- Anzeigen -
Besuchen Sie auch unser Zeitschriftenportfolio im Bereich Governance, Risk, Compliance & Interne Revision

Cyberkriminelle profitieren von Datenpannen


Raffinierte Betrüger sorgen für einen über 350-prozentigen Anstieg der Callcenter-Angriffe von 2013 bis 2017
Bei Versicherern, Banken und Einzelhändlern hat der Telefonbetrug in den vergangenen vier Jahren um 217 Prozent zugelegt

- Anzeigen -





Pindrop hat ihren " Pindrop Voice Intelligence Report 2018" veröffentlicht. Wie die globale Untersuchung zeigt, hat die Zahl der Betrugsdelikte via Telefon stark zugenommen und ist weiter im Steigen begriffen. Die Gesamt-Betrugsrate im Sprachkanal ist von 2016 (ein Betrug pro 937 Anrufe) bis 2017 (einer von 638 Anrufen) um 47 Prozent gestiegen. Der Aufwärtstrend vom Vorjahr – mit einer Zunahme von 113 Prozent – setzt sich also weiter fort. In den letzten vier Jahren hat sich die Betrugsrate um mehr als 350 Prozent erhöht, und es gibt keine Anzeichen für eine Verlangsamung.

Hinter diesem Anstieg stehen insbesondere zwei Gründe. Erstens trägt die Häufung von Datenlecks zu dem Problem bei, was auch nicht verwundert, da sich die Cyberkriminalität mittlerweile zu einer 1,2 Millionen Euro schweren Industrie entwickelt hat. TechCrunch berichtete vor kurzem, dass durch eine Datenpanne bei British Airways Details zu mehr als 380.000 Zahlungskarten kompromittiert wurden; in den USA verfolgte das " Identity Theft Resource Centre" letztes Jahr nicht weniger als 1.300 Sicherheitsverletzungen. Und zweitens agieren die Betrüger inzwischen äußerst raffiniert und kanalüberschreitend. So könnte ein Betrüger beispielsweise mit Social Engineering arbeiten, um ein Passwort für ein Konto seines Opfers zurückzusetzen, und die Rücksetzung anschließend für Online-Betrug ausnutzen.

Pindrop hat in einer anonymisierten Fortune-500-Kundenumgebung forensische Untersuchungen von Betrügereien über das Sprachdialogsystem (Interactive Voice Response, IVR) sowie den Telefon- und den Online-Kanal durchgeführt. Wie Pindrop Labs dabei feststellte, sind verdächtige Aktivitäten im IVR der führende Indikator für kanalübergreifenden Betrug. Im Durchschnitt mündete eine verdächtige IVR-Aktivität 15 Tage später in einer versuchten betrügerischen Transaktion. Bei mehr als 85 Prozent der betrügerischen Transaktionen, die ihren Ursprung im IVR hatten, hatte Pindrop eine Vorlaufzeit von 24 Stunden. Dieser Zeitabstand bei den Aktivitäten ist typisch für Betrüger, die das IVR-System nutzen, um Listen mit kompromittierten Konten zu überprüfen, die sie im Dark Web erworben haben. Die Absicht dabei kann sein, diese Liste fein abzustimmen und dann wieder zu verkaufen (Konten, bei denen mehr Aktivitäten festgestellt wurden, sind im Dark Web begehrter). So können Cyberkriminelle von Datenpannen profitieren, ohne das Risiko eingehen zu müssen, selbst Betrug zu begehen.

Die beliebtesten Ziele der Betrüger: Versicherungen, Banken und Einzelhändler
Anders als bei den Finanzmaklern haben bei den Versicherungsunternehmen die Betrugsdelikte im Sprachkanal außerordentlich stark zugenommen: von 2016 bis 2017 um 36 Prozent und seit 2015 um 248 Prozent. Gleich an zweiter Stelle kommt der Bankensektor mit einem 20-prozentigen Anstieg der Betrugsfälle im Jahresvergleich und erstaunlichen 269 Prozent Steigerung in den letzten vier Jahren. Und dicht dahinter folgt der Einzelhandel, der mit einer Zunahme von 15 Prozent beziehungsweise 134 Prozent im selben Vier-Jahres-Zeitraum Platz 3 belegt.

