LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel...

61
pag.1 eidos consult LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO CONTROLLABILE O ANCHE … UNA OPPORTUNITÀ? Ing. Flavio RICINIELLO

Transcript of LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel...

Page 1: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.1

eidos consult

LE FRODI: UN FLAGELLO INEVITABILE,

UN RISCHIO CONTROLLABILEO ANCHE … UNA OPPORTUNITÀ?

Ing. Flavio RICINIELLO

Page 2: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.2

eidos consult

Ing. Flavio Riciniello Eidos Consult s.r.l.

web site: www.eidosconsult.com tel. : 335 61 222 92 e-mail:[email protected]

?

Page 3: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.3

eidos consult

TEMI TRATTATIGENESI DELLE FRODILE “CIFRE” NEI VARI SETTORI MERCEOLOGICI: ILMERCATOFARE DI NECESSITA’ VIRTU’LA CRIMINALITA’ ORGANIZZATAOMERTA’ O TRASPARENZA?APPROCCIO PROATTIVO NELLE TLCPROBLEMA DEL RICONOSCIMENTO DI IDENTITA’DOVE L’APPROCCIO PROATTIVO PUO’ PORTAREBENEFICI (BANCHE, e-Commerce)VULNERABILITA’ INTRINSECA DI INTERNETVANTAGGI DI UN APPROCCIO PROATTIVO ETRASPARENTE

Page 4: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.4

eidos consult

CHE STA SUCCEDENDO?

PIU’ COMPETIZIONEFUSIONI ED ALLEANZELEGISLAZIONE IN MOVIMENTONUOVE TECNOLOGIE E NUOVI SERVIZI DIMAGGIORE COMPLESSITA’ESPANSIONE DELL’USO DI INTERNET E DELL ’e-COMMERCENUOVI TIPI DI FRODE E NUOVI TIPI DI PROBLEMISETTORE BANCARIO IN FERMENTO PERAFFRONTARE IL PROBLEMA DELLE FRODI IN MODOORGANICO

Page 5: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.5

eidos consult

NON DOBBIAMO CONSIDERARE SOLOLE FRODI…

SPIONAGGIO SABOTAGGIO

Deception

ComputerHacking

Network“Sniffing”

PasswordCracking

Open SourceIntelligence

Corruptionof Personnel

Denial of ServiceAttacks

Computer Viruses,Worms, Logic Bombs

InformationBlockades

Trojan HorsePrograms

Network or E MailAddress Spoofing

Social Engineering

Hoax E Mails

DataModification

Page 6: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.6

eidos consult

TREND FUTURI NELL’INDUSTRIA E NEI SERVIZI

MOLTEPLICITA’ DI PROTAGONISTIDISPONIBILITA’ SPINTE COMPETITIVEALL’INTERNO DE VARI SOGGETTIMAGGIORE INTEGRAZIONEDELL’INFORMATICA RE DELLETELECOMUNICAZIONI (ICT)MAGGIORE IMPIEGO DI INTERNETMAGGIORE PESO DELLE FRODI INTERNEE-COMMERCEMAGGIORE ATTENZIONE AI CLIENTI MOBILI

Page 7: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.7

eidos consult

“New wave” EffectsMobility

wireless e cellulariIP networking

Internet, ma non soloBroadband

Connessioni permanenti

Mercato di massa nei consumer mass marketI “ Bad Guys”

Sempre alla ricerca di nuove frodi

Flessibili., veloci, tecnicamente bene equipaggiati

Page 8: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.8

eidos consult

ALTRI PUNTI DI ATTENZIONE

Malicious softwarexDSL vulnerabilityPenetration testingCybercriminalsPublic Network disruptionPublic Key InfrastructuresSignalling hackingOnline Frauds

Public network infrastructure Information brokerageMobility of numbersCross-border data transferSS7 Network SecurityE Commerce securityNew fraud twistsFraud management reviews

Page 9: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.9

eidos consult

IL FUTURO NELLE FRODI?

FRODI DI CONTENUTO:

e-business/e-commerce

Se l’ACCESSO è effettivamente gratuito, cosasuccederà?

