Scanned and scammed: QR code fraud

犯罪分子向来善于利用新技术的“前沿领域”。19 世纪中叶,有组织犯罪团伙通过刚刚诞生的电报,协调不在当地司法管辖范围内的犯罪活动。20 世纪初,有组织犯罪分子借助汽车快速逃离现场,还将其用作运输盗窃物品的“工具”。120 世纪 90 年代,儿童剥削及贩毒犯罪分子利用互联网传播儿童性虐待内容、销售非法毒品。2 在这三个案例中,犯罪网络先于“主流”社会运用相关技术,就是为了领先执法机关一步。 快速响应码与欺诈 快速响应码(二维码)是我们购买的产品上展示的一种通用产品代码。20 世纪 90 年代初,日本工程师原昌宏发明了二维码,并将这种代码格式用于追踪日本汽车制造供应链中的零部件。二维码主要分为两类:静态(存储固定信息)和动态(可变更信息)。在二维码中,数据被排列成黑白像素,只要经过智能手机摄像头或其他扫描设备扫描,就能完成解读。二维码为二进制形式,黑色部分表示 1,白色部分表示 0。静态二维码就像个人名片,而动态二维码则像个人网站(易于更新)。非接触式和简单便捷,通常意味着没有物理界限、中介机构等“阻碍”。物理界限和中介机构能在一定程度上保障安全,冻结或撤销安全性存疑的交易。 以自动柜员机 (ATM) 为例。银行客户可以通过自动柜员机提取现金,无需在“银行营业时间”亲自赶往银行办理。这为客户带来了便利,也为银行降低了人力成本。然而,这种操作流程简化也有其劣势。不法分子可能“踩点”自动柜员机的位置,然后瞄准银行客户实施抢劫,因此,客户的人身安全风险也随之升高。由于缺少银行柜员实时观察,犯罪分子得以避开相关人员(好人)视线并利用该系统。二维码也难逃这种趋势。需要说明的是,二维码不会遭到黑客攻击。黑客若要篡改,必须修改黑白二进制模式,而如果不了解实际二维码背后的明文,仅凭肉眼根本无法读取。3即便如此,犯罪分子仍有其他手段破坏二维码以达成其非法目的。 大量二维码相关欺诈通过二维码网络钓鱼实施。Security 报告称,相比 2023 年 1 月至 8 月的累计数量,2023 年 9 月的二维码网络钓鱼事件增长了 51%。4与其他金融相关欺诈类似,二维码网络钓鱼极易导致账户盗用和数字支付欺诈。 二维码欺诈的实际操作 肉眼无法直观辨别恶意二维码,这为不法分子提供了显著便利。 随着公众逐渐习惯忽略和删除电子邮件中(可能存在)的引导受害者跳转至欺诈网站的恶意统一资源定位符 (URL) 链接,犯罪分子开始利用条形码的“下一代”版本——二维码。鉴于配备摄像头的智能手机的广泛使用以及二维码的实用功能,二维码在活动门票、广告和餐厅菜单中随处可见。犯罪分子可将恶意二维码覆盖在合法二维码上,将扫描者引导至要求提供个人信息的网站,进而实施身份盗用。 2023 年 11 月,金融犯罪执法网络 (FinCEN) 发布警告,提醒人们注意不法分子发出的标注“重要合规通知”并附带二维码的电子邮件或实体通信。这起欺诈事件发生的背景是,金融犯罪执法网络根据 2024 年 1 月《公司透明度法案》(CTA) 规定,要求增加受益所有权信息...
