Betrug durch KI erreicht eine neue Dimension

foto freepik

Untersuchung zu Bankbetrug und Finanzdelikten in Europa zeigt Zunahme bei Social-Engineering-Attacken und Gerätediebstählen; Kriminelle verfeinern ihre Methoden und ihre Opferauswahl mithilfe künstlicher Intelligenz.

 

BioCatch, ein Experte für digitale Betrugserkennung und Schutz vor Finanzkriminalität durch Lösungen auf der Basis von Verhaltensbiometrie, hat eine neue Studie veröffentlicht, die aufzeigt, wie Kriminelle ihre Betrugsmethoden immer weiter verfeinern. Sie gehen gezielt vor und überschwemmen europäische Banken und Finanzdienstleister mit einer Vielzahl von Betrugsversuchen. Dazu gehören die Methoden des »falschen Bankmitarbeiters«, Einkaufsbetrug, Love Scams und Anlagebetrug. BioCatch weist auch auf die wachsende Bedrohung durch Angriffe hin, bei denen künstliche Intelligenz (KI) zum Einsatz kommt, um Menschen in ihrer eigenen Sprache anzusprechen.

»Wir stehen am Beginn einer Ära, in der Betrug durch KI eine neue Dimension erreicht«, erläutert Tom Peacock, Director, Global Fraud Intelligence bei BioCatch. »Das ist keine Bedrohung, die erst in der Zukunft auf uns zukommt. Es gibt sie jetzt schon. Banken müssen nun handeln, um sich und ihre Kunden zu schützen. Im vergangenen Jahr haben wir gesehen, wie Betrüger mithilfe von KI sehr zielgerichtete und personalisierte Videos, Sprachnachrichten, E-Mails, WhatsApp-Nachrichten und SMS erstellt haben. Ihr Ziel besteht darin, die Sicherheitsvorkehrungen der Banken zu umgehen und noch mehr Menschen in die Falle zu locken.«

In der DACH-Region zeigt sich ein klares Bild: Betrugsversuche durch Phishing, Mobile Malware und Social-Engineering-Angriffe wie Investment- und Crypto-Scams sowie durch »Fake-Bankmitarbeiter« bleiben unangefochten an der Spitze der Rangfolge der kriminellen Methoden.

BioCatch beobachtet auch den Betrug durch Kontoübernahme (Account Takeover, ATO). Dabei gehen Betrüger strategisch vor, um die Sicherheitsvorkehrungen der Banken durch wiederholte, unauffällige Anmeldungen zu täuschen. Sie führen nach erfolgreicher Kontoübernahme nicht sofort betrügerische Transaktionen durch. Das Ziel besteht offenbar darin, das Vertrauen der Finanzinstitute zu gewinnen, bevor es schließlich zu Überweisungen kommt.

Im Gegensatz zu Deutschland, wo eine solche Regelung noch nicht existiert, ist das Vereinigte Königreich in Europa ein Vorreiter, wenn es unabhängig von der Betrugsart um eine Entschädigung für Betrugsopfer geht. In dem Land wird die Verantwortung für die Entschädigung zwischen der überweisenden und der empfangenden Bank aufgeteilt, was im vergangenen Jahr zu einem deutlichen Anstieg der Identifizierung von »Mule Accounts« (auch als »Money Transfer Accounts« bekannt) führte.

Auch die Europäische Bankenaufsichtsbehörde (EBA) geht mit ihren Überlegungen in diese Richtung. Die Behörde sieht in ihrem Entwurf zur Payment Services Directive 3 (PSD3) nicht nur eine Entschädigung für Opfer bestimmter Betrugsarten wie Identitätsdiebstahl vor, sondern fordert auch eine Entschädigung für unberechtigte Zugriffe. Die Haftung für betrügerische Transaktionen soll dem Entwurf zufolge jedoch ausschließlich die überweisende Bank tragen – eine Praxis, die in einigen europäischen Ländern, wie beispielsweise in den Niederlanden, bereits üblich ist.

»Mit der zunehmenden Verantwortung der Banken, Betrugsopfer zu entschädigen, wird es für Betrüger immer schwieriger, Konten zu kapern. Aus diesem Grund setzen Betrüger immer mehr auf Social Engineering, um die Sicherheitsvorkehrungen der Banken durch vom Opfer autorisierte Transaktionen zu umgehen. Der Einsatz von KI mag der nächste große Trend im digitalen Bankbetrug sein, aber Mule Accounts finden weiterhin Verwendung. Sie sind seit den Anfängen des Online-Bankings in jedem Betrugsszenario zu finden«, erklärt Iain Swaine, Director EMEA, Global Advisory bei BioCatch. »Durch das Aufspüren und Lahmlegen der verzweigten Netzwerke von Mittelsmännern könnten wir einen großen Durchbruch im Kampf gegen digitalen Betrug und Finanzkriminalität erzielen, nicht nur in Europa, sondern weltweit.«

