case study icon

Jak bank chroni seniorów przed oszustwami zdalnego dostępu i osiągnął ROI w 3 miesiące

Jak zwiększyć ochronę seniorów i osób mniej biegłych cyfrowo przed oszustwami zdalnego dostępu, nie wymagając od nich instalacji dodatkowego oprogramowania ani wykonywania dodatkowych czynności?

Grafika okładkowa o ochronie klientów bankowości przed zdalnym dostępem, z laptopem i telefonem.

Wiodący bank komercyjny wdrożył Remote Desktop Detection for Web, które pozwala wykrywać aktywne sesje zdalnego dostępu bezpośrednio w bankowości internetowej. Rozwiązanie zostało zintegrowane za pomocą jednej linii kodu JavaScript, nie wymaga żadnych działań po stronie użytkownika, a zwrot z inwestycji nastąpił w ciągu 3 miesięcy.

  • Klient: Wiodący bank komercyjny obsługujący ponad 4 mln aktywnych użytkowników bankowości internetowej.
  • Obszar: Wykrywanie fraudów typu remote access scam w bankowości internetowej
  • Integracja: Jedna linia kodu JavaScript
  • Rezultat: ROI w ciągu 3 miesięcy dzięki skuteczniejszemu wykrywaniu fraudów, bez dodatkowych działań po stronie klientów.

Z czym mierzył się klient i dlaczego to było krytyczne?

Bank mierzył się z fraudami typu Remote Access Scam, które wykorzystywały manipulację socjotechniczną i stanowiły szczególne zagrożenie dla osób mniej biegłych cyfrowo, w tym seniorów. Oszuści podszywali się pod pracowników działu bezpieczeństwa banku i informowali klientów o rzekomej próbie kradzieży środków. Następnie nakłaniali ich do uruchomienia legalnej aplikacji do zdalnego dostępu, np. AnyDesk. Klient samodzielnie logował się do bankowości, dlatego na etapie logowania nie pojawiały się wyraźne sygnały oszustwa. Dopiero podczas zlecania przelewu oszust przejmował kontrolę nad urządzeniem lub instruował klienta, jak autoryzować transakcję. Dlatego kluczowe było wykrywanie aktywnej sesji zdalnego dostępu także podczas operacji wysokiego ryzyka, a nie wyłącznie przy logowaniu.

Dotychczasowe zabezpieczenia koncentrowały się głównie na momencie logowania. Po prawidłowym uwierzytelnieniu bank miał ograniczoną możliwość szybkiego rozpoznania, że podczas aktywnej sesji pojawiło się narzędzie zdalnego dostępu.

Największe ryzyko występowało podczas operacji wysokiego ryzyka, takich jak zlecanie płatności. Operacja mogła być wykonywana bezpośrednio przez oszusta albo przez poprawnie zalogowanego klienta działającego zgodnie z jego instrukcjami. Bank potrzebował sposobu na wykrywanie aktywnej sesji zdalnego dostępu bez angażowania klienta w dodatkowe działania, takie jak kolejne autoryzacje czy ponowne logowanie.

Kluczowe wyzwania:

  • zabezpieczenia skoncentrowane przede wszystkim na momencie logowania,
  • ograniczona widoczność zagrożeń pojawiających się podczas aktywnej sesji,
  • wykorzystywanie legalnych narzędzi zdalnego dostępu (np. AnyDesk, TeamViewer, Supremo) przez oszustów
  • szczególna podatność seniorów i osób mniej biegłych cyfrowo,
  • zachowanie niezakłóconego doświadczenia klienta bez wprowadzania dodatkowych działań po jego stronie

Co wdrożyliśmy i jak to działa w praktyce?

W kanale bankowości internetowej wdrożono PREBYTES Remote Desktop Detection for Web. Integracja wymagała dodania jednej linii kodu JavaScript. Po uruchomieniu rozwiązanie zaczęło dostarczać sygnał o obecności zdalnego pulpitu i możliwym przejęciu kontroli nad aktywną sesją.

