• 제목/요약/키워드: fraud

검색결과 434건 처리시간 0.034초

테러리스트 공격과 마피아 공격에 안전한 RFID 거리 제한 프로토콜 (RFID Distance Bounding Protocol Secure Against Mafia and Terrorist Fraud)

  • 권혜진;김순자
    • 한국통신학회논문지
    • /
    • 제39A권11호
    • /
    • pp.660-674
    • /
    • 2014
  • RFID 시스템은 무선 식별이라는 장점으로 인해 다양한 서비스에 사용되고 있다. 그러나 서비스에 무임승차하거나 자산, 개인정보 탈취를 위한 공격들이 알려지고 있어 그 해결책에 대한 연구도 활발하다. 그 중 중계 공격의 일종인 마피아 공격은 먼 거리에 있는 태그와 리더의 메시지를 중간에서 전달만 하여 인증에 성공할 수 있는 공격으로 일반적인 보안 프로토콜로는 방어할 수 없다. 이에 Hancke와 Kuhn은 거리 제한 프로토콜을 RFID 태그와 리더의 인증에 적용하였다. 그 이후 Munilla와 Peinado는 Hancke와 Kuhn의 프로토콜에 무요청를 추가하여 공격자의 마피아 공격 성공 확률을 낮춘 거리 제한 프로토콜을 제안하였다. Ahn et al.은 Munilla와 Peinado의 프로토콜보다 통신량과 해시 연산량을 줄인 프로토콜을 제안하였다. 본고에서는 Munilla와 Peinado의 프로토콜이 테러리스트 공격에 취약하고, 카운터를 사용하여 잡음을 고려하였음에도 불구하고 잡음이 생길 경우 비동기로 인해 더이상의 인증이 불가함을 밝힌다. 또, Ahn et al.의 프로토콜이 마피아 공격과 키 노출에 취약함을 밝히고, 이 취약점들을 개선하여 테러리스트 공격과 마피아 공격에 안전하고 잡음을 고려한 프로토콜을 제안하며, 기존 프로토콜과 제안 프로토콜의 안전성, 효율성을 비교분석한다.

금융산업보안: 은행권 내부부정 방지를 위한 질적 연구 (Financial Industry Security: A Qualitative Study for Reducing Internal Fraud in Banking Institutions)

  • 서준배
    • 시큐리티연구
    • /
    • 제56호
    • /
    • pp.165-185
    • /
    • 2018
  • 금융산업은 일상 국민 생활경제와 매우 밀접한 관련이 있다. 따라서 저축은행 사태와 같이 금융기관 임직원들에 의한 횡령, 배임 등 부정행위(fraud)가 발생할 경우, 신용경색과 연쇄파산 등 민생경제에 심대한 악영향을 끼칠 수 있다. 이에 외국에서는 금융산업 보안의 중요성이 특히 강조되고 있고, 물적, 인적, 사이버를 통합하는 융합보안(converged security)으로 발전하고 있다. 본 연구는 우리나라 은행권에서 내부 임직원들에 의해 발생하는 부정행위를 방지하는데 목적이 있다. 이를 위하여, 리스크 관리(risk management) 업무를 담당하고 있는 은행권 임직원, 금융 정책수립 및 규제기관 담당자, 보안전문가 등 총 16 명에 대하여 반구조화된 심층 인터뷰(in-depth semi-structured interview)를 실시하였다. 수집된 데이터를 개인, 조직, 사회 문화적 레벨 등, 세 가지 계층화 수준에서 분석하였고, 이를 바탕으로 금융산업보안(financial industry security)의 발전과 금융권 내부부정 행위 방지를 위한 정책적 권고사항들을 도출하였다.