 

Mehr Informationen:

 

676 Artikel zu „Finanz Betrug“

Intelligente Betrugserkennungssysteme erhöhen Effektivität im Kampf gegen Finanzbetrügende

Künstliche Intelligenz gegen Finanzbetrug.   Die Methoden im Finanzbetrug werden immer ausgeklügelter. Auch zum Leidwesen von Unterneh­men. Besonders auf die Kartenzahlung haben es Betrügende abgesehen. Nortal, Spezialist für Lösungen für die digitale Transformation, zeigt in einem Whitepaper auf, wie sich Attacken KI-basiert erkennen und verhindern lassen. Denn künstliche Intelligenz ist bekanntermaßen lernfähig und damit ein…

KI im Finanzsektor: Die sechs Trends, die 2024 dominieren werden

Generative KI erobert aktuell die Welt im Sturm und macht auch vor der Finanzbranche keinen Halt. Es wird erwartet, dass bis zum Jahr 2026 mehr als 100 Millionen Menschen direkt mit dieser fortschrittlichen künstlichen Intelligenz in Kontakt kommen. Der Schlüssel zum erfolgreichen Einsatz liegt in der transparenten, vertrauenswürdigen und sicheren Nutzung von KI: Unternehmen, die…

Generation 60+: Doch nicht so anfällig für Online-Betrug wie vermutet? 

Aktuelle Umfrage untersucht Shopping-Verhalten und Cyberbedrohungen.   Rund um den Black Friday starten die umsatzstärksten Wochen für stationäre Händler und Online-Shops. Es ist auch der Startschuss zur Jagd nach Präsenten für Weihnachten. 84,9 Prozent kaufen ihre Geschenke in diesem Jahr online. Das ist das Ergebnis einer repräsentativen Umfrage durch den IT-Sicherheitshersteller ESET [1]. Verglichen mit…

Ethereum und Smart Contracts: Wie die Technologie die Finanzwelt revolutioniert

Smart Contracts sind ein zentraler Bestandteil der Ethereum-Blockchain und ermöglichen es Entwicklern, programmierbare Verträge zu erstellen, die automatisch ausgeführt werden können. Diese Verträge können verschiedene Bedingungen enthalten, die bei Erfüllung automatisch eine Transaktion auslösen. Smart Contracts haben das Potenzial, viele Branchen, darunter die Finanzbranche, zu revolutionieren. Es gibt bereits mehrere Projekte, die Smart Contracts nutzen,…

Betrügerische E-Mails und SMS haben weiterhin Hochkonjunktur

Mehr als 60 Prozent der Weltbevölkerung nutzt moderne Informationstechnologie, um sich im Alltag zurechtzufinden. Bei einer so großen Zahl von Online-Nutzern haben sich leider auch kriminelle Akteure der Technologie zugewandt, um Betrügereien durchzuführen und Profit zu machen. Betrüger nutzen eine Reihe von Kanälen, um Menschen mit echt wirkenden Phishing- und Social-Engineering-Taktiken anzusprechen und sie zur…

IT-Berater Senacor nutzt Rechenzentren der noris network – Skalierbare Basis für Finanztransaktionen

Senacor Technologies AG gilt als einer der wachstumsstärksten IT-Dienstleister in der DACH-Region und hat bereits wegweisende Business-IT-Transformationen und Digitalisierungsprojekte im Financial-Services-Bereich in Deutschland begleitet. Darunter auch das Onlinebezahlverfahren paydirekt. Als Generalunternehmer für Banken-IT-Projekte vertrauen die Berater hier und in anderen Projekten auf
den Systembetrieb in den Rechenzentren der noris network AG.

Blockchain – Die Zukunft des Finanzwesens?

Bidnachweis: canva.com   Das erste Mal tauchte der Begriff Blockchain vor etwa zehn Jahren im Zusammenhang mit Bitcoin auf. Schon damals wurde für Experten deutlich, welches Potenzial die Technologie hat. Die Blockchain bietet eine dezentrale Alternative zur klassischen, zentralisierten Datenbank und wird das Finanzwesen komplett verändern!   Für Banken und Unternehmen ist ein System notwendig, mit…

E-Mail-Betrug verursacht größte Verluste für Unternehmen

Phishing, Malware und Ransomware per E-Mail nehmen rasant zu. Vier Milliarden US-Dollar Jahresgesamtverlust in 2020: Der Bericht der vom FBI geführten Beschwerdestelle für Internetkriminalität offenbart erschreckende Zahlen. »Der E-Mail Betrug mit Phishing, Malware und Ransomware hat besonders stark zugenommen, wobei Cyberkriminelle die Corona-Krise für ihre E-Mail Betrugsmaschen ausnutzten. Pandemie-Themen wie Impfstoffe, Hilfen für Unternehmen oder…

