過去多年,支付行業持續強化基礎安全措施,例如:
這些措施有效減少了部分傳統詐騙途徑。結果是,犯罪分子開始尋找 「防護較弱的環節」——例如人類行為或企業流程,而不是直接攻擊支付基礎設施。
現時不少騙案的模式包括:
由於付款是由受害者「親自授權」,很多本來用來偵測未授權交易的自動安全系統就難以攔截。
Visa形容,現代詐騙愈來愈依賴 「行為操控式詐騙」(behavioral manipulation)——利用心理學,而不是軟件漏洞。
報告指出,人工智能正大幅提升社交工程(social engineering)攻擊的效率。
犯罪分子利用AI可以:
這些工具令技術門檻大幅降低,令詐騙行動可以像「數碼企業」般運作——使用可重用的基礎設施、腳本和工具,同時發動多種騙案。
換句話說,詐騙活動正在 工業化與規模化。
Visa的數據顯示,支付詐騙的形態正快速轉變:
整體而言,部分傳統技術型詐騙正在下降,但 針對個人的騙案正在快速上升。
Visa指出,現代騙案之所以難以阻止,是因為攻擊往往跨越多個平台與機構。
例如,一宗騙案可能會:
在這個過程中,沒有單一機構能看到整個攻擊鏈。
報告特別提到,漏洞往往出現在 「生態系統接縫」(ecosystem seams)——即不同機構之間資訊分享不足的地方。
因此Visa認為,需要整個支付生態系統合作,包括:
由於AI騙案可以以機器速度運作,單靠個別機構或人工處理的防禦方式已經難以應付。
Visa的核心結論是:支付安全技術其實正在進步,但犯罪模式也因此改變。
當支付系統變得更安全,犯罪分子就會轉向更容易利用的目標——人類本身。
這意味著未來的防詐騙策略,除了技術防護外,也必須更重視:
否則,支付詐騙的重心仍會繼續由「黑客入侵系統」轉向「說服你自己按下付款鍵」。