账户接管欺诈风险愈演愈烈,如何提升电商商户交易安全及信心?

电商报
2022-05-26 10:33

账户接管(ATO)攻击层出不穷,商家识别此类欺诈往往是“大海捞针”。人工审核的运营和欺诈团队或疲于应对数量庞大的欺诈订单。在忙碌的假日季及销售高峰期,欺诈者更可乘监管松懈之际执行账户接管(ATO)攻击,从而轻松下达欺诈性订单。Riskified调查发现,2021年假日季账户攻击数量达到峰值,十月初的机器人账户接管攻击(ATO)更达平均数量的十倍。电商账户所有者是商家最有价值的客户群体,为其构建安全交易的购物之旅至关重要。

账户接管(ATO)攻击为何步步为“赢”?

账户接管(ATO)攻击是不法分子利用网络钓鱼或者数据泄露的手段窃取用户的账户名和密码而开展的欺诈行为。欺诈者基于电子邮件的诈骗和伪造的登录页面进行网络钓鱼以诱骗消费者提供账户凭证。伴随着加密匿名社区的兴起,网络钓鱼技术难度下降,账户接管(ATO)相关攻击及欺诈也愈演愈烈。此外,数据泄露攻击获取凭证信息也使得欺诈者有机可乘。黑客通过调研和测试将盗取的有效凭证通过暗网市场售卖给欺诈者,后者便可以“量身设计”欺诈行为发起账户接管(ATO)攻击。

一旦账户被盗,欺诈者就可以更轻松地下达欺诈性订单。欺诈者通常可以直接使用信用卡存档信息实时下单。即使被盗账户没有存档信息,欺诈者也可以在暗网购买此类详细信息进行付款。由于拥有注册账户的客户通常更受在线商家的信任,此类欺诈性订单的成功率颇高。账户劫持(ATO)攻击的狡黠之处在于看似合法的客户实为欺诈者,并往往给商家的品牌声誉和重视度带来巨大损失。

远不止直接损失,账户接管(ATO)攻击影响深远

此类欺诈订单显而易见地给商家的客服和运营团队带来巨大负担,直接损害商家的业务专注度和盈利能力。除此之外,账户接管(ATO)攻击还会带来更为严厉的数据盗窃罚款。大规模的账户接管(ATO)攻击往往为欺诈者窃取客户数据和进行欺诈创造丰厚条件。为此,越来越多的法规要求商家对数据泄露负责,并构成严重罚款的理由。

账户接管(ATO)攻击还会给消费者带来的不良体验,将导致商家失去客户的信任并因此错失优质客流。在电子商务欺诈成为一个全球性问题的背景下,消费者对于电子商务的信心是一种“稀有商品”。Riskified研究表明,尽管商家声称对预防欺诈充满信心,只有约30%的消费者表示对商家的反欺诈能力拥有信心。高达40%的受害消费者将欺诈责任归咎于商家,其中三分之二的人表示他们已经对电商商家失去信心,不会再继续消费。

商家如何对抗 ATO,并实现客户体验和账户保护之间的平衡?

ATO攻击持续上升的背景之下,账户接管(ATO)攻击仍有迹可循。商家在提升自身识别能力和确保运营团队在与客户互动时,应当仔细核查相应数据点。一旦发生盗用行为,商家可以主动联系被盗账户的所有者,以诚恳积极姿态恢复客户的信任,构建充满信心的电子生态系统。此外,自动化账户接管(ATO)攻击风控能够有效消除人工审查成本,并保证更高的准确性。

Riskified的账户安全解决方案(Account Secure)通过对账户安全进行全面的调查,可实现消费者体验与账户保护的最佳平衡。当用户尝试输入帐户时,Riskified会收集有关其,并通过模型在用户的消费网络中交叉检查历史登录和交易数据,以识别合法客户和不良行为者。账户安全解决方案(Account Secure)可以在登录环境精准拦截机器人和不法分子,确保消费者的个人信息和付款细节免于泄露,从而维护消费者的信心和忠诚度。