Studie: So prägen smarte Technologien das Finanzmanagement von morgen – Finance-Abteilungen setzen verstärkt auf KI

Künstliche Intelligenz (KI) und maschinelles Lernen (ML) sind Schlagwörter, die beispielhaft für die digitale Transformation unserer Lebenswelt stehen. Einen besonders sensiblen Bereich bildet dabei seit jeher das Thema Finanzen – sei es in der Finance-Abteilung von Unternehmen oder innerhalb der Banken und Finanzbranche selbst. Dennoch sind smarte Anwendungen immer häufiger dort anzutreffen, wo Vertrauen und Vertraulichkeit zu den Säulen jeder Interaktion gehören. Vor diesem Hintergrund lohnt sich ein Blick auf das Potenzial neuer Technologien für das Finanzmanagement 4.0.

Finanzplanung krisenfest gestalten: Neue Herausforderungen für Unternehmen unter Pandemie-Bedingungen

Die Covid-19-Pandemie hat es deutlich gemacht: Plötzlich müssen Produktsortimente angepasst, neue Logistikvoraussetzungen gemanagt und Beschaffungsprobleme gelöst werden. All das wirkt sich auf die Finanz- und Liquiditätsplanung aus, die sukzessive auf die aktuellen Anforderungen ausgerichtet sein muss. SAP bietet unterschiedliche Lösungen für diese Aufgabe an. Um die richtige Software auszuwählen, sollten die eigenen Anforderungen sorgfältig analysiert…

Vorsicht vor Betrügern beim Online-Kauf von Corona-Schnelltests

Corona-Schnelltests sollen nach den aktuellen Plänen der Bundesregierung zügig Fortschritte auf dem Weg aus dem Lockdown bringen. Die Tests auch für zu Hause sollen frei erhältlich sein, also auch in Online-Shops. Beim zu erwartenden Run auf die Teststreifen könnten auch Cyberkriminelle gute Geschäfte wittern, vermuten die Cybersicherheitsexperten des Karlsruher Instituts für Technologie (KIT). Sie geben…

Finanzindustrie muss das Problem geschlechtsspezifischer Voreingenommenheit in Algorithmen angehen

Fünf-Punkte-Plan zur Beseitigung algorithmischer Voreingenommenheit bei der Kreditvergabe an Verbraucher. Neuer KPMG-Bericht, der von Finastra in Auftrag gegeben wurde, untersucht den globalen Markt für Verbraucherkredite und die Auswirkungen von algorithmischen Vorurteilen in der Gesellschaft. Die Finanzindustrie muss das Problem angehen und gemeinsam eine Lösung entwickeln .   Finastra, ein weltweit agierendes Fintech, fordert die globale Finanzindustrie auf,…

Internet und Online-Shopping: Vier Wege gegen Betrug während der Feiertage

Die Pandemie verlagert die Weihnachtseinkäufe ins Internet und schafft so ein lukratives Ziel für zahlreiche Betrugsaktionen, die vor allem auf Verbraucher abzielen. Die vier besten Tipps für Verbraucher, um die Einkaufstour während der Feiertage 2020 unbeschadet zu überstehen. Erfahren Sie, was Banken zum Schutz ihrer Kunden vor etwaigen Betrugsversuchen unternehmen.   2020 neigt sich langsam…

IAM im Finanzwesen: Den Spagat zwischen Usability und IT-Sicherheit bewältigen

Das Finanzwesen ist im Umbruch. Schon längst werden Transaktionen nicht mehr am Schalter in den Filialen getätigt, sondern sowohl Kunden als auch Berater wollen von überall und jederzeit Zugriff auf Informationen und Anwendungen haben. Damit die Benutzer-Administration trotzdem höchste Sicherheitsansprüche erfüllt, brauchen Banken moderne IAM-Lösungen, die auch regulatorische Anforderungen flexibel umsetzen können.   Vom Smartphone…

Akute Ransom-Attacken auf Finanzdienstleister, E-Commerce und die Reisebranche

Seit Mitte August hat Radware mehrere Ransom-Kampagnen von Akteuren verfolgt, die sich als »Fancy Bear«, »Armada Collective« und »Lazarus Group« ausgeben und mit massiven DDoS-Attacken drohen. Die Geldforderungen werden per E-Mail zugestellt und enthalten in der Regel opferspezifische Daten wie Autonomous System Numbers (ASN) oder IP-Adressen von Servern oder Diensten, auf die sie abzielen werden,…