合成身份欺诈 的工作原理
合成身份欺诈构建了一个并不存在的人。欺诈者把各种数据元素拼接起来,通常将一个真实的、往往是被盗或未被使用的标识符(例如身份证号或税号)与一个虚构的姓名、出生日期和联系方式配对。由此得到的合成体不属于任何单一的真实个人,因此没有真正的受害者会察觉并举报滥用,它也不会与任何真实的人的记录干净地匹配。
欺诈者随后培育这个合成身份,让它积累合法性。他们开设审查宽松的账户,把该身份作为授权方添加到现有额度上,并随着时间做一些小额、表现良好的交易,以建立正面历史和不断上升的额度。这个培育阶段可能持续数月或数年,期间这个合成体看起来就像一个正在逐步立足的普通薄档案客户。
一旦该身份积累了足够的信任和信用,欺诈者就执行收官,往往是一次爆量套现(bust-out):把每一条可用额度刷爆然后消失,没有任何真实的人可供追查。合成身份还被用来为其他滥用开设账户、在受监管的服务中通过入网审核,以及充当持久、难以归因的洗白价值的假身份。自始至终,这些账户通常从隐蔽的设备和网络上操作,以防被关联回操作者或其他合成身份。
合成身份欺诈 对欺诈防护为何重要
合成身份欺诈被认为是增长最快、最难检测的金融犯罪之一,正是因为它击破了身份核验背后的假设——即每个身份都映射到一个可被核查、且会反对滥用的真实的人。爆量套现时损失惨重,且难以追回,因为没有真正的受害者,线索通向的是一个虚构。它还腐蚀信用和客户数据,并在受监管的领域削弱了解您的客户(KYC)控制,因此机构同时承担直接损失和合规风险。
TRACIO 如何应对
TRACIO 增加了一层合成身份难以伪造的设备与行为层,补充了它们被设计为能够通过的文件和数据核验。Identification 产品能识别出当许多不同的合成身份从同一设备或一小簇设备操作时的情形,通过共享环境把没有任何共同个人数据的假身份关联起来,设备图谱则让这些隐藏关系可见。Bot Detection 和 Smart Signals 标记用于大规模培育和产出合成身份的自动化、反检测浏览器和代理。通过揭露所谓独立的新身份都追溯到同一操作者,TRACIO 帮助机构抓住纯身份核验会漏掉的合成身份团伙。