1、该内容为作者独立观点,不代表电商报观点或立场,文章为作者本人上传,版权归原作者所有,未经允许不得转载。
2、电商号平台仅提供信息存储服务,如发现文章、图片等侵权行为,侵权责任由作者本人承担。
3、如对本稿件有异议或投诉,请联系:info@dsb.cn
相关阅读
而且3DS认证并非防止欺诈的有效工具。按照PSD2的规定,对发送到3DS的订单,会产生从商户到发卡行的固有的责任转移。随着SCA在欧洲迅速推广,过度使用3DS以及依赖欺诈检测系统和支付服务提供商的风险规则可能会导致更多欺诈交易获得批准。也就是说,即使发卡行需要对欺诈拒付承担金融责任,收单方也会因为欺诈类订单被处罚,并将其计入其欺诈率内。尽管PSD2的出台是希望能够保障交易安全,但它并不能降低结帐阶段之前面临的风险和损害。
3月16日消息,近期Visa和通联支付宣布达成战略合作,通联支付正式成为中国第一家Visa令牌技术服务 提供商。本次合作将提升通联支付的Visa跨境支付技术服务能力,更好地为中国跨境出口电商提供支付解决方案,提高Visa持卡人向线上商户付款的效率和安全性。据介绍,Visa令牌服务可以用数字令牌代替Visa卡号,给予每一笔交易独特的令牌,允许在不暴露实际账户详细信息的情况下处理付款,降低交易数据泄露和交易欺诈风险
10月13日消息,全球跨境电商智慧建站平台SHOPLINE近日正式与金融科技公司Payoneer派安盈达成战略合作。通过此次合作,Payoneer Checkout派安盈收单方案将集成到SHOPLINE商家后台,成为SHOPLINE官方支付工具之一。Payoneer Checkout派安盈收单服务目前仅接受中国香港主体公司申请。在支付安全方面,Payoneer派安盈基于全套安全风控,可以有效控制并降低商户遭到拒付的风险,Payoneer派安盈的反欺诈技术可以进一步保障商家出海。
8月9日消息,据媒体报道,今年上半年拉美电商MercadoLibre暂停委内瑞拉欺诈账户超1300个,该举动使得平台的安全交易达到99.9%。报道称,这主要归功于MercadoLibre实施两项旨在降低欺诈风险的策略,该策略是通过2019年成立的客户服务中心执行为买家提供帮助。此外,MercadoLibre还列举了一些常见违规行为,比如定价过高、违禁销售、泄露个人数据和欺诈行为。据了解,在卖家更正违规属性后,MercadoLibre将不再暂停用户并恢复帐户;如果检测到卖家欺诈行为,该帐户将被永久禁用。
Riskified将加强与全球支付行业领导者Mastercard的合作关系,帮助企业降低支付欺诈电商拒付风险
8月29日消息,Riskified近日宣布,将加强与全球支付行业领导者Mastercard的合作关系,从而帮助优化全球企业提高在线收入和利润的能力,同时降低支付欺诈电商拒付风险。此外,本次合作还开放了Mastercard 工具套件的访问权限,这些工具可对拒付订单发出实时警报,并促成自动化的拒付争议解决。
Riskified平台以强大的机器学习模型了解消费者和诈骗者的行为模式,为想要普及该方式的商家降低风险,自信地拥抱这一趋势以增加营收。
10月26日消息,Riskified近日宣布,同数据网络Plaid建立合作伙伴关系并进行整合,此次合作将赋能电商、线上市场和交易平台,让其在极其充分的决策下,批准ACH 付款,防范支付欺诈和资金不足的风险
11月5日消息,今日,广西召开2021年规范“双十一”网络集中促销活动行政指导会,防范和应对网络集中促销带来的潜在风险,指导平台、电商和快递企业合规经营,促进网络交易市场健康发展。广西市监局提出,电商经营者不得利用格式条款和劣质商品侵害消费者合法权益、不得发布引人误解的虚假宣传、不得发布虚假广告、不得先涨价再打折、不得实施有价无货的欺诈行为。