البنوك، البنك الاحتياطي الهندي يتحدان لإطلاق منصة الكشف عن الاحتيال الرقمي

لمواجهة التهديد المتزايد للاحتيال في المدفوعات الرقمية في الهند، تتعاون كل من البنوك العامة والخاصة لبناء منصة ذكاء المدفوعات الرقمية (DPIP)، وهي جزء من البنية التحتية العامة الرقمية للبلاد (DPI)، تحت إشراف بنك الاحتياطي الهندي (RBI). نظرًا لضرورة الأمر بالنسبة للحكومة الفيدرالية وبنك الاحتياطي الهندي، من المتوقع أن تبدأ المنصة العمل في الأشهر القادمة.

تم تكليف مركز الابتكار في البنك الاحتياطي (RBIH) بتطوير نموذج أولي للمنصة بالتنسيق مع 5 إلى 10 بنوك. ستستفيد هذه المبادرة من أحدث التقنيات، بما في ذلك الذكاء الاصطناعي (AI) وتعلم الآلة، لمعالجة الاحتيال في نظام المدفوعات.

يأتي هذا الجهد بعد أيام قليلة من تقرير البنك الاحتياطي الهندي السنوي للسنة المالية 2024-2025 الذي كشف عن زيادة حادة في احتيالات المدفوعات الرقمية، حيث تم الإبلاغ عن 13,516 حالة تشكل 56.5% من جميع احتيالات البنوك المبلغ عنها. ومع ذلك، فإن الاحتيالات المبلغ عنها في سنة معينة قد تكون قد حدثت عدة سنوات قبل سنة الإبلاغ.

"مع استمرار ارتفاع المدفوعات الرقمية، فإن التزام بنك الاحتياطي بتحسين الأمان وحماية العملاء ومنع الاحتيال سيظل من الأولويات الرئيسية في 2025-26. يتم التخطيط لإنشاء منصة ذكاء المدفوعات الرقمية، والتي ستستفيد من تقنيات متقدمة للحد من الاحتيالات المتعلقة بالمدفوعات،" قال البنك الاحتياطي في تقريره السنوي الأخير.

عند الإطلاق، سيتولى DPIP تجميع البيانات من قنوات متعددة لاكتشاف المخاطر ومكافحة الاحتيال الرقمي. سيسمح تبادل المعلومات في الوقت الفعلي للمؤسسات المالية بالتصرف بسرعة ضد التهديدات الناشئة، مما يضمن معاملات رقمية أكثر أمانًا.

سيتم تصميم هذه المنصة الجديدة لتحسين إدارة مخاطر الاحتيال من خلال تمكين تبادل وتحليل المعلومات في الوقت الفعلي، مما يسمح للبنوك بالكشف عن المعاملات الاحتيالية وإيقافها بشكل أكثر فعالية. ستشمل البنية المؤسسية لـ DPIP مساهمات من مجموعة واسعة من البنوك، معترفةً بأن الاحتيال هو قضية مشتركة عبر القطاع المالي.

من خلال دمج تحليلات مدفوعة بالذكاء الاصطناعي وتعزيز تبادل معلومات الاحتيال الفورية بين البنوك، تهدف DPIP إلى اكتشاف السلوكيات غير الطبيعية والأنشطة المشبوهة في وقت مبكر. تؤكد هذه المقاربة التعاونية والمدفوعة بالتكنولوجيا التزام الهند بتأمين مشهدها المالي الرقمي، مما يساعد على إعادة بناء الثقة العامة وتعزيز مكانة البلاد كقائد في المعاملات الرقمية الآمنة.

تأتي المبادرة بعد أن سلط التقرير السنوي للبنك الاحتياطي الهندي الضوء على ارتفاع حاد في الاحتيال المصرفي، حيث تضاعفت المبالغ المبلغ عنها تقريبًا لتصل إلى ₹36,014 كرور ( حوالي 4.1 مليون دولار ) في السنة المالية 25. حدثت معظم الحوادث من حيث الحجم في مجال المدفوعات الرقمية ( بطاقات الإنترنت )، بينما تم الإبلاغ عن أعلى قيمة للاحتيالات في قطاع الإقراض ( القروض ). كانت عمليات الاحتيال في المدفوعات الرقمية الأكثر تكرارًا في البنوك الخاصة، بينما شهدت البنوك العامة الجزء الأكبر من الاحتيالات في المعاملات المتعلقة بالقروض.

"حدثت عمليات احتيال بشكل أساسي في فئة المدفوعات الرقمية (بطاقة/الإنترنت) من حيث العدد، وأساسًا في محفظة القروض (مقدمات) من حيث القيمة. بينما ساهمت عمليات احتيال بطاقة/الإنترنت بأقصى قدر في عدد الاحتيالات التي أبلغت عنها البنوك الخاصة، كانت الاحتيالات في البنوك العامة بشكل رئيسي في محافظ القروض،" قال البنك الاحتياطي الهندي في تقريره السنوي.

