Payment Radar
Les commerçants n’utilisent pas efficacement l’IA pour lutter contre la fraude
L’article rapporte que les commerçants tardent à adopter l’intelligence artificielle pour la prévention de la fraude, les laissant vulnérables aux attaques sophistiquées alimentées par l’IA.
Ce qui a changé
L’évaluation vérifiée indique qu’aucun changement concret concernant l’acceptation, le processus de paiement, les coûts, le financement, la fraude, les litiges, la sécurité, la conformité ou les opérations des marchands n’est annoncé. Le texte décrit une tendance générale et un paysage des menaces plutôt qu’une sortie de produit spécifique ou un changement de politique affectant directement les marchands. Le problème fondamental réside dans le fait que les marchands tardent à adopter l’intelligence artificielle (IA) pour la prévention de la fraude, les laissant vulnérables à des attaques sophistiquées alimentées par l’IA. Il cite un rapport de KPMG Canada indiquant que 81 % des entreprises ont subi une attaque basée sur l’IA, les vecteurs principaux étant le hameçonnage, les documents falsifiés par deepfake et le clonage vocal. Les filtres traditionnels deviennent de moins en moins fiables face à ces nouvelles menaces. Il ne s’agit pas d’une mise à jour réglementaire ni d’un changement de règles de réseau, mais d’une observation à l’échelle du marché concernant le fossé entre les menaces émergentes et les défenses actuelles des marchands.
Pourquoi c’est important pour les entreprises
L’incapacité à s’adapter à la fraude alimentée par l’IA peut entraîner des pertes financières importantes et une augmentation des litiges. Un litige est un annulation forcée d’une vente par carte, initiée par la banque émettrice du titulaire de la carte, et régi par les règles des réseaux Visa, Mastercard, Amex ou Discover. Les marchands font face à une exposition accrue aux abus de litiges et à la fraude sophistiquée en raison d’une adoption insuffisante de l’IA dans leurs systèmes de défense. Si vos outils de fraude actuels reposent sur des règles statiques ou d’anciens modèles d’apprentissage automatique, ils risquent de ne pas détecter les vecteurs d’attaque modernes tels que les identités synthétiques ou les voix clonées.
Entreprises concernées
Tous les marchands, en particulier ceux des secteurs du commerce électronique et de la vente au détail. Toute entreprise traitant des paiements par carte et s’appuyant sur des étapes de vérification numérique est à risque. L’impact est élevé car les attaques sont automatisées, évolutives et conçues pour contourner les contrôles traditionnels impliquant une intervention humaine.
Ce qu’il convient d’envisager : Examinez vos journaux de refus de fraude des 30 derniers jours et comparez les motifs de refus avec votre ensemble de règles actuel. Identifiez tout schéma où des clients légitimes ont été bloqués ou où des transactions suspectes ont réussi à passer. Si vous constatez des lacunes, contactez votre processeur de paiement ou votre fournisseur de solutions antifraude pour leur demander spécifiquement leurs capacités de détection basées sur l’IA et la manière dont ils gèrent les tentatives de deepfake ou de clonage vocal.
Incertitudes et risques
Le risque principal est une perturbation opérationnelle et des pertes financières dues à la fraude si les défenses restent obsolètes. Il existe une incertitude quant aux outils d’IA spécifiques qui s’avéreront les plus efficaces, le paysage des menaces évoluant rapidement. Aucune action n’est requise pour le moment, sauf si vos indicateurs de fraude actuels montrent une augmentation des refus ou une hausse des approbations frauduleuses.

Comments