Τι αποκαλύπτει η έκθεση για τις απώλειες 484 εκατ. δολαρίων από κυβερνοέγκλημα στην Αφρική

Μια νέα έκθεση που παρακολουθεί τις τάσεις απάτης μέσω κινητών στην Αφρική και τις απώλειες από κυβερνοέγκλημα δίνει μια ζοφερή εικόνα: η οικονομική ζημιά από το κυβερνοέγκλημα στην ήπειρο έφτασε τα 484 εκατομμύρια δολάρια, υπερδιπλάσια από τα περίπου 192 εκατομμύρια δολάρια που είχαν καταγραφεί το προηγούμενο έτος. Η έκθεση αναδεικνύει τις διαδικτυακές απάτες ως τη συχνότερα αναφερόμενη μορφή κυβερνοεγκλήματος στις αφρικανικές χώρες, με το ransomware, την απάτη μέσω ηλεκτρονικής αλληλογραφίας επιχειρήσεων (BEC) και τις παραβιάσεις δεδομένων να συμπληρώνουν τη λίστα των σημαντικότερων απειλών.

Αυτό που κάνει το νούμερο αξιοσημείωτο δεν είναι μόνο το μέγεθος του άλματος, αλλά και η ταχύτητα. Ο διπλασιασμός των απωλειών μέσα σε ένα μόνο έτος υποδηλώνει ότι οι εγκληματικές επιχειρήσεις κλιμακώνονται ταχύτερα από τις άμυνες που προορίζονται να τις σταματήσουν. Για μια ήπειρο όπου οι τραπεζικές υπηρεσίες μέσω κινητού και οι ψηφιακές πληρωμές έχουν γίνει ο κύριος τρόπος διαχείρισης χρημάτων για εκατομμύρια ανθρώπους, αυτό το χάσμα ανάμεσα στην εξελιγμένη προσέγγιση των επιτιθέμενων και την προστασία των χρηστών είναι εκεί που συντελείται η πραγματική ζημιά.

Γιατί οι απάτες μέσω κινητών και η Τεχνητή Νοημοσύνη πλήττουν σφοδρότερα την περιοχή

Η ταχεία υιοθέτηση του mobile money και των τραπεζικών υπηρεσιών με επίκεντρο το κινητό στην Αφρική αποτελεί μια γνήσια ιστορία οικονομικής επιτυχίας, αλλά έχει επίσης δημιουργήσει μια τεράστια, συγκεντρωμένη επιφάνεια επίθεσης. Οι απατεώνες ακολούθησαν τα χρήματα, στοχεύοντας τα συστήματα πληρωμών μέσω κινητού με σχήματα που κυμαίνονται από ψεύτικες ειδοποιήσεις πληρωμών έως καταλήψεις λογαριασμών μέσω SIM. Η Ανατολική Αφρική συγκεκριμένα έχει γίνει hot spot για αυτού του είδους τη δραστηριότητα, αντικατοπτρίζοντας πόσο βαθιά είναι υφασμένες οι χρηματοοικονομικές υπηρεσίες μέσω κινητού στην καθημερινή ζωή εκεί.