Intrusioni sofisticate

Frodi da sottoscrizione (falsa identità)

Page 10: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.10

eidos consult

IL BUSINESS DELLE FRODI E’ UNODEI PIU’ ALLETTANTI PER ICRIMINALI IN QUANTO:

- RICHIEDE BASSI INVESTIMENTI

- ELEVATI RICAVI

- ASSENZA DI TASSE

- RISCHI QUASI INESISTENTI

GENESI DELLE FRODI

Page 11: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.11

eidos consult

PERCHE’ ESISTONO LE FRODI?

ESISTE UN MERCATOLA LEGISLAZIONE SPECIFICA È CARENTELE RETI DI COMUNICAZIONE SONO“APERTE”NON ESISTONO IN GENERECARATTERISTICHE ANTI-FRODE “BUILT-IN” A LIVELLO DI SERVIZI , RETI,PROTOCOLLI DI SEGNALAZIONE. QUALCHEVOLTA SONO DEI PALLIATIVI

Page 12: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.12

eidos consult

PERCHE’ ESISTONO LE FRODI?NECESSITÀ DI RICICLARE DENAROSPORCONECESSITÀ DI TRASFERIRE VOLUMIINGENTI DI DENARO PER ARMI,DROGA, ETCREPERIMENTO DI FONDI PERFINANZIARE ATTIVITÀ ILLEGALI(AD ES. TERRORISMO)

Page 13: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.13

eidos consult

COSA FAVORISCE LA CRESCITA DELLEFRODI ESISTENTI E LA NASCITA DI

QUELLE NUOVE?MANCANZA DI PREVENZIONEINADEGUATEZZA DELL’ORGANIZZAZIONEINADEGUATEZZA DEI MEZZI DI INDAGINEINADEGUATEZZA DEGLI STRUMENTI DIREPRESSIONEINADEGUATEZZA DELLA LEGISLAZIONESCARSA COOPERAZIONE TRA OPERATORI DIMERCATO

Page 14: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.14

eidos consult

LA FRODE APPARE NEI PUNTI DI “MINIMA RESISTENZA”

• NUOVE TECNOLOGIE E NUOVI SERVIZIDANNO NUOVE OPPORTUNITA’ DIFRODE

• COESISTENZA VECCHIO-NUOVO

• PROCEDURE MANUALI, SISTEMIINFORMATIVI E GESTIONALI NONADEGUATI

Page 15: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.15

eidos consult

LA FRODE APPARE NEI PUNTI DI“MINIMA RESISTENZA”

• LEGISLAZIONI NAZIONALI EDINTERNAZIONALI INADEGUATE

• SANZIONI PENALI INADEGUATE

• SCARSA SENSIBILITA’ DA PARTE DELLAPUBBLICA OPINIONE

Page 16: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.16

eidos consult

CASO DELLE FRODI INTERNE

• INADEGUATEZZA DELLE PROCEDURE DIPROVISIONING INTERNO

• NON ALLINEAMENTO DEI DATA BASE• SCARSO CONTROLLO DELL’ACCESSO A

SISTEMI / INFORMAZIONI/ LOCALISENSIBILI DA PARTE DI TERZE PARTI

• CONTIGUITA’ “OCCASIONALE” DIPERSONALE ESTERNO CON CRIMINALITA’

Page 17: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.17

eidos consult

ATTORI IN UN GENERICOSCHEMA DI FRODE

FORNITORE DEL SERVIZIO

CLIENTI

FRODATORI

FORNITOREDELLE INFRASTRUTTURE

ALTRIOPERATORI

Page 18: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.18

eidos consult

UNA POSSIBILE DEFINIZIONE DI FRODE

AN ACTION COMMITTED BY AN INDIVIDUAL OR CORPORATE PERSON

WHO OBTAINS OR ATTEMPTS TO OBTAIN ACCESS DIRECTLY OR

INDIRECTLY TO A TELECOMMUNICATIONS OPERATOR’S NETWORK

DISHONESTLY WITH THE INTENTION OF AVOIDING PAYMENT FOR

ANY SERVICE PROVIDED BY THE OPERATOR OR SERVICE PROVIDER

OR OF ASSISTING ANOTHER PERSON TO AVOID PAYMENT, OR OF

OBTAINING PAYMENT OR SERVICE FROM THE OPERATOR TO WHICH

HE IS NOT ENTITLED OR OF ASSISTING ANOTHER PERSON TO

OBTAIN SUCH PAYMENT OR SERVICE .

