首頁新聞立法1月28日是國際資料保護日:為什麼巴西…

1月28日是國際資料保護日:為什麼巴西進入了全球網路犯罪的視野?

 國際資料保護日之際,巴西面臨著一個日益明顯的悖論:在鞏固其作為金融數位化最先進國家之一的地位的同時,它也正在成為最容易受到網路攻擊的地區之一。

根據Proton透過暗網觀察站進行的一項調查,約有3億巴西人的個人記錄已在暗網上洩露。隨之而來的是巨大的經濟影響:根據IBM的報告顯示,巴西資料外洩的平均成本高達719萬雷亞爾,使其成為全球資料外洩成本最高的國家之一。

Forhold 零售管理軟體的宣傳橫幅,邀請使用者免費試用 30 天。

專家指出,這種情況不能被視為一連串孤立事件,而是結構性問題。 「巴西在支付、信貸和資料共享等關鍵服務的數位化方面取得了長足進步,因此也吸引了更多惡意組織的關注。這一進程帶來了諸多益處,但也為資訊安全帶來了巨大挑戰,而且各行業的安全發展速度不盡相同。大規模資料外洩、PIX和開放金融的快速擴張,以及企業資料保護成熟度的網路等因素,都解釋了巴西生態系統的一些弱點。 First執行長兼創辦人費爾南多·科雷亞(Fernando Corrêa)評估。.

加速數位化和擴大攻擊面

巴西已迅速轉型為金融創新的試驗場。 2025年12月5日,PIX單日交易量約3.133億筆。根據巴西中央銀行(BC)的數據,該中央銀行的即時支付系統擁有超過15億個註冊金鑰和1.7億個人用戶。

根據中央銀行發布的信息,開放金融也以同樣的速度發展,活躍用戶同意數量超過 1.43 億,關聯帳戶數量約為 7000 萬,涉及 800 多家參與機構。

這項進步雖然無疑提高了金融體系的效率,但也擴大了所謂的“攻擊面”,這在日益數位化的環境中是意料之中的。 「不同行業的公司每天都要處理大量的敏感數據,涵蓋從註冊資訊到消費習慣和個人偏好等各個方面。一旦發生安全事件,其影響往往會迅速蔓延,從而更容易滋生複雜的欺詐行為。金融業由於涉及實時交易和資源直接流動,因此需要持續關注這些挑戰,因為攻擊往往更加頻繁且更具針對性。」 Security First 的 Fernando 的 Fernando 表示。.

襲擊事件的核心是金融部門。

Check Point Software發布的《2025年安全報告》顯示,2024年9月至2025年2月期間,巴西每家金融機構平均每週遭受1752次網路攻擊。這一數字使巴西在全球金融領域遭受網路攻擊的排名中位居榜首,遠高於2024年全球平均(每家公司每周遭受1673次攻擊)。報告指出,這一增長與巴西數位化進程的加速以及網路應用程式、API和PIX等常用服務中漏洞的利用密切相關。

具體案例凸顯了問題的嚴重性。 2025年最具代表性的事件之一是C&M Software公司遭入侵。該公司負責保障金融機構與中央銀行之間PIX交易的安全。根據ESET報告,此次攻擊是由於內部人員濫用內部憑證造成的,導致至少六家金融機構的儲備帳戶被盜用,其中包括BMP、Banco Paulista、Credsystem和Banco Carrefour。.

「企業和消費者必須了解他們產生和共享的資料的價值。根據《一般資料保護法》(LGPD),姓名、地址、財務歷史和消費習慣需要被視為關鍵資產,」Lina Open X 的業務總監 Murilo Rabusky 強調。.

穆里洛認為,巴西的資料外洩問題不僅源自於技術故障,也源自於使用者對自身資料價值的認知不足。 「在日益數位化的環境中,消費者在保護自身共享資訊方面扮演著至關重要的角色。了解自身權利——例如存取、更正和刪除資料——並採取良好做法至關重要,例如驗證公司的合法性、使用安全管道,以及了解自身資料的使用方式和原因。」他指出。.