تزايد الاحتيالات في المدفوعات الرقمية على الرغم من إجراءات RBI

على الرغم من التدابير الاستباقية التي اتخذها بنك الاحتياطي الهندي - بما في ذلك اعتماد تقنيات متطورة ومبادرات مثل MuleHunter.AI التي تهدف إلى تحديد الحسابات الاحتيالية - لا تزال عمليات الاحتيال في المدفوعات الرقمية ترتفع بمعدل مقلق. وعلى الرغم من قيمتها، تكافح هذه الأدوات المتطورة لمواكبة التكتيكات المتطورة التي يستخدمها المجرمون الإلكترونيون. مع نمو المعاملات الرقمية في الحجم والتعقيد، يجد المحتالون طرقًا جديدة لاستغلال الثغرات في النظام، وغالبًا ما يستهدفون المناطق الأقل تنظيمًا في النظام المالي.

"تتزايد عمليات الاحتيال في المدفوعات الرقمية في الهند بسبب تقنيات الاحتيال المتطورة، مثل التزييف العميق المدعوم بالذكاء الاصطناعي والتصيد، متجاوزة أدوات الكشف مثل [RBI's] MuleHunter.AI"، قال شارات شاندرا، مؤسس EmpowerEdge Ventures وممكن الشركات الناشئة، لموقع CoinGeek.

"النمو السريع لعمليات UPI (₹200 تريليون / $2.34 تريليون) يخلق سطح هجوم واسع، مما يربك الأنظمة. يفتقر العديد من المستخدمين إلى الثقافة المالية، مما يجعلهم عرضة للاحتيال مثل رموز QR المزيفة أو مشاركة كلمات المرور لمرة واحدة. تعيق الفجوات التنظيمية، بما في ذلك التأخيرات في تنفيذ قانون حماية البيانات الشخصية الرقمية، والحواجز القانونية لمشاركة بيانات المحتالين، جهود الوقاية،" أشار تشاندرا.

أشار تشاندرا إلى أن عدم التعاون المتماسك بين البنوك، وشركات التكنولوجيا المالية، والجهات التنظيمية يخلق فجوات يمكن أن يستغلها المحتالون، خاصة من خلال المنصات التي تخضع لتنظيمات ضعيفة مثل خدمات (OTT). تتفاقم الحالة عندما تركز المؤسسات المالية أكثر على النمو السريع بدلاً من تعزيز تدابير الأمان. قال تشاندرا إن التحديات الرئيسية تشمل الحفاظ على تجربة مستخدم سلسة أثناء تنفيذ بروتوكولات أمان قوية، والبقاء في مقدمة تقنيات الاحتيال المتطورة باستمرار، وتمكين مشاركة البيانات في الوقت الحقيقي بين جميع الأطراف المعنية. إن التعليم المستمر للجمهور والرقابة التنظيمية الأكثر صرامة أمران أساسيان لمكافحة الاحتيال. "تعتمد نجاح DPIP على التنسيق السلس بين البنوك والتكنولوجيا المالية وأصحاب المصلحة الآخرين. لقد تم تأجيل الجهود السابقة لإنشاء قواعد بيانات مشتركة بسبب القضايا القانونية والتجارية، وقد تؤدي التحديات المماثلة إلى تأخير أو تحديد فعالية DPIP،" أضاف تشاندرا.

1 من كل 5 أسر مستخدمي UPI تعرضت للاحتيال

شهدت واجهة المدفوعات الموحدة في الهند (UPI)، وهو نظام دفع في الوقت الحقيقي يدعم المعاملات من نظير إلى نظير ومعاملات التجار، نموًا متفجرًا في السنوات الأخيرة.

تقول أحدث تقرير سنوي لبنك الاحتياطي الهندي: "خلال 2024-25، سجلت المدفوعات الرقمية إجمالي نمو بنسبة 34.8% و 17.9% من حيث الحجم والقيمة على التوالي. علاوة على ذلك، وضعت نجاح UPI الهند في موقع ريادي بحصة تبلغ 48.5% في المدفوعات العالمية في الوقت الحقيقي من حيث الحجم."

ومع ذلك، تشير استطلاعات الرأي الأخيرة إلى أن واحدًا من كل خمسة أسر لديها مستخدم UPI قد واجهت احتيالًا مرة واحدة على الأقل خلال السنوات الثلاث الماضية. تأتي هذه القصة في ظل زيادة حادة في معاملات UPI، التي بلغت 185.8 مليار في السنة المالية 2024-25، بزيادة قدرها 41.7% عن العام السابق، وتشكل الآن 83.4% من إجمالي حجم المدفوعات الرقمية في الهند.

من المقلق أن 51% من ضحايا الاحتيال لم يبلغوا عن الحادث لأي جهة رسمية - سواء للشرطة أو البنك أو مزود خدمة UPI أو الهيئات التنظيمية مثل الشركة الوطنية لمدفوعات الهند (NPCI) أو البنك الاحتياطي الهندي. تشير هذه الافتقار إلى الإبلاغ إلى تمثيل ناقص كبير في بيانات الاحتيال الرسمية، مما يشير إلى أن الحالات الفعلية قد تكون أعلى بكثير.