Page 19: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.19

eidos consult

ALCUNI CASI CLASSICISIG. STROWGER, IMPRESARIO DI POMPE

FUNEBRI, ANNI ’70 DEL SECOLO 19°IL SIG. STROWGER BREVETTA IL SELETTORE

A 2 MOVIMENTI (SOLLEVAMENTO EROTAZIONE) E LICENZIA LE OPERATRICI“INFEDELI”

Page 20: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.20

eidos consult

ALCUNI CASI CLASSICI

FRANK FAHMI AMIGO 1989 , 51 MESIPRIGIONE, 139 MILA $ RESTITUITI

FRANK FAHMI AMIGO – CLONE OPERATIONS PIU DI 3 MILIONI DI $ PERSI DA MCI,

SPRINT, AT&T E BOC IN 11 STATI (TEXAS,CALIFORNIA, ILLINOIS, OHIO, NORTHCAROLINA, GEORGIA, FLORIDA, LOUISIANA,NEW JERSEY, MISSOURI, NEW YORK)

Page 21: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.21

eidos consult

ALCUNI CASI CLASSICI

CIRCA 100 MILIARDI DI LIRE PERSI DAOPERATORI EUROPEI NEL 2001 PER UNAVENDITA DI TRAFFICO PREPAGATOORGANIZZATA IN CAMPANIA BASILICATAPUGLIE ; MEDIANTE INTRUSIONE DI PABXE SCOPERTA DA TELECOM ITALIA

Page 22: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.22

eidos consult

MECCANISMI DI FRODE IDENTIFICATI

LA RACCOLTA PIU COMPLETA ESISTEMATICA DELLE FAMIGLIE DI FRODEVIENE EFFETTUATA DAL FIINA(AGGIORNAMENTO DI UN HANDBOOK)

LA PRODUZIONE E IL DISPACCIAMENTODEI FRAUD ALERT VIENE EFFETTUATASETTIMANALMENTE DAL CFCA(WWW.CFCA.ORG)

Page 23: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.23

eidos consult

ASSOCIAZIONI INTERNAZIONALI : FIINA, GSMASSOCIATION, ETNO, CFCA, ITU

ASSOCIAZIONI DI AREA (AD ES. FAR EAST)

ASSOCIAZIONI NAZIONALI

RUOLO DELLE ASSOCIAZIONI TRA OPERATORI

NECESSITA’ DI COOPERAZIONE TRAOPERATORI

COOPERAZIONE CON ALTRI OPERATORIASSOCIAZIONI DI CATEGORIA

Page 24: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.24

eidos consult

CHAOS COMPUTER CLUB

SITI

MANUALI

FIGURE DI FRODATORI :

FREAKERS

HACKERS

CRACKERS

ASSOCIAZIONI DI FRODATORI

Page 25: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.25

eidos consult

SIAMO SICURI DI CONTROLLARE TUTTO ILTRAFFICO INTERESSATO DA FRODI?

SIAMO SICURI DI AVER PREDISPOSTO LE“TRAPPOLE “ GIUSTE ?

DUE PICCOLE DOMANDE CRUCIALI

Page 26: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.26

eidos consult

SCREENING DEI CLIENTI E DEI SERVIZI RICHIESTI

REGOLE DI ANALISI DEL TRAFFICO SU BASERELAZIONE SINTOMI – MECCANISMO DI FRODE

CONSUMI OLTRE SOGLIA SOLO:

COME COMPLEMENTO DI INFORMAZIONEPER ACCERTARE LA CONSAPEVOLEZZA DELCLIENTE IN RELAZIONE AL TRAFFICO SVOLTO IN CASO DI MECCANISMI NON NOTI E NONMONITORATI

LE TRAPPOLE GIUSTE

Page 27: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.27

eidos consult

ACQUISIRE TUTTE LE TRANZAZIONI ANCHESU PIU’ CATENE TEORICAMENTEEQUIVALENTI

VERIFICARE SISTEMATICAMENTE LECONDIZIONI CHE DETRMINANO GLIIMPORTI DI FATTURA.