Im Juni dieses Jahres hatte Pindrop berichtet, dass sich die Nutzung von Sprachtechnologien in den Unternehmen in den nächsten zwölf Monaten verdreifachen wird. Allerdings dürfte die Revolution des " Internets der Ohren" zugleich auch die größte Bedrohung für die Sicherheit der Marken werden. Wie der " Pindrop Voice Intelligence Report 2018" zeigt, ist die synthetische Stimme wohl eine der spannendsten Technologien, potenziell aber auch eine der beängstigendsten, was die Datensicherheit der Konsumenten anbelangt. Unternehmen setzen bereits maschinelles Lernen für Geräte-, Verhaltens- und Stimmabgleiche ein. Doch die Betrüger bleiben ihnen eine Nasenlänge voraus: Mithilfe von maschinellem Lernen schaffen sie synthetische Stimmen, fälschen Rufnummernanzeigen und tätigen automatisierte Anrufe. Auf diese Weise können sie Massenangriffe durchführen und sich durch das Sprachdialogsystem eines Unternehmens hindurcharbeiten, um gestohlene Kontodaten zu überprüfen.

Dazu Vijay Balasubramaniyan, CEO und Mitgründer von Pindrop: " Ein Hauptgrund für die steigenden Betrugsraten ist, dass die meisten Unternehmen Mühe haben, die richtige Balance zwischen Sicherheit und Kundendienst zu finden. Wenn stärkere herkömmliche Sicherheitsmaßnahmen getroffen werden, beeinträchtigen diese in der Regel das Kundenerlebnis – was sich oft zum Nachteil des Unternehmens auswirkt. Die Verbreitung von Sprachtechnologien wird auch künftig die Sicherheit und Identität der Kunden gefährden. Derzeit können Betrüger die existierenden Authentifizierungsmethoden leicht umgehen. Wenn Unternehmen die neuesten Sprachtechnologien für die Mehrzahl ihrer Kundeninteraktionen einführen, werden sie gleichzeitig ebenso ausgefeilte Sicherheitsmaßnahmen implementieren müssen." (Pindrop: ra)

Die Forscher von Pindrop Labs sammeln und analysieren jedes Jahr globale Daten von einem breiten Spektrum an Kunden und Unternehmen aus verschiedenen Branchen, um die Betrugsentwicklung zu verfolgen. In den diesjährigen Bericht flossen Daten zu 650 Millionen Anrufen ein, die bei Banken, Kartenausstellern, Versicherungsunternehmen, Behörden, Einzelhändlern und sonstigen Unternehmen eingegangen waren.
(Pindrop: ra)

eingetragen: 23.09.18
Newsletterlauf: 07.11.18

Pindrop: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>



Meldungen: Studien

  • Deutschland optimiert Kampf gegen CNP-Betrug

    Auch in diesem Jahr veröffentlicht das Analytiksoftware-Unternehmen Fico seine European Fraud Map, eine Übersicht der Entwicklungen im europäischen Kreditkartenbetrug. Dabei zeigt sich auf der in Zusammenarbeit mit dem Marktforschungsinstitut Euromonitor erstellten Karte für das Jahr 2020, dass trotz der globalen Corona-Pandemie einige europäische Länder ihre Verluste durch Kreditkartenbetrug signifikant senken konnten. Allerdings gibt es auch zahlreiche Länder, bei denen der Trend genau in die Gegenrichtung geht. Gerade Norwegen steht aktuell massiv im Fadenkreuz der Finanzkriminellen. Denn während die Entwicklung in der Vergangenheit durchaus positiv war, ist der Verlust durch Kreditkartenbetrug im vergangenen Jahr durch einen massiven Betrugsfall auf umgerechnet über 21,6 Mio. Euro gestiegen. Das entspricht einer Zunahme von knapp 46 Prozent seit 2017. Insgesamt hat in Norwegen auch, wie fast überall, der sogenannte "Card not present"-Betrug (CNP) den größten Anteil am gesamten Betrugsvolumen. Auch der großangelegte Angriff stützte sich auf CNP-Betrug nach Phishing-Attacken. Der Vormarsch von CNP-Betrug in den vergangenen Jahren lässt sich auf das starke Wachstum im Online-Shopping zurückführen, wobei zu hoffen ist, dass Lösungen wie 3D-Secure dazu beitragen, diese Entwicklung zu stoppen oder zumindest zu verlangsamen.

