成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2023 年遠(yuǎn)程訪問檢測揭露隱形欺詐

安全 應(yīng)用安全
如果設(shè)備上的鼠標(biāo)移動包含許多小的、頻繁的事件,則在傳輸遠(yuǎn)程鼠標(biāo)移動時,其中一些事件會丟失。這會導(dǎo)致可測量的事件減少。

在不斷變化的欺詐環(huán)境中,欺詐者已將其策略從使用第三方設(shè)備轉(zhuǎn)向設(shè)備上欺詐。

現(xiàn)在,用戶面臨著涉及遠(yuǎn)程訪問工具 (RAT) 的日益嚴(yán)重的欺詐威脅,而銀行和欺詐檢測供應(yīng)商則在檢測這種無形威脅方面面臨著新的挑戰(zhàn)。

讓我們來看看欺詐者的作案手法、不同地區(qū)的流行率、經(jīng)典檢測方法以及 Trusteer 通過擊鍵分析進(jìn)行 RAT 檢測的創(chuàng)新方法。

威脅不斷上升

隨著欺詐檢測方法變得越來越準(zhǔn)確,欺詐者已從第三方設(shè)備的帳戶接管 (ATO) 轉(zhuǎn)向設(shè)備上的欺詐。這可以通過合法的遠(yuǎn)程訪問工具 (RAT) 或欺詐者開發(fā)的工具來完成。

Trusteer 的客戶數(shù)據(jù)分析顯示,RAT 設(shè)備接管已成為一種普遍的欺詐形式,在英國和澳大利亞基于瀏覽器的欺詐活動中占很大比例。

這種作案方式始于英語國家,然后轉(zhuǎn)移到西班牙和拉丁美洲。它最近在法國和日本出現(xiàn),此前在這兩個國家沒有報道過。

作案手法:經(jīng)典的技術(shù)支持騙局

欺詐者使用的一種流行方法涉及合法的 RAT,例如 Team Viewer 或 AnyDesk,這允許他們遠(yuǎn)程訪問受害者的設(shè)備。這些欺詐通常涉及社會工程組件,以說服用戶安裝該工具并允許欺詐者訪問他們的設(shè)備。

大多數(shù)技術(shù)支持詐騙都遵循以下步驟:

第 1 步:用戶在線瀏覽時被重定向到惡意網(wǎng)站,并彈出窗口聲稱設(shè)備已感染惡意軟件。該彈出窗口包含一個流氓技術(shù)支持團(tuán)隊的電話號碼,可以“協(xié)助”“清理”設(shè)備。

第 2 步:用戶撥打該電話號碼,并被要求下載 RAT 并授予欺詐者遠(yuǎn)程連接其設(shè)備的權(quán)限。

第 3 步:接下來,合法用戶建立銀行會話來支付服務(wù)費(fèi)用。如果需要一次性密碼來驗證新的目標(biāo)帳戶標(biāo)識符,則此操作是由受害者授權(quán)的。

典型檢測方法

檢測RAT的典型方法之一是通過降低鼠標(biāo)移動頻率。

如果設(shè)備上的鼠標(biāo)移動包含許多小的、頻繁的事件,則在傳輸遠(yuǎn)程鼠標(biāo)移動時,其中一些事件會丟失。這會導(dǎo)致可測量的事件減少。

下圖以圖形形式展示了這些運(yùn)動的外觀。

圖片

然而,COVID-19 期間遠(yuǎn)程工作的興起推動了遠(yuǎn)程通信工具(包括 RAT)的許多改進(jìn),改變了舊的檢測模型。

接受挑戰(zhàn):Trusteer 的創(chuàng)新解決方案

Trusteer 的研究團(tuán)隊通過探索替代檢測方法應(yīng)對 RAT 欺詐檢測挑戰(zhàn)。我們已經(jīng)確定了每種 RAT 所特有的不同行為模式。獨(dú)特的行為“指紋”使 Trusteer 的欺詐檢測產(chǎn)品能夠檢測 RAT 的使用并識別攻擊期間使用的特定工具。

例如,下圖顯示了一種獨(dú)特的行為模式,利用主要在中歐使用的 RAT 進(jìn)行欺詐會話中的用戶流數(shù)據(jù)、按鍵和鼠標(biāo)元素。

圖片

(來源:IBM Trusteer)

大約 20% 的使用 RAT 的欺詐會話中記錄了這些模式,而合法會話中只有 0.01% 記錄了這些模式。這有助于我們的團(tuán)隊更確定地檢測 RAT 驅(qū)動的欺詐行為。

遠(yuǎn)離 RAT 欺詐

RAT 欺詐已遍及世界各個角落,同時變得越來越隱蔽,給銀行和安全團(tuán)隊帶來了挑戰(zhàn)。

然而,Trusteer 的欺詐檢測系統(tǒng) Pinpoint Detect (PPD) 可以基于行為分析識別涉及 RAT 的欺詐會話,具有出色的覆蓋范圍和準(zhǔn)確性。


責(zé)任編輯:武曉燕 來源: 河南等級保護(hù)測評
相關(guān)推薦

2023-05-10 11:57:19

2021-01-26 08:00:00

網(wǎng)絡(luò)安全身份驗證工具

2022-01-22 00:17:07

物聯(lián)網(wǎng)網(wǎng)絡(luò)安全漏洞

2023-07-06 09:53:39

2021-02-05 08:10:44

業(yè)務(wù)欺詐檢測網(wǎng)絡(luò)威脅網(wǎng)絡(luò)安全

2017-11-09 05:40:28

2024-06-06 08:00:00

2018-04-27 22:51:29

2017-04-11 12:45:29

Python機(jī)器學(xué)習(xí)信用卡欺詐檢測

2012-12-26 09:42:51

2025-02-12 08:00:00

AI機(jī)器學(xué)習(xí)學(xué)習(xí)模型

2017-04-11 21:13:58

機(jī)器學(xué)習(xí)數(shù)據(jù)分析pandas

2024-04-01 08:00:00

2010-03-22 13:17:12

2022-07-22 11:48:20

AI技術(shù)身份欺詐

2021-02-22 14:18:28

電子郵件欺詐BEC勒索軟件

2025-02-14 09:07:35

2020-02-27 10:48:26

欺詐防御安全
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 色婷婷综合久久久久中文一区二区 | 日韩中文字幕区 | 国产免费又色又爽又黄在线观看 | 97成人免费 | 国产精品美女久久久久aⅴ国产馆 | 国产免费观看一区 | 国产在线视频一区 | 亚洲国产欧美国产综合一区 | 午夜影院在线视频 | a级免费黄色片 | 欧美日韩成人影院 | 国产精品免费一区二区三区四区 | 午夜不卡福利视频 | 日韩二区三区 | 91电影院 | 黑人精品欧美一区二区蜜桃 | 美女在线视频一区二区三区 | 亚洲精品视频免费观看 | 国产一区二区三区色淫影院 | 国产成人91| 久久婷婷麻豆国产91天堂 | 91一区二区三区在线观看 | 成人深夜福利网站 | 久久91视频 | 日韩免费高清视频 | 午夜精品久久久久久不卡欧美一级 | 在线播放中文字幕 | 草草草久久久 | 日韩中文字幕久久 | 天堂视频中文在线 | 精品视频一区二区三区 | cao在线| 亚洲视频免费 | 99爱在线 | 中文字幕日韩欧美一区二区三区 | 国产精品九九九 | 久久精品欧美一区二区三区不卡 | 亚洲黄色av | 欧美一级免费看 | 在线资源视频 | 男女羞羞的网站 |