Tous les articles
Home
>
Checkout.com Blog
>
Comprendre la fraude à l'identité pour mieux défendre votre entreprise

Comprendre la fraude à l'identité pour mieux défendre votre entreprise

Mar 27, 2024
Checkout.com

Comment lutter contre la fraude à l'identité

Bien que la transformation numérique ait révolutionné notre manière de vivre et de travailler, offrant des avantages significatifs à travers les transactions en ligne et les services dématérialisés, elle a paradoxalement augmenté le risque de fraude à l'identité pour les entreprises. Dans ce contexte de changement rapide, caractérisé par le télétravail et une connectivité accrue, nous bénéficions certes de services innovants, mais nous sommes aussi confrontés à de nouveaux défis sécuritaires.

Un récent rapport de Transunion a révélé que la croissance mondiale de la fraude numérique présumée a augmenté de plus de 52 % entre 2019 et 2021. Et dans les services financiers, la fraude numérique a augmenté de plus de 60 % au cours de la même période.

Si ces chiffres sont surprenants, ils montrent également que l'évolution rapide du paysage numérique crée un écart de connaissances croissant entre la façon dont la fraude d'identité moderne se produit et la façon dont les technologies existantes s'en défendent.

Pour mieux comprendre comment repérer et anticiper la fraude à l'identité, examinons de plus près les types de fraude auxquels les institutions financières sont confrontées aujourd'hui. Nous nous pencherons ensuite sur le rôle essentiel de la vérification d’identité et des procédures de connaissance du client (KYC) dans la défense de votre organisation contre les tentatives de fraude à l’identité.

Qu'est-ce que la fraude à l'identité ?

Considérée comme l'une des 15 principales cybermenaces par l'Agence européenne chargée de la sécurité des réseaux et de l'information dans le rapport ENISA, l'usurpation d'identité peut toucher tout le monde. Alors, qu'est-ce que la fraude à l'identité exactement?

Bien entendu, la lutte contre la fraude au sein de votre organisation nécessite des connaissances plus nuancées.

Comprendre l’objectif d’un fraudeur peut aider à anticiper ses tentatives de fraude. Les fraudeurs ont généralement deux objectifs : voler l'identité d'une personne existante ou créer une identité à partir de rien. Techniquement, la création d'une identité à partir de rien n'est pas une fraude à l'identité, mais une contrefaçon ou une fausse identité.

Lorsqu'un fraudeur tente d'usurper l'identité de quelqu'un d'autre, il s'agit de spoofing. L'usurpation d'identité comprend également la fraude à l'identité réalisée sur des documents d'identité ou en cooptant le visage de quelqu'un d'autre. Par exemple, un fraudeur peut se faire passer pour un fonctionnaire et partager des liens de sites web de phishing qui ont l'air officiels, afin de collecter des données d'identité sensibles.

Types de fraude d’identité

Fraude aux documents d'identité

Lorsqu'on parle de fraude documentaire, il est essentiel de distinguer les techniques physiques des nouvelles méthodes numériques, apparues ces dernières années avec l'augmentation des transactions à distance. Dans le cas des contrefaçons ou des falsifications physiques, les documents sont reproduits ou modifiés "à la main".

  • La contrefaçon physique est une copie ou une reproduction non autorisée d'un document officiel ou d'un modèle. Le document d'identité lui-même n'est pas authentique, il s'agit d'une reproduction artisanale.
  • La falsification physique est la modification d'un document authentique. L'un des cas les plus courants est celui du vol de documents d'identité, où le fraudeur modifie des données essentielles telles que le nom, la date de naissance ou la photo d'une personne. Le support de base est donc authentique, mais les données du document ont été falsifiées.

Les nouvelles technologies facilitent les techniques de falsification numérique, les rendant parfois plus difficiles à détecter.

  • La contrefaçon numérique est la production d'un document d'identité à partir de zéro en utilisant les outils numériques à la disposition de l'attaquant.
  • La falsification numérique consiste à modifier un document authentique à l'aide d'un filtre numérique sur un enregistrement afin d'altérer les données clés de l'identité d'une personne.

Usurpation de visage

La plupart d'entre nous savent que les documents personnels sont vulnérables aux attaques frauduleuses. Cependant, les fraudeurs utilisent désormais les données biométriques d'une personne pour commettre un vol d'identité sous la forme d'une "usurpation de visage".

L'usurpation faciale consiste à utiliser le visage d'une personne pour se faire passer pour elle et exploiter ses données personnelles. On se croirait dans un film d'espionnage, mais les fraudeurs utilisent une intelligence artificielle de plus en plus sophistiquée au lieu d'enfiler des prothèses et une perruque.

  • Les masques sont une technique statique qui utilise soit la 2D, soit la 3D. La moins technique des deux, la 2D, consiste à superposer une photo ou un masque sur une surface plane et est plus facilement détectée par les logiciels anti-fraude. Les masques en 3D, qui impliquent l'impression d'un masque en 3D à l'aide d'un équipement spécialisé, sont plus difficiles à détecter. Bien que ce processus semble complexe, ces masques sont créés à partir d'une photographie standard.
  • Les "deepfakes" sont une méthode d'insertion de vidéo ou de son dans une vidéo enregistrée ou en direct. Ces vidéos d'intelligence artificielle sont de plus en plus connues dans le secteur de la vérification d'identité grâce aux données biométriques faciales. L'un des cas les plus tristement célèbres de deepfake est apparu en avril 2018 sur le visage de Barack Obama. La vidéo, vue par 3 millions de personnes en quelques heures, montre Barack Obama insultant Donald Trump. Bien que la vidéo soit convaincante, le président Obama n'a jamais tenu ces propos - toute la vidéo a été produite numériquement. Les techniques de "deepfake" sont en constante évolution et une technologie sophistiquée est nécessaire pour les reconnaître comme frauduleuses.

Protégez votre entreprise de la fraude identitaire avec le KYC vidéo

Le KYC et la vérification de l'identité en ligne sont des étapes essentielles pour que les utilisateurs puissent accéder à certains services en ligne. Et nous avons construit notre solution de vérification d'identité pour garder une longueur d'avance sur le paysage en constante évolution de la fraude d'identité.

Depuis 2018, nous nous appuyons sur un modèle de sécurité sans compromis pour nous assurer que notre vérification d'identité en ligne donne des résultats comparables à une rencontre en face à face physique. 

L'intelligence artificielle et les opérateurs humains soutiennent notre vérification KYC en flux vidéo pour la vérification d'identité à distance. En temps réel, nous pouvons mettre en évidence les limites de la fraude grâce à deux méthodes fondamentales:

  1. La "preuve de vie" garantit que la personne qui tente d'accéder aux services est vivante et qu'elle se filme en direct. Un élément essentiel de la preuve de vie est la vérification des mouvements de la personne. Pour déjouer les "deepfakes" préenregistrés, nous lançons des défis aléatoires à notre IA. Par exemple, notre IA peut demander à l'utilisateur de bouger la tête, ce qui permet de détecter les artefacts faciaux, les flous, les changements de couleur de peau et même les expressions faciales. Et grâce à la vivacité, nos opérateurs peuvent identifier les fraudes par masque et les tentatives de deepfake. Lors de la diffusion de vidéos en direct, les fraudeurs ne peuvent pas corriger les imperfections d'un deepfake.
  2. Nous utilisons également une méthode de comparaison doc-face, dans le cadre de laquelle nos opérateurs vérifient des points clés entre la photo figurant sur le document d'identité et les caractéristiques du visage lors de la diffusion en direct. Notre équipe examine la forme du front et des sourcils, la distance entre les yeux, la courbe du menton ou du nez, la racine des cheveux, etc.

Nos experts en fraude vérifient également la cohérence et l'intégrité des documents d'identité reçus, en se concentrant plus particulièrement sur le fond imprimé, la forme ou la texture du document, ainsi que sur d'autres éléments de sécurité dynamiques. Notre technologie de vérification d'identité à distance par vidéo basée sur l'IA, combinée à la vérification humaine, réduit par neuf le risque d'usurpation d'identité.

Comment Checkout.com peut aider avec lutter contre la fraude à l’identité

Si vous êtes prêt à prendre de l'avance sur les attaques frauduleuses, vous pouvez en savoir plus sur la solution Identity Verification de Checkout.com.

Checkout.com propose des solutions de vérification d'identité numérique qui aident les entreprises à confirmer l'identité de leurs clients en temps réel. Ce processus peut impliquer la vérification des informations personnelles du client contre des bases de données, l'utilisation de méthodes de vérification biométrique ou l'emploi de techniques de vérification de documents pour s'assurer que la personne effectuant la transaction est bien celle qu'elle prétend être.

Créez dès à présent votre intégration

Nous contacter
March 27, 2024 11:34
March 27, 2024 11:40