Effiziente Betrugsbekämpfung ist verhaltensbasiert

Betrug Erkennung Phising Malware

Beitrag teilen

Viele Unternehmen nutzen für die Betrugsbekämpfung Maßnahmen, die mittlerweile überholt sind und nicht ausreichend funktionieren. Dazu gehören zum Beispiel die Suche nach Malware oder nach Anwendern, die von bekannten Phishing-Seiten aus weitergeleitet werden. Das Vorgehen mag plausibel erscheinen, aber die Verluste durch Betrug werden dadurch nicht wirklich kleiner. Das liegt unter anderem an folgenden Gründen.

  • Der Hydra-Effekt. Die Ausrichtung auf Schadcode und Phishing ist wie der Herkules-Kampf gegen die vielköpfige Hydra. Sobald ein Kopf erledigt ist, wachsen zwei neue nach. Die Aufdeckung von Malware ist zwar nötig, verringert aber kaum das Risiko.
  • Signaturbasierte Erkennung ist unzuverlässig. Bei dieser Methode bleibt ein Großteil des Schadcodes unentdeckt. Und erkannte Malware geht oft mit einer großen Menge falsch-positiver Resultate einher. Damit vermindern auch signaturbasierte Ansätze das Risiko nicht sonderlich.
  • Kompromittierte Log-in-Daten sind nicht gleichbedeutend mit Betrug. Selbst wenn ein Unternehmen Infektionen und Phishing-Seiten erkennt, hilft das per se noch nicht bei der Aufdeckung von Betrugsversuchen. Denn was kann ein Unternehmen mit einer Liste kompromittierter Benutzerkonten anfangen? Eine Firma wird schließlich nicht ihre eigenen Kunden aussperren.

Um betrügerische von legitimen Transaktionen zuverlässig und effizient zu trennen, sollten Unternehmen ihre Maßnahmen von signaturbasiert auf verhaltensbasiert umstellen. Statt sich auf infizierte und gephishte Nutzerkonten zu konzentrieren, müssen sie auf ungewöhnliche, anomale Verhaltensweisen achten sowie auf Transaktionen, die so nicht zu erwarten und wohl nicht legitim sind. Dies bringt zahlreiche Vorteile, wie:

  • Weniger Abhängigkeit. Betrugsbekämpfung, -erkennung und -prävention sind nicht mehr vom Wissen abhängig, welche Anmeldedaten kompromittiert wurden.
  • Weniger Fehlalarme. Eine geringere Rate von Fehlalarmen bedeutet weniger Zeitverschwendung durch die Verfolgung falscher Fährten.
  • Mehr richtige Meldungen. Eine höhere Rate korrekt erkannter Betrugsversuche führt zu weniger Verlusten durch Betrug und ein insgesamt besseres Geschäftsergebnis.
  • Mehr Handlungssicherheit. Je genauer sich eine Transaktion als legitim, verdächtig oder betrügerisch einschätzen lässt, desto gezielter können Unternehmen geeignete Maßnahmen ergreifen, zum Beispiel zulassen, verweigern, nachfordern oder überprüfen.

Die reine Reaktion auf Basis von Malware-Infektionen, Phishing-Seiten und kompromittierten Anmeldedaten kann Verluste durch Betrug nicht reduzieren. Stattdessen sollten sich Unternehmen darauf konzentrieren, betrügerische von legitimen Transaktionen zu unterscheiden. Dies gelingt nur durch verhaltensbasierte Systeme. Auf diese Weise lassen sich Betrugsversuche zuverlässig erkennen und verhindern.

Mehr dazu bei F5.com

 


Über F5 Networks

F5 (NASDAQ: FFIV) gibt den weltweit größten Unternehmen, Dienstleistern, Behörden und Verbrauchermarken die Freiheit, jede App sicher, überall und mit Vertrauen bereitzustellen. F5 bietet Cloud- und Sicherheitslösungen, die es Unternehmen ermöglichen, die von ihnen gewählte Infrastruktur zu nutzen, ohne Geschwindigkeit und Kontrolle zu beeinträchtigen. Weitere Informationen finden Sie unter f5.com. Sie können uns auch auf LinkedIn und Facebook besuchen, um weitere Informationen über F5, seine Partner und Technologien zu erhalten.


 

Passende Artikel zum Thema

Für Unternehmen: Browser mit identitätsbasiertem Schutz

Nun ist er verfügbar: Der CyberArk Secure Browser für Unternehmen. Es handelt sich um den ersten Browser, der mit einem ➡ Weiterlesen

KMU: Backup und Recovery inklusive Malware-Erkennung 

Mehr Resilienz gegen Ransomware bei KMU: Die aktuelle Version der All-in-One-Datenschutzlösung Veritas Backup Exec bietet neue Malware-Erkennung, rollenbasierte Zugriffskontrolle sowie schnelleres ➡ Weiterlesen

Phishing-Studie: Mitarbeiter gehen viel zu hohes Risiko 

Knapp zwei Drittel der Mitarbeiter in Deutschland (64 %, weltweit 68 %) setzen ihr Unternehmen wissentlich Risiken aus, die zu ➡ Weiterlesen

Ohne Zwangspause: Schnelle Datenmigration auf neue Systeme

Die Datenmigration, also die Verlagerung von Daten von einem alten System in ein neues, ist eine wichtige Aufgabe in einem ➡ Weiterlesen

Neue russische Malware Kapeka entdeckt

Die Security-Experten von WithSecure haben Kapeka enttarnt. Die neue Malware scheint Verbindungen zur russischen Hacker-Gruppe Sandworm zu haben. Mehrere Faktoren ➡ Weiterlesen

Starker Anstieg von Ransomware

Ein führender Anbieter einer KI-gestützten, Cloud-basierten Cyber-Sicherheitsplattform, hat seine neuen Statistiken zu Cyber-Attacken und Ransomware für den Zeitraum Q1 2024 ➡ Weiterlesen

MDR: Erweiterter Managed Detection and Response-Dienst

Cybersecurity-Spezialist Bitdefender hat sein weiterentwickeltes Angebot für Managed-Detection-and-Response-Dienste vorgestellt. Unternehmen und Organisationen können ab sofort zwei verschiedene Stufen des Dienstes ➡ Weiterlesen

Erfolgreiches Phishing: Angreifer attackieren MFA-Dienstleister für Cisco Duo 

Kurz "Duo" nennt Cisco seine Zero-Trust-Sicherheitsplattform. Deren Zugänge sind state of the art durch eine Multi-Faktor-Authentifizierung (MFA) geschützt. Durch einen ➡ Weiterlesen