2024网络犯罪报告-律商联讯_18页_3mb
报告摘要
网络犯罪报告分析总结
-
研究方法与数据样本
- 报告基于2023年1月至12月全球数字身份网络平台检测到的网络犯罪数据,分析攻击趋势及欺诈模式。
- 数据样本涵盖920亿笔交易,包括新账户创建、登录、支付、密码重置及资金转移等环节。
- 区分人工发起的“手动流量”与自动化“自动流量”(机器人攻击),仅关注高风险交易。
- 数据不包括针对机构的系统入侵攻击,聚焦消费者在线行为分析。
-
全球数字身份网络覆盖
- 网络平台整合全球超200个国家和地区的数据,包含33亿数字身份、25亿电话号码、47亿邮件地址、30亿IP地址等。
- 通过共享数据形成“网络效应”,构建最大规模的数字身份信息库,提升检测能力。
-
攻击率与渠道分析
- 2023年全球攻击率同比增长15%,其中电脑端(20%)和移动端(14%)攻击率均显著上升。
- 移动浏览器渠道攻击率增长最快(+36%),但移动应用程序交易占比高,即使攻击率增幅较低,仍需警惕。
- 人为发起的攻击占比为28%(电脑端)和72%(移动端),移动端攻击量同比增加5%。
-
行业趋势
- 金融服务:攻击量同比下降6%。
- 电子商务:攻击量同比增长6%,但因机器人攻击持续增加,攻击率居高不下。
- 游戏与博彩:攻击量激增103%,成为主要目标,尤其受复杂机器人攻击影响。
- 通信、移动和媒体:攻击量下降46%,表明该领域欺诈行为减少。
-
欺诈类型分类
- 根据客户行为,欺诈类型分为第一方、第二方及第三方。第三方账户接管(账户被恶意控制)增长最快,占比最高。
- 主要欺诈类型包括营销奖金滥用、真实身份盗用、合成身份盗用、退单拒付、恶意软件等。
- 不同地区与行业的欺诈模式差异显著,如北美主要受账户接管和恶意软件攻击影响,亚太地区犯罪活动呈现区域性集中。
-
地区分析
- 北美:攻击率同比上升20%,假期期间因电子商务活动成为攻击高峰。
- 欧洲、中东和非洲(EMEA):攻击率最低,但2023年比2022年有所波动。
- 亚太:平均攻击率同比下降,但6月和8月出现短期增长。
- 拉美:攻击率持续上升,尤其墨西哥与拉丁美洲数据关联性较强。
-
诈骗中心特征
- 柬埔寨和缅甸边境地区因高风险数字事件(如生物识别数据滥用)成为诈骗中心,显示其与人口贩卖相关的欺诈活动增加。
- 先进检测模型可识别高风险地区位置数据、异常海拔行为及缺乏自然移动的设备特征。
-
应对策略
- 建议采用多模型扩展数据集、人工智能/机器学习优化欺诈检测、强化跨企业合作及提升用户教育。
- 针对诈骗中心,需重点关注异常IP地址和代理技术伪装的攻击行为。
-
公司背景
- 律商联讯风险信息(LexisNexis®RiskSolutions)通过数据和分析技术为企业及政府提供风险降低和决策支持服务,覆盖保险、金融、医疗、政府等领域。
- 属于励讯集团(RELX),致力于为专业领域提供资讯及分析工具。
关键发现
- 网络犯罪攻击呈现区域性差异,北美因电子商务增长成为高发区,亚太则整体下降但局部波动。
- 游戏与博彩行业受复杂机器人攻击冲击最大,攻击量同比激增超100%。
- 移动端攻击率快速上升,与移动应用交易占比高及代理技术滥用密切相关。
- 抗欺诈需结合技术升级与跨行业协作,强化对异常行为的实时监控及用户风险教育。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载