F5 combate fraudes digitais e account takeover (ATO) • Aceleração da
- Aceleração da economia digital aumentou a incidência desse tipo de golpe;
- Prejuízos causados pelas gangues digitais podem chegar a 200 bilhões de dólares até 2024;
- Nova oferta no formato SaaS e de serviços gerenciados identifica e bloqueia golpes como o account takeover, quando o atacante toma posse da identidade do cliente e passa a realizar negócios espúrios em seu nome;
- Com o Shape Security, as organizações aprimoram a colaboração entre o time de finanças/combate à fraude e a TI, algo essencial para vencer esse desafio.
São Paulo, 10 de janeiro de 2022 – A F5, fornecedora de soluções de segurança e desempenho para aplicações críticas, anuncia soluções e serviços que unem as equipes de segurança e antifraudes/finanças na luta contra o crime digital. Trata-se do portfólio Shape Security, que usa Inteligência Artificial e Machine Learning para ajudar as organizações a bloquear atividade maliciosa automatizada e operada por seres humanos, blindar informações de usuários e erradicar fraudes. Pesquisa da Juniper Research indica que, até 2024, em todo o mundo, as fraudes digitais devem causar prejuízos de 200 bilhões de dólares.
Para enfrentar esse quadro, a F5 apresenta soluções de SaaS e de serviços gerenciados que protegem clientes, aplicações e APIs contra account takeover (ATO). Outro diferencial dessa oferta é entregar as melhores experiências digitais aos usuários – sem atrito – em todos os pontos de contato.
Atualmente, qualquer organização que emite ou aceita pagamentos digitais – caso das verticais varejo, finanças e governo – é um alvo para ATO.
Quando uma conta é comprometida, um fraudador pode retirar os fundos, comprar bens ou serviços, ou acessar informações sobre pagamentos para usar em outros locais, assim alienando clientes e corroendo as receitas. Frequentemente, o ATO tem início com credential stuffing [preenchimento de credenciais], no qual credenciais de usuários previamente comprometidas (como usuário/senha) e informações pessoalmente identificáveis (PII) são continuamente testadas de maneira automatizada até a obtenção de sucesso no acesso.
Outra maneira comum pela qual os criminosos cibernéticos buscam o ATO é por meio de ataques no lado do cliente, que se apossam de websites legítimos instalando ferramentas de skimming digital para roubar credenciais de login, detalhes de cartões de pagamento e outras PII.
“Pagamentos mais rápidos e o crescimento da atividade digital expandem a superfície para fraude sofisticada e ataques cibernéticos”, disse Julie Conroy, Diretora de Risk Insights & Advisory da consultoria Aite-Novarica. “As empresas estão cada vez mais reconhecendo que esses ataques, e as decorrentes perdas financeiras, não podem ser abordados de maneira isolada”.
Para a consultora da Aite-Novarica, no entanto, muitas empresas lutam com silos organizacionais e tecnológicos que dificultam uma colaboração eficaz entre as equipes de segurança e antifraudes. “A F5 pode ajudar a resolver esses desafios por meio de inovações em análises de dados, automação e aprendizagem de máquina. Isso viabiliza a colaboração entre as equipes de segurança e antifraude, acelerando a luta contra o crime financeiro, aprimorando a eficiência operacional e melhorando a experiência do cliente”.
Fortalecendo as defesas em superfícies maiores de ataque de fraude
“O F5 Shape mitiga de maneira abrangente o impacto de tráfego maligno por seres humanos e meios automatizados, impedindo o account takeover e qualquer número de ameaças derivadas”, disse Saurabh Bajaj, Vice-presidente de Gestão de Produtos F5 Shape. “Oferecer soluções em uma plataforma única incentiva a colaboração, ao mesmo tempo em que libera as equipes antifraude e SecOps para se focarem em outras prioridades e aplicarem insights para aprimorar o desempenho. A F5 elimina o crime cibernético de diversas maneiras em cada etapa da jornada digital do cliente, fornecendo uma solução de ponta a ponta para segurança, autenticação e combate a fraudes”.
As organizações podem se defender melhor contra bots que miram suas propriedades web e as de outros fornecedores com Aggregator Management, reconhecer usuários legítimos ao longo de toda a jornada do cliente com Authentication Intelligence, e obter rapidamente insight dos ataques de skimming digital no lado do cliente com Client-Side Defense. Juntamente com a rápida eliminação de fraudes pós-login via Account Protection, o F5 Shape fornece uma abordagem de ponta a ponta que avalia a intenção, agiliza as experiências digitais e impede tentativas de ATO que, de outro modo, levariam a fraude, perda de receita e menor lealdade do cliente.
Limitando os lucros da gangue digital por meio da neutralização do account takeover
Para ultrapassar as táticas em evolução, o F5 Shape combina elegantemente segurança de aplicações, gerenciamento de bots e prevenção de fraudes com especialistas humanos e análise em tempo real, com aprendizagem de máquina, de atividade de rede, comportamental e maliciosa, para proteger totalmente a experiência do usuário. Muito além de apenas as aplicações de uma organização, o Aggregator Management pode também detectar anomalias e limitar os privilégios de acesso ligados ao crescimento exponencial de APIs para casos de uso de FinTechs, como o open banking.
Construindo confiança e otimizando a experiência do usuário com autenticação sem atrito
Com a Authentication Intelligence do F5 Shape, agora as organizações podem simplificar drasticamente as visitas de retorno para clientes confiáveis, eliminando pontos de verificação desnecessários, maximizando o engajamento do cliente e, ao mesmo tempo, minimizando carrinhos abandonados e becos-sem-saída semelhantes. Aprimorando as proteções gerais contra criminosos e bots tentando ATO, a verificação em tempo real do F5 Shape bloqueia solicitações maliciosas e ataques automatizados sem interromper o login, o checkout ou extensões de sessão, priorizando ainda mais a experiência do usuário.
###
Sobre a F5
A F5 (NASDAQ: FFIV) oferece às empresas mais importantes do mundo, provedores de serviços, governos e marcas voltadas para o consumo a liberdade de fornecerem todas as aplicações de maneira segura, em qualquer lugar, e com a confiança de que precisam. A F5 cria uma camada de serviços para as aplicações que inclui criptografia e segurança e permite que as organizações adotem a infraestrutura de sua escolha sem sacrificar a velocidade e o controle. Para obter mais informações, acesse f5.com. Você também pode nos seguir em @f5_latam no Twitter ou nos visitar no LinkedIn, Facebook e Instagram para saber mais sobre a F5, seus parceiros e tecnologias. F5 e BIG-IP são marcas comerciais ou marcas de serviço da F5, Networks Inc. nos Estados Unidos e em outros países. Todos os outros nomes de produtos e empresas incluídos aqui podem ser marcas comerciais de seus respectivos proprietários.