ANALIZZARE SISTEMATICAMENTE GLISCARTI

L’APPROCCIO GIUSTO

Page 28: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.28

eidos consult

VERIFICA A POSTERIORI DI :FALSI NEGATIVIFALSI POSITIVI

METRICA DEI TEST:SENSIBILITA’,SPECIFICITA’PREVALENZA,ACCURATEZZA;VALORI PREDITTIVI N E P

VERIFICA DELL’EFFICACIA DELPROCESSO DECISIONALE

Page 29: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.29

eidos consult

LEGGE 23 DICEMBRE 1993 N° 547(CRIMINALITA’ INFORMATICA)

INCOMPLETEZZA DELLA DEFINIZIONE DIFRODE (SOLO INFORMATICA)

PROBLEMA DELLA GIURISDIZIONE (DOVEVIENE COMMESSO IL CRIMINE, DOVEVIENE PROVOCATO IL DANNO, CHI PUO’INTERVENIRE , ETC).

ASPETTI LEGALI

Page 30: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.30

eidos consult

LE MINACCE DA INTERNET … ……. E LE CONTROMISURE.

SpoofingSession HijackingSniffingMan in the MiddleAuthentication, authorization andaccountingProtocolsCifraturaFirewallPassword

Page 31: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.31

eidos consult

SPOOFING

LE RETI IP USANO UN INDIRIZZO NUMERICO PER CIASCUNDISPOSITIVO

GLI INDIRIZZI DEL DESYTINATARIO E DEL MITTENTE SONOCONTENUTI IN CIACUN PACCHETTO DATI CHE VIAGGIASULLA RETE.

UN “ATTACKER” PUO’ USARE L’INDIRIZZO IP DI QUALCUNOE COMPORTARSI COME SE LO FOSSE EGLI STESSO

IL DESTINATARIO DELLA COMUNICAZIONE NDI UN“ATTACKER” CREDE DI RICEVERLO DAL MITTRENTECORRISPONDENTE ALL’INDIRIZZO IP

Page 32: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.32

eidos consult

“SESSION HIJACKING”

L’ ”ATTACKER” TENTA DI IMPADRONIRSI DELLACONNESSIONE TRA DUE COMPUTERS.

DAPPRIMA L’ “ATTACKER” PRENDE ILCONTROLLO DI UN DISPOSITIVO DI RETE PERMONITORARE LA CONNESSIONE

L’ “ATTACKER” GENERA QUINDI TRAFFICO CHEAPPARE COME GENERATO DA QUALCUNO ESOVRACCARICA D PACCHETTI L’ALTROCORRISPONDENTE FINO A CHE NON “PEREDE”LA CONNESSIONE.

Page 33: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.33

eidos consult

MAN-IN-THE-MIDDLE

UN AVVERSARIO PUO’ POSIZIONARSITRA DUE CORRISPONDENTI E PORTAREVARI TIPI DI ATTACCHI.

POSSONO INCLUDERE:

UN ATTACCO RELATIVO ALLA CHIAVE

UN ATTACCO DI IMPERSONAMENTO

Page 34: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.34

eidos consult

SNIFFING

LO SNIFFER E’ UN DISPOSITIVO CHE PUO’PRELEVARE I PACCHETTI CHE FLUISCONOSULLA RETE

PERTANTO , MEDIANTE LO SNIFFER, UN“ATTACKER” PUO’:

PRELEVARE DATI

REGISTRARE TENTATIVI DI LOGIN

ESEGUIRE ANALISI DI TRAFFICO

Page 35: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.35

eidos consult

LE “CIFRE” NEI VARI SETTORIMERCEOLOGICI: IL MERCATO

Page 36: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.36

eidos consult

STIMA WORLDWIDE DI CFCA: 35-40 Miliardi $

• IL 45 % DEGLI OPERATORI DICHIARA FRODIIN CRESCITA

• LA FRODE DA SOTTOSCRIZIONE E’ ANCORALA PIU’ FREQUENTE

• NELLE FRODI TRAMITE PBX , L’USO DELLAVOICE MAIL E’ IL PIU’ FREQUENTE

FRODI NELLE TELECOMUNICAZIONI

Page 37: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.37

eidos consult

SHARE DELLE PERDITE:

