-

Visa的《诈骗现状报告》显示,犯罪分子重操旧业,花样翻新

最新的Visa半年度威胁报告重点介绍了针对消费者、商家和金融机构的新骗局。

旧金山--(BUSINESS WIRE)--(美国商业资讯)-- 在美国Money20/20会议召开之前,全球数字支付领域的领导者Visa今天发布了《诈骗现状:2024年秋季半年度威胁报告》 。最新一期报告揭示了针对银行和消费者的几种新出现的威胁和骗局,包括令人惊讶的小规模实体犯罪的死灰复燃。

Visa首席风险与客户服务官Paul Fabara表示:“过去五年,Visa在技术和基础设施方面投资了110亿美元,我们的网络比以往任何时候都更加安全。随着支付安全性的提升,欺诈者又开始使用那些针对生态系统中的最薄弱环节——消费者的惯用伎俩。Visa致力于消除整个交易过程中的风险,无论您以何种方式支付,但这并不意味着消费者可以放松警惕。”

报告强调的关键主题包括:

  • 实体盗窃的死灰复燃:骗子们正在回归基本手段,过去六个月中实物盗窃案件有所增加,他们利用了盗窃行为与受害者察觉之间的时间差进行作案。盗窃发生后,犯罪分子最常见的获利方式是购买礼品卡或实物转售,甚至使用卡号在线转账。同样,在2023年3月,Visa发现了一种被称为“数字扒窃”的新兴威胁,即网络犯罪分子使用移动销售点设备窃取毫无戒备的消费者的钱包并启动支付,通常是在人群拥挤的地方。
  • 冒充政府诈骗:诈骗分子冒充政府代表,包括美国邮政管理局、联邦调查局和国税局等机构,使消费者成为受害者。2024年前三个月,美国冒充政府人员诈骗案受害者平均损失14,000美元现金,总额超过2000万美元。此外,在2022年至2023年期间,冒充政府人员诈骗造成的现金支付损失案件增加了90%1。Visa预测,由于冒充政府人员的诈骗手段逐渐转向现金交易,银行可能会观察到更多客户在ATM机上进行大额现金取款。
  • 绕过身份验证诈骗的兴起:为了绕过双因素身份验证,欺诈者正在加倍使用一次性密码钓鱼诈骗。在此情形下,犯罪分子通过越来越有说服力的短信、电子邮件或电话获取全部账户资金和信息。这些骗局具有越来越大的迷惑性,部分原因是生成式人工智能的盛行。

尽管报告中强调的许多骗局都以消费者为目标,但研究也包含了对金融机构和商家的重要启示。

  • 加油站欺诈:在成功进行小额授权后,诈骗者使用余额不足以支付总额的账户在加油站进行大额燃油购买。过去六个月里,这类活动的目标从美国、拉丁美洲和加勒比地区的发卡机构,显著转向了中欧、中东和非洲的发卡机构,显示了这些诈骗手段在全球范围内的传播。
  • 枚举攻击:商家继续成为网络犯罪分子的目标。犯罪分子通过大规模快速测试支付数据,进而获取消费者账户信息。枚举攻击,即自动测试常见的支付数据以猜测账号,依然是支付生态系统中的一大威胁。枚举攻击成功后,往往在接下来的一年内会发生大量欺诈行为。去年受影响最大的行业包括餐饮、政府服务、慈善和社会服务组织。
  • 代币供应欺诈: 代币仍然是最安全的支付方式之一,但随着技术的发展,骗子们开始非法获取代币,并在金融机构的眼皮底下套现。最近,Visa注意到,网络犯罪分子在兑现被侵入账户时显著延迟,试图通过这种方式在最初的令牌配置欺诈后避免被发现。
  • 勒索软件:更加复杂的勒索软件攻击正在影响更多的公司和个人。尽管在本报告所述期间,勒索软件未遂攻击总体上减少了12.3%,但针对第三方提供商(如云或网络托管服务)的攻击却增加了24%,从而为每次攻击创造了更多欺诈机会。仅针对第三方提供商的一次攻击就影响了约2620家组织和7720万个人,使这些第三方提供商成为犯罪分子的主要目标2

本报告也是新扩大的支付欺诈破坏(Payment Fraud Disruption)团队发布的第一份报告,该团队现隶属于支付生态系统风险与控制(PERC)团队。该团队致力于通过转变风险控制、利用智能驱动的解决方案以及维护Visa的规则和标准,保护全球支付生态系统免受威胁和滥用。

