14 novembre 2022
Les entreprises ne doivent pas seulement se méfier des identités volées ; il existe une menace croissante d'intégration d'utilisateurs qui ne sont même pas de "vraies" personnes.
La fraude à l'identité synthétique est le type de fraude financière qui connaît la croissance la plus rapide aux États-Unis, dépassant la fraude à l'identité "véritable" (où un criminel utilise l'identité d'une personne réelle). Elle a représenté des pertes estimées à 20 milliards de dollars pour les organisations financières américaines en 2020.
En réponse à cette menace croissante, la Réserve fédérale - le système bancaire central des États-Unis d'Amérique - a publié une liste de fournisseurs dans le but de lutter contre la fraude à l'identité synthétique. La boîte à outils vise à aider les entreprises à "réduire le temps nécessaire pour localiser les fournisseurs et leurs offres d'atténuation de la fraude à l'identité synthétique".
Lisez la suite pour en savoir plus sur la boîte à outils de la Réserve fédérale, sur la fraude à l'identité synthétique et sur la manière dont iProov peut vous aider à l'atténuer.
Qu'est-ce que la fraude à l'identité synthétique ?
La fraude à l'identité synthétique est une forme de fraude en ligne très sophistiquée et difficile à repérer qui diffère de l'usurpation d'identité. Au lieu de voler l'identité d'une personne réelle, les fraudeurs synthétiques créent une "personne" qui n'existe pas en utilisant des informations personnelles identifiables (IPI) volées, fictives ou manipulées, dans le but d'ouvrir et d'utiliser un compte pour des activités illégales.
En savoir plus sur la fraude à l'identité synthétique :
- Encyclopédie biométrique : Fraude à l'identité synthétique
- Fraude à l'identité synthétique : Qu'est-ce que c'est et comment s'en prémunir ?
Pourquoi la Réserve fédérale met-elle en avant iProov pour l'atténuation de la fraude à l'identité synthétique ?
La Réserve fédérale a tout intérêt à ce que les systèmes de paiement soient sécurisés et que les fraudeurs soient tenus à l'écart. La fraude à l'identité synthétique est peut-être l'un des types de menace les plus préoccupants. Une étude du groupe Aite Novarica a révélé que la fraude à l'identité synthétique se développe rapidement, avec des pertes estimées à 1,8 milliard de dollars en 2020, à 2,42 milliards de dollars en 2023 - et ce uniquement pour les produits de crédit non garantis aux États-Unis.
La Réserve fédérale reconnaît la différenciation d'iProov au moment de lier les informations d'identité avec un être humain en chair et en os, garantissant que la personne le fait en temps réel et qu'il ne s'agit pas d'un enregistrement ou d'une vidéo injectée.
En tant que fournisseur de solutions d'authentification et de vérification biométriques de premier plan, notre technologie Dynamic Liveness offre une authentification biométrique du visage passive, sécurisée et basée sur le cloud, avec une technologie anti-spoofing inédite dans l'industrie.
En outre, notre service d'atténuation active des menaces, le premier du secteur, fourni par le Centre de sécurité et d'opérations d'iProov (iSOC), fournit des informations sur les nouveaux vecteurs de menace, ce qui permet de résister aux nouvelles attaques sophistiquées. Cela signifie que seul iProov peut mettre en place des défenses appropriées alors que le paysage des menaces continue d'évoluer - même lorsque les fraudeurs essaient de se faire passer pour quelqu'un qu'ils ne sont pas.
Comment iProov lutte-t-il contre la fraude à l'identité synthétique ?
Le grand problème de la fraude à l'identité synthétique est qu'à toutes fins utiles, une identité synthétique peut ressembler à un vrai client avec des informations vérifiables à l'appui de son identité. La détection et la prévention de la fraude à l'identité synthétique nécessitent une approche à plusieurs niveaux.
iProov permet de confirmer que la personne qui affirme son identité est la bonne personne, une personne réelle, et qu'elle est bien présente lors de l'authentification. Dynamic Liveness analyse si la personne elle-même est authentique - plutôt que de se fier uniquement aux informations d'identité fournies. Si la personne utilise une forme de manipulation typiquement observée dans les attaques synthétiques - telles que les vidéos rejouées, les deepfakes, ou les attaques de présentation (masques, par exemple) pour contourner la vérification, Dynamic Liveness détectera et atténuera la menace. Il s'agit d'un moyen de défense essentiel, parallèlement à d'autres étapes de vérification de l'identité, pour prévenir la fraude à l'identité synthétique.
Comment cela fonctionne-t-il ?
La vérification biométrique du visage proposée par iProov consiste essentiellement à demander à l'utilisateur de scanner son document d'identité délivré par le gouvernement, puis à scanner son visage. Même si une personne possède une identité synthétique vérifiable qui passerait avec succès une simple vérification des antécédents, iProov empêcherait quelqu'un d'essayer de contourner le processus d'authentification en utilisant une usurpation d'identité, une présentation ou une attaque par injection numérique.
La technologie Flashmark™ illumine le visage de l'utilisateur avec une séquence unique de couleurs qui ne peut pas être rejouée ou manipulée synthétiquement. Cela garantit que l'utilisateur s'authentifie à l'instant même. En outre, l'illumination fournit une plus grande assurance en utilisant des informations multidimensionnelles du visage pour confirmer qu'il s'agit d'une vraie personne. Cette vérification passive ne repose pas sur des mouvements ou d'autres actions qui peuvent être facilement répétés à l'aide de mouvements ou de réponses générés synthétiquement.
Le processus ne prend que quelques secondes et confirme que l'utilisateur est la bonne personne, une personne réelle, et qu'il vérifie son identité en ce moment même et en temps réel.
iProov, la Réserve fédérale et la fraude à l'identité synthétique : Résumé
- La Réserve fédérale a publié une liste de fournisseurs qui peuvent aider à identifier et à combattre les risques d'usurpation d'identité synthétique dans le cadre de leur kit d'outils d'atténuation de l'usurpation d'identité synthétique. iProov figure sur cette liste.
- La fraude à l'identité synthétique fonctionne en combinant des données manipulées ou falsifiées, ce qui peut souvent mettre à mal les systèmes traditionnels de prévention de la fraude.
- Les solutions biométriques actives sont plus faciles à falsifier car l'action peut être répétée synthétiquement.
- iProov est bien placé pour lutter contre la fraude à l'identité synthétique car nous offrons la meilleure détection passive de la vivacité et, surtout, nous vérifions que l'utilisateur s'authentifie en temps réel. Cela permet de lutter contre de nombreux types d'attaques que les fraudeurs utilisent pour renforcer les identités synthétiques, comme les attaques par relecture, les attaques par présentation et les deepfakes. La plupart des fournisseurs ne peuvent pas offrir une telle protection.
Si vous souhaitez voir comment la technologie d'iProov peut apporter une sécurité sans effort à vos processus d'accueil et d'authentification - tout en aidant à lutter contre la fraude à l'identité synthétique - réservez votre démonstration iProov ici.