HackerNews 11小时前
AI 欺诈攻陷近半注册入口,企业如何构筑身份防线?​
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

身份认证服务商Okta发布报告称,2024年注册欺诈规模达到“惊人”程度,高达46%的注册尝试源于机器人。报告指出,AI驱动的攻击流程是导致欺诈激增的原因之一。零售和电子商务公司受影响最为严重。Okta强调,注册欺诈不仅消耗奖励,还可能导致账户接管和DoS攻击。企业需在加强身份认证安全的同时,平衡用户体验,避免过度增加注册流程的摩擦。报告还揭示了用户对安全担忧与注册流程繁琐之间的矛盾。

🤖Okta报告显示,2024年高达46%的客户注册尝试由机器人发起,注册欺诈呈现激增态势,这与近期下降的趋势形成鲜明对比。

🛍️零售和电子商务公司首当其冲,69%的注册欺诈尝试针对此类企业,其次是金融服务(64%)、能源/公用事业(56%)和制造业(54%)。注册激励和会员专属优惠可能吸引了欺诈者的关注。

🛡️Okta警告称,注册欺诈不仅消耗奖励,还可能导致账户接管、绕过安全控制甚至DoS攻击。企业面临的挑战是如何在加强身份认证安全的同时,不过度增加注册过程的摩擦。

😫尽管64%的用户担心身份欺诈,72%的用户会评估公司的安全措施,但仍有近四分之一的用户因注册或登录流程问题而放弃在线购买。冗长的登录/注册表单(62%)是用户最常遇到的烦恼。

💡Okta建议企业采取多项措施应对机器人驱动的欺诈尝试,包括投资DDoS缓解服务、部署机器人过滤技术、实施速率限制控制、增加验证码要求、收紧IP阈值以及鼓励客户使用通行密钥进行注册。

HackerNews 编译,转载请注明出处:

身份认证服务商Okta警告称,注册欺诈已达到“惊人”的规模,并声称在2024年,高达46%的客户注册尝试是由机器人发起的。

Okta在其《2025年客户身份趋势报告》中披露了这些数据。该报告基于对全球6750名消费者的调查以及其Auth0平台上的运营遥测数据编写而成。

Okta表示,注册欺诈尝试的激增逆转了近期下降的趋势,这可能是由AI赋能的攻击流程导致的。

“今年的结果凸显了AI如何挑战我们信任数字交互真实性的能力,” Okta EMEA首席安全官Stephen McDermid表示。“我们正在进入一个时代,在这个时代里,我们不仅必须问‘谁’值得信任,更要问‘什么’才能真正信任。这个新的攻击面要求我们为AI时代构建一个安全的基础,从静态策略转向动态策略,并将身份置于核心位置。”

报告指出,欺诈尝试在全年波动显著,在4月6日飙升至近93%,而在2月29日则低至14%。不过,在其他任何一天,该数字都没有低于30%。

零售和电子商务公司受到的打击最为严重,占2024年注册欺诈尝试的69%,其次是金融服务(64%)、能源/公用事业(56%)和制造业(54%)。Okta表示,零售商和金融服务机构提供的注册激励和会员专属优惠可能吸引了欺诈者的关注。

然而,Okta警告称,注册欺诈不仅消耗此类注册奖励。它还可能使网络犯罪分子能够发现现有用户账户利用沉淀账户在日后绕过安全控制,甚至通过消耗资源来执行拒绝服务(DoS)攻击

企业面临的挑战在于,如何在加强身份认证安全的同时,不过度增加注册过程的摩擦

报告还揭示了一个矛盾现象:尽管64%的用户表示担心身份欺诈,72%的用户在注册前会评估公司的安全措施,但仍有近四分之一的用户“总是”或“经常”因注册或登录流程问题而放弃在线购买。填写冗长的登录/注册表单(62%)最常被用户视为注册或登录过程中的烦恼来源。

如何应对暴力破解攻击?

Okta敦促企业采取以下措施来反击此类机器人驱动的欺诈尝试:

    投资于DDoS缓解服务;部署基于行为分析威胁情报反馈循环机器人过滤技术;实施速率限制控制;在达到风险阈值时增加验证码(CAPTCHA)要求;收紧可疑IP阈值,并实施访问控制列表(ACL)以阻止滥用IP;在边缘使用Web应用防火墙(WAF)规则拦截恶意活动;鼓励客户使用通行密钥(passkey)进行注册。

 

 

 


消息来源: infosecurity-magazine

本文由 HackerNews.cc 翻译整理,封面来源于网络;

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Okta 注册欺诈 AI 网络安全 身份认证
相关文章