Ənənəvi Şəxsiyyət Oğurluğundan Daha Çətin Təhlükə: Synthetic Identity Fraud
Kibertəhlükəsizlik mütəxəssislərinin bildirdiyinə görə, şəxsiyyət oğurluğu adətən hücumçuların real bir şəxsin həssas məlumatlarını ələ keçirərək, onun adından çıxış etməsi kimi başa düşülür. Lakin bu ənənəvi təhdidlə yanaşı, aşkarlanması qat-qat çətin olan yeni bir növ — Synthetic Identity Fraud — təhlükəsi geniş vüsət almaqdadır.
Synthetic Identity Fraud Nədir və Necə İşləyir?
Bu fırıldaqçılıq növündə hücumçular mövcud bir şəxsiyyəti oğurlamaq əvəzinə, tamamilə yeni, süni bir şəxsiyyət yaradırlar. Onlar bir neçə real məlumat nöqtəsini (məsələn, kimlik nömrəsinin bir hissəsi, doğum tarixi) uydurma məlumatlarla birləşdirərək, əslində mövcud olmayan bir insan profili “frankenstein” edirlər. Bu yeni yaradılmış şəxsiyyət saxta kredit xətləri açmaq, borclar yığmaq və digər maliyyə fırıldaqları üçün istifadə olunur.
Niyə Synthetic Identity Fraud Aşkarlanması Çətindir?
Synthetic Identity Fraud-u aşkarlayan əsas çətinlik, hədəfin real bir insan olmamasıdır. Ənənəvi şəxsiyyət oğurluğunda, zərərçəkən şəxs adətən öz məlumatlarının sui-istifadə edildiyini aşkar edərək müvafiq orqanlara məlumat verir. Lakin Synthetic Identity Fraud zamanı mövcud olmayan bir şəxsiyyətdən istifadə olunduğu üçün, sui-istifadəni izləyən və ya hesabat verən heç bir real zərərçəkən olmur. Bu, fırıldaqçılığın uzun müddət gizli qalmasına və ciddi zərərlərə səbəb olmasına şərait yaradır.
Maşın Şəxsiyyətlərinə Qarşı Yüksələn Təhlükə
Getdikcə artan rəqəmsallaşma ilə Synthetic Identity Fraud təkcə insan şəxsiyyətlərini deyil, həm də “Maşın Şəxsiyyətlərini” — yəni botlar, API-lər, IoT cihazları və digər avtomatlaşdırılmış sistemlərin rəqəmsal identifikasiyalarını — hədəf almağa başlayır. Bu, təşkilatlar üçün yeni və mürəkkəb təhlükəsizlik çağırışları yaradır, çünki bu tip fırıldaqçılıq qabaqcıl deteksiya mexanizmləri tələb edir.