入、登錄、支付、密碼重置和資金轉移等環節。網絡犯罪報告分析了2023年1月至12月期間由我們的數字身份網
2、絡平臺處理的 920 億筆交易。我們區分了手動(人工發起的)流量和自動(機器人)流量。報告中提到的攻擊均為基于全球客戶評分的“高風險”交易。本報告的數據樣本不考慮針對機構的網絡和系統基礎設施的入侵攻擊。律商風險全球數字身份識別網絡LexisNexis Digital Identity Network33億數字身份25億電話號碼920億 筆交易47億 郵件地址30億IP地址涵蓋 200 個國家和地區 The Network Effect is Key律商風險全球數字身份識別網絡匯集了全球成千上萬家企業的洞察力,建立了最大的數字身份信息庫,每筆交易都會帶來更強大的功能。Digital Paymen
3、ts網絡效應是關鍵4票務公司全球航空公司旅游網站匯款提供商全球零售商/電子商務全球信貸發卡機構共享經濟游戲和博彩銀行數字支付新賬戶創建新賬戶創建1111 +13%+13%登錄登錄671671億億+14%+14%付款付款153153億億+20%+20%全球交易模式本研究中的樣本本研究中的樣本交易交易量量20232023年年1 1月至月至1212月月8383%同比增長同比增長+4 4%1717%移動瀏覽器/移動應用程序按渠道劃分同比增長同比增長+1 1%電腦端/移動端2121%7979%按用例劃分同比增長同比增長新賬戶創建、登錄和支付是統計中發現的三個主要用例。920920億億同比增長同比增長+1
4、515%身份濫用指數北美推動全球指數走高*身份濫用指數高(紅色部分)代表攻擊率與中期趨勢相差兩個標準差目標:美國零售商攻擊:復雜的機器人攻擊,以測試數百萬用戶憑據目標:美國機構攻擊:復雜的機器人攻擊,以測試數百萬用戶憑據身份濫用指數身份濫用指數低低中中高高食品和飲料金融機構零售按地區劃分的身份濫用指數第7頁 2024 LEXISNEXIS RISK SOLUTIONS與2022年相比,2023年亞太地區的平均攻擊率有所下降。盡管6月和8月的攻擊有所增加,但歐洲、中東和非洲的攻擊率仍然最低。與2022年一樣,拉丁美洲在一年中的大部分時間里都經歷了持續上升的攻擊。2023年,北美的攻擊率顯著上升,
5、假期期間發生了重大攻擊。隨著電子商務成為主要目標,北美地區的攻擊率飆升。*律商風險身份濫用指數顯示了整個數字身份網絡中每天受到攻擊的百分比,包括人為發起的攻擊和復雜的機器人攻擊。攻擊率攻擊率同比增長同比增長總體總體1.5%1.5%+19%+19%電腦端電腦端2.0%2.0%+19%+19%移動瀏覽器移動瀏覽器3.7%3.7%+36%+36%移動應用程序移動應用程序0.9%0.9%+13%+13%全球攻擊模式-按渠道統計人為發起的攻擊數量激增人為攻擊率通過電腦端/移動端發起的攻擊量2828%7272%來自移動端的攻擊百分比同比增加+5 5%總體攻擊率同比增長19%,為1.5%。移動瀏覽器渠道的攻
6、擊率增長最快。由于移動應用程序交易占主導地位,使得該渠道即使攻擊率增長較緩,但也是一個重大問題。金融服務金融服務1818億億-6%6%電子商務電子商務1515億億 +6%+6%游戲游戲和和博彩博彩2.012.01億億+103%+103%通信、移動和通信、移動和媒體媒體25002500萬萬 -46%46%全球機器人攻擊模式數據機器人攻擊多以玩家和博彩者為目標同比變動同比變動3636億億同比增長同比增長+2 2%自動機器人攻擊攻擊量 與去年相比,自動機器人攻擊基本保持穩定。與2022年相比,2023年游戲和博彩機構遭遇的機器人攻擊增加了100%。電子商務行業遭遇的機器人攻擊去年大幅增加,今年仍居高
