14 novembre 2022

Le organizzazioni non devono solo diffidare delle identità rubate, ma c'è una crescente minaccia di onboarding di utenti che non sono nemmeno persone "reali".

La frode di identità sintetica è il tipo di frode finanziaria in più rapida crescita negli Stati Uniti, superando la frode di identità "con nome vero" (in cui un criminale utilizza l'identità di una persona reale). Si stima che nel 2020 abbia causato perdite per 20 miliardi di dollari alle organizzazioni finanziarie statunitensi.

In risposta a questa crescente minaccia, la Federal Reserve - il sistema bancario centrale degli Stati Uniti d'America - ha pubblicato un elenco di fornitori per aiutare a combattere le frodi di identità sintetiche. Il toolkit mira ad aiutare le aziende a "ridurre il tempo necessario per individuare i fornitori e le loro offerte di mitigazione delle frodi di identità sintetica".

Continuate a leggere per saperne di più sul toolkit della Federal Reserve, sulle frodi di identità sintetica e su come iProov può aiutarvi a mitigarle.

Che cos'è la frode d'identità sintetica?

La frode di identità sintetica è una forma di frode online molto sofisticata e difficile da individuare, diversa dal furto di identità. Invece di rubare l'identità di una persona reale, i truffatori sintetici creano una "persona" che non esiste, utilizzando informazioni di identificazione personale (PII) rubate, fittizie o manipolate, allo scopo di aprire e utilizzare un conto per attività illegali.

Per saperne di più sulle frodi di identità sintetiche:

Perché la Federal Reserve mette in evidenza iProov per la mitigazione delle frodi di identità sintetiche?

È nell'interesse della Federal Reserve mantenere i sistemi di pagamento sicuri e i truffatori lontani. La frode di identità sintetica è forse uno dei tipi di minaccia più preoccupanti. Uno studio di Aite Novarica Group ha rilevato che le frodi di identità sintetica sono in rapida crescita, con perdite stimate in aumento da 1,8 miliardi di dollari nel 2020 a 2,42 miliardi di dollari nel 2023, e questo solo per i prodotti di credito non garantiti nei soli Stati Uniti.

La Federal Reserve riconosce la differenziazione di iProov nel momento in cui lega le informazioni sull'identità con un essere umano in carne e ossa, assicurando che l'individuo lo stia facendo in tempo reale e non sia una registrazione o un video iniettato.

In qualità di fornitore di autenticazione e verifica biometrica best-in-class, la nostra tecnologia Dynamic Liveness offre un'autenticazione biometrica facciale passiva, sicura e basata su cloud con una tecnologia anti-spoofing all'avanguardia nel settore.

Inoltre, il nostro servizio di mitigazione attiva delle minacce, primo nel settore, fornito attraverso il Centro operativo e di sicurezza (iSOC) di iProov, fornisce approfondimenti sui nuovi vettori di minaccia, consentendo di resistere agli attacchi emergenti più sofisticati. Ciò significa che solo iProov è in grado di approntare difese adeguate in un panorama di minacce in continua evoluzione, anche quando i truffatori cercano di fingere di essere qualcuno che non sono.

In che modo iProov combatte le frodi di identità sintetiche?

Il grande problema delle frodi di identità sintetica è che, a tutti gli effetti, un'identità sintetica può assomigliare a un cliente reale con informazioni verificabili a sostegno della sua identità. Il rilevamento e la prevenzione delle frodi di identità sintetica richiedono un approccio a più livelli.

iProov aiuta a confermare se la persona che afferma la propria identità è la persona giusta, una persona reale ed è effettivamente presente durante l'autenticazione. Dynamic Liveness analizza se la persona stessa è autentica, piuttosto che fidarsi delle informazioni sull'identità fornite. Se l'individuo utilizza una qualsiasi forma di manipolazione tipica degli attacchi sintetici, come video riprodotti, deepfake o attacchi di presentazione (maschere, ad esempio) per eludere la verifica, Dynamic Liveness rileva e attenua la minaccia. Si tratta di una difesa fondamentale, insieme ad altre fasi di verifica dell'identità, per prevenire le frodi di identità sintetiche.

Come funziona?

In sostanza, la verifica biometrica del volto di iProov funziona chiedendo all'utente di scansionare il proprio documento d'identità rilasciato dal governo e poi di scansionare il suo volto. Anche se qualcuno ha un'identità sintetica verificabile che supera semplici controlli, iProov impedisce che qualcuno cerchi di aggirare il processo di autenticazione utilizzando un attacco di impersonificazione, presentazione o iniezione digitale.

La tecnologia Flashmark™ illumina il volto dell'utente con una sequenza unica di colori che non può essere riprodotta o manipolata sinteticamente. Questo assicura che l'utente si stia autenticando in questo momento. Inoltre, l'illuminazione fornisce una maggiore garanzia utilizzando le informazioni multidimensionali del volto per confermare che si tratta di una persona reale. Questa verifica passiva non si basa sul movimento o su altre azioni che possono essere facilmente ripetute con movimenti o risposte generate sinteticamente.

Il processo dura solo pochi secondi e conferma che l'utente è la persona giusta, una persona reale, e che sta verificando la propria identità in questo momento e in tempo reale.

iProov, la Federal Reserve e la frode di identità sintetica: Sintesi

  • La Federal Reserve ha pubblicato un elenco di fornitori che possono aiutare a identificare e combattere i rischi di frode di identità sintetica nell'ambito del Synthetic Identity Fraud Mitigation Toolkit. iProov è stato inserito in questo elenco.
  • La frode d'identità sintetica funziona grazie a dati manipolati o falsificati, che spesso possono compromettere i tradizionali sistemi di prevenzione delle frodi.
  • Le soluzioni biometriche attive sono più facili da falsificare perché l'azione può essere ripetuta sinteticamente.
  • iProov è ben posizionato per combattere le frodi di identità sintetiche perché offre il miglior rilevamento passivo della categoria e, cosa fondamentale, verifica che un utente si stia autenticando in tempo reale. Questo combatte molti dei tipi di attacco che i truffatori utilizzano per rafforzare le identità sintetiche, come gli attacchi replay, gli attacchi di presentazione e i deepfake. La maggior parte dei fornitori non è in grado di offrire tale protezione.

Se volete vedere come la tecnologia di iProov può portare una maggiore sicurezza nei vostri processi di onboarding e di autenticazione, aiutandovi a combattere le frodi di identità sintetiche, prenotate la vostra demo di iProov qui. demo di iProov qui.

Riserva federale degli Stati Uniti Frode d'identità sintetica iproov