Anti-Fraud in International Supply Chain Finance: Focusing on Moneual Case

  • Han, Ki-Moon;Park, Sae-Woon;Lee, Sunhae
    • Journal of Korea Trade
    • /
    • 제24권1호
    • /
    • pp.59-81
    • /
    • 2020
  • Purpose - This study analyzes the scope of due diligence and risks of banks and K-Sure in trade finance covered by EFF focusing on Moneual case, one of the latest and biggest trade finance fraud cases in Korea. Also, we suggest anti-fraud measures in trade finance on the part of banks and K-Sure in order to give them a desirable way of due diligence and reasonable risk management of export insurance. Design/methodology - Based on Moneual case of trade finance fraud, this study employs the methodology of an extended literature review and analysis of court decisions. Findings - Seoul High Court of Korea failed to decide whether K-Sure was wholly obliged to pay the insurance against the banks' EFF claims, but issued a compulsory mediation order, judging that both the banks and K-Sure were responsible by 50:50. The court may have judged that both the parties had lacked their due diligence in the trade finance. It is quite difficult for trade finance providers to manually investigate whether the transaction is suspected of trade finance fraud, so digitalization of trade finance which can facilitate the prevention and detection of trade fraud needs to be realized quickly. Since there has been no international rule available for open account trade finance up till now, clearly stipulated EFF terms on the exporter's genuine export obligation might have protected K-Sure from the disaster. Originality/value - This study investigates the due diligence of the banks and K-Sure in Moneual case which few researchers have considered, to the best of our knowledge. This study also suggests several practical methods (including block chain) to prevent complicating trade finance fraud amid increasing use of an open account, and further offers reasonable risk management of EFF employing international factoring rule which is also related to problematic open account trade finance.

화환신용장에서 사기배제법칙의 법원과 표준 (Legal Sources of Fraud Rule and It's Standard in Documentary Credit)

  • 오원석;김재성
    • 무역상무연구
    • /
    • 제21권
    • /
    • pp.99-127
    • /
    • 2003
  • Legal sources of fraud rule in documentary letter of credit, which have their origin in Sztejn Case can be traced to various rules or laws of international or domestic level ; URCG, URDG and ISP98 as ICC Rules, and UNCITRAL Convention as an international uniform law, and UCC as a domestic law and U.K. cases. Among them the combination of "material fraud" in UCC ${\S}5-109$ and the detailed list of the types of misconduct in UNCITRAL Convention may provide the best solution or standard in real application of the fraud rule in letter of credit transaction.

  • PDF

미국통일상법전(美國統一商法典) 제(第)5-109조(條)에 대한 일고찰(一考察) (A Study on Uniform Commercial Code Article 5-109)

  • 김순자
    • 무역상무연구
    • /
    • 제13권
    • /
    • pp.537-561
    • /
    • 2000
  • In these days, there are various types of fraud in L/C transaction. But we has no article on fraud in the UCP. So the matter of fraud has been depended on the judgement of court of each country. But the judgements are different in each case. These cause the difficulties in practice. To solve this problem, it is desirable to insert the relative article in the UCP. I considered the article 5-109 of UCC for pre-study on this matter. But the article 5-109 of UCC has some problems. To arrange the relative article on fraud in the UCP, we have to consider more severely on article 5-109 of UCC. Especially, it should be studied on cases in practice. This is left for next study.

  • PDF

Enhancing E-commerce Security: A Comprehensive Approach to Real-Time Fraud Detection

  • Sara Alqethami;Badriah Almutanni;Walla Aleidarousr
    • International Journal of Computer Science & Network Security
    • /
    • 제24권4호
    • /
    • pp.1-10
    • /
    • 2024
  • In the era of big data, the growth of e-commerce transactions brings forth both opportunities and risks, including the threat of data theft and fraud. To address these challenges, an automated real-time fraud detection system leveraging machine learning was developed. Four algorithms (Decision Tree, Naïve Bayes, XGBoost, and Neural Network) underwent comparison using a dataset from a clothing website that encompassed both legitimate and fraudulent transactions. The dataset exhibited an imbalance, with 9.3% representing fraud and 90.07% legitimate transactions. Performance evaluation metrics, including Recall, Precision, F1 Score, and AUC ROC, were employed to assess the effectiveness of each algorithm. XGBoost emerged as the top-performing model, achieving an impressive accuracy score of 95.85%. The proposed system proves to be a robust defense mechanism against fraudulent activities in e-commerce, thereby enhancing security and instilling trust in online transactions.