Πάνω στην απάτη μέσω κινητών έρχεται να προστεθεί η αυξανόμενη χρήση της τεχνητής νοημοσύνης για να γίνουν οι απάτες πιο πειστικές και δυσκολότερα ανιχνεύσιμες. Τα εργαλεία ΤΝ επιτρέπουν πλέον στους εγκληματίες να παράγουν ρεαλιστικά μηνύματα phishing, να κλωνοποιούν φωνές και να αυτοματοποιούν την επικοινωνία σε κλίμακα που οι χειροκίνητες επιχειρήσεις απάτης δεν θα μπορούσαν ποτέ να επιτύχουν. Αυτό αντικατοπτρίζει ένα ευρύτερο παγκόσμιο μοτίβο: όπως αναλύεται στην έρευνα της Google για το η ΤΝ πλέον τροφοδοτεί επιθέσεις zero-day, η τεχνητή νοημοσύνη χρησιμοποιείται ολοένα και περισσότερο όχι μόνο για τη συγγραφή καλύτερων μηνυμάτων phishing, αλλά και για τον ενεργό εντοπισμό και την εκμετάλλευση τεχνικών ευπαθειών. Για μια βαθύτερη ματιά στο πώς αυτά τα εργαλεία αναδιαμορφώνουν το τοπίο απειλών για τους απλούς χρήστες, ο οδηγός για την παρακολούθηση με τεχνητή νοημοσύνη αναλύει πώς τα αυτοματοποιημένα συστήματα μπορούν να στραφούν εναντίον ατόμων, όχι μόνο θεσμών.

Ο ρόλος των παραβιάσεων δεδομένων και της απάτης μέσω ηλεκτρονικής αλληλογραφίας επιχειρήσεων στην αύξηση των απωλειών

Ενώ οι διαδικτυακές απάτες βρίσκονται στην κορυφή της λίστας των αναφερόμενων περιστατικών, η έκθεση καθιστά σαφές ότι οι παραβιάσεις δεδομένων και η απάτη μέσω ηλεκτρονικής αλληλογραφίας επιχειρήσεων (BEC) συμβάλλουν σημαντικά στη συνολική οικονομική επιβάρυνση. Η απάτη BEC, όπου οι επιτιθέμενοι υποδύονται στελέχη ή έμπιστους συνεργάτες για να ανακατευθύνουν πληρωμές, τείνει να παράγει δυσανάλογα μεγάλες απώλειες ανά περιστατικό, επειδή στοχεύει απευθείας οργανισμούς και όχι μεμονωμένους καταναλωτές.

Οι παραβιάσεις δεδομένων επιδεινώνουν το πρόβλημα με έναν λιγότερο ορατό αλλά εξίσου επιζήμιο τρόπο. Κάθε παραβίαση προσθέτει κλεμμένα διαπιστευτήρια, αριθμούς τηλεφώνου και προσωπικά στοιχεία στη δεξαμενή πληροφοριών που χρησιμοποιούν οι εγκληματίες για να κατασκευάσουν πειστικές απάτες αργότερα. Αυτός είναι εν μέρει ο λόγος που μια και μόνο διαρροή βάσης δεδομένων μπορεί να τροφοδοτήσει εκστρατείες απάτης για μήνες ή χρόνια μετά το αρχικό περιστατικό. Οι αναγνώστες που θέλουν να κατανοήσουν αυτή τη μακροπρόθεσμη ουρά κινδύνου μπορούν να διαβάσουν τι συμβαίνει στα δεδομένα σας μετά από μια παραβίαση, το οποίο παρουσιάζει πώς οι κλεμμένες πληροφορίες συνήθως διακινούνται μέσω εγκληματικών δικτύων μόλις εκτεθούν.

Πρακτικά βήματα: Πώς τα VPN και οι ασφαλείς συνήθειες μπορούν να μειώσουν την έκθεση

Η κλίμακα αυτών των απωλειών μπορεί να μοιάζει συντριπτική, αλλά τα υποκείμενα αίτια είναι σε μεγάλο βαθμό αντιμετωπίσιμα σε ατομικό επίπεδο. Η απάτη μέσω κινητού ευδοκιμεί σε αδύναμο έλεγχο ταυτότητας και μη ασφαλείς συνδέσεις, ιδιαίτερα όταν οι άνθρωποι έχουν πρόσβαση σε τραπεζικές εφαρμογές ή πλατφόρμες πληρωμών μέσω δημόσιων ή μη ασφαλών δικτύων Wi-Fi. Η χρήση ενός VPN κατά τη σύνδεση σε χρηματοοικονομικές υπηρεσίες μέσω κοινόχρηστων δικτύων προσθέτει ένα ουσιαστικό επίπεδο προστασίας, κρυπτογραφώντας τη σύνδεση μεταξύ μιας συσκευής και του διαδικτύου, καθιστώντας δυσκολότερο για τους επιτιθέμενους να υποκλέψουν ευαίσθητα δεδομένα κατά τη μεταφορά.

