A prevenção eficiente de fraudes é baseada em comportamento

Detecção de Fraude Phishing Malware

Compartilhar postagem

Muitas empresas usam medidas antifraude que agora estão desatualizadas e não funcionam bem o suficiente. Isso inclui, por exemplo, a busca por malware ou por usuários que são redirecionados de sites de phishing conhecidos. A abordagem pode parecer plausível, mas não reduz realmente as perdas por fraude. Isso se deve aos seguintes motivos, entre outros.

  • O Efeito Hidra. Segmentar códigos maliciosos e phishing é como lutar contra o Hércules contra a Hidra de muitas cabeças. Assim que uma cabeça for morta, duas novas crescerão novamente. A detecção de malware, embora necessária, faz pouco para reduzir o risco.
  • A detecção baseada em assinatura não é confiável. Com esse método, grande parte do código malicioso permanece não detectada. E o malware detectado geralmente é acompanhado por uma grande quantidade de falsos positivos. Isso significa que as abordagens baseadas em assinatura não reduzem particularmente o risco.
  • Dados de login comprometidos não equivalem a fraude. Mesmo que uma empresa detecte infecções e sites de phishing, isso por si só não ajuda a detectar tentativas de fraude. Afinal, o que uma empresa pode fazer com uma lista de contas de usuários comprometidas? Afinal, uma empresa não vai bloquear seus próprios clientes.

Para separar de forma confiável e eficiente as transações fraudulentas das legítimas, as empresas devem mudar suas medidas de assinatura para baseadas em comportamento. Em vez de se concentrar em contas de usuários infectadas e com phishing, eles precisam ficar atentos a comportamentos e transações incomuns e anômalos que sejam inesperados e improváveis ​​de serem legítimos. Isso traz inúmeras vantagens, como:

  • Menos dependência. A prevenção, detecção e prevenção de fraudes não dependem mais de saber quais credenciais foram comprometidas.
  • Menos alarmes falsos. Uma taxa de falsos alarmes menor significa menos tempo perdido seguindo pistas erradas.
  • Relatórios mais corretos. Uma taxa mais alta de tentativas de fraude detectadas corretamente leva a menos perdas por fraude e a uma lucratividade geral melhor.
  • Mais segurança de ação. Quanto mais precisamente uma transação puder ser avaliada como legítima, suspeita ou fraudulenta, mais as empresas visadas poderão tomar as medidas apropriadas, por exemplo, permitir, negar, solicitar ou verificar.

A simples resposta a infecções por malware, sites de phishing e credenciais comprometidas não reduz as perdas por fraude. Em vez disso, as empresas devem se concentrar em distinguir transações fraudulentas de legítimas. Isso só pode ser alcançado por meio de sistemas baseados em comportamento. Desta forma, as tentativas de fraude podem ser detectadas e evitadas de forma confiável.

Saiba mais em F5.com

 


Sobre a F5 Networks

A F5 (NASDAQ: FFIV) oferece às maiores empresas, provedores de serviços, agências governamentais e marcas de consumo do mundo a liberdade de entregar qualquer aplicativo com segurança, em qualquer lugar e com confiança. A F5 fornece soluções de nuvem e segurança que permitem que as empresas aproveitem a infraestrutura que escolherem sem sacrificar a velocidade e o controle. Visite f5.com para mais informações. Você também pode nos visitar no LinkedIn e no Facebook para obter mais informações sobre a F5, seus parceiros e tecnologias.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

Plataforma de cibersegurança com proteção para ambientes 5G

A especialista em segurança cibernética Trend Micro revela sua abordagem baseada em plataforma para proteger a superfície de ataque em constante expansão das organizações, incluindo segurança ➡ Leia mais

Manipulação de dados, o perigo subestimado

Todos os anos, o Dia Mundial do Backup, em 31 de março, serve como um lembrete da importância de backups atualizados e de fácil acesso. ➡ Leia mais

Impressoras como um risco à segurança

As frotas de impressoras empresariais estão a tornar-se cada vez mais num ponto cego e representam enormes problemas para a sua eficiência e segurança. ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

A Lei AI e suas consequências para a proteção de dados

Com o AI Act, a primeira lei para IA foi aprovada e dá aos fabricantes de aplicações de IA entre seis meses e ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais