Cómo Sardine.AI detecta en tiempo real las estafas de ingeniería social realizadas mediante software de acceso remoto, ayudando a las empresas FinTech y de criptomonedas a ganarse la confianza de sus usuarios.
Nada me enfurece más que el fraude. Uno de los peores tipos de fraude son las estafas de acceso remoto, en las que los atacantes asustan a las víctimas haciéndose pasar por agentes del IRS o apelan a su codicia como supuestos asesores de inversión en criptomonedas. A menudo utilizan software de escritorio remoto o aplicaciones de acceso remoto para compartir la pantalla. Mira este video de Sardine.AI y su Tecnología de Inteligencia de Dispositivos deteniendo estafas remotas en tiempo real.
En estos ataques, los estafadores convencen a las víctimas de instalar software de acceso remoto en sus computadoras de escritorio o dispositivos móviles y compartir su pantalla a través de TeamViewer, Anydesk o incluso mediante una llamada de Zoom. Luego, los atacantes hacen que las víctimas creen una cuenta en una aplicación FinTech o de criptomonedas, con verificación KYC completa. Esta, entre muchas otras razones, es la causa de que la verificación de identidad en línea sea difícil y a menudo no logre prevenir el fraude.
Si quieres entender esta estafa, mira la serie de Netflix — Jamtara. Ironías del destino: crecí no muy lejos de este pueblo en Bihar, India, de donde suelen ser estos estafadores.

Las víctimas desprevenidas no se dan cuenta de que los atacantes pueden observar la contraseña que escriben al crear una nueva cuenta (ya que los atacantes pueden ver cada pulsación de tecla incluso en un campo de contraseña mientras la escribes y antes de que desaparezca).
Las víctimas tampoco se dan cuenta de que los estafadores consiguen que dejen la aplicación TeamViewer ejecutándose en sus equipos para siempre. Así, los estafadores pueden iniciar sesión cuando quieran.
Los estafadores luego inician sesión en la computadora de la víctima en plena noche, retiran dinero de su cuenta o de la nueva cuenta de FinTech o criptomonedas que la convencieron de crear. Si la víctima llega a estar en línea, verá que su pantalla ha sido tomada por el atacante y que el cursor se mueve de forma aleatoria.
Me había roto la cabeza intentando resolver este problema durante muchos años mientras dirigía el área de fraude en mis antiguos empleadores Coinbase y Revolut. Hice muchas pruebas de concepto con muchos proveedores prometedores, pero nada funcionó.
Este problema me molestó tanto que, cuando Zahid y yo decidimos fundar Sardine, convertir derrotar a estos estafadores de Jamtara y similares en nuestro único objetivo.
Con nuestro modelo de IA impulsado por biometría de comportamiento, ahora podemos detectar en tiempo real todos los registros y accesos realizados desde software remoto.
Nos tomó un año construir toda la infraestructura necesaria para esto: instrumentar navegadores y dispositivos móviles para recopilar esta telemetría, crear una infraestructura de datos en streaming confiable y escalable y entrenar un modelo de IA capaz de detectar estos ataques en tiempo real. No podríamos estar más orgullosos de nuestro equipo de ingeniería y de datos que nos llevó hasta aquí: Srikant, Divakar, Sri Harsha, Suhail, Andrei y Kazuki!
Sardine protege la privacidad. Somos agnósticos en cuanto a protocolos y podemos detectar la mayoría de los protocolos remotos — TeamViewer, AnyDesk, Windows RDP, Zoom, Citrix, etc.
Si eres una empresa de Crypto o FinTech, proteger a tus clientes y ganarte su confianza debe ser primordial.
Ponte en contacto con nosotros para programar una demostración (info@sardine.ai) y conocer cómo podemos ayudarte a ganarte la confianza de tus clientes.

