Como a Sardine.AI detecta golpes de engenharia social realizados por meio de protocolos de software remoto em tempo real, ajudando empresas de FinTech e Crypto a conquistar a confiança de seus usuários.
Nada me deixa mais furioso do que fraude. Um dos piores tipos de fraude são os golpes de acesso remoto, em que os golpistas assustam as vítimas se passando por agentes da Receita Federal (IRS, nos EUA) ou apelam para a ganância se passando por consultores de investimento em Crypto. Eles costumam usar software de desktop remoto ou aplicativos de acesso remoto para habilitar o compartilhamento de tela. Assista a este vídeo da Sardine.AI e da sua Device Intelligence Technology impedindo golpes remotos em tempo real.
Nesses ataques, os golpistas convencem as vítimas a instalar software remoto em computadores ou dispositivos móveis e compartilhar sua tela por meio do TeamViewer, Anydesk ou até mesmo em uma chamada do Zoom. Os golpistas então fazem com que as vítimas criem uma conta em um aplicativo FinTech ou Crypto, com KYC completo. Esse é apenas um dos muitos motivos pelos quais a verificação de identidade online é difícil e muitas vezes não consegue prevenir fraudes.
Se você quiser entender esse golpe, assista à série da Netflix — Jamtara. É uma ironia do destino eu ter crescido não muito longe dessa cidade em Bihar, na Índia, de onde esses golpistas costumam vir.

As vítimas desavisadas não percebem que os golpistas conseguem observar a senha que digitam ao criar a nova conta (já que os golpistas conseguem ver cada tecla digitada, mesmo em um campo de senha, enquanto você digita e antes que ela desapareça).
As vítimas também não percebem que os golpistas as convencem a deixar o aplicativo TeamViewer rodando para sempre em suas máquinas. Assim, os golpistas podem fazer login quando quiserem.
Os golpistas então fazem login na máquina da vítima no meio da noite e retiram dinheiro da conta na nova FinTech ou Crypto que a convenceram a criar. Se a vítima estiver online, ela verá que sua tela foi assumida pelo atacante e que o mouse está se movendo aleatoriamente.
Durante muitos anos, me esforcei ao máximo para resolver esse problema enquanto liderava a área de fraude nos meus antigos empregadores Coinbase e Revolut. Fiz muitas provas de conceito com fornecedores promissores, mas nada funcionou.
Esse problema me incomodava tanto que, quando Zahid e eu decidimos fundar a Sardine, fizemos da derrota desses golpistas de Jamtara e semelhantes o nosso único objetivo.
Com nosso modelo de IA baseado em biometria comportamental, agora conseguimos detectar todos os cadastros e logins feitos a partir de software remoto em tempo real!
Levamos um ano para construir toda a infraestrutura em torno disso — instrumentando navegadores e dispositivos móveis para coletar essa telemetria, criando uma infraestrutura de dados de streaming confiável e escalável, e treinando um modelo de IA para detectar esses ataques em tempo real. Não poderia estar mais orgulhoso da nossa equipe de engenharia e dados, que nos trouxe até aqui: Srikant, Divakar, Sri Harsha, Suhail, Andrei e Kazuki!
Sardine preserva a privacidade. Somos agnósticos quanto a protocolos e conseguimos detectar a maioria dos protocolos remotos — TeamViewer, AnyDesk, Windows RDP, Zoom, Citrix etc.
Se você é uma empresa Crypto ou FinTech, proteger seus clientes e conquistar a confiança deles deve ser prioridade máxima.
Entre em contato conosco para agendar uma demonstração (info@sardine.ai) e descubra como podemos ajudar você a conquistar a confiança dos seus clientes!

