أهم العوامل في منع الاحتيال على الحسابات الجديدة

Last updated

ينبغي أن يمثل فتح حساب جديد فرصة لكل من العميل والشركة. لكن بالنسبة للمتخصصين في مجال منع الاحتيال، فإنه يمثل أيضًا لحظة تنطوي على أقصى درجات المخاطر.

على عكس الحسابات القائمة، توفر الحسابات الجديدة للمحتالين فرصة جديدة للاستغلال. فلا يوجد سجل معاملات يمكن تحليله، ولا معايير سلوكية للمقارنة، كما أن البيانات المتاحة قليلة جدًّا لمقارنتها مع مؤشرات الاحتيال المعروفة. وهذا يجعل منع الاحتيال على الحسابات الجديدة أحد أصعب التحديات وأكثرها إلحاحًا التي تواجه فرق إدارة المخاطر اليوم. في الواقع، تشكل عمليات الاحتيال على الحسابات الجديدة نسبة هائلة تبلغ 90% من إجمالي عمليات الاحتيال على بطاقات الائتمان، وفقًا لبحث أجرته مؤسسة «ذا موتلي فول» (The Motley Fool). 

سواء كان الأمر يتعلق بالتزوير الإلكتروني للهوية، أو سرقة بيانات الاعتماد، أو برامج الروبوتات التي تستهدف جمع الحسابات، فإن المهاجمين يتطورون بسرعة. لذا، يتعين على المسؤولين عن إدارة المخاطر التكيف بنفس السرعة، والاستفادة من أدوات أكثر ذكاءً واستراتيجيات أكثر مرونة لحماية مؤسساتهم دون إقامة حواجز من شأنها إبعاد العملاء الشرعيين.

لماذا يصعب للغاية الكشف عن عمليات الاحتيال المتعلقة بالحسابات الجديدة؟

تزدهر حالات الاحتيال المتعلقة بالحسابات الجديدة في غياب السياق. تعتمد أدوات الكشف عن الاحتيال التقليدية بشكل كبير على مراقبة المعاملات، أو تحليل سلوك العملاء، أو سجل الحساب — وهي عوامل لا وجود لها ببساطة في مرحلة إنشاء الحساب.

تتيح هذه النقطة العمياء للمتطفلين القيام بما يلي:

  • إنشاء هويات مزيفة باستخدام مزيج من المعلومات
    الحقيقية والمزيفة
  • استفد من مكافآت الترحيب وبرامج الإحالة من خلال إنشاء
    حسابات متعددة
  • فتح حسابات باستخدام معلومات تعريف شخصية مسروقة، ثم الاختفاء قبل أن يتم الكشف عن الأمر
  • استعد لمخططات «الانهيار»، حيث تظل عدة حسابات مزيفة خاملة قبل أن تستنزف الأموال

ليس من المستغرب أن تصبح مكافحة الاحتيال في عملية إنشاء الحسابات الجديدة أولوية قصوى.

الاستراتيجيات الرئيسية لمنع الاحتيال في الحسابات الجديدة

هل ترغب في معرفة المزيد؟
اتصل بنا اليوم للتحدث إلى أحد خبراء Microblink المتخصصين في مكافحة الاحتيال وحماية الهوية

للبقاء في صدارة مكافحة المحتالين مع الاستمرار في توفير عملية تسجيل سريعة وسلسة، يتعين على الشركات تبني تقنيات حديثة لمكافحة الاحتيال. وفيما يلي الركائز الأساسية لاستراتيجية فعالة لمنع الاحتيال عند فتح الحسابات الجديدة:

1. الكشف عن الاحتيال المتعلق بالهويات المزيفة

أصبح الاحتيال باستخدام الهوية المزيفة الآن الشكل الأسرع نموًا من أشكال الاحتيال المالي. وغالبًا ما تجتاز هذه الحسابات الفحوصات السطحية لأنها مصممة لتبدو «حقيقية»، وكثيرًا ما تجمع بين أرقام ضمان اجتماعي حقيقية (غالبًا ما تكون تخص قاصرين أو أشخاصًا متوفين) وأسماء وبريد إلكتروني وأرقام هواتف مزيفة.

وللكشف عنهم، تحتاج إلى أدوات للكشف عن الاحتيال قادرة على مقارنة البيانات مع بطاقات الهوية الصادرة عن الحكومة، فضلاً عن التحقق من صحة الهوية من خلال الفحوصات البيومترية.

