Como a Sardine.AI detecta golpes de engenharia social realizados por meio de softwares de acesso remoto em tempo real, ajudando fintechs e empresas de cripto a conquistar a confiança de seus usuários.
Nada me deixa mais furioso do que fraude. Um dos piores tipos de fraude são os golpes de acesso remoto, em que os golpistas assustam as vítimas fingindo ser agentes do IRS ou apelam para a ganância delas como supostos consultores de investimento em criptomoedas. Eles costumam usar softwares de desktop remoto ou aplicativos de acesso remoto para permitir o compartilhamento de tela. Assista a este vídeo da Sardine.AI com a Tecnologia de Inteligência de Dispositivos interrompendo golpes remotos em tempo real.
Nesses ataques, os golpistas convencem as vítimas a instalar software de acesso remoto em computadores ou dispositivos móveis e a compartilhar a tela por meio de TeamViewer, Anydesk ou até mesmo em uma chamada pelo Zoom. Em seguida, os golpistas fazem com que as vítimas criem uma conta em um app de FinTech ou de Cripto — com KYC completo. Isso, entre muitos outros motivos, é o que torna a verificação de identidade online tão difícil e faz com que muitas vezes não consiga impedir fraudes.
Se você quiser entender esse golpe, assista à série da Netflix — Jamtara. Ironia do destino: eu cresci não muito longe desta cidade em Bihar, na Índia, de onde esses golpistas costumam vir.

As vítimas desavisadas não percebem que os atacantes conseguem observar a senha que elas digitam na nova conta que estão criando (pois os atacantes podem ver cada tecla pressionada, mesmo em um campo de senha, enquanto você digita e antes que ela desapareça).
As vítimas também não percebem que os fraudadores fazem com que elas deixem o aplicativo TeamViewer rodando para sempre nos computadores das vítimas. Assim, os fraudadores podem entrar sempre que quiserem.
Os fraudadores então acessam o computador da vítima no meio da noite e retiram dinheiro da conta dela, na nova conta de FinTech ou de criptomoedas que a convenceram a criar. Se a vítima estiver online nesse momento, verá que sua tela foi tomada pelo invasor e que o cursor do mouse está se movendo aleatoriamente.
Eu quebrei a cabeça tentando resolver esse problema por muitos anos enquanto liderava a área de fraude nos meus antigos empregadores Coinbase e Revolut. Fiz muitos POCs com vários fornecedores promissores, mas nada funcionou.
Esse problema me incomodou tanto que, quando Zahid e eu decidimos fundar Sardine, fizemos de derrotar esses golpistas de Jamtara e semelhantes o nosso único objetivo.
Com o nosso modelo de IA baseado em biometria comportamental, agora conseguimos detectar todos os cadastros e logins feitos por softwares remotos em tempo real!
Levamos um ano para construir toda a infraestrutura em torno disso — instrumentando navegadores e dispositivos móveis para coletar essa telemetria, criando uma infraestrutura de dados em streaming confiável e escalável e treinando um modelo de IA para detectar esses ataques em tempo real. Não poderíamos estar mais orgulhosos da nossa equipe de engenharia e de dados que nos trouxe até aqui: Srikant, Divakar, Sri Harsha, Suhail, Andrei e Kazuki!
Sardine preserva a privacidade. Somos agnósticos em relação a protocolos e conseguimos detectar a maioria dos protocolos remotos — TeamViewer, AnyDesk, Windows RDP, Zoom, Citrix, etc.
Se você é uma empresa de Crypto ou FinTech, proteger seus clientes e conquistar a confiança deles deve ser primordial.
Entre em contato conosco para agendar uma demonstração (info@sardine.ai) e saber como podemos ajudar você a conquistar a confiança dos seus clientes!