Bank sam określił, w których momentach wykorzystuje sygnał Remote Desktop Detection. Może on być sprawdzany na stronie logowania, przed transakcją wysokiego ryzyka lub podczas innych krytycznych działań wykonywanych po zalogowaniu. Rozwiązanie nie koliduje z już działającymi systemami antyfraudowymi i nie wymaga ich zastępowania ani przebudowy. Działa równolegle i niezależnie, uzupełniając dotychczasowe mechanizmy o dodatkowy sygnał dotyczący obecności zdalnego pulpitu. Pozwala to ograniczać liczbę fałszywych alarmów i szybciej identyfikować sytuacje wymagające reakcji.

Remote Desktop Detection wykorzystuje aktywne i pasywne mechanizmy detekcji, aby rozpoznawać działające narzędzia zdalnego dostępu oraz moment przejęcia kontroli nad urządzeniem lub sesją online. Rozwiązanie nie wykorzystuje do działania danych, które mogłyby identyfikować użytkownika. Dzięki temu jest zgodne z podejściem privacy-by-design.

Aby ochrona działała, użytkownik nie musi instalować dodatkowego oprogramowania, wykonywać żadnych dodatkowych czynności ani udzielać nowych zgód. Z perspektywy klienta sposób korzystania z bankowości pozostaje bez zmian. Rozwiązanie nie wymaga również wcześniejszego okresu uczenia, dzięki czemu dostarcza ochronę od pierwszego dnia działania.

Jakie były rezultaty i co to zmieniło na co dzień?

Bank rozszerzył detekcję poza sam moment logowania i uzyskał możliwość wykorzystywania sygnału Remote Desktop Detection podczas całej aktywnej sesji, szczególnie przed transakcjami wysokiego ryzyka.

Było to szczególnie istotne w przypadku seniorów i osób mniej biegłych cyfrowo, które mogą być bardziej podatne na manipulację stosowaną przez oszustów. W ich przypadku szybkość rozpoznania zagrożenia miała bezpośrednie znaczenie dla ochrony środków na rachunku.

Dzięki temu zespoły odpowiedzialne za przeciwdziałanie fraudom otrzymywały dodatkowy sygnał ryzyka dokładnie w momencie, gdy był najbardziej potrzebny. Rozwiązanie działało w tle, bez konieczności instalowania dodatkowego oprogramowania ani wykonywania dodatkowych działań przez klientów, co pozwoliło zachować niezakłócone doświadczenie korzystania z bankowości internetowej. W analizowanym wdrożeniu okres zwrotu z inwestycji (ROI) wyniósł 3 miesiące.

Efekty po wdrożeniu

  • ochrona na każdym etapie sesji online oraz możliwość zatrzymania transakcji uznanej za ryzykowną,
  • ochrona wszystkich klientów, ze szczególną korzyścią dla seniorów i osób mniej biegłych cyfrowo
  • ograniczenie ryzyka utraty środków,
  • zmniejszenie liczby reklamacji fraudowych i odciążenie obsługi klienta,
  • brak dodatkowych kroków wymaganych od klienta podczas korzystania z bankowości internetowej.

Dowiedz się, jak możemy rozszerzyć ochronę klientów Twojego banku bez zmiany sposobu korzystania z bankowości internetowej: Remote Desktop Detection | Wykrywanie zdalnego pulpitu

Zobacz inne wdrożenia w branży: Bankowość
Close window
Zacznijmy

Zdobądź ochronę już dziś!

Bezpłatna, niezobowiązująca konsultacja. Możesz do nas zadzwonić lub wypełnić formularz, jeśli wolisz e-mail.

Przez telefon
Zadzwoń do nas i zapytaj o idealną ochronę dla Ciebie.

+48 537-337-551

Nie teraz, zamknij okno

Jak możemy się z Tobą skontaktować?

Więcej informacji na temat polityki prywatności można znaleźć tutaj.
Dziękujemy za Twoją wiadomość.

Wkrótce skontaktujemy się z Tobą.
Zamknij okno
Ehhh! Coś poszło nie tak podczas przesyłania formularza.