Fraud Scenario Prevalent in the Banking Sector: Experience of a Developing Country

  • Bhasin, Madan Lal
    • 동아시아경상학회지
    • /
    • 제4권4호
    • /
    • pp.8-20
    • /
    • 2016
  • Banks are the engines that drive the operations in financial sector, money markets and growth of economy. With growing banking industry in India, frauds in Banks are increasing and fraudsters are becoming more sophisticated and ingenious. Shockingly, banking industry in India dubs rising fraud as "an inevitable cost of doing business." As part of study, a questionnaire-based survey was conducted in 2012-13 among 345 Bank employees "to know their perception towards bank frauds and evaluate factors that influence the degree of their compliance level." The study reveals, "there are poor employment practices and lack of effective employee training; usually over-burdened staff, weak internal control systems, and low compliance levels on the part of Bank Managers, Offices and Clerks. Although banks cannot be 100% secure against unknown threats, a certain level of preparedness can go a long way in countering fraud risk. Internal audit professionals should play an integral role in organization's fraud-fighting efforts. Some other promising steps are: educate customers about fraud prevention, make application of laws more stringent, leverage the power of data analysis technologies, follow fraud mitigation best practices, and employ multipoint scrutiny.

Hybrid 기법을 적용한 효율적인 신용카드판단시스템 (Anti-Fraud System for Credit Card By Using Hybrid Technique)

  • 조문배;박길흠
    • 전자공학회논문지CI
    • /
    • 제41권5호
    • /
    • pp.25-32
    • /
    • 2004
  • 인터넷상의 전자상거래 주문에서 발생하는 수백만건의 트랜잭션 레코드들에 대해 Hybrid 기법으로 데이터마이닝 기술인 연관규칙 탐사기법과 AFS (Anti Fraud System) 를 활용하여 전자상거래 과정에서 흔히 일어날 수 있는 부정 거래를 최소화할 수 있는 새로운 전자결제 신용카드 사기방어시스템을 제안한다. 고객이 웹 상의 거래 콤포넌트에 의한 보안 메세징 프로토콜을 사용하여 거래를 시도하면 과거 트랜잭션 데이터를 이용하여 미리 생성해 둔 사기성 거래에 대한 연관규칙의 적용으로 거래의 위험도를 판단하여 위험도가 높다고 판단될 경우 부가적 신용 정보를 요구하거나 거래를 중단하는 시스템이다 본 시스템의 장점은 기존의 사기방지시스템 보다 빠른 응답성과 그에 따른 효율성을 들 수 있다.

Transaction Mining for Fraud Detection in ERP Systems

  • Khan, Roheena;Corney, Malcolm;Clark, Andrew;Mohay, George
    • Industrial Engineering and Management Systems
    • /
    • 제9권2호
    • /
    • pp.141-156
    • /
    • 2010
  • Despite all attempts to prevent fraud, it continues to be a major threat to industry and government. Traditionally, organizations have focused on fraud prevention rather than detection, to combat fraud. In this paper we present a role mining inspired approach to represent user behaviour in Enterprise Resource Planning (ERP) systems, primarily aimed at detecting opportunities to commit fraud or potentially suspicious activities. We have adapted an approach which uses set theory to create transaction profiles based on analysis of user activity records. Based on these transaction profiles, we propose a set of (1) anomaly types to detect potentially suspicious user behaviour, and (2) scenarios to identify inadequate segregation of duties in an ERP environment. In addition, we present two algorithms to construct a directed acyclic graph to represent relationships between transaction profiles. Experiments were conducted using a real dataset obtained from a teaching environment and a demonstration dataset, both using SAP R/3, presently the predominant ERP system. The results of this empirical research demonstrate the effectiveness of the proposed approach.

전자금융사기 위험 분석과 대응방안에 관한 연구 (A Study on Risk Analysis and Countermeasures of Electronic Financial Fraud)

  • 정대용;김기범;이상진
    • 정보보호학회논문지
    • /
    • 제27권1호
    • /
    • pp.115-128
    • /
    • 2017
  • 전자금융사기의 수법이 계속 진화하고 있다. 이에 대응하기 위해 다양한 연구와 대응방안이 제시되었으나 근절하기 어려운 상황이다. 본 연구는 MS사(社)의 Threat Risk Modeling 기법을 통해 전자금융사기의 위험을 분석하고 그 대응방안을 제시하기 위한 목적으로 수행되었다. 분석 결과 인증수단의 차이에도 불구하고 파밍의 위험이 높으며 추가적인 인증수단이나 기기보안 혹은 사용자 인증 기반의 보안체계 만으로는 공격을 예방하기 어렵다는 것을 확인하였다. 이에 따라 보안수단별 거래 한도의 재조정, 계좌인증 등 예방수단 및 추가적인 물리적 보안수단의 도입, 전자금융사기 예방제도의 연계와 홍보 및 사용자 인식 개선을 통한 종합적인 전자금융사기 예방 정책의 수립 시행을 제안한다.