L'appropriazione di account guidata da agenti AI è progettata per apparire come una serie di sessioni non correlate tra loro, piuttosto che come una singola minaccia persistente. Le istituzioni che gestiscono questo rischio sono quelle che considerano il rilevamento come una valutazione continua che abbraccia tutte le sessioni, non come una singola decisione presa al momento dell'accesso.
La sfida
Gli agenti di intelligenza artificiale che eseguono il takeover degli account non operano come gli aggressori umani. Quando un tentativo viene bloccato, l’agente non si arrende, ma modifica il proprio approccio e torna a seguire lo stesso flusso utilizzando un metodo diverso. Ogni tentativo appare diverso dal precedente, lasciando i controlli antifrode, progettati per rilevare modelli noti all’interno di una singola interazione, privi di visibilità sulle iterazioni che avvengono tra una sessione e l’altra. Il risultato è un avversario in grado di sondare sistematicamente le vulnerabilità e di insistere finché non trova un varco.


Come risolviamo il problema
BioCatch stabilisce innanzitutto che una sessione è guidata da un agente, indipendentemente da come vari il suo comportamento. La domanda successiva è se ci si possa fidare di quell’agente: le sue intenzioni, il suo livello di autonomia e se il suo comportamento corrisponda a quello che dovrebbe essere un agente legittimo su quell’account. La profilazione del comportamento degli agenti nel corso delle sessioni crea una linea di riferimento su come gli strumenti degli agenti operano tipicamente, in modo che lo "scope creep", l’escalation verso azioni a più alto rischio o un’autonomia che va oltre lo scopo dichiarato si distinguano dall’uso legittimo.
Le sessioni guidate da agenti vengono identificate indipendentemente dai tentativi di elusione e, quando gli agenti sono autorizzati, le loro intenzioni e la loro affidabilità vengono valutate continuamente.
Come si manifesta l'intento
Impronta del framework di esecuzione
Questi modelli derivano dal framework di esecuzione, non dalle istruzioni sottostanti, pertanto permangono in tutti i tentativi indipendentemente da come vari il comportamento dell'agente.
Interazione
Modalità
Una sessione che opera con maggiore indipendenza rispetto a quanto normalmente osservato per questo account indica la presenza di un agente non autorizzato, non del titolare dell'account.
Andamento comportamentale nel corso delle sessioni
Un account a cui si accede ripetutamente, con ogni visita che si spinge sempre più in profondità verso funzioni a rischio più elevato, rivela un intento che nessuna singola sessione sarebbe in grado di mostrare.
Intelligenza sintetizzata:
Raccolta unificata. Telemetria continua. Sequenziamento comportamentale. Analisi predittiva. Processo decisionale in tempo reale.
Nessun fornitore ha mai implementato l’intelligenza comportamentale alla scala che noi abbiamo dimostrato possibile. Analizziamo continuamente un numero maggiore di sessioni utente (16 miliardi e oltre), raccogliamo più segnali (oltre 3.000), forniamo informazioni più affidabili e proteggiamo un numero maggiore di clienti del settore bancario digitale (oltre mezzo miliardo) rispetto a qualsiasi altro fornitore di soluzioni per la prevenzione delle frodi digitali incentrate sul comportamento. E lo facciamo tenendo conto del dispositivo utilizzato, delle applicazioni impiegate e delle tendenze transazionali dei clienti, per fornire un segnale affidabile e accurato che garantisca un’esperienza cliente fluida e sicura.
Insieme possiamo prevenire le frodi e la criminalità finanziaria.
Unisciti ai nostri consulenti globali ed esperti di intelligence antifrode per un approfondimento di 30 minuti sulle ultime tattiche, tecniche e procedure (TTP) attualmente sfruttate dai truffatori nel tuo Paese per raggirare i tuoi clienti e danneggiare il tuo marchio.