  • Verantwortung bei Unternehmen und Regierung

    Die Ergebnisse einer von OpenText in Auftrag gegebenen Verbraucherstudie zeigen, dass die Mehrheit der deutschen Verbraucher (81 Prozent) großen Wert darauf legt, Produkte zu kaufen, die aus ethischen und nachhaltigen Produktionsprozessen stammen. Beinahe drei Viertel (74 Prozent) der 2.000 Befragten möchte wissen, wo und wie die Produkte, die sie kaufen, bzw. deren Einzelteile, ursprünglich hergestellt wurden. Diese Informationen können ihre Kaufentscheidung signifikant beeinflussen. Um ethische Produkte zu erhalten, würde die Mehrheit (81 Prozent) sogar Komfortfaktoren wie zum Beispiel eine schnelle Lieferung aufgeben. Darüber hinaus würden 78 Prozent der Befragten mehr Geld für den Kauf ethisch unbedenklicher Produkte ausgeben: Ein Viertel (25 Prozent) der Befragten würde bis zu zehn Prozent mehr zahlen. Ein Drittel (33 Prozent) wäre dagegen bereit, 25-50 Prozent mehr zu zahlen. Aus Sicht der Verbraucher liegt die Verantwortung über die ethische Beschaffung von Produkten bei den Unternehmen selbst. So geben 63 Prozent der Befragten an, dass Unternehmen sicherstellen müssen, dass ihre Lieferanten einem festgelegten ethischen Verhaltenskodex nachkommen. 47 Prozent beurteilen Unternehmen nämlich nicht nur aufgrund ihres Handelns und Verhaltens, sondern auch aufgrund der Vorgehensweisen ihrer Lieferanten. Drei von fünf Befragten (59 Prozent) sind der Meinung, dass Unternehmen, die nicht nachvollziehen können, woher ihre Waren stammen, und die nicht wissen, ob ihre Lieferanten ihre Waren auf ethische Weise beziehen, ihre Lieferkette überdenken müssen.

  • Softwarelandschaft im HR-Bereich

    Die globalen Auswirkungen der Covid-19-Pandemie haben in vielen Unternehmen langjährig etablierte Arbeitswelten nachhaltig verändert. HR-Management hat als Disziplin seither immens an Bedeutung gewonnen - zumindest sofern HR-Referenten ihre Rollen strategisch, beratend und gestaltend unter Berücksichtigung von Mitarbeiter- und Unternehmensinteressen wahrgenommen haben. In den vergangenen 12 Monaten haben zahlreiche Unternehmen Bilanz gezogen, Defizite und Potenziale identifiziert und die Reorganisation ihrer Arbeitsmodelle vorangetrieben. Im Rahmen seiner SoftTrend Studie HR-Software 2021/2022 hat das Hamburger Marktforschungs- und Beratungshaus SoftSelect 113 HR-Lösungen von 85 Anbietern unter die Lupe genommen, um aufzuzeigen, welche Markt- und Entwicklungstrends die Weiterentwicklung der Softwarelandschaft im HR-Bereich aktuell prägen. Laut einer Befragung des Bayerischen Forschungsinstitutes für Digitale Transformation (bidt) unter 1.500 Berufstätigen in 2020 wünschen sich rund 70Prozent derjenigen, bei denen eine Remote-Tätigkeit möglich ist, auch nach der Corona-Krise häufiger im Homeoffice zu arbeiten als zuvor. Die Befürchtung, der Arbeitgeber könne nach der Krise die geschaffenen Möglichkeiten der Home-Office Nutzung wieder auf das Vorkrisenniveau zurückfahren, ist weit verbreitet (55Prozent). Einer aktuellen, repräsentativen Studie von Accenture zufolge favorisieren zudem 83Prozent der mehr als 9.300 befragten Beschäftigten ein hybrides Arbeitsmodell mit Präsenz- und Home-Office Anteilen.