FRODI NELLE TELECOMUNICAZIONI

NORD

AMERICAEUROPA ASIA

PACIFICO ALTRO TOTALE

GRAN TOTALE

MOBILE

FISSO

5,81 % 2,98 % 4,11% 1,78 % 14,68 %

36,69 % 20,96 % 19,35 % 8,31 % 85,32 %

42,50 % 23,94 % 23,47 % 10,09 % 100,00 %

Page 38: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.38

eidos consult

STIMA FRODI MERCATO ITALIANO:

• OVERALL: 250 – 300 Milioni €

• SHARE FISSO /MOBILE : 1/1.85

FRODI NELLE TELECOMUNICAZIONI

Page 39: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.39

eidos consult

• Nel 2001 un servizio prepagato organizzatodall’Italia dalla criminalità organizzata vendetraffico a extracomunitari del far-east.

• Il traffico è fatto a danno di clienti business,ignari del tutto e localizzati in europa centro-nord

• Le perdite globali sono stimate a 100 miliardi dilire a danno dei gestori esteri interessati

• La tecnica utilizzata è stata quella del dial-in dialout in centralini di una certa marca.

CALL SELL OPERATION

Page 40: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.40

eidos consult

• CARTE DI CREDITO: REAL NAMES DI PALOALTO; TRASFERT I DATI DI 15000 CLIENTIDA HACKERS CINESI (MARZO 2000)

• FISCO: FALSI RIMBORSI IVA PER 116MILIONI DI € (20 ARRESTI, 172 DENUNCE,255 SOCIETA’ FANTASMA – CASERTA ,LUGLIO2002)

FRODI NEGLI ALTRI SETTORI(ESEMPLIFICAZIONI)

Page 41: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.41

eidos consult

Allied Irish Banks lost $691 million in therecent, 2001, (suspected currency fraud, ithas revealed). Ireland's biggest bank isscrambling to restore confidence and hasappointed an independent investigator toprobe the possible fraud at its U.S. businessAllfirst Treasury. It suspected two weeks agothat trader John Rusnak had lost about $750million in unauthorized currency trading.

FRODI NEGLI ALTRI SETTORI(ESEMPLIFICAZIONI)

Page 42: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.42

eidos consult

Attempted check fraud at the nation's banks surpassed $4.3billion in 2001, doubling for the second time in four years,according to the latest American Bankers Association DepositAccount Fraud Survey Report. While attempted check fraudlosses continued to rise, actual dollar losses remainedrelatively stable at $698 million, up slightly from the $679million that banks lost in 1999, the last year of ABA's biennialsurvey. Banks' check fraud prevention systems were creditedwith keeping actual losses significantly lower than theattempted fraud numbers. Attempted fraud totaled $2.2billion in 1999. Since the last survey, the number of checkfraud incidents increased 34 percent to 600,085 cases in2001.

FRODI NELLE ALTRI SETTORI(ESEMPLIFICAZIONI)

Page 43: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.43

eidos consult

Il malcostume delle truffe alle compagnieassicurative è costato, in 4 anni, un miliardo dieuro, secondo un’indagine di Eurispes, cheindividua nella assenza di fiducia tra compagnieed assicurati la causa del proliferare di questofenomeno . Il più alto numero di frodi si registranelle regioni meridionali, anche se il fenomeno èin crescita preoccupante un po’ dappertutto. Leprovince più colpite sono quelle di Napoli,Caserta, Foggia, Messina, Salerno e Bari.

FRODI NELLE ALTRI SETTORI(ESEMPLIFICAZIONI)

Page 44: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.44

eidos consult

DALLO USER GROUP FORUM HP OTE RIFERISCE…

UN ATTACCO

DA CAMERINO…..

… AD ATENE

LA VITTIMA ? …

…LA BANCA DI GRECIA!!!

