Dolandırıcılığa Karşı Büyük Ölçekte Saldırıda Cihaz Tanıma Teknolojisinin Evrimi


Günümüzde dolandırıcılık önleme, bir köstebek vurma oyununa benzer. Bir dolandırıcı veya saldırı yöntemi ortadan kaldırıldığında, onun yerini almak üzere bir başkası ortaya çıkar. Benzer şekilde, bir dolandırıcılık önleme çözümü kötü aktörlerin hayatını zorlaştırdığında, onu kırmak için çalışırlar.

Cihaz parmak izi dolandırıcılıkla mücadelede en iyi uygulama olarak kabul edildiğinden bu yana geçen yıllarda, birkaç şey etkinliğini yitirdi. Evrim geçirmek için, neyin değiştiğini, neden önemli olduğunu ve şirketlerin geleceğe yönelik dolandırıcılık önleme çözümleri dağıttıklarından emin olmak için nelere dikkat etmeleri gerektiğini anlamak önemlidir.

Geleneksel cihaz parmak izi artık iyi çalışmıyor

Öncelikle, tüm cihaz parmak izi teknolojilerinin dolandırıcılığı önlemek için oluşturulmadığını belirtmekte fayda var. Kullanıcıları yönetmek veya onlar için pazarlamayı kişiselleştirmek için geliştirilen bir çözüm, en basit kurcalama yöntemlerine bile dayanamayacaktır. Birçok şirket bunu yanlış anlar ve sonunda kendilerine yanlış bir güvenlik hissi veren bir çözümle sonuçlanır.

Ancak dolandırıcılığı önlemek için özel olarak oluşturulmuş cihaz parmak izi çözümleri bile son birkaç yılda daha az etkili hale geldi. Büyük işletim sistemleri, üçüncü taraf çözüm sağlayıcılarının cihaz verilerini kullanma biçimini sınırladı ve bu da geleneksel cihaz parmak izi çözümlerinin yeni ve geri dönen cihazları tanımlamasını daha da zorlaştırdı.

Dolandırıcılar da giderek daha sofistike hale geldi. Emülatörler, sentetik bir ortamda uygulamalara müdahale etmelerini sağlayan bir cihaz, uygulama klonlayıcıları ve sıfırlama şemaları gibi gelişmiş araçlar ve taktiklerden yararlanarak cihaz özelliklerini manipüle ediyor veya gizliyorlar. Örneğin, dolandırıcılar fabrika ayarlarına sıfırlamalar yapacak veya uygulamaları yeniden yükleyecek ve temel parmak izi çözümlerinin gözünde etkili bir şekilde “yeni” bir cihaz yaratacak. Bu “yeni” cihazlar, kötü niyetli kişilerin tespit edilmeden büyük ölçekte dolandırıcılık yapmak için kullandıkları “yeni” hesaplar yaratıyor.

Bu noktada, dolandırıcılık ekipleri etkili bir şekilde kör uçuş yapıyorlar. Aslında hepsi aynı cihazdan aynı kullanıcı tarafından oluşturulmuşken 30 yeni hesap görebilirler. Güvenilir cihaz tanımlama yetenekleri olmadan, uygulamalar dolandırıcılığa karşı mücadelelerinde önemli ölçüde dezavantajlı olurlar.

Modern bir yaklaşımın avantajları

Modern cihaz parmak izi çözümleri dolandırıcılık ve risk yönetimi için özel olarak oluşturulmuştur. Bu yaklaşımların çoğu kasıtlı olarak çerezsizdir, bu da onları çok daha kararlı hale getirir ve çerez hırsızlığı gibi manipülasyon tekniklerine karşı bağışık hale getirir. Kişisel bilgilere değil, yüksek kaliteli veri sinyallerine odaklanarak, bu çözümler çok daha yüksek bir cihaz tanıma oranı sağlar ve gizlilik merkezli kalır.

Incognia tarafından geliştirilen gibi yeni nesil cihaz parmak izi çözümleri, cihaz tanımlamasına yeni bir yaklaşım getiriyor. Gelişmiş kurcalama tespiti ve konum istihbaratı gibi yeni katmanlar eklenerek, modern cihaz tanıma çözümleri daha güvenilir hale geliyor ve daha fazla doğruluk sağlıyor.

Cihaz parmak izi çözümlerini değerlendirirken dikkat etmeniz gerekenler şunlardır:

  1. Kurcalama tespiti: Gelişmiş kurcalama tespiti mekanizmaları, cihaz kimliğini gizleme girişimlerini tespit edip engelleyerek, karmaşık dolandırıcılık girişimlerinin bile tespit edilmesini sağlar.
  2. Yüksek cihaz tanıma oranı: Modern cihaz parmak izi teknolojileri, fabrika ayarlarına sıfırlama, uygulama yeniden yükleme ve emülatörler veya uygulama klonlayıcıları gibi yaygın dolandırıcılık taktiklerine karşı dayanıklı olacak şekilde tasarlanmıştır. Konum istihbaratı ek bir güvenlik katmanı ekler. Konum kalıplarını analiz ederek, cihazlar ve hesaplar arasında beklenmeyen ilişkiler sıklıkla ortaya çıkar ve riskli davranışları ortaya çıkarır.
  3. Dahili risk analizi: Bir cihazı yeni veya geri dönen olarak tanımak işin sadece yarısıdır. Riskli olup olmadığını nasıl anlarsınız? Eylemde bulunabilmeniz için size risk analizi sağlayan çözümler arayın. Yeni dolandırıcılığa uyum sağlayan sabit kodlu kuralları ve makine öğrenimi modellerini birleştiren bir çözüm size en kapsamlı ve eyleme geçirilebilir çözümü sunar.

Dolandırıcılık gelişmeye devam ettikçe, dolandırıcılık önleme tedarikçileriniz de gelişmelidir. Eski bir cihaz parmak izi tedarikçisi kullanıyorsanız, bazı riskli davranışların gözden kaçma ihtimali vardır. Modern cihaz tanıma sinyalleri, karınızı ve kullanıcılarınızı dolandırıcılıktan korumanıza yardımcı olacaktır.

Yazar Hakkında

Dolandırıcılığa Karşı Büyük Ölçekte Saldırıda Cihaz Tanıma Teknolojisinin EvrimiAndré Ferraz, ABD ve Brezilya’daki ekipleriyle güvenli ve sorunsuz dijital deneyimler sağlayan yeni nesil kimlik çözümlerinin yenilikçisi olan Incognia’nın Kurucu Ortağı ve CEO’sudur. André, konum teknolojisi konusunda uzmandır ve kullanıcı gizliliğinin güçlü bir savunucusudur. Aslen Brezilyalıdır. André, bilgisayar bilimi alanında üniversite öğrencisiyken ilk şirketini kurmuştur ve Endeavor Entrepreneur ve Forbes Under 30 Brazil rozetlerine sahiptir. Günümüzde André ve kurucu ortakları tarafından geliştirilen konum teknolojisi, 25’ten fazla ülkede 200 milyondan fazla akıllı telefonda kullanılmaktadır. André’ye LinkedIn’deki André Ferraz adresinden ve şirketimizin web sitesi https://www.incognia.com/ adresinden çevrimiçi olarak ulaşılabilir.



Source link