2026-06-11 00:00
← VoltarA investigação mostra que os crimes de identidade conduzem cada vez mais a múltiplos casos de fraude, em vez de criarem eventos isolados. O Relatório de Tendências em Identidade de 2026 do Identity Theft Resource Center revela que aproximadamente um quarto das vítimas (25,6%) lida com dois ou mais eventos simultâneos, o que representa um aumento de 23,5% em relação ao ano anterior. Os crimes de identidade estão se tornando multifacetados porque um comprometimento bem-sucedido agora dá aos criminosos acesso reutilizável em vários sistemas. Um conjunto de credenciais roubadas, um dispositivo comprometido ou um golpe relacionado a problemas de conta podem resultar em roubo de conta, fraude em novas contas, uso indevido de emprego e outros abusos posteriores, especialmente quando os invasores coletam PII de alto valor e as reutilizam em todos os canais. A IA está acelerando essa tendência ao ajudar os criminosos a criar um alcance mais convincente e personalizado em grande escala e ao tornar a operação de identidades falsas, perfis falsos e falsificação de identidade mais barata. O acesso não autorizado a dispositivos está aumentando porque o telefone ou laptop é agora o centro de controle da identidade digital de uma pessoa. Se um fraudador entrar no dispositivo ou na conta de nuvem vinculada a ele, ele poderá obter acesso a aplicativos logados, credenciais armazenadas, mensagens, fluxos de MFA e caminhos de recuperação, o que é muito mais valioso do que enganar uma vítima, uma...
A investigação mostra que os crimes de identidade conduzem cada vez mais a múltiplos casos de fraude, em vez de criarem eventos isolados. O Relatório de Tendências em Identidade de 2026 do Identity Theft Resource Center revela que aproximadamente um quarto das vítimas (25,6%) lida com dois ou mais eventos simultâneos, o que representa um aumento de 23,5% em relação ao ano anterior. Os crimes de identidade estão se tornando multifacetados porque um comprometimento bem-sucedido agora dá aos criminosos acesso reutilizável em vários sistemas. Um conjunto de credenciais roubadas, um dispositivo comprometido ou um golpe relacionado a problemas de conta podem resultar em roubo de conta, fraude em novas contas, uso indevido de emprego e outros abusos posteriores, especialmente quando os invasores coletam PII de alto valor e as reutilizam em todos os canais. A IA está acelerando essa tendência ao ajudar os criminosos a criar um alcance mais convincente e personalizado em grande escala e ao tornar a operação de identidades falsas, perfis falsos e falsificação de identidade mais barata. O acesso não autorizado a dispositivos está aumentando porque o telefone ou laptop é agora o centro de controle da identidade digital de uma pessoa. Se um fraudador entrar no dispositivo ou na conta de nuvem vinculada a ele, ele poderá obter acesso a aplicativos logados, credenciais armazenadas, mensagens, fluxos de MFA e caminhos de recuperação, o que é muito mais valioso do que enganar uma vítima, uma conta de cada vez. Phishing aprimorado por IA, entrega de malware, clonagem de voz e técnicas de controle de conta estão facilitando a obtenção dessa posição e seu uso rápido.
Os casos com perdas financeiras são muito mais difíceis de resolver porque o crime já passou do compromisso para a monetização. Nessa altura, as vítimas e as instituições já não estão a lidar com uma simples questão de acesso; eles estão tentando rastrear e recuperar dinheiro que já pode ter passado por várias contas ou meios de pagamento rápido, muitas vezes entre instituições. É por isso que os modelos de resposta reativos falham tanto quando o dinheiro sai da conta, e é por isso que a prevenção no momento da autorização é mais importante do que a remediação posterior. Outra conclusão: o emprego fraudulento é o crime mais comum contra menores. Os menores são alvos atraentes porque muitas vezes têm identidades limpas, pouco ou nenhum histórico de crédito e monitorização menos ativa, o que torna a sua informação útil tanto para a fraude de identidade sintética como para a utilização indevida relacionada com o emprego. Os SSNs infantis são especialmente atraentes porque podem ser combinados com detalhes fabricados para construir um perfil sintético confiável. James Maude, CTO de campo da BeyondTrust: Vivemos em uma época em que o comprometimento da identidade é tão comum que vale a pena relatar apenas as perdas mais notáveis. Muitas organizações que lidam com clientes irão rapidamente amortizar perdas associadas a identidades de clientes comprometidas, pois aceitaram que adicionar segurança adicional que protegeria as contas dos clientes apenas aumentaria o atrito e diminuiria a probabilidade de compras futuras.
Na era das compras online e da gratificação instantânea, quaisquer mecanismos de segurança para desafiar um utilizador e verificar a sua identidade podem ser vistos como uma desvantagem competitiva. A identidade tornou-se o novo perímetro à medida que empresas e indivíduos transferem toda a sua vida para aplicações e serviços em nuvem, o que significa que uma identidade comprometida pode fornecer acesso a grandes quantidades de dados e sistemas. No mundo dos negócios, estamos vendo os limites entre contas pessoais e profissionais se confundirem, o que significa que as contas pessoais ou dispositivos de um usuário comprometidos também podem afetar sua identidade comercial. É tão comum agora que quase toda a gente conhece alguém que foi vítima de comprometimento da identidade e existe frequentemente um estigma social ou um elemento de vergonha que leva à redução das denúncias. Se você ouve falar constantemente de golpes e depois é vítima, é mais provável que você tente ignorá-los e seguir em frente do que denunciá-los e explicar por que clicou no link. Reiterando, a identidade é o novo perímetro. As organizações, bem como os indivíduos, estão começando a perceber isso e a compreender e proteger melhor seus ataques de identidade. superfície.
A um nível básico, é absolutamente essencial ter controlos robustos de MFA sobre todas as contas pessoais de elevado valor. No nível da organização, ser capaz de compreender todos os caminhos para privilegiar uma identidade em seu ambiente e reduzir proativamente esses riscos é a chave para o sucesso.