Победа в борьбе с мошенничеством: советы экспертов

Garance Limouzy November 20, 2024
Победа в борьбе с мошенничеством: советы экспертов

Индустрия iGaming стала главной целью киберпреступников, а количество атак продолжает расти. Эксперты ведущих организаций по борьбе с мошенничеством поделились своими наблюдениями с SiGMA Новостями, подчеркнув важность инноваций и бдительности в этой битве.?

Идеальная цель

По словам Матеуша Хробока, руководителя отдела аналитики мошенничества в MangoPay, мошенничество в iGaming неизбежно из-за высокой доходности этой индустрии. ?Мошенники всегда ищут слабые звенья?, — отметил он, подчеркнув, что их мотивирует обещание больших заработков. ?Они умные, организованные и целеустремлённые. Их цель проста: зарабатывать деньги за ваш счёт?. Быстрый рост отрасли делает её привлекательной целью.

Гаури Дэвис, глава игрового подразделения EMEA в Cloudflare, соглашается, отмечая, что такие сектора, как ставки на спорт и онлайн-казино, особенно уязвимы из-за огромных ежедневных финансовых потоков. ?Чем больше приз, тем сильнее попытки его захватить?, — добавила она, подчеркнув, что высокая прибыльность мошенничества обеспечивает его постоянство.

Хробок также указал, что iGaming особенно уязвим из-за низких порогов проверки пользователей (KYC) и ускоренных процессов регистрации. Эти механизмы, призванные сделать доступ удобным для игроков, также облегчают проникновение мошенников. ?В iGaming масштабировать мошенничество проще из-за меньшей проверки. Если это начинается, нужно реагировать быстро?, — объяснил он.

Кроме того, мошенничество в iGaming не ограничивается границами. Дэвис отметила: ?В интернете нет границ. Огромные бот-сети могут атаковать ваш сайт откуда угодно — из США, России или других стран?.

От автоматизации до имитации поведения

Мошенники используют всё более изощрённые методы. Хробок рассказал, что они применяют автоматизацию для усиления атак. ?Первые атакующие — это тестировщики. Как только они находят уязвимость, автоматизация запускает атаки с тысяч устройств?, — пояснил он. Среди техник — создание виртуальных устройств, имитация человеческого поведения и использование множества IP-адресов для обхода обнаружения.

Дэвис из Cloudflare добавила, что DDoS-атаки, взломы аккаунтов и действия ботов часто встречаются на платформах казино и ставок. Эти атаки могут перегрузить инфраструктуру компании, скомпрометировать аккаунты пользователей или украсть конфиденциальные данные.

Индустрия сталкивается с разнообразными и сложными атаками. Гаури Дэвис объяснила, что платформы для ставок на спорт особенно уязвимы перед ?бот-атаками и кражей контента?, когда мошенники крадут коэффициенты, чтобы обойти легальных операторов. ?Захваты аккаунтов и DDoS-атаки распространены по всей отрасли?, — добавила она, подчёркивая глобальный характер этих угроз.

Она также описала, как мошенники используют ?инструменты удалённого доступа, подделку данных (спуфинг) и даже генеративный ИИ для обхода систем KYC?, что позволяет им масштабировать эксплуатацию уязвимостей. Завершая список, она отметила опасность программ-вымогателей (ransomware).

Сделать мошенничество дорогим: ключ к защите

Согласно Матеушу Хробоку, наиболее эффективный подход — сделать атаки слишком дорогостоящими для мошенников. Система не должна быть безупречной — достичь совершенства невозможно, — но она должна сделать атаки невыгодными и экономически нецелесообразными. Цель состоит в том, чтобы увеличить затраты и усилия, необходимые для проведения атаки, настолько, чтобы мошенники отказались от своих намерений.

Как пояснил Хробок: ?Если обмануть вас будет слишком дорого, они перейдут к вашей конкуренции?. Мошенники часто находчивы и умны, но их основной мотив — это прибыль, поэтому они стремятся атаковать менее защищённые системы.

Борьба с мошенничеством

Несмотря на все трудности, компании, такие как MangoPay и Cloudflare, вооружают сектор iGaming передовыми инструментами. MangoPay делает упор на анализ поведения пользователей с помощью подхода Layer 7, который изучает взаимодействие пользователей с сервисами. ?Мы используем поведенческую биометрию, чтобы определить, является ли взаимодействие реальным или автоматизированным?, — объяснил Матеуш Хробок.

