联络中心欺诈:如何检测与防范
联络中心可能成为欺诈者的易攻目标,但全面的座席培训、身份验证技术和先进技术可以保护企业和客户。
什么是联络中心欺诈?
在许多企业中,传统呼叫中心和客户服务支持运营已发展为处理跨多个渠道客户通信的联络中心,包括电话、在线聊天、电子邮件、社交媒体、短信、移动应用和视频通话。
网络犯罪分子通过利用座席和薄弱身份验证流程,瞄准联络中心以获取敏感客户信息。这些恶意行为者随后可能使用个人身份信息和其他账户数据——社会安全号码、金融机构和信用卡号——实施身份盗窃、设立虚假账户并参与银行和信用卡欺诈。
常见联络中心欺诈类型
身份盗窃
犯罪分子使用合法客户的被盗个人信息访问账户以获取金钱利益。合成身份欺诈指犯罪分子将真实个人身份信息与伪造数据结合创建操纵或虚假身份。
账户接管
欺诈者通过更改电子邮件地址或登录信息来重置客户门户密码,将客户账户转移至自己账户。可能使用自动化工具创建用户名密码组合的凭据填充技术。
使用被盗信用卡信息
欺诈者使用被盗信用卡信息尝试购买商品服务,这种非面对面欺诈方式使犯罪分子更容易利用被盗信息进行交易。
网络钓鱼和语音钓鱼
网络犯罪分子通过紧急电话要求受害者更新公司或个人数据,诱骗毫无戒心的座席分享敏感客户数据。勒索软件攻击和分布式拒绝服务攻击也常被用于破坏通信服务。
欺诈检测工具
身份验证技术
自动号码识别技术可在交互式语音响应交互前根据电话号码验证客户身份。分层身份验证控制通过短信或电子邮件发送一次性验证码。
联系来源分析
新兴技术能更准确确认联系真实来源和使用设备类型,这些属性可提示座席呼叫者是真实客户还是使用欺诈常见设备的犯罪分子。
多层身份验证
多因素认证、人工智能和基于知识的平台可识别冒充合法客户的恶意行为者。技术平台输入各种数据点并计算欺诈风险评分,指导座席采取后续步骤。
语音生物识别
高级音频生物识别技术可分析呼叫者声音,为联络中心和客户创建新认证层。语音生物识别SaaS提供商让远程座席无论身在何处都能访问这些认证服务。
可疑行为检测
人工智能和机器学习技术与欺诈检测分析工具结合,检测异常呼叫模式、交互式语音响应使用异常和其他基于行为的指标。行为分析还可通过标记多次账户重定向或密码重置来监控座席行为是否存在内部威胁。
编辑注:本文已更新,以反映联络中心欺诈检测和预防工具、技术和实践的最新发展。