报告全文可在此处查阅。如需了解更多有关Visa如何预防欺诈和保护支付生态系统的信息,请访问visa.com/security。

关于Visa

Visa (NYSE: V)是数字支付领域的全球领导者,为200多个国家和地区的消费者、商家、金融机构和政府机构之间的支付交易提供便利。我们的使命是通过创新、便捷、可靠和安全的支付网络连接世界,促进个人、企业和经济的蓬勃发展。我们相信经济与世界各地每个人息息相关并能改善每个人的生活,并认为连通性是未来货币流动的基础。如需了解更多信息,请访问Visa.com。

____________________

1 Visa《2024年秋季半年度威胁报告》
2 Visa《2024年秋季半年度威胁报告》

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

媒体联系人
Meg Omecene
momecene@visa.com

More News From Visa

Visa威胁报告:随着网络安全防线的筑牢,犯罪分子加速转向利用AI进行社交工程诈骗

旧金山--(BUSINESS WIRE)--(美国商业资讯)-- 全球数字支付领军企业Visa (NYSE: V)今日发布了《2026年春季半年度威胁报告》。报告指出,随着犯罪分子越来越多地利用人工智能和社交工程手段诱导用户自主授权完成付款,各类诈骗已成为导致消费者利益受损的增长最快的根源。 该报告基于Visa全球网络收集的情报,并强调了欺诈格局的一个关键转变:尽管网络层面的核心支付安全性在持续加强,但犯罪分子正将他们的精力从破解技术系统转向利用人类的信任漏洞。 从2025年7月到12月,Visa监测到近10亿美元与诈骗相关的活动,使诈骗成为了消费者支付欺诈中占比最高的单一类别。与传统欺诈不同,这些攻击通常不需要攻破技术防线。相反,诈骗者会冒充值得信赖的品牌和机构,制造紧迫感,并欺骗受害者完成看似合法的交易。 Visa首席风险与客户服务官Paul Fabara表示:“网络层面的支付变得越来越安全,但威胁的演变速度也比以往任何时候都要快。犯罪分子正日益将目标从技术转向人本身,利用欺骗、紧迫感和由AI驱动的工具来博取信任。应对这种转变需要网络层面的持续创新,以及银行、商户、政策制定者和更广...

Visa携手Jason Sudeikis,将足球赛场最简单的进球方式转化为2026年国际足联世界杯的最精彩球迷时刻

旧金山--(BUSINESS WIRE)--(美国商业资讯)-- 2026年国际足联世界杯的赛场之上,局势瞬息万变:一次快速传球、一记简单射门、一脚轻触进球,都足以改写战局。今年夏天,2026年国际足联世界杯全球支付技术合作伙伴Visa (NYSE: V)决定为这些转瞬即逝的赛场精彩赋予更深层次的意义,正式推出全新全球品牌活动Tap In,传递“有Visa,万事皆如轻触般轻松”的核心理念。 Tap In活动以足坛极具代表性的轻触射门动作为创意核心,将赛场上最简单的触球动作,化作诠释Visa服务特质的生动寓意:在关键时刻,Visa始终做到快速、顺畅、轻松无忧。在世界杯赛事期间,这一理念不再局限于品牌宣传,而是既能够为各地社区创造发展机遇,也可以让广大球迷实时同步见证赛场发生的每一幕精彩进程。 球员轻触进球,球迷同享激情 此次活动的核心在于,Visa将足球的热情传递至三个主办国,为持卡人奉上专属福利、难忘瞬间与千载难逢的大奖。当球入网的那一刻,精彩瞬间不会止步于球场,而是瞬间传递到球迷的屏幕上。 美国和加拿大地区的Visa持卡人可注册参与Tap In to Score1活动,这是Visa的...

Visa加码稳定币发展势头:新增五条区块链用于结算

旧金山--(BUSINESS WIRE)--(美国商业资讯)-- Visa (NYSE: V)今日宣布,将在全球稳定币结算试点中新增五条区块链,进一步丰富发行机构和收单机构依托该网络开展结算的渠道。随着稳定币逐步迈入主流支付流通领域,Visa的稳定币结算试点目前已支持九条区块链,稳定币年化结算规模达到70亿美元,较上一季度提升50%。 Visa全球增长产品和战略合作负责人Rubail Birwadker表示:“我们的合作伙伴身处多链生态环境开展业务,他们期待拥有匹配现实需求的多元选择。将我们的稳定币结算试点计划拓展至更多区块链,意味着合作伙伴可以自主选择最契合自身需求的网络,同时依托Visa搭建覆盖全链路的统一结算底层架构。” 最新支持的区块链 Visa将新增对五条区块链的支持,进一步扩充自身多链结算能力: Arc :由Circle打造的开源Layer-1区块链,专为打通可编程货币、链上创新和现实世界经济活动而设计。 Base :一种高性能区块链,可为稳定币、链上资产和智能体商业提供高速、低成本结算服务,由Coinbase提供技术支撑。 Canton :面向受监管资本市场打造可定制隐私...
Back to Newsroom