Spesso basta una sola telefonata per convincere un cliente a fornire il codice che aggira ogni livello di autenticazione a protezione del proprio account. Quando la transazione viene completata, tutti i controlli sono stati superati in modo legittimo. Purtroppo, però, non era il cliente ad avere il controllo della situazione.
La sfida
L'ingegneria sociale basata sulle password monouso (OTP), solitamente attuata tramite vishing, induce i clienti a rivelare i codici di autenticazione con il pretesto di legittimi controlli di sicurezza. I truffatori si spacciano per banche, esercenti o istituzioni ufficiali, creando un senso di urgenza riguardo a problemi relativi al conto per spingere le vittime a condividere le OTP in tempo reale. Poiché l’accesso viene concesso utilizzando credenziali valide e flussi di autenticazione corretti, l’attività appare legittima ai controlli tradizionali, con conseguente rapida compromissione del conto, perdite finanziarie e complessi processi di recupero.


Come risolviamo il problema
BioCatch valuta il comportamento dell’utente durante l’intero processo di autenticazione, non limitandosi a verificare se l’OTP sia stato inserito correttamente. Segnali comportamentali quali ritardi nell’inserimento, interruzioni e riprese della digitazione, uso del tasto Backspace e cancellazioni identificano elementi di ingegneria sociale legati all’OTP. Gli istituti finanziari possono intervenire prima che le transazioni non autorizzate vengano approvate, proteggendo i clienti da eventuali danni e riducendo al contempo i tempi di indagine post-incidente.
Scopri come la nostra soluzione per la protezione dal furto di account può aiutarti →
Come si manifesta l'intento
Risposta di autenticazione ritardata
La presenza di un profilo dispositivo nuovo o sconosciuto, unita a un tempo più lungo del solito per iniziare a inserire le modifiche dell'OTP, suggerisce un potenziale accesso non autorizzato all'account.
Chiamata attiva
Comportamento
Un comportamento della sessione compatibile con una telefonata in corso può indicare un tentativo di ingegneria sociale in tempo reale.
Modelli di digitazione anomali
La digitazione a intermittenza, le cancellazioni e l'uso del tasto "Backspace" non sono coerenti con i modelli di digitazione tipici di un utente reale.
Intelligenza sintetizzata:
Raccolta unificata. Telemetria continua. Sequenziamento comportamentale. Analisi predittiva. Processo decisionale in tempo reale.
Nessun fornitore ha mai implementato l’intelligenza comportamentale alla scala che noi abbiamo dimostrato possibile. Analizziamo continuamente un numero maggiore di sessioni utente (16 miliardi e oltre), raccogliamo più segnali (oltre 3.000), forniamo informazioni più affidabili e proteggiamo un numero maggiore di clienti del settore bancario digitale (oltre mezzo miliardo) rispetto a qualsiasi altro fornitore di soluzioni per la prevenzione delle frodi digitali incentrate sul comportamento. E lo facciamo tenendo conto del dispositivo utilizzato, delle applicazioni impiegate e delle tendenze transazionali dei clienti, per fornire un segnale affidabile e accurato che garantisca un’esperienza cliente fluida e sicura.
Insieme possiamo prevenire le frodi e la criminalità finanziaria.
Unisciti ai nostri consulenti globali ed esperti di intelligence antifrode per un approfondimento di 30 minuti sulle ultime tattiche, tecniche e procedure (TTP) attualmente sfruttate dai truffatori nel tuo Paese per raggirare i tuoi clienti e danneggiare il tuo marchio.




