
Das Sicherheitsproblem steht für jedes Unternehmen, das mit Daten arbeitet, im Vordergrund. Moderne Werkzeuge ermöglichen es Cyberkriminellen, erfolgreich Aktivitäten legitimer Benutzer zu imitieren. Die Schutzmechanismen erkennen jedoch nicht immer und bremsen Versuche unbefugten Zugriffs. Das Resultat sind Datenlecks, Diebstahl von Geldmitteln von Bankkonten sowie andere unangenehme Vorfälle.
Eine spanische Firma hat eine Lösung für dieses Problem angeboten: , die maschinelles Lernen und verhaltensbasierte Biometrie zur Erkennung von Betrugsaktivitäten im Bankensektor nutzt, bietet ein intelligentes System an. Kürzlich erhielt sie von Investoren 11 Millionen Dollar zur Erweiterung ihrer Plattform.
Gegründet im Jahr 2010 in Madrid, verfolgt Buguroo das Ziel, Betrüger zu identifizieren, die versuchen, das Verhalten legitimer Kontoinhaber zu imitieren. Durch den Einsatz von Deep-Learning-Algorithmen auf Basis neuronaler Netze erhält das Unternehmen Einblicke darin, wie eine typische Nutzungssitzung eines Bankkontos aussieht. Mit der Technologie zur Erkennung und Verhinderung von Betrug, die Verhaltensbiometrie, die Erkennung von Malware und die Gerätebewertung kombiniert, erkennt die Plattform erfolgreicher potenzielle Bedrohungen durch Cyberkriminelle und Bots.
Betrüger können verschiedene Methoden nutzen, um Authentifizierungsprozesse zu umgehen: von Remote-Access-Malware (Trojanern) über Formularfang-Tools bis hin zu Web-Injection und mehr. Vertreter von Buguroo behaupten, dass ihre Lösung in der Lage ist, zuvor unbekannte bösartige Szenarien zu erkennen, die der Endnutzer in mobilen Anwendungen oder im Browser verwendet. Das bedeutet, dass die Plattform sich an neue Methoden anpassen kann, die noch nicht auf schwarzen Listen stehen.
Funktionsweise

Buguroo erkennt, wann Betrugsversuche unternommen werden, indem es historische Muster analysiert und jede folgende Anmeldesitzung basierend auf diesen Daten klassifiziert. Die Plattform sammelt eine Vielzahl von Verhaltensmustern. Insbesondere werden Fingergröße und Druck auf den Bildschirm (bei Touch-Geräten), Tippgeschwindigkeit und -flüssigkeit, Mausbewegungen sowie die Position des Gyroskops berücksichtigt. Diese Daten werden anschließend bei der Analyse des Verhaltens verwendet, wenn ein Angreifer versucht, auf das System zuzugreifen.
Wie funktioniert das in der Praxis? Nehmen wir an, ein Bankkunde verwendet normalerweise die vertikale Bildlaufleiste an der Seite seines Browsers zur Navigation und gibt seine Kontoinformationen mit der Seitenfläche der Tastatur ein. Aber dann bemerkt das System, dass der Kunde in einer Sitzung das Scrollrad seiner Maus und die horizontale Zifferntastatur oben auf der Tastatur verwendet. Das könnte ein Hinweis darauf sein, dass jemand anderes versucht, auf das Konto zuzugreifen.
Durch die Analyse von Informationen aus verschiedenen Kanälen ist das System in der Lage, Anomalien zu erkennen, die bei betrügerischen Aktivitäten auftreten, was eine frühzeitige Identifizierung solcher Angriffe ermöglicht.