7、不下,表明可能出現新的基準。高級機器人檢測功能可以監控:通過IP代理模擬優質客戶位置的機器人流量 異常的事件時間以及頁面或應用程序內的異常行為 使用虛擬機模擬真實客戶設備的證據在上面的示例中,代理穿透技術將數千個代理IP地址解析為四個主IP地址。代理IP可以幫助保護隱私,這使得它們成為對不良行為者來說極具吸引力的混淆工具。行業概況行業概況全行業匯總全行業匯總金融服務金融服務電子商務電子商務通信、移動和媒體通信、移動和媒體游戲和博彩游戲和博彩風險趨勢風險趨勢(同比攻擊率變化同比攻擊率變化)攻擊率攻擊率總體總體1.5%1.5%1.2%1.2%2.8%2.8%4.8%4.8%1.1%1.1%電腦端電
8、腦端2.0%1.4%3.9%2.6%1.3%移動移動端端1.4%1.2%2.3%6.1%1.0%欺詐趨勢和攻擊模式-按行業統計電子商務商家遭受的攻擊大幅增長,導致攻擊率上升*攻擊量和攻擊率的計算,是基于總交易量中刪除了異常值和未知會話的交易量19%8%59%11%-3%2023年1月至12月各地區亮點+20%+20%交易量同比增長-5%5%人為攻擊同比增長-12%12%機器人攻擊量同比增長亞太地區*北美包括美國和加拿大。墨西哥包括在拉丁美洲地區分析中。+20%+20%交易量同比增長+28%+28%人為攻擊同比增長+9%+9%機器人攻擊量同比增長歐洲、中東和非洲(EMEA)+15%+15%交易量
9、同比增長+20%+20%人為攻擊同比增長+35%+35%機器人攻擊量同比增長拉丁美洲+12%+12%交易量同比增長+66%+66%人為攻擊同比增長-4%4%機器人攻擊量同比增長北美第11頁 2024 LEXISNEXIS RISK SOLUTIONS全球網絡賬戶接管欺詐欺詐者分享泄露的憑據,并在網絡釣魚欺詐技術上互通有無北美北美歐洲、中東和非洲歐洲、中東和非洲(EMEA)(EMEA)亞太亞太電信銀行市場媒體直播信用社零售商先買后付加密貨幣服務及解決方案個人金融支付借貸客戶忠誠計劃投資/財富管理游戲/博彩網絡服務娛樂欺詐分類欺詐類型 按客戶標定統計本頁的圖表顯示了我們的客戶如何對數字身份網絡平臺
10、中的欺詐企圖進行分類。2023年,第三方賬戶接管在所有分類中所占的比例強勁增長,位居榜首。第三方賬戶接管增長數量最多第三方賬戶接管詐騙營銷獎金濫用第一方欺詐真實身份盜用其他合成身份盜用第三方退單拒付第一方退單拒付買家欺詐惡意軟件兩方合謀欺詐SIM卡調換欺詐欺詐類型-按地區和行業統計不同地區和行業之間的欺詐類型存在很大差異,這既有地區的特殊性,也有對欺詐類型的定義和解釋上的細微差別賬戶接管和營銷獎金濫用激增按區域劃分按行業劃分亞太歐洲、中東和非洲(EMEA)拉美北美金融服務電商游戲與博彩第一方退單拒付第一方欺詐兩方合謀欺詐第三方賬戶接管第三方退單拒付營銷獎金濫用買家欺詐惡意軟件其他詐騙SIM卡調
11、換欺詐合成身份盜用真實身份盜用詐騙和詐騙中心數字身份網絡平臺的數據中出現了詐騙中心的證據,例如來自柬埔寨和緬甸邊境地區的高風險數字事件明顯增加,以及高海拔的行為生物識別遙測。先進的欺詐檢測模型可以幫助識別來自詐騙中心的信號:來自高風險地區的位置數據 在相關情況下,海拔高度數據對位置數據進行補充 缺乏自然移動,如在桌子上放置多個設備 柬埔寨和鄰國的欺詐企圖呈上升趨勢2022 Q1 2022 Q2 2022 Q3 2022 Q4 2023 Q1 2023 Q2 2023 Q3 2023 Q4柬埔寨確認的欺詐企圖統計泰國緬甸良好交易已證實錢騾柬埔寨 Risk Solutions)律商聯訊風險信息利用數據和先進分析方案提供各種深入見解,幫助商界和政府機構降低風險和改善決策,惠及全球人士。公司提供的數據及科技解決方案適用于各行各業,包括保險、金融服務、保健和政府等。公司在世界各地均設有辦事處,屬勵訊集團 RELX(LSE:REL/NYSE:RELX)的一員,勵訊集團是為專業和商業客戶提供資訊基礎及分析和決策工具的全球供應商。LexisNexis 和 Knowledge Burst 標識是勵訊集團的注冊商標。其他產品和服務可能是其各自公司的商標或注冊商標。版權所有 2024 LexisNexis Risk Solutions