Gartner warnt
Kein Schutz vor Betrug am Smartphone
Bisher gibt es folgende Methoden zur Betrugserkennung (Fraud Detection) bei mobilen Geräten und Applikationen:
Zwei Methoden der Betrugserkennung
-
Erkennung mobiler Geräte: Wird durch ein JavaScript auf dem Server angestoßen, auf dem sich der User einloggt. Dabei werden so viele Informationen wie möglich eingesammelt, sei es über das Handy selbst oder über den Browser und seine Einstellungen. Ziel ist immer die eindeutige Feststellung der Identität desjenigen, der sich einloggt. Zusätzliche Applikationen, die direkt auf dem mobilen Gerät installiert sind und Informationen wie die Seriennummer des Geräts oder eine Netznummer an den Server übermitteln, erfordern das Einverständnis des Users.
-
Lokation des Geräts: Dies geschieht unabhängig vom eingeschalteten Browser über die im Telefon abgespeicherten Ortsdaten. Dazu muss das Telefon lediglich eingeschaltet sein. Die Informationen werden entweder über vom User aktivierte GPS-Anwendungen übermittelt oder über Applikations-Schnittstellen, die von den Telefongesellschaften auf den Geräten untergebracht sind.
Hersteller von Software zur Betrugserkennung passen inzwischen ihre Tools zur Risikoverminderung und für rollenbasierende Modelle speziell für mobile Geräte an. Dabei soll auch das Verhalten der User genauer überprüft werden, solange sie auf den Anwendungen der E-Commerce-Anbieter eingeloggt sind.
Doch bisher fehlen den Sicherheitsanbietern noch die entsprechenden Erfahrungen mit mobilen Geräten. Gartner empfiehlt deshalb den Herstellern, auch weitere Informationen über die User heranzuziehen, zum Beispiel wenn sie stationäre Geräte wie PCs benützen.
Anbieter, die im wachsenden Markt für mobile E-Commerce überleben wollen, müssen sich laut Gartner-Analyst Clark mehr um die Sicherheit bei den Transaktionen dieser Einkaufsart bemühen. Besonders kontext-bezogene Applikationen sollten mehr hinzugezogen werden.
Weitere Informationen finden sich in dem Gartner-Report "Get Smart With Context-Aware Mobile Fraud Detection", der auf der Gartner-Website erhältlich ist.