The Money Laundering/Fraud Connection

在一次执法部门简报会后的随意交谈中,某地方警察局缉毒部门的一名主管抱怨称,他在尝试使用一款热门点对点资金转账应用创建卧底账户时遇到了很多难题。可惜的是,他和其他许多同僚一样,对反洗钱 / 银行保密法合规工作的现状及其可能提供的帮助了解甚少,但这恰好说明合规工作已经取得显著成效。如果我们静下心来思考,就会发现卧底行动本质上是一种欺诈行为,洗钱亦是如此。在卧底行动中,执法机构尽可能将虚假或欺诈性的人物或实体塑造成看似真实存在的人物或实体;而洗钱的核心要点和目标是将非法所得伪装成合法收入。这两种情况都非常接近或等同于欺诈的定义。 如果询问全国各地甚或多家海外同行的任何可疑活动报告审核团队成员,就会发现,欺诈嫌疑已成为许多报告的核心内容。对此,大多数人都归咎于新冠疫情应对措施,并不关注其为触发因素还是纯粹巧合。不可否认,疫情期间金融交易技术发展迅猛。似乎一夜之间,技术进步就将远程银行业务变为了新常态。这些技术进步还推动反洗钱 / 银行保密法合规领域与时俱进。该缉毒部门主管发现,得益于金融科技、人工智能和开源情报等技术的进步,了解您的客户尽职调查已经实现大幅改进。网络时代,任何试图插入难以验证或缺少其他合作的身份识别信息的行为,都会立即触发警报、生成危险信号并对申请予以拒绝。 区分洗钱与欺诈 长期以来,大量反洗钱 / 银行保密法合规专业人士默默地——有时甚至公开地——尝试区分洗钱与欺诈。金融机构有责任尽量避免与洗钱犯罪分子交易,而且他们也不希望与诈骗分子有业务往来,或令自身合法客户遭受欺诈。随着反洗钱 / 银行保密法的侦测和合规工作不断推进,那些可能暗示存在洗钱或欺诈的活动多次得到证实。 我们可以预见,新冠疫情期间,加快提供金融援助可能引发欺诈风险,而随着监控和报告技术的进步,侦测和消除这些欺诈行为的能力也将有所提升。如果上网查阅任何可疑活动报告审核团队所在区域的新闻稿,就会发现,涉及新冠疫情援助的欺诈案件中有许多成功的起诉案例。尽管资金可能已经流出,但仍有途径将其追回。 在洗钱被列入金融犯罪前,欺诈早已成为一种公认的金融犯罪。伪造支票、故意透支账户、挪用公款、诈骗钱财以及其他狡猾骗局都被视为白领犯罪。对此,执法机构设有完善的常规调查方法。这些欺诈行为本身具有明确的受害者 / 嫌疑人要素或关系,而许多洗钱机制往往缺失这种明确的受害者 / 嫌疑人要素。在常见的欺诈计划中,受害者的钱财或其他贵重物品会被窃取。这些“白领”受害者往往包括金融机构本身或其重要客户,他们有着强烈的动机和意愿,希望尽力找到犯罪分子并追回损失。在这些案件中,执法部门与私营金融机构之间存在开展合作的要素。双方都会努力逮捕或阻止犯罪分子,并有可能追回被欺诈盗取的资产。如果任何一方拒绝配合调查,案件就有可能受阻、暂停或结束。 反洗钱监控工作 过去,洗钱活动受害者 / 嫌疑人关系要模糊得多。表面上看,洗钱犯罪分子并未造成任何损失,甚至可能被视为带来盈利的客户。随着反洗钱监控工作的不断推进,我们发现,我们不可能且不应该将洗钱犯罪分子与诈骗分子或其他金融犯罪分子区分开来。导致提交可疑活动报告的初始“可疑活动”以现金为中心。无法解释的高额现金仍然且应当是反洗钱工作中的可疑活动报告重点之一。幸而,随着远程交易系统和应用日益占据主导地位,反洗钱 / 银行保密法合规工作得以推进。反洗钱 / 银行保密法的监控和侦测工作不断改进,紧跟技术进步节奏,往往能反映出区分洗钱犯罪分子和诈骗分子的尝试并无多大意义。洗钱犯罪分子常会从事欺诈活动,而诈骗分子也常从事洗钱活动,这类现象不足为奇。有意从事犯罪活动的人很少会专注于单一犯罪手段。如果深入分析交易数据,就会发现,依赖非法所得的任何生活方式在所有层面上都会显露可识别的异常现象。大多数情况下,只要任何层面存在欺骗系统的意愿,就意味着所有层面都存在此类欺骗行为。 毒贩经常参与以物易物和交易权衡。也常接受以赃物(可能包括枪支)作为违禁品付款。在欺诈领域,伪造或篡改支票的流通常被视为地方警察的关注要点,直到人们发现涉事个人属于更大的有组织团体。商店行窃也常被视为地方警察的关注要点,直到近期人们发现其属于复杂的有组织零售盗窃团伙。试图销售毒品、盗窃赃物或使用通过欺诈手段获得的资金,都会留下一系列相似的线索。提醒执法部门注意这些线索,一直是《银行保密法》的宗旨。