法務とコンプライアンス

合成身分詐欺とは?

著者: イオアナ・グリゴレスク, コンテンツマネージャー

監修者: George Ploaie, 最高執行責任者 (COO)

合成ID詐欺とは何か

合成身分詐欺とは?

詐欺目的で合成IDを構築する場合、使用されるデータは検証可能であることもあれば、検証不可能であることもあります。この進化する手口は、新規顧客に対応しながらも本人確認を正確に行える、適応性の高いセキュリティシステムの必要性を示唆しています。

このような状況では、社会保障番号(SSN)のような元の個人情報のわずかな要素が、氏名、住所、生年月日といった作成されたデータ要素と同時に存在することがあり得ます。その結果、特定の個人とは必ずしも紐付かない新しい身元が生成される可能性があり、本人確認、データセキュリティ、継続的な監視の重要性が強調されます。

 

合成身分詐欺と従来の個人情報盗難の違いとは?

主な違いは、身元がどのように形成され、検出されるかという点にあります。個人の身元を不正に利用する従来の個人情報盗難は、口座明細書に不審な取引が見つかり報告されることで、より迅速に検出される場合があります。

対照的に、合成IDのケースでは、本物の情報と偽造された情報を組み合わせて新しいIDを作成します。これらのIDは段階的に構築されるため、特定にはより時間がかかる可能性があり、継続的な監視と早期のID保護の重要性が浮き彫りになります。特に、未成年者のように情報が積極的にレビューされにくい個人にとっては、この点が重要です。

  •   従来の既存のIDの使用。通常、発見しやすい。明確で直接的な影響。
  •   合成:時間をかけて新たな「ペルソナ」を構築することを含み、検知にはより長い時間がかかる可能性があります。プロアクティブな監視と早期の本人確認保護の重要性を強調しています。
  •   目標:警戒されにくい「休眠状態」のSSN(社会保障番号)を捜し求めます。
  •   目的:時間をかけて信用を築き、最終的に大きな利益を得ます。

合成身分にはどのような種類があるのか?

これらの偽りの人物像の形成は、既存のIDを操作するか、または新しいIDを製造するかの2つの主要な方法で発生します。

  •   製造されたIDこれらのIDは、未割り当ての社会保障番号(SSN)-2011年の社会保障庁による無作為化変更後に生成されたものや未成年者に関連するものなど-と、新しく作成された詳細情報(氏名や住所など)を組み合わせることによって作成されます。これは、強固な本人確認プロセスと、個人情報を早期段階から保護することの重要性を浮き彫りにしています。
  •   改ざんされた身元これは、SSNの数字や氏名のスペルを調整するなど、既存の個人情報にわずかな変更を加えることで、あたかも新しい身元であるかのように見せかけるものです。このアプローチは、微妙な不一致を検出するための精密なデータ照合システムと継続的な監視が求められていることを浮き彫りにします。

合成身分はどのように作成され、時間をかけて育成されるのか?

合成された本人確認情報の構築は、段階的かつ順を追って行われるプロセスであり、金融システムにおける継続的な監視と長期的なリスク意識の重要性を浮き彫りにします。

  •   The Stitch割り当てられた(またはランダムに生成された)社会保障番号(SSN)と、氏名などの新規に作成された個人情報を組み合わせることで、身元が形成されます。この段階では、申請時点での厳格な身元確認の必要性が強調されています。
  •       ソフトファイル: 初期の信用申請が却下されたとしても、信用記録が生成される可能性は排除されません。これは、初期段階のデータがいかに足跡を残し得るかを示しており、新規または限定的な信用履歴の追跡と審査の価値を強調しています。
  •     信用確立: 時が経つにつれて、その身元は責任ある形で使用され、信用性を確立し、より高い信用限度額にアクセスできるようになる可能性があります。これは、継続的な行動監視がいかに不可欠であるかを浮き彫りにしています。
  •   信用乱用:後の段階では、利用可能額が短期間で使い果たされてしまう可能性があります。このことは、リアルタイムアラート、支出パターン分析、そして積極的な保護策がいかに重要であるかを浮き彫りにします。

合成身分詐欺をどのように検知するのか?

検出の取り組みは、合成IDと、例えば学生や新規の借り手といった特定の「情報不足」の顧客プロファイルに見られる共通の特性によって影響を受ける可能性があります。この類似性は、組織が従来の自動フィルターの枠を超えて、検出方法を調整する必要がある潜在的な領域を示唆しています。

氏名、住所、SSNなどのデータ要素が、不一致を報告する既存の個人と直接一致しない可能性があるため、高度な分析、行動監視、クロスデータ検証は、不正防止対策の強化において特に価値が高まります。

機能

AIを活用し、複数のアカウント間のパターンを検出します。

検出システムは、その発生率に影響を与えるように調整可能です。 誤検知 および顧客体験。

異常な「便乗」行為を検知できます。

手作業による審査は詳細になりがちですが、自動化されたスケーラブルな検証方法を採用することで、プロセスを効率化できます。

社会保障データベースの相互参照を利用する。

データプライバシー規制 検証とデータ管理の両方を考慮した、安全で準拠した方法の利用を推奨します。

合成ID申請の危険信号や警告の兆候とは?

金融機関と消費者は、これらの兆候に気づくかもしれません:

  •   同じSSNに複数の身元情報が関連付けられている可能性があります。
  •   高い信用スコアで突然始まる信用記録。
  •   同じ場所またはIPアドレスから発信されたアプリケーションは、ランダムな命名規則を示す可能性があります。
  •   デジタルフットプリントが不十分な、または履歴が数ヶ月しかない電話番号やEメールは、強化されたとみなされる可能性があります リスク検証.
プロからのヒント:
  • お子様が18歳になる前に、信用情報ファイルを持っているか確認してください。
  • 現在ローンを組んでいない家族の信用情報に凍結措置を講じてください。
  • 企業は、SSAの同意に基づく社会保障番号検証(CBSV)を利用すべきです。

結論

合成ID詐欺は、高度な本人認証慣行とデジタル信用システムの融合を反映しており、より強固な金融エコシステムを促進するための保護策と検証方法の改善の可能性を示唆しています。これらの“架空の”ペルソナがどのように作成され、育成されるかを理解することは、個人と組織の両方がこの隠れた危険から身を守るのに役立ちます。​‍​‌‍​‍‌​‍​‌‍​‍

準備はよろしいですか?

私たちは皆様と同じ道を歩んできました。18年間の経験を共有し、皆様のグローバルな夢の実現をサポートいたします。
モザイク画像
ja日本語