全球身份欺诈率在2025年从前一年的高位下降,但威胁变得更加严重。
欺诈并未退却,而是在成熟。在2024年工具广泛可用的时代中盛行的粗糙、低成本攻击,正被更少但更精准的操作所取代:多步骤、协调性强,并且旨在绕过基本验证。
全球验证和欺诈预防公司Sumsub已经识别出这种复杂化转变,表明身份欺诈的下一阶段不会仅仅以数量来衡量。
数字背后是犯罪行为的变化。当简单策略不再奏效时,欺诈者不会放弃——他们会进化。
复杂欺诈同比增长180%,表明向更有效的规划、更强的社会工程和更高质量的伪造品转变的更广泛趋势。
目标不再只是通过单个检查点。它涉及操纵整个流程,利用跨渠道的薄弱环节,并融入合法用户行为足够长的时间以套现。
今年,Sumsub分析了超过400万次欺诈尝试,以及来自数百名欺诈和风险专业人士和超过一千名最终用户的见解。
四分之三的受访者认为身份欺诈正变得更加复杂和AI驱动,这种信念并非仅由炒作推动。
2025年,AI生成的文件占所有检测到的假文件的2%,主流工具现已成为欺诈制作过程的组成部分。
身份证是最易受攻击的文件类型,反映了它们的广泛使用、频繁请求,以及精心制作的伪造品如何轻松通过表面检查。
约会和在线媒体位居欺诈率最高的行业之首,突显了在身份可能流动、信任通常快速建立的环境中社会工程的力量。
金融服务和加密货币仍面临持续压力,而专业服务显示出最急剧的同比增长之一,表明高价值、高信任环境越来越多地成为目标。
客户信任指标增加了细微差别而非安慰。金融服务仍然是最受信任的行业,即使面临长期攻击压力。
加密货币同时出现在高欺诈和高信任名单中,表明期望的增长速度快于防御标准化的速度。
潜在信息很简单:信任正变得有条件,而那些最明显保护信任的组织将在2026年塑造客户选择。
在亚太地区,合成个人数据同比激增142%,表明未来构建的身份将像被盗身份一样在运营中常见。
令人震惊的是,亚太地区每4名最终用户中就有1名被发现曾被个人针对进行洗钱骡子活动。
欧洲2024年至2025年间的整体欺诈率下降,但深度伪造在包括法国、西班牙和德国在内的主要市场急剧上升。
拉美和加勒比地区在深度伪造方面经历了强劲增长,同时消费者广泛面临账户被盗风险。
中东地区合成身份滥用急剧上升,同时消费者对强大的反欺诈控制有极高的期望。
非洲呈现出喜忧参半但令人鼓舞的情况,监管成熟度和打击网络犯罪似乎与一些主要市场的下降有关,尽管深度伪造增长继续加速。
美国和加拿大经历了令人欣慰的整体欺诈率下降,但深度伪造事件迅速增加,这是复杂攻击上升的另一个例子。
2026年最具韧性的策略可能是那些将文件和生物识别信号与设备和行为智能相结合,将网络检测集成到核心堆栈中,并将风险评分视为持续过程而非一次性决策的策略。
如果说2024年由可访问性定义,那么2025年则由意图定义。攻击更少了,但规划更深入。工具更常见了,但结果更具影响力。
复杂化转变不是从安全距离观察的趋势。它代表了一种结构性转变,将重塑未来一年对安全、信任和增长的需求。
Sumsub的2025-2026年身份欺诈报告可在此处获取。
特色图片:由Fintech News Hong Kong编辑,基于Freepik的图片
文章《Sumsub警告身份欺诈正变得更精准和更有计划》首次发表于Fintech Hong Kong。