علاوة على ذلك، من الضروري أن تكون لدينا القدرة على تحليل التناقضات في البيانات المقدمة (مثل عدم تطابق الرموز البريدية مع الموقع الجغرافي لعناوين IP)، واستخدام تقنيات رسم خرائط الهوية وذكاء الأجهزة للكشف عن شبكات الاحتيال المترابطة.

2. التحقق من الهوية دون سجل المعاملات

عند قبول عميل جديد تمامًا، لا يمكن لفرق إدارة المخاطر الاعتماد على المقاييس الحيوية السلوكية أو الكشف عن الحالات الشاذة على مستوى الحساب. بل إن الحل يكمن في إجراء عملية تحقق قوية من الهوية في المرحلة الأولية.

وتشمل أفضل الممارسات ما يلي:

  • مسح بطاقات الهوية الصادرة عن الجهات الحكومية والتحقق من صحتها في الوقت
    الفعلي
  • استخدام تقنية التعرف على الوجه والكشف عن الحيوية للتأكد من أن مقدم الطلب شخص حقيقي وموجود فعليًّا
  • مقارنة بيانات التطبيق بقواعد بيانات الجهات الخارجية واتحادات
    مكافحة الاحتيال
  • تشغيل الإشارات السلبية، مثل تحديد بصمة الجهاز وتقييم مخاطر عناوين IP، في الخلفية

في ظل عدم وجود سجل سابق يمكن الاعتماد عليه، من الضروري بناء الثقة منذ أول نقطة بيانات. وينطبق هذا بشكل خاص على منع الاحتيال في الحسابات الجديدة في القطاع المصرفي، حيث يمكن أن تؤدي إشارة واحدة فاتت الملاحظة إلى حدوث احتيال لاحق، أو انتهاكات للامتثال، أو خسائر مالية. يجب أن يكون التحقق من الهوية محكمًا تمامًا منذ البداية، ويشمل ذلك التحقق من صحة المستندات، والتأكد من أن الشخص على قيد الحياة، والتحقق من وجود أنماط مزيفة قبل إنشاء الحساب بأي شكل من الأشكال. فكلما كان الفحص الأولي أكثر صرامة، قلّت المخاطر التي تتحملها بعد إنشاء الحساب.

3. تقييم المخاطر في الوقت الفعلي للطلبات الجديدة

يجب أن تكون أدوات منع الاحتيال على الحسابات الجديدة قادرة على تقييم درجة المخاطر على الفور — قبل إنشاء الحساب. وتقوم محركات تقييم المخاطر في الوقت الفعلي بتحليل عشرات المؤشرات البياناتية.

نوع الإشارةما الذي يكتشفه
صحة الوثيقةالهويات المزورة، والملفات المزورة
ذكاء الأجهزةأجهزة المحاكاة، والأجهزة المزيفة، والأجهزة المعاد استخدامها
عناوين IP والموقع الجغرافيعناوين IP المشبوهة، واستخدام البروكسي، وعدم تطابق الموقع الجغرافي
المطابقة البيومتريةمحاولات التزييف العميق، والتلاعب ببيانات الحيوية
اتساق البياناتتباين الأسماء وتواريخ الميلاد ومجموعات أرقام الهاتف والبريد الإلكتروني

كلما زاد عدد الإشارات التي يتم تحليلها، زادت فعالية الكشف عن الاحتيال، لا سيما عندما يتم ضبط نماذج التعلم الآلي للتعامل مع مخاطر إنشاء الحسابات الجديدة.

4. تحقيق التوازن بين الأمن وتجربة المستخدم

يتمثل أحد أكبر التحديات في مجال منع الاحتيال المتعلق بإنشاء الحسابات الجديدة في الحفاظ على مستوى عالٍ من الأمان دون الإخلال بتجربة العميل. فقد تؤدي إجراءات التحقق المفرطة في صرامتها إلى دفع المستخدمين الشرعيين إلى التخلي عن التطبيق، في حين أن الضوابط المتساهلة تشجع على الاحتيال. ويكمن الحل في اتباع نهج المصادقة القائم على المخاطر، حيث يتم تطبيق إجراءات التقييد بشكل ديناميكي بناءً على مستوى المخاطر المتوقعة. 

على سبيل المثال، يمكن للمستخدمين ذوي المخاطر المنخفضة الاستمتاع بعملية تسجيل سلسة وشبه فورية، في حين قد يُطلب من المتقدمين ذوي المخاطر المتوسطة تحميل صورة لبطاقة الهوية أو إكمال عملية التحقق عبر صورة سيلفي. ويمكن أن تؤدي مؤشرات المخاطر العالية — مثل عدم تطابق بيانات الهوية، أو عناوين IP المشبوهة، أو الأجهزة المعاد استخدامها — إلى إجراء مراجعة يدوية أو الرفض التام. ومن خلال تكييف تجربة التسجيل وفقًا لمستوى المخاطر لكل طلب، يمكن للمؤسسات المالية الحفاظ على معدلات التحويل ونتائج منع الاحتيال على حد سواء.