Πέρα από τη χρήση VPN, μερικές συνήθειες κάνουν μεγάλη διαφορά: η ενεργοποίηση ελέγχου ταυτότητας δύο παραγόντων σε λογαριασμούς mobile money και τραπεζικών εφαρμογών, η καχυποψία απέναντι σε ανεπιθύμητα αιτήματα πληρωμών ή επείγοντα μηνύματα (χαρακτηριστικό γνώρισμα των απατών που δημιουργούνται με ΤΝ) και η χρήση εφαρμογών ασφαλών μηνυμάτων αντί για SMS για ευαίσθητες επικοινωνίες, καθώς οι επιθέσεις ανταλλαγής SIM στοχεύουν συγκεκριμένα την επαλήθευση μέσω γραπτών μηνυμάτων.

Τι σημαίνει αυτό για εσάς

Εάν χρησιμοποιείτε τραπεζικές υπηρεσίες μέσω κινητού, mobile money ή εφαρμογές ψηφιακών πληρωμών στην Αφρική ή οπουδήποτε αλλού, αυτή η έκθεση είναι μια υπενθύμιση ότι τα εργαλεία που χρησιμοποιούν οι εγκληματίες γίνονται πιο εξελιγμένα, ενώ τα σημεία εισόδου που εκμεταλλεύονται –τηλέφωνα, SMS, μη ασφαλή δίκτυα– παραμένουν σε μεγάλο βαθμό τα ίδια. Η ΤΝ δεν έχει εφεύρει νέες ευπάθειες, απλώς έχει κάνει την εκμετάλλευση των υπαρχουσών ταχύτερη και πιο πειστική. Αυτό σημαίνει ότι οι βασικές προστασίες που ήδη λειτουργούσαν (ισχυρός έλεγχος ταυτότητας, προσεκτική επαλήθευση αιτημάτων, κρυπτογραφημένες συνδέσεις) εξακολουθούν να είναι η καλύτερη άμυνά σας, απλώς πρέπει να εφαρμόζονται με μεγαλύτερη συνέπεια.

Εφαρμόσιμα συμπεράσματα

  • Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων σε όλες τις εφαρμογές mobile money και τραπεζικών υπηρεσιών και αποφύγετε τους κωδικούς μέσω SMS όπου υπάρχει επιλογή εφαρμογής authenticator.
  • Χρησιμοποιήστε VPN όταν έχετε πρόσβαση σε χρηματοοικονομικούς λογαριασμούς μέσω δημόσιων ή άγνωστων δικτύων Wi-Fi.
  • Αντιμετωπίστε με καχυποψία τα επείγοντα αιτήματα πληρωμών ή τα απροσδόκητα μηνύματα από «συναδέλφους» ή «στελέχη», ειδικά αν φτάνουν μέσω email – αυτός είναι ο βασικός μηχανισμός πίσω από την απάτη BEC.
  • Θεωρήστε δεδομένο ότι οποιαδήποτε παραβίαση δεδομένων σε μια υπηρεσία που χρησιμοποιείτε θα μπορούσε να τροφοδοτήσει μελλοντικές απόπειρες απάτης και αλλάξτε τους επαναχρησιμοποιημένους κωδικούς πρόσβασης αναλόγως.
  • Μείνετε ενημερωμένοι σχετικά με το πώς χρησιμοποιείται η ΤΝ σε εκστρατείες απάτης, ώστε να μπορείτε να αναγνωρίζετε ολοένα και πιο ρεαλιστικές απόπειρες phishing πριν ενεργήσετε.