Arbeitsbereich BugFraud
Der Dienst Buguroo konzentriert sich auf Betrugsoperationen im Zusammenhang mit neuen Konten (NAF), also wenn ein neues Bankkonto oder eine Kreditkarte mit gestohlenen Anmeldedaten eröffnet wird. Zudem bietet er Unterstützung bei der Identifizierung von Betrügern, die bereits im Bankensystem tätig sind. Dazu bietet das Unternehmen die Lösung Fraudster Hunter an, die Teil seiner Hauptplattform BugFraud ist. Die Lösung zielt ursprünglich darauf ab, Übeltäter zu identifizieren, die bereits in die Bank eingedrungen sind. Es ist wichtig zu beachten, dass BugFraud in verschiedenen Bereitstellungsvarianten verfügbar ist. Kunden können zwischen einer virtuellen auf Basis von SaaS oder einer lokalen Bereitstellung wählen.
Durch kontinuierliches Monitoring der Aktivitäten von Nutzern, Geräten, Netzwerken und Sitzungen sammelt Buguroo Informationen über Betrugsmethoden und erstellt für jeden Benutzer ein einzigartiges "Cyberprofil", eine digitale DNA, die mit Tausenden von Parametern zur Verhaltensbiometrie des Kunden (einschließlich Smartphone- und Mausbewegungen, Tastatureingaben, Geräteeigenschaften, Geolokalisierung und Informationen über Malware) aufgebaut wird und eine Genauigkeit von 99,2 % erreicht. Die Effektivität der Lösung wird von Experten bestätigt. 2018 und 2019 wurde das Unternehmen von einer unabhängigen Organisation als Sieger in der Kategorie "Produkt des Jahres zur Betrugsprävention" ausgezeichnet. .

Preisträgerauszeichnung
Marktsituation
Bereits jetzt bietet Buguroo über 50 Millionen Kunden in Europa und Lateinamerika beim Zugang zu Finanzdienstleistungen von der Anmeldung bis zur Abmeldung Schutz. Mit weiteren 11 Millionen Dollar in der Kasse plant das Unternehmen, seine globale Präsenz in neuen Regionen, darunter die USA, das Vereinigte Königreich, Frankreich und Deutschland, auszubauen.
Buguroo ist jedoch nicht das einzige Unternehmen, das im Bereich der Verhaltensbiometrie in Banken tätig ist. Das israelische Unternehmen , das ähnliche Dienstleistungen anbietet, erhielt ein Jahr zuvor 30 Millionen Dollar Investitionen. Diese Zahlen zeigen die tatsächliche Nachfrage nach solchen Technologien.
Buguroo versichert jedoch, dass seine Lösung sich von anderen unterscheidet. Beispielsweise erkennen die fortschrittlichen Verhaltensbiometrie-Algorithmen von bugFraud Abweichungen im Verhalten der Kunden schneller und genauer als andere Lösungen der Konkurrenz. Darüber hinaus erstellt die Lösung des Unternehmens ein einzigartiges Profil für jeden Benutzer und vergleicht es mit früheren Sitzungen desselben Benutzers, während andere Dienste das Profil mit einem breiteren Cluster von 'guten' und 'schlechten' Verhaltensweisen vergleichen. Dies ist ein wichtiges Unterscheidungsmerkmal, da Betrüger theoretisch verstehen könnten, wie 'gutes' Verhalten aus Sicht der Registrierung oder Anmeldung auf Bankseiten aussieht. Es ist Betrügern jedoch nahezu unmöglich, die spezifischen Verhaltensmerkmale einzelner Benutzer, denen sie nacheifern möchten, zu erkennen.
Laut den Daten , weist Buguroo darauf hin, dass etwa ein Drittel aller betrügerischen Aktivitäten im Online-Banking mit Konten verbunden ist, die angeblich von legitimen Kunden geführt werden, jedoch tatsächlich von Betrügern kontrolliert werden. Die Lösung des Unternehmens (Fraudster Hunter) wird helfen, solche Profile zu identifizieren, wodurch es Cyberkriminellen erschwert wird, ihre Aktivitäten durchzuführen.
Was gibt es sonst noch Interessantes im Blog zu lesen?
→
→
→
→
→
Abonnieren Sie unseren -Kanal, um keinen neuen Artikel zu verpassen! Wir schreiben nicht öfter als zweimal pro Woche und nur, wenn es relevant ist. Außerdem möchten wir Sie daran erinnern, dass Sie Cloud-Lösungen von Cloud4Y.
Quelle: habr.com