أظهرت الدراسة، التي جمعت أكثر من 32,000 استجابة من مستخدمي UPI، أيضاً أن المحتالين يستغلون الإقبال السريع على المدفوعات الرقمية من خلال مجموعة واسعة من الأساليب الخادعة.

الجهات التنظيمية تقاوم

استجابةً للتهديد المتزايد للاحتيال في المدفوعات الرقمية، أطلقت RBI، والشركة الوطنية لمدفوعات الهند (NPCI)، وحكومة الهند سلسلة من المبادرات الاستراتيجية لتعزيز أمان النظام المالي الرقمي.

لزيادة ثقة المستخدمين ومواجهة محاولات التصيد، يتم طرح امتدادات نطاقات مخصصة وآمنة مثل “.bank.in” و“.fin.in”. هذه النطاقات الحصرية مخصصة للمؤسسات المالية المعتمدة، مما يوفر للمستخدمين بيئة عبر الإنترنت موثوقة ويقلل من خطر انتحال الهوية أو المواقع المزيفة.

في ديسمبر 2024، قدم بنك الاحتياطي الهندي MuleHunter.AI، وهو أداة متقدمة تعتمد على الذكاء الاصطناعي/تعلم الآلة تم تصميمها خصيصًا لتحديد وتتبع حسابات المول—الحسابات البنكية التي تُستخدم كقنوات لغسل الأموال أو إجراء معاملات غير مصرح بها.

على الجانب العام، أنشأت الحكومة البوابة الوطنية للإبلاغ عن الجرائم السيبرانية، جنبًا إلى جنب مع رقم خط المساعدة المخصص، 1930، لتسهيل عملية الإبلاغ عن حالات الاحتيال الرقمي أو الأنشطة المشبوهة. يهدف هذا المبادرة إلى تحسين معدلات الإبلاغ عن الاحتيال وضمان وصول الضحايا بسرعة إلى آليات الدعم والتعويض.

NPCI—الهيئة المركزية المسؤولة عن الإشراف على المدفوعات التجارية وأنظمة التسوية في الهند—ومعهد تطوير وبحوث تكنولوجيا المصارف (IDRBT) قد دخلوا في اتفاقية لتعزيز الأمن السيبراني والمرونة ضمن بنية المدفوعات الرقمية في الهند.

في إطار هذه التعاون، ستقوم المنظمتان بتصميم وتقديم برامج تدريبية متخصصة تهدف إلى المحترفين في مجالات التكنولوجيا والأمن السيبراني العاملين في قطاعات البنوك والمدفوعات الرقمية. ستتناول هذه البرامج مواضيع حاسمة، بما في ذلك أفضل الممارسات في الأمن السيبراني، والقدرة التشغيلية، وخصوصية البيانات، لضمان تجهيز المحترفين لمواجهة التهديدات الرقمية المتطورة.

"تعزيز القدرة على الصمود أمام الهجمات السيبرانية ليس مجرد مسألة تتعلق بالتكنولوجيا، بل يتعلق أيضًا بالأشخاص والاستعداد. ستتيح شراكتنا مع IDRBT بناء قدرة هيكلي عبر النظام البيئي من خلال التدريب والشهادات ومشاركة المعلومات حول التهديدات. تعزز هذه التعاون التزام NPCI بإدارة المخاطر بشكل استباقي ورفع معايير الأمان عبر المدفوعات الرقمية،" قال ديليب أسب، المدير الإداري والرئيس التنفيذي لشركة NPCI.

أحد النتائج الرئيسية للشراكة سيكون إنشاء برنامج شهادة أمان مدفوعات معتمد من NPCI مصمم لتحديات الصناعة الحالية ومتوافق مع التوقعات التنظيمية. تهدف هذه المبادرة إلى توحيد ورفع مستوى الخبرة الأمنية عبر نظام المدفوعات.

بالإضافة إلى ذلك، ستوفر IDRBT خدمة المعلومات الاستخبارية المتقدمة عن التهديدات إلى NPCI وشركائها. سيمكن ذلك من مشاركة بيانات التهديدات في الوقت الحقيقي، مما يساعد المؤسسات ضمن شبكة NPCI على الدفاع بشكل استباقي ضد التهديدات الإلكترونية وتعزيز الوضع الأمني العام في مشهد المدفوعات الرقمية.

تمثل هذه الجهود معًا نهجًا متعدد الجوانب لتأمين مشهد المدفوعات الرقمية في الهند، حيث تجمع بين التكنولوجيا، والإشراف التنظيمي، والمشاركة العامة للتخفيف من الاحتيال وحماية المستخدمين.

شاهد: يمكن أن تكون تقنية البلوكشين "المعطلة" مفيدة للهند

شاهد النسخة الأصلية
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • أعجبني
  • تعليق
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت