Az online csalások mértéke tartósan magas maradt, miközben a mesterséges intelligencia új szintre emelte az identitásalapú visszaéléseket. Hamis dokumentumok, szintetikus személyazonosságok és hangklónozás: a csalók egyre kifinomultabb eszközökkel támadják a digitális ügyfélazonosítást. Paradox módon azonban éppen ez a technológia lehet az egyik leghatékonyabb fegyver ellenük – ha a szolgáltatók megfelelően alkalmazzák.
Makacs probléma: továbbra sem csökken az online csalások aránya
Az online csalások globális szinten továbbra is komoly kihívást jelentenek a pénzügyi és digitális szolgáltatók számára. A Veriff személyazonosítási szolgáltató friss jelentése szerint 2025-ben az összes azonosítási kísérlet 4,18 százaléka volt csalárd. Ez azt jelenti, hogy nagyjából minden huszonötödik ellenőrzési folyamat során valaki más nevében próbált fellépni a rendszerben.
Bár az arány nem nőtt tovább, a probléma súlyosságát jól mutatja, hogy ezt megelőzően két egymást követő évben is húsz százalékos éves növekedést mértek. Hasonló képet fest a Sumsub is: a cég adatai szerint 2025-ben globálisan 2,2 százalékos volt a csalások aránya, ami ugyan alacsonyabb a 2024-es csúcshoz képest, de továbbra is meghaladja a 2023-as szintet.
A Veriff és a Sumsub globális KYC és AML platformok, amelyek digitális ügyfélazonosítási és csalásmegelőzési megoldásait olyan ismert pénzügyi és technológiai szereplők használják világszerte, mint a Revolut, a Wise, a Bolt, a Blockchain.com, a Binance, vagy a Bybit.
A mesterséges intelligencia új dimenziót nyitott a csalásokban
A jelentések egyik legfontosabb megállapítása, hogy a mesterséges intelligencia látványosan felgyorsította az identitásalapú csalások fejlődését. A Veriff szerint 2025-ben a digitálisan benyújtott képek és videók háromszáz százalékkal nagyobb eséllyel voltak teljes egészében AI által generáltak vagy manipuláltak, mint egy évvel korábban.
A Sumsub adatai alapján az AI-al támogatott dokumentumhamisítás 2025-ben már az összes hamis dokumentum két százalékát tette ki, miközben egy évvel korábban ez gyakorlatilag nem volt mérhető. Bár arányaiban még nem domináns jelenségről van szó, a növekedés üteme kifejezetten aggasztó.
A csalók egyre gyakrabban használnak úgynevezett AI-alapú „fraud agenteket” is. Ezek a megoldások generatív mesterséges intelligenciát, automatizált keretrendszereket és tanuló algoritmusokat kombinálnak, így képesek szintetikus identitásokat létrehozni, valós időben reagálni az azonosítási rendszerek visszajelzéseire, és folyamatosan finomítani a támadási módszereiket.
A digitális ügyfélazonosítás egyszerre célpont és megoldás
Nem véletlen, hogy a digitális ügyfélazonosítás és online szerződéskötés kiemelt célpontjává vált a csalóknak. Az utóbbi 10-15 évben a technológia világszerte elterjedt a pénzügyi szektorban az ügyfelek azonosítására és ügyletek jóváhagyására. Habár ez az egyik leghatékonyabb és legolcsóbb eszköz a pénzügyi csalások elleni védekezésben, egyben gyenge pont is lehet, ha a szolgáltatók nem megfelelően használják, és nem reagálnak időben az új típusú fenyegetésekre.
A csalók pontosan erre a széles körben alkalmazott technológiára építik új módszereiket. AI-al generált személyi igazolványokkal, útlevelekkel, szintetikus identitásokkal, illetve ellopott személyes adatok kombinálásával próbálják kijátszani az automatizált ellenőrzéseket. A Mastercard is arra figyelmeztetett, hogy ezek a technikák gyors ütemben terjednek, és egyre nehezebben különíthetők el a valós ügyfelektől.
Mindez azonban nem jelenti azt, hogy a digitális azonosítás zsákutca lenne. Épp ellenkezőleg: a többfaktoros ellenőrzések, az élőképes biometria, a viselkedéselemzés és az AI-alapú anomáliafelismerés együttese képes lehet hatékonyan kiszűrni a csalási kísérletek jelentős részét.
A pénzügyi szektor a kiemelt célpont, de nem az egyetlen
A Veriff adatai szerint 2025-ben a pénzügyi szolgáltatások területén mérték a legmagasabb támadási arányok egyikét. A szektorban az átlagos csalási ráta meghaladta az 5,5 százalékot, ami nagyjából harminc százalékkal magasabb a globális átlagnál. Különösen a kriptós és a hitelezési platformok voltak érintettek, míg a befektetési szolgáltatásoknál az engedélyezett, de később vitatott tranzakciók száma ugrott meg.
Még ennél is rosszabb helyzetben volt az e-kereskedelem, ahol a csalások aránya elérte a 19,2 százalékot, azaz az ötszörösét a globális átlagnak. Ez jól mutatja, mennyire kitetté váltak azok az ágazatok, ahol gyors, súrlódásmentes digitális belépési pontokat alakítottak ki.
2025-ben az Európai Unió vált a világ egyik leginkább érintett régiójává: az összes azonosítási kísérlet közel tíz százaléka bizonyult csalárdnak. Az EU és az Egyesült Királyság együttesen több mint kétszeresére növelte átlagos csalási rátáját egy év alatt, részben a szigorodó szabályozásoknak köszönhetően, amelyek korábban rejtve maradt visszaéléseket hoztak felszínre.
Az AI már a tapasztalt felhasználókat is megtéveszti
A csalások egyre gyakrabban több digitális érintkezési ponton keresztül valósulnak meg. Játékplatformok, közösségi oldalak vagy akár társkereső alkalmazások szolgálnak adatgyűjtésre vagy bizalomépítésre, mielőtt a támadók pénzügyi visszaélésbe kezdenének.
A mesterséges intelligencia azonban nemcsak a háttérben dolgozik. A hangklónozásra épülő csalások terjedése azt mutatja, hogy az AI már a csalásokban jártas, tudatos felhasználókat is képes megtéveszteni. Valósnak tűnő hangminták, ismert személyek beszédstílusa és érzelmi manipuláció együttese komoly kockázatot jelent.
A technológia nem ellenség, hanem eszköz
A jelentések egyik legfontosabb tanulsága, hogy bár az AI komoly fegyverré vált a csalók kezében, ugyanilyen erős eszköz lehet a védekezésben is. A digitális ügyfélazonosítás megfelelően kialakítva nemcsak költséghatékony és skálázható, hanem kulcsszerepet játszhat a pénzügyi rendszerbe vetett bizalom fenntartásában is.
A következő évek tétje az lesz, hogy a szolgáltatók képesek-e tartani a lépést a technológiai versenyben – és hogy a mesterséges intelligenciát végül ki használja hatékonyabban: a csalók vagy a védekezők.
Forrás: fintechnews.ch
Címlapkép: depositphotos