  • Compliance ist zu Pflichtübung geworden

    Laut der Geldwäsche-Studie "The 2021 Global State of Anti-Money Laundering" von BAE Systems Applied Intelligence stellt für Compliance-Experten weltweit der Menschenhandel heute eines der größten Probleme dar. Der Studie zufolge sagen mehr als drei Viertel (77 Prozent) der Compliance-Fachleute, dass sie nicht davon überzeugt sind, dass über Konten ihrer Kunden abgewickelte Geldwäschedelikte, die im Zusammenhang mit Menschenhandel stehen, verhindert werden können. Mehr als 60 Prozent der Befragten gaben an, dass hoch entwickelte neue kriminelle Methoden in den letzten 12 Monaten noch schwieriger zu erkennen waren und die finanziellen Auswirkungen für die Banken enorm sind. Im Vereinigten Königreich gab ein Viertel (25 Prozent) der Risiko- und Compliance-Experten in den Finanzinstituten an, dass der Menschenhandel die größten finanziellen Verluste aller Geldwäschedelikte verursacht. In den USA war es ein Drittel und in Australien fast die Hälfte (45 Prozent). Neben Betrug, Korruption und organisierter Kriminalität wird der Menschenhandel als eine der fünf größten Sorgen genannt. Aus Sicht von mehr als einem Viertel (27 Prozent) der Befragten, stellt der Menschenhandel eine ernsthafte Sorge dar.

  • Datenschutz setzt Unternehmen unter Dauerdruck

    Ein aufwändiger Prüfprozess vor der Einführung jedes digitalen Tools, regelmäßig neue Entscheidungen der Aufsichtsbehörden und Gerichtsurteile in ganz Europa, die Auswirkungen auf das eigenen Unternehmen haben können - die Anforderungen an den Datenschutz setzen Unternehmen in Deutschland unter Dauerdruck. Zugleich bekommen die Aufsichtsbehörden keine guten Noten für ihre Beratung. Die Hälfte der Unternehmen (50 Prozent) sagt, Deutschland übertreibe es mit dem Datenschutz. Zwei Drittel (66 Prozent) sind der Auffassung, dass der strenge Datenschutz sowie die uneinheitliche Auslegung des Datenschutzes in Deutschland die Digitalisierung erschwert. Das sind Ergebnisse einer repräsentativen Befragung von 502 Unternehmen mit 20 oder mehr Beschäftigten in Deutschland im Auftrag des Digitalverbands Bitkom. "Dem Datenschutz kommt in der digitalen Wirtschaft und Gesellschaft eine besondere Bedeutung zu. Den Unternehmen fehlt es aber zunehmend an Planbarkeit und Verlässlichkeit", sagt Susanne Dehmel, Geschäftsleiterin Bitkom. "Unternehmen stehen beim Datenschutz unter permanenten Stress. Sie wollen dem Datenschutz Genüge tun, aber dazu müssen sie nicht nur europaweit Gerichtsurteile verfolgen und die unterschiedliche Auslegung aus den Mitgliedsstaaten kennen, sondern sich zusätzlich mit 18 verschiedenen Lesarten von Datenschutzaufsichten allein in Deutschland auseinandersetzen. Das ist vor allem für kleinere Unternehmen immer schwerer zu stemmen."