Page 45: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.45

eidos consult

National Research CentreHacking attack of the NRC Router fromUniversity di Camerino near Rome

Calls to PRS (Sex lines) Hacking attack to Hellenic Bank

Page 46: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.46

eidos consult

The Hellenic Bank never went to the police avoiding the bad publicity

Page 47: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.47

eidos consult

FARE DI NECESSITA’ VIRTU’

MOLTE ATTIVITA’ SONO BASATE SULL’OCCORRENZA DIFATTI CRIMINOSI, EVENTI DANNOSI, CALAMITA’ NATURALI.

• ASSICURAZIONI• BANKING• ASSISTENZA MEDICA• SERVIZI FUNEBRI• SOCCORSO STRADALE• AUTORIPARAZIONI• VIGILI DEL FUOCO• FORZE DELL’ORDINE• …..

Page 48: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.48

eidos consult

PERCHE’ NON FARE ALTRETTANTONEGLI ALTRI SETTORI?

VANTAGGI DI UN APPROCCIO PROATTIVO E TRASPARENTE(NELLE TLC)

Customer RetentionCustomer WinbackRiduzione delle perdite (fino all’80-90% in unbiennioRiduzione dei costi (in termini di personale egestione) fino al 20%Maggiore aggressività sul mercato e possibilità dipoter commercializzare prodotti più vulnerabili

Page 49: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.49

eidos consult

CRIMINALITA’ ORGANIZZATA

250 000 ADDETTI STABILI IN ITALIA

VOLUME DI AFFARI PARI AL 2-3 % DELFATTURATO TLC

Page 50: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.50

eidos consult

CRIMINALITA’ ORGANIZZATA

PERPETRAZIONE DELLE FRODI PER:

• GENERARE RICAVI “FACILI”• RICICLAGGIO DENARO SPORCO• COSTITUZIONE FONDI ALL’ESTERO• FINANZIAMENTO ATTIVITA’ LECITE• CONTROLLO DEL TERRITORIO ( RETE

PARALLELA NAPOLI)• EVITARE LA LOCALIZZAZIONE (BLUE_BOX,

CALL FORWARDING INTERNAZIONALE))

Page 51: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.51

eidos consult

CRIMINALITA’ ORGANIZZATA

RUOLO TRANSNAZIONALE NELLE FRODI CROSSBORDER (CAL SELL OPERATIONS)PENETRAZIONE NEI VARI LIVELLI, QUALIINSTALLATORI, OPERATORI, SOCIETA’ DIMANUTENZIONE

CASO 1 : FRODE DIAL IN DIAL OUT MERIDIAN 1 100 MILIARDI LIRE E POSIZIONE ETNO

CASO 2: CENTRALINO A POMEZIA “MANOVRATO” DA BUDAPEST

Page 52: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.52

eidos consult

CRIMINALITA’ ORGANIZZATAFLESSIBILITA’ STRUTTURALECONTROLLO ORGANIZZATIVO

ALL’INTERNO DELLA STRUTTURA PER RIPARTIZIONE UTILI, RISPETTODELLE REGOLE, DESTINAZIONE UTILI ,ETC.ALL’ESTERNO DELLA STRUTTURA COME DIFESA DALLE AZIONI DI TIPOPREVENTIVO / REPRESSIVO DELLA POLIZIA E MAGISTRATURA E DIINDAGINE DEGLI NOPERATORI FRODATI, ED OPERAZIONE DIINTELLIGENCE (INFILTRATI).

FORME TIPICHE:CRIMINALITÀ UNICELLULARE (UN SOLO BUSINESS ILLECITO (E.G.ANONIMA SARDA)CRIMINALITÀ PLURICELLULARE: IMPEGNATA SU UN BUSINESSPREVALENTE E SU ALTRI FRONTI CIASCUNO SU BASE TERRITORIALEDIVERSA (E.G. ALBANESI PER MINORI E PROSTITUTE E RAPINE INVENETOCRIMINALITÀ POLIFUNZIONALE: SVOLGENTE UN LARGO SPETTRO DIATTIVITÀ ILLECITE SU UN TERRITORIO (E.G. MAFIA, CAMORRA,N’DRANGHETA)

Page 53: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.53

eidos consult

ATTORI PRINCIPALI IN UNGENERICO SCHEMA DI FRODE

FORNITOREDEL SERVIZIO

CLIENTI

FRODATORI

FORNITOREDELLE INFRASTRUTTURE

ALTRIOPERATORI

Page 54: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.54

eidos consult

UNA POSSIBILE DEFINIZIONE DI FRODE (ETNO)