5. منع عمليات «تكوين مزارع الحسابات» والاحتيال من نوع «الانهيار المالي»

غالبًا ما يستخدم المحتالون أدوات آلية أو عمالة منخفضة التكلفة لفتح مئات الحسابات المزيفة، وهي تكتيك يُعرف باسم «تكوين الحسابات» (account farming). وقد تُستخدم هذه الحسابات للاستفادة من مكافآت التسجيل، أو تسهيل غسل الأموال، أو تنفيذ مخططات «الانهيار» (bust-out) حيث يبني المحتالون سمعة ائتمانية مزيفة بمرور الوقت قبل أن يختفوا بعد سحب مبالغ كبيرة. ولمكافحة ذلك، تحتاج الشركات إلى تدابير وقائية تكتشف في وقت مبكر عمليات إنشاء الحسابات الجماعية والهجمات المنسقة. 

ويشمل ذلك تحديد بصمات الأجهزة المشتركة، وتحليل عناوين IP للكشف عن الأنماط المشبوهة، وإجراء فحوصات السرعة للكشف عن الأعداد الكبيرة من الحسابات الجديدة أو محاولات تسجيل الدخول من مصدر واحد. ويمكن للأدوات التي تضم ميزات الكشف عن الروبوتات واختبار CAPTCHA وذكاء الأجهزة أن تحدد وتحجب محاولات إنشاء الحسابات بشكل آلي قبل أن تكتسب زخمًا، مما يضمن قبول المستخدمين الشرعيين فقط.

6. الحد من النتائج الإيجابية الكاذبة والعوائق التشغيلية

لا تزال النتائج الإيجابية الخاطئة تشكل مشكلة رئيسية في مجال منع الاحتيال، لا سيما أثناء عملية فتح الحسابات الجديدة، حيث تتوفر بيانات سابقة محدودة لتأكيد أو نفي شرعية المستخدم. فقد تصنف الأنظمة شديدة الحساسية العملاء الحقيقيين على أنهم محتالون، مما يفرض إجراء مراجعات يدوية ويزيد من التكاليف التشغيلية. والأسوأ من ذلك، أن النتائج الإيجابية الخاطئة قد تؤدي إلى إحباط العملاء، أو فقدانهم، أو الإضرار بالسمعة. ولهذا السبب، من الضروري استخدام أدوات للكشف عن الاحتيال تتمتع بمعدلات دقة عالية، وعتبات قرار قابلة للتخصيص، والقدرة على وضع المخاطر في سياقها الصحيح بدلاً من الاعتماد على محفزات ثنائية. وتدمج منصات مثل Microblink تحليلاً متقدمًا للمستندات، وكشفًا لحيوية الشخص، وبيانات مرجعية متقاطعة لاتخاذ قرارات مستنيرة تقلل من الاحتكاك غير الضروري.

علاوة على ذلك، يمكن لسير العمل الذكي توجيه الحالات المشكوك فيها إلى المراجعين البشريين دون إحداث اختناقات. وتتيح مسارات التصعيد الآلية، إلى جانب حلقات التغذية الراجعة في الوقت الفعلي وسجلات التدقيق التفصيلية، لفرق إدارة المخاطر الحفاظ على كفاءتها مع ضمان إمكانية تبرير كل قرار في ظل الرقابة التنظيمية. كما تدعم أفضل الأنظمة التعلم المستمر وتتحسن بمرور الوقت بناءً على مدخلات المراجعين ونتائج حالات الاحتيال. ويُعد هذا المزيج من الأتمتة والدقة والمرونة عاملاً أساسياً في وقف عمليات الاحتيال المتعلقة بالحسابات الجديدة دون التضحية بالسرعة أو قابلية التوسع أو ثقة العملاء.

بالنسبة لمديري المخاطر الذين يحتاجون إلى منع الاحتيال دون عرقلة العملاء الشرعيين، تقدم Microblink حلاً عصريًّا يتضمن ميزات مثل:

  • التحقق
    من الهوية والبيانات البيومترية باستخدام الذكاء الاصطناعي
  • تقييم المخاطر في الوقت الفعلي استنادًا إلى الإشارات
    السلبية والإيجابية
  • نظام الكشف عن الاحتيال المصمم خصيصًا لعمليات إنشاء
    الحسابات الجديدة
  • سرعة المعالجة ومعدلات
    نجاح عالية في التحقق
  • تكامل سلس لواجهة برمجة التطبيقات (API) مع سير
    العمل الحالي

من خلال تمكين اتخاذ قرارات سريعة ودقيقة بشأن الهوية، تساعد Microblink المؤسسات المالية على تحقيق التوازن المثالي بين الأمان والامتثال وتجربة العملاء.

