Chat-GPT には詐欺の作成コストを下げてしまう可能性があります。詐欺師は、リアルなフィッシングメッセージや偽のカスタマーサポート、ソーシャルエンジニアリング攻撃などを、短時間かつ大規模に生成できるようになります。詐欺師はさらに効率的になり、詐欺でお金を稼ぐための CAC(顧客獲得コスト)は大幅に下がってしまいました。
AIと戦う最善の方法は、優れた不正対策とコンプライアンスの専門家に導かれたAIを活用し、業界全体で協力して取り組むことです。
詐欺と戦うにはチームワークが欠かせません。どんな種類の詐欺があり、どんな点に注意すべきかを理解していれば、被害が起こる前にもっと多くの詐欺を見抜くことができます。
ChatGPT を使えば詐欺の種類がより分かりやすくなります
- フィッシング詐欺: 詐欺師は、ChatGPT を使って本物のように見えるメッセージを生成し、人々をだましてパスワードやクレジットカード番号などの機密情報を入力させる可能性があります。たとえば、銀行やメールプロバイダーなどの正規の組織から送られてきたかのように見える、もっともらしいメッセージを生成するためにこのモデルを利用できてしまいます。
- 偽のカスタマーサポート:ChatGPT は、実在の企業からのものに見える偽のカスタマーサポートボットを作成するために悪用される可能性があります。これらのボットは、その後、トラブルシューティングや本人確認に必要だと称して、個人情報や支払い情報の提供を求めることがあります。
- 偽のニュースや情報:ChatGPT は、詐欺に利用されうる虚偽のニュース記事や偽の製品レビュー、偽の推薦文などを生成する可能性があります。もっともらしい物語を作り出すことで、詐欺師は人々の信念や行動に影響を与えることができます。
- ソーシャルエンジニアリング攻撃:詐欺師は、友人や家族など信頼できる相手から送られてきたかのように見える個別化されたメッセージをChatGPTで生成し、人々を操作して行動を起こさせたり、機密情報を漏らさせたりする可能性があります。
詐欺を見抜く方法
詐欺師がますます巧妙な手口で詐欺を行うようになる中、企業は最新の検知および防止手法を常に把握しておく必要があります。
GPTのようなモデルによって生成された詐欺を検出するための、いくつかの有望な方法を以下に示します。
- ユーザー行動:メッセージの本文ややり取りの内容を分析し、特定の詐欺の兆候を探るという方法があります。企業は自然言語処理(NLP)技術を用いて、詐欺的な意図を示す言語パターンを検出できます。AI には特有の言い回しの「クセ」があります。それを検知できれば、進行中の詐欺である可能性を見抜けるかもしれません。
- ユーザーのデバイス:別のアプローチとして、特定のユーザーに紐づくユーザーのデバイスを分析する方法があります。これには、アカウント開設時、入金時、あるいは支払い時に、不正につながりやすい行動パターンがないかを確認することが含まれます。
- トランザクションモニタリング:これには、取引量の急激な増加、取引種類の変化、既存の行動パターンからの逸脱などの異常を検知するために、ユーザー行動を監視することが含まれます。
- 機械学習:機械学習アルゴリズムは、既知の不正な通信や取引の大規模なデータセットで学習させることで、不正行為に関連するパターンや特徴を特定できるようになります。
- コラボレーション:コラボレーションは、常習的な不正行為者を特定するのに役立ちます。類似したユーザーやアカウントの行動を分析することで、企業は繰り返し違反を行う者を阻止することができます。
詐欺行為を行う者たちは常に手口を進化させ、新たなセキュリティ対策に適応していることは注目すべき点です。そのため、企業は常に警戒を怠らず、それに応じて不正検知の戦略を見直し、適応させていく必要があります。また、どのような手法にも限界があることを理解しておくことも重要です。なぜなら、詐欺者は最先端のセキュリティ対策であっても、すり抜ける方法を見つけ出す可能性があるからです。
理想的な組み合わせ:デバイス、行動、機械学習、人間、そしてコラボレーション。
Sardine は、デバイスと行動に関するインサイトを最先端の機械学習モデルと組み合わせ、より多くの不正を検知します。
トランザクション、デバイス、行動
デバイスとその使われ方を理解すれば、詐欺師が残していく隠れた手がかりを見抜くことができます。Sardine では、高齢の顧客がリモート画面共有ソフトウェア(高齢者を「支援」する名目で詐欺師がよく利用するもの)を使用していることを検知できる、唯一のプロバイダーです。ある顧客は不正被害を 7 倍も削減することに成功し、現在ではすべての提携先や銀行に Sardine を推奨していますこの独自の能力があるからです。
支払いがすでに承認されるまで、取引上には詐欺は現れません。取引が行われる前に、デバイスとユーザーの行動からリスクの兆候をSardineが検知できるのです。
機械学習とAI
汎用的なAIに対抗する最良の方法は、特化型AIを活用することです。
Sardine独自の機械学習は、異常を検知できるように訓練されています。ときどき、何かが「なんだか変だ」と感じられることがあります。歴史的には、こうしたパターンを見つける作業は、膨大なデータを手作業で精査しなければならない不正対策チームに任されてきました。
Sardine はそれらを自動的に検知してフラグを立てることで、クライアントの時間と労力を節約します。
Sardine はベースラインからの異常を検知し、時間の経過とともにクライアントへの対応内容を自動的に調整できます。私たちのモデルは常に再学習とバックテストが行われています。詐欺の手口が進化するのに合わせて、Sardine も進化し続けています。
コラボレーション
不正対策やコンプライアンスの専門家は、武勇伝や得られた教訓を共有することはよくありますが、データを共有することははるかに難しいのです。
Sardineはまもなく、銀行、フィンテック企業、暗号資産ウォレット間でデータを共有し、より多くの不正行為を検知するためのユーティリティをリリースします。
私たちは一緒に取り組むことで、より良い成果を出せます。
より多くの不正を見抜きたい方は、ぜひお問い合わせください。