AN ACTION COMMITTED BY AN INDIVIDUAL OR CORPORATE PERSON

WHO OBTAINS OR ATTEMPTS TO OBTAIN ACCESS DIRECTLY OR

INDIRECTLY TO A TELECOMMUNICATIONS OPERATOR’S NETWORK

DISHONESTLY WITH THE INTENTION OF AVOIDING PAYMENT FOR ANY

SERVICE PROVIDED BY THE OPERATOR OR SERVICE PROVIDER OR OF

ASSISTING ANOTHER PERSON TO AVOID PAYMENT, OR OF OBTAINING

PAYMENT OR SERVICE FROM THE OPERATOR TO WHICH HE IS NOT

ENTITLED OR OF ASSISTING ANOTHER PERSON TO OBTAIN SUCH

PAYMENT OR SERVICE .

Page 55: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.55

eidos consult

ALCUNI CASI CLASSICISIG. STROWGER, IMPRESARIO POMPE FUNEBRI, ANNI

’70 DEL SECOLO 19°IL SIG. STROWGER BREVETTA IL SELETTORE A 2

MOVIMENTI (SOLLEVAMENTO E ROTAZIONE) ELICENZIA LE OPERATRICI “INFEDELI”

FRANK FAHMI AMIGO 1989 , 51 MESI PRIGIONE, 139MILA $ RESTITUITI

FRANK FAHMI AMIGO – CLONE OPERATIONS PIU DI 3 MILIONI DI $ PERSI DA MCI, SPRINT, AT&T E

BOC IN 11 STATI (TEXAS, CALIFORNIA, ILLINOIS,OHIO, NORTH CAROLINA, GEORGIA, FLORIDA,LOUISIANA, NEW JERSEY, MISSOURI, NEW YORK)

Page 56: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.56

eidos consult

ASSOCIAZIONI INTERNAZIONALI : FIINA, GSMASSOCIATION, ETNO, CFCA, ITU

ASSOCIAZIONI DI AREA (AD ES. FAR EAST)

ASSOCIAZIONI NAZIONALI

RUOLO DELLE ASSOCIAZIONI TRA OPERATORI

NECESSITA’ DI COOPERAZIONE TRA OPERATORI

COOPERAZIONE CON ALTRI OPERATORIASSOCIAZIONI DI CATEGORIA

Page 57: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.57

eidos consult

CHAOS COMPUTER CLUB

SITI

MANUALI

FIGURE DI FRODATORI :

FREAKERS

HACKERS

CRACKERS

ASSOCIAZIONI DI FRODATORI

Page 58: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.58

eidos consult

IL PROCESSO DI FRAUD MANAGEMENT

FRAUD MANAGEMENT

Contrasto delle frodi

Valutazione delle perdite

Fraud Engineering

Prevenzione

Page 59: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.59

eidos consult

Definizione nuoviProdotti/Servizi

Customer Care

FatturazioneCommercializzazione

prodotti/Servizi

Gestione del Credito

Contrasto delle frodi

Prevenzione

Valutazione delle perdite

Fraud Engineering

FRAUD MANAGEMENT

IL FRAUD MANAGEMENT E GLI ALTRI PROCESSI

Page 60: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.60

eidos consult

BENCHMARKING INTERNAZIONALE• Telecom italia in Europa è seconda solo a BT e

nel mondo a AT&T, MCI e SPIRNT• Telecom italia si colloca al top della classifica tra

i gestori fissi e mobili per quanto riguarda• Efficacia del processo di fraud management

• Capacità di fraud engineering

• Tempestività di intervento

• Capacità a tenere sotto controllo le predite ed ilfenomeno fraudolento

• Telecom Italia fino al 2002 è stata parte attiva diETNO (Fraud Control ) e del FIINA

Page 61: LE FRODI: UN FLAGELLO INEVITABILE, UN RISCHIO … · 2015-03-07 · pag.39 eidos consult • Nel 2001 un servizio prepagato organizzato dall’Italia dalla criminalità organizzata

pag.61

eidos consult

GRAZIEPER

L’ATTENZIONE