
Protéger votre organisation contre la fraude est un jeu continu de chat et de souris. Il semble que dès que vous implémentez un mécanisme de détection, les méchants trouvent un moyen de contourner le problème.
L’ID du périphérique – la capacité à identifier de manière unique et à reconnaître ultérieurement le périphérique d’un utilisateur – a été l’un des premiers outils utilisés par les entreprises pour l’authentification et la détection de la fraude. À l’aide de cookies Flash ordinaires et Adobe, vous pouvez étiqueter un périphérique et l’utiliser comme composant «du contenu» dans le processus d’authentification, remplaçant ainsi les symboles matériels onéreux. Si un périphérique était inconnu, l’entreprise pouvait renforcer les mesures d’authentification.
Les solutions d’identification d’appareils modernes sont devenues beaucoup plus sophistiquées que ces premières solutions basées sur les cookies. Elles collectent des informations sur une myriade de caractéristiques de l’appareil, à la fois statiques et dynamiques, y compris le navigateur, le système d’exploitation, la connexion Internet et d’autres propriétés. Cela permet aux équipes de sécurité de créer une empreinte digitale unique de l’appareil, qui peut être utilisée pour authentifier les clients ou détecter des interactions suspectes.
Bien que l’identification de l’appareil demeure un outil important et parfois efficace dans l’arsenal de détection de fraude d’entreprise, il n’est pas suffisant pour constituer une solution complète de détection de la fraude. Pourquoi ?
La fraude a rattrapé les techniques d’identification de périphérique
Lorsque l’ID de l’appareil a été développé pour la première fois, les cybercriminels ont vite compris qu’ils pouvaient copier les cookies et les utiliser sur d’autres appareils, leur permettant d’apparaître légitimes. Comme la technique a évolué pour inclure des choses telles que l’adresse IP et le type et la version du navigateur et du système d’exploitation, les mauvais acteurs ont des solutions d’ID de périphérique rétro-contrôlées et des techniques de spoofing de plus en plus détaillées.
De nombreuses souches de logiciels malveillants collectent aujourd’hui non seulement des informations d’identification, mais également les données utilisées pour créer un identifiant d’appareil. Les cybercriminels peuvent alors manipuler leur propre appareil pour sembler utiliser la même extension de navigateur, les mêmes attributs du système d’exploitation et plus encore pour usurper l’identité de leur victime. Cette pratique est connue sous le nom d’usurpation d’identifiant d’appareil. Les solutions d’identification d’appareils modernes devraient inclure des capacités de détection d’usurpation d’identité. De plus, pour suivre le rythme de l’activité de fraude sophistiquée, la détection d’usurpation d’identité d’appareil doit être mise à jour quotidiennement en fonction des recherches en cours et des renseignements sur les menaces.
RATs et ingénierie sociale
L’éruption des chevaux de Troie à accès distant (RAT) et d’autres menaces similaires a permis aux cybercriminels d’éviter la détection des fraudes par ID d’appareil. Un attaquant utilisant une RAT utilise en fait l’appareil de la victime, ce qui évite complètement toute possibilité de détection de fraude basée sur l’ID de l’appareil.
En plus des RAT, les acteurs de la menace développent constamment des programmes qui tirent parti de l’élément le plus faible de la stratégie de sécurité – les humains – en utilisant des tactiques d’ingénierie sociale. Les attaques d’ingénierie sociale, telles que le compromis d’email professionnel (BEC), ciblent les employés ayant accès aux finances de l’entreprise et les incitent à effectuer des virements bancaires vers des comptes bancaires criminels. Dans ces cas, l’action frauduleuse provient à la fois du bon appareil et du bon utilisateur, ce qu’une solution de détection de fraude basée sur un ID d’appareil serait incapable de détecter.
Bien entendu, les attaques qui contournent les solutions ID centrées sur les dispositifs ne sont pas encore assez simples pour être menées à grande échelle. Les fraudeurs doivent investir beaucoup de temps et de recherche pour mener à bien ces attaques, mais cela ne signifie pas qu’ils doivent être négligés. En fait, les mauvais acteurs qui emploient ces techniques ciblent généralement les comptes les plus importants d’une institution, rendant toute attaque réussie potentiellement catastrophique.
Meilleures pratiques pour améliorer les stratégies de fraude
Que doit rechercher une entreprise lors de la mise en œuvre d’une stratégie de détection de la fraude? Elle doit toujours inclure l’ID de périphérique complexe en tant que fonctionnalité intégrée, mais elle doit être associée à un outil d’usurpation d’ID d’appareil puissant qui inclut une recherche continue sur les menaces et s’adapte automatiquement aux nouvelles menaces.
Peut-être plus important encore, les entreprises devraient penser à l’ID de l’appareil comme un seul outil dans une boîte à outils d’identification multicouche. Les solutions d’ID de périphérique doivent inclure des indicateurs supplémentaires d’activité frauduleuse par rapport à l’utilisateur, le périphérique, le comportement ou la session. Ceux-ci peuvent inclure la biométrie comportementale, la détection de logiciels malveillants, la détection de phishing et les réseaux d’identités globales exposant des schémas d’utilisation répétés sur la multitude de ces perspectives. Il est également important d’envisager une surveillance continue des transactions pour identifier les comptes susceptibles d’être compromis par l’ingénierie sociale.
Toute solution qui utilise l’identification de l’appareil, la biométrie ou la détection de logiciels malveillants ne sera jamais suffisante pour empêcher la fraude. Les solutions de sécurité multicouches fournissent la profondeur nécessaire pour vaincre les mauvais acteurs d’aujourd’hui et de demain, car elles sont imprégnées de nombreuses couches de détection et d’analyse de la fraude cognitive pour aider à prévenir la fraude d’identité numérique.
En plus des outils d’identification d’équipement hautement complexes avec détection d’usurpation d’identité, ces solutions incluent une recherche continue sur les menaces, la biométrie comportementale, la détection de logiciels malveillants, la détection RAT et plus encore. Les couches de sécurité sont pré-intégrées, tant sur le plan technique que sur le niveau d’équilibrage des risques dérivé, ce qui aide les organisations à éviter les pièges potentiels de la protection contre les fraudes par ID d’appareil.