لا يقتصر منع الاحتيال في الحسابات الجديدة على الكشف عن المخالفين فحسب، بل يتعدى ذلك إلى القيام بذلك في الوقت الفعلي، دون إعاقة المستخدمين الشرعيين. في عالم رقمي تكتسب فيه الانطباعات الأولى أهمية كبيرة، يتعين على المؤسسات المالية حماية نفسها دون إعاقة مسيرة النمو.

بفضل أدوات مثل Microblink، يمكن لفرق إدارة المخاطر أخيرًا أن تحصل على المزايا المتعددة: حماية من الاحتيال تتميز بالسرعة وسلاسة العملية، ومصممة خصيصًا لتتناسب مع واقع عمليات إنشاء الحسابات الحديثة. إذا كنت ترغب في معرفة المزيد، تواصل معنا اليوم!

اكتشف حلولنا

استكشاف حلولنا على بُعد نقرة واحدة فقط. جرّب منتجاتنا أو تحدث معنا مع أحد خبرائنا للتعمق أكثر في ما نقدمه.

المزيد من المعلومات

مواصلة القراءة

استكشاف المزيد
The New Authorization Problem Created by AI Agents 

The New Authorization Problem Created by AI Agents 

AI agents introduce a new wrinkle into digital trust: a legitimate user can direct a legitimate agent to take an action that…

اقرأ أكثر
ختام العام بالتطلع إلى المستقبل: لماذا أصبح المجتمع والتعاون أكثر أهمية من أي وقت مضى

ختام العام بالتطلع إلى المستقبل: لماذا أصبح المجتمع والتعاون أكثر أهمي…

مع اقتراب نهاية العام، وجدت نفسي أفكر في العوامل التي أحدثت فرقًا حقيقيًّا في عام 2025. ليس فقط من حيث التكنولوجيا أو مؤشرات…

اقرأ أكثر
لماذا يحتاج التحقق من الهوية إلى التحليلات، وليس الدقة فحسب 

لماذا يحتاج التحقق من الهوية إلى التحليلات، وليس الدقة فحسب 

لسنوات عديدة، ركزت المؤسسات التي تقيّم حلول التحقق من الهوية على مجموعة مألوفة من المعايير. فقد كانت معدلات الدقة، وتغطية الو…

اقرأ أكثر
لماذا يُحسّن التقاط الصور بدون إطار من أداء التحقق من صحة المستندات

لماذا يُحسّن التقاط الصور بدون إطار من أداء التحقق من صحة المستندات

لا تفشل عملية التحقق من الهوية بسبب عدم دقة الأنظمة. بل إنها تفشل عادةً لأن المستخدمين ينسحبون قبل أن يتمكن النظام من أداء مه…

اقرأ أكثر
لماذا يُعد كل من المقارنة المعيارية والقدرة على التفسير أمرين بالغين الأهمية في عملية التحقق من الهوية

لماذا يُعد كل من المقارنة المعيارية والقدرة على التفسير أمرين بالغين ا…

تناولت مدونة حديثة للرئيس التنفيذي لشركة Microblink، هارتلي طومسون، الكيفية التي يغير بها الذكاء الاصطناعي التوليدي (Gen AI)…

اقرأ أكثر
عندما تتصرف العناصر الذكية الاصطناعية (وربما تهاجم)

عندما تتصرف العناصر الذكية الاصطناعية (وربما تهاجم)

في الآونة الأخيرة، بدأ نوع جديد من القلق يظهر في أوساط التكنولوجيا. لا يتعلق الأمر بانتهاكات الأمن أو انقطاعات الخدمة، بل بال…

اقرأ أكثر
تقرير
تحديد ملامح تزايد حالات الاحتيال المتعلقة بالهوية المدعومة بالذكاء الاصطناعي

لم يقتصر دور الذكاء الاصطناعي على تسريع عمليات الاحتيال فحسب، بل جعلها نظامًا متكاملًا. فقد قمنا بتحليل ملايين التفاعلات المتعلقة بالهوية لرسم خريطة لكيفية تطور هجمات الهوية عبر المناطق وأنواع الهجمات ومستويات تعقيدها — وما يتعين على المؤسسات إعادة النظر فيه لمواكبة هذه التطورات.

اطلع على البيانات