在反洗钱 / 银行保密法工作中,有个问题日益突出——执法部门的培训和经验是否同样与时俱进。 在“街头”层面,毒贩也曾被视为地方缉毒警察的关注对象。反洗钱 / 银行保密法合规工作旨在应对芬太尼过量使用危机,许多点对点支付应用现在能够识别销售致命剂量毒品的人,这一过程可能挽救无数生命。常附于支付方式的短信和表情符号甚至可以明确揭示活动实质。如果缉毒主管不太了解反洗钱 / 银行保密法合规进展对卧底行动的影响,人们就会担心其是否同样不太了解其可用于调查其他方面的信息和情报。 或许在初始构想中,人们认为反洗钱工作只针对涉及金额高达数百万美元的有组织犯罪集团。但是技术进步和经验表明,体现犯罪分子参与的任何金融交易活动都可以被识别出来,无论交易规模大小。人们常常忽略,即使是参与最高层级犯罪活动的人,也会在日常和例行交易活动中留下可识别的蛛丝马迹。 例如,杀猪盘老年受害者,尝试通过加油站自动柜员机购买加密货币的不知情钱骡,点对点支付中附带的暗示毒品交易的表情符号,用于支付常规账单的结构松散的定期现金存款,或者向已知协助掩盖潜在犯罪活动(包括儿童性虐待内容贩卖)的网站或应用支付的款项。无论有意还是无意,反洗钱 / 银行保密法监控工作都已达到较高水平。这一切进一步证实,“以资金为线索”的传统调查策略至今依然行之有效。 Steve Gurdak,CAMS,华盛顿巴尔的摩贩毒高发地区项目北弗吉尼亚州金融行动经理,美国弗吉尼亚州,sgurdak@wb.hidta.org  免责声明:本文观点仅为作者的个人观点,不代表华盛顿特区 / 巴尔的摩贩毒高发地区项目的观点。
The Use of AI and Machine Learning in Financial Crime Compliance

Nowadays, people often talk about artificial intelligence (AI) and machine learning. “Artificial Intelligence is the field of developing computers and robots that are capable of behaving in ways that both mimic and go beyond human capabilities. AI enabled programs can analyze and contextualize data to...
ACAMS Macau Chapter: 2024 Annual General Meeting Held in Macau

ACAMS澳門分會於今年7月6日舉行了年度大會,及向所有分會成員和嘉賓發表了年度報告。 澳門分會近年積極加強與政府機構、學術界的交流,做好對業界及公眾的宣傳和教育。尤其是與各大院校合作,從防詐騙宣傳入手,在多間中學舉辦校園防詐騙宣講專場,提升公眾特別是青少年防詐、防洗錢的意識。 作為分會拓展計劃的一部分,澳門分會在2023/2024年度順利舉行了以下活動: 交易監控研討會 反電訊網絡詐騙與反洗錢工作座談會 分別向兩間中學的學生講解反洗錢意識和防詐能力 三次向公眾宣傳不同的電訊詐騙方式 作為分會拓展計劃的一部分,澳門分會在2023/2024年度順利舉行了以下活動: 交易監控研討會 反電訊網絡詐騙與反洗錢工作座談會 分別向兩間中學的學生講解反洗錢意識和防詐能力 三次向公眾宣傳不同的電訊詐騙方式 年度大會更邀請了不同的主講嘉賓就反洗錢及其相關主題發表演講。主講嘉賓包括:澳門金融管理局行政管理委員會委員黃立峰先生、澳門警察總局金融情報辦公室副主任馮婉琪小姐及澳門博彩監察協調局廳長鄭錦利先生。 澳門分會還積極參與粵港澳大灣區及其他國際社會的合作與信息交流,通過在內地、澳門高等院校及專業機構舉辦反洗錢專業課程和交流會,廣泛聽取多領域、多行業精英的專業見解,借鑒國際先進經驗,為澳門更好融入大灣區、融入國家發展大局貢獻力量。 在2024/2025年度,ACAMS澳門分會將會向三個主要目標進發: 一、分會將繼續利用其專業知識,加強研究能力及獲取更好的研究成果。二、提高與其他專業機構的緊密合作,培養專業精神,及向公眾宣傳反洗錢意識。三、促進與政府部門和傳媒機構的溝通,從而獲得社會大眾認可。 李紹文, CAMS, CGSS 理事會成員 ACAMS澳門分會