NotizieMacroL’autenticazione biometrica renderà i servizi finanziari delle Filippine “resistenti al phishing”

L’autenticazione biometrica renderà i servizi finanziari delle Filippine “resistenti al phishing”

Autore: Bworldonline·

Punti chiave

  • Molte banche filippine sono passate dalle OTP all’autenticazione biometrica, comportamentale, adattiva o password-less per soddisfare i requisiti del BSP nell’ambito dell’Anti-Financial Account Scamming Act.
  • Il chief technology officer di iProov ha affermato che le SMS OTP sono insicure e che la biometria offre un fattore di sicurezza più forte.
  • L’azienda utilizza Dynamic Liveness e più di 20 reti neurali per rilevare deepfake, immagini manipolate e riproduzione digitale.
  • iProov elabora tra 1.5 million e 2 million transazioni al giorno e monitora più di 130 forum criminali per l’intelligence sulle minacce.
  • Il sistema è progettato per funzionare con diversi toni di pelle, etnie e telefoni mobili più vecchi, mantenendo semplice il processo di accesso per gli utenti.
L’autenticazione biometrica renderà i servizi finanziari delle Filippine “resistenti al phishing”

L’autenticazione biometrica può rendere più sicuri i servizi finanziari online contro le cyberminacce in evoluzione, mentre le Filippine continuano a registrare una crescita delle transazioni digitali, secondo il fornitore di servizi di verifica dell’identità iProov.

Molte istituzioni finanziarie filippine hanno già sostituito le one-time password (OTP) con tecnologie di autenticazione più forti — soluzioni biometriche, comportamentali, adattive o password-less — per conformarsi alle regole del Bangko Sentral ng Pilipinas (BSP) emanate in linea con l’Anti-Financial Account Scamming Act, o Republic Act No. 12010.

Dominic Forrest, chief technology officer di iProov, ha definito questo un sviluppo positivo, osservando che le OTP sono “very well known” per essere insicure.

“Biometrics provide a far stronger security factor than SMS OTP ever can,” Mr. Forrest told BusinessWorld in an online interview.

Le sue osservazioni arrivano بينما i criminali informatici impiegano metodi di frode sempre più sofisticati, utilizzando deepfake e intelligenza artificiale (AI) generativa per aggirare i sistemi di autenticazione tradizionali, aumentando la pressione su banche e altre società finanziarie affinché rafforzino i controlli di accesso e di transazione senza rendere i servizi più difficili da usare.

“The biggest challenge is that criminals will always adapt and, because they are not bound by the same regulations banks must follow, they can move faster,” Mr. Forrest said.

Ha descritto la biometria come una tecnologia davvero “phishing-resistant” perché, a differenza di un codice o di un token, un utente non può condividere il proprio volto.

Controlli di vivacità e difesa a più livelli

Per contrastare i deepfake, iProov utilizza controlli di vivacità per confermare che un utente sia una “real person, right person, and present right now.” Questo viene realizzato attraverso un processo chiamato Dynamic Liveness, in cui lo schermo del dispositivo cambia colore per osservare come la luce si riflette sul volto dell’utente. Il video viene poi analizzato da più di 20 reti neurali per rilevare segnali di immagini manipolate o di riproduzione digitale.

Mr. Forrest ha detto che l’azienda offre anche una strategia di difesa a più livelli per respingere gli aggressori. Instradando ogni transazione attraverso più reti AI, il sistema crea una “information asymmetry”, in cui i difensori imparano da ogni attacco mentre i criminali non ricevono alcun feedback sul motivo del fallimento.

“This setup is deliberately completely unfair to the criminals. They have no data, while defenders have vast amounts of data to defend against them, making it not a fair competition and allowing the system to learn a lot while attackers get no useful feedback,” Mr. Forrest said.

iProov gestisce tra 1.5 million e 2 million transazioni al giorno, ha detto. La piattaforma viene aggiornata regolarmente, in modo simile a un software antivirus, apprendendo dai modelli di attacco globali attraverso una divisione dedicata all’intelligence sulle minacce che monitora più di 130 forum criminali sul dark web e l’app di messaggistica Telegram.

Poiché le immagini biometriche vengono spesso eliminate dopo un breve periodo per proteggere la privacy, iProov conserva metadati tecnici costituiti da numeri in virgola mobile generati dalle sue reti neurali. Questi dati consentono all’azienda di ricostruire in qualsiasi momento lo stato della piattaforma e di fornire a regolatori e banche registri di audit dettagliati.

Semplice e inclusivo per progettazione

Per l’utente comune, l’obiettivo è rendere trasparente la sicurezza di alto livello. Il processo di autenticazione richiede in genere che l’utente tenga fermo il volto per due o tre secondi, senza dover eseguire gesti complessi.

Mr. Forrest ha aggiunto che il sistema è progettato per l’inclusione, funzionando con diversi toni di pelle ed etnie, e persino su telefoni mobili più vecchi con connettività scarsa.

“iProov’s job is to ‘get out of the way’ of the consumer: keep security strong, but make the process so seamless and consistent that people barely notice it’s there,” ha detto. — J.C.A. Gonzales