Cloudflare, в свою очередь, использует свою обширную глобальную сеть для поглощения и фильтрации вредоносного трафика. ?Мы очищаем ваш трафик, чтобы даже во время масштабной атаки легитимные пользователи могли получить доступ к вашему сайту?, — рассказала Гаури Дэвис. Системы управления ботами Cloudflare также защищают от кражи коэффициентов (odds scraping), помогая букмекерским платформам сохранить своё конкурентное преимущество.

Сотрудничество и превентивные меры

Сотрудничество внутри индустрии играет ключевую роль в борьбе с мошенничеством. Матеуш Хробок подчеркнул преимущества объединения знаний и ресурсов: ?Мы улучшаем методы обнаружения на основе того, что видим в тысячах компаний. Этот сетевой эффект приносит пользу всем?. Он сравнил это с созданием партнёрства: ?Мы приносим вам наш опыт и решения, а когда вы делитесь обратной связью — например, о том, где вы стали целью атаки, — мы можем быстро определить метод, внедрить защиту и обезопасить не только вас, но и всю сеть?.

Оба эксперта отметили важность проактивных стратегий. Хробок описал свою работу как постоянную ?войну?, где критически важны бдительность и оперативная реакция. ?Мошенники умны, организованы и часто действуют в крупных масштабах. Если вы не адаптируетесь быстро, вы становитесь слабым звеном?, — предупредил он.

Для Гаури Дэвис опережение мошенников означает не только реагирование, но и предвидение их действий. ?Быстрые изменения в технологиях и поведении игроков требуют постоянной адаптации?, — отметила она. Инструменты, которые упрощают соблюдение нормативных требований и улучшают безопасность, могут помочь операторам сосредоточиться на предоставлении высококачественного игрового опыта без отвлекающих факторов

Цена бездействия

Мошенничество — это не только техническая проблема, но и серьёзный финансовый и репутационный риск. Матеуш Хробок отметил прямые убытки от мошенничества, которые могут быстро нарастать без своевременного вмешательства. ?Если мошенничество достигает значительных масштабов, вы можете потерять тысячи или даже миллионы. Скорость реакции крайне важна?, — подчеркнул он.

Гаури Дэвис, в свою очередь, обратила внимание на косвенные потери, такие как утрата доверия игроков или несоответствие нормативным требованиям. ?Когда клиенты обращаются к нам, у них часто есть техническая проблема, вызванная атакой. Но решение этой проблемы — лишь половина дела. Не менее важны профилактика и соблюдение требований регуляторов?, — добавила она

Человеческий фактор

Несмотря на развитие технологий, человеческий фактор остаётся значительной уязвимостью.

Матеуш Хробок отметил, что некоторые операторы до сих пор используют ручные процессы для обнаружения мошенничества, что делает их совершенно неподготовленными. ?Я встречал операторов, у которых вообще не было системы — они буквально отслеживали мошенничество вручную?, — сказал он с удивлением.

Гаури Дэвис указала на другую проблему: неправильное использование инструментов и ресурсов. ?Даже при наличии лучших технологий плохая реализация или недостаток обучения могут открыть двери для атакующих?, — подчеркнула она.

Оба эксперта акцентировали важность образования и бдительности. Хробок сравнил предотвращение мошенничества с гонкой: ?Вы должны бежать быстрее медведя — или, в данном случае, мошенника?.

Победа в войне с мошенничеством

Борьба с мошенничеством в сфере iGaming — это игра с высокими ставками, требующая постоянной бдительности, инноваций и сотрудничества. Матеуш Хробок отметил, что использование генеративного ИИ для подделки KYC-процессов становится новой тенденцией. ?Не думайте, что ваши системы будут защищены всегда?, — предупредил он. ?Мошенники постоянно изобретают новые методы. Непрерывно следите за своими системами?.

Компании, такие как MangoPay и Cloudflare, находятся на передовой этой борьбы, предоставляя операторам инструменты для обнаружения, предотвращения и смягчения атак. Однако, по мере того как мошенники становятся всё более изощрёнными, индустрии необходимо оставаться проактивной и адаптивной.

Как справедливо подытожил Хробок: ?Мошенничество — это война. Быть атакованным не стыдно — это случается с каждым. Важно то, как вы реагируете и как быстро адаптируетесь. Вместе мы можем сделать мошенничество слишком дорогим для преступников. Если все начнут действовать эффективно, они потеряют интерес к этой сфере — и это именно то, чего мы стремимся достичь?.

Подпишитесь?на топ-10 новостей и еженедельную рассылку от SiGMA, чтобы всегда быть в курсе событий в мире iGaming и получать эксклюзивные предложения для подписчиков.??

Рекомендуем к прочтению
Kateryna Skrypnyk
2024-11-20 16:14:26