數十億美元的詐騙案以及犯罪活動向數位錢包和加密資產的轉移。

數位支付方式的進步——包括銀行、數位錢包、PIX(巴西即時支付系統)和加密貨幣——為數百萬巴西人帶來了更高的效率、速度和普惠金融。同時,正如任何不斷發展的金融生態系統一樣,犯罪分子也試圖濫用這些技術。然而,關鍵在於,市場在 基礎設施、監管和安全,金融科技公司、基礎設施科技公司和交易所不斷投資於詐欺預防、交易監控和用戶教育。

然而,巴西的網路犯罪已不再局限於傳統的銀行詐騙。隨著即時支付平台和數位資產的普及,網路犯罪分子開始利用高流動性和交易速度的環境,這並非由於技術本身存在缺陷,而是透過使用社會工程、人為錯誤和中間帳戶等手段。.

根據 Serasa Experian 的數據,預計到 2025 年底,將有超過 700 億雷亞爾的資金免於詐騙。即便如此,與前一年相比,金融業的詐欺案件在 2025 年仍增加了 21.5%,這主要是由涉及即時轉帳、虛假資訊、未經請求的聯繫以及缺乏用戶驗證的詐騙活動所致——這些做法對銀行、金融科技公司和數位平台等各個方面都產生了影響。

就加密資產而言,近期調查顯示,它們可能被用作 後續步驟 ,尤其是在使用者缺乏技術知識或疏忽大意的情況下。然而,專家強調,加密貨幣市場目前是可追溯性、合規性和反詐欺工具方面投入最大的行業之一,交易記錄在區塊鏈上,並受到持續監控,並與監管機構開展聯合行動。

與其不信任技術本身,不如關注 用戶如何與技術互動:警惕未經請求的消息,驗證銀行或平台的通信模式,不共享數據,並且只使用具有強大安全和風險防範結構的知名公司。

勒索軟體與人工智慧:多重威脅。

勒索軟體的興起——一種網路攻擊,犯罪分子透過這種攻擊奪取資料或系統,並要求支付贖金才能釋放——是另一個有助於解釋為什麼巴西已徹底進入全球網路犯罪視野的因素。.

據 Juniper Research,到 2027 年,受數位化程度提高和攻擊手段日益複雜化的影響,全球因數位詐欺造成的損失可能達到 4,000 億美元。

Keyrus 的營銷技術負責人 Lucas Monteiro 解釋說:“欺詐手段不斷演變,犯罪分子利用日益先進的技術來欺騙系統和人員。這造成了巨大的經濟損失,增加了運營成本,加重了團隊的人工調查負擔,並直接影響了客戶和合作夥伴的信任。”.

同時,人工智慧(AI)改變了數位詐騙的格局。根據Sumsub發布的身份詐欺報告,2022年至2023年間,巴西的深度偽造案件 增加了830% ,其發生頻率是美國的五倍。

「像教宗方濟各身穿巴黎世家夾克的虛假照片,或五角大樓爆炸的偽造影片這樣的案例表明,合成內容可以在幾分鐘內影響金融市場和公眾輿論,」人工智慧演講者、數據專家、瓦加斯基金會 (FGV) MBA 教授、  《認知型組織:利用生成式人工智慧和智慧代理的力量》一的作者肯尼斯·科雷亞舉例。

2024年,英國公司奧雅納(Arup)在與高階主管進行完全由人工智慧產生的視訊會議後,將2,500萬美元轉給了詐騙分子。在巴西,犯罪者也開始複製記者和政治人物的形象和聲音,以實施金融詐騙。.

「至關重要的是,這些技術的實施必須遵循公平、包容和問責的原則,並以負責任的方式進行。人工智慧的合乎倫理的使用必須成為數位轉型的核心,」肯尼斯·科雷亞強調。.

LGPD、認知和最薄弱的環節。

儘管監管方面取得了進展,但成熟度仍然參差不齊。根據達里厄斯集團的研究顯示,巴西《一般資料保護法》(LGPD)生效五年後,約80%的巴西公司仍未完全遵守該法。

從公民的角度來看,挑戰更大:據 卡巴斯基,20% 的巴西人不知道 LGPD(巴西通用資料保護法),而 DataSenado 的數據顯示,24% 的人口已經成為數位詐騙的受害者。

Keyrus公司的盧卡斯·蒙泰羅表示,在隱私和策略性資料使用之間取得平衡需要健全的治理和持續的投入。 「當消費者在電商網站或會員計畫中分享數據時,他們需要感到安全。同時,企業也需要這些數據來提供個人化的體驗。挑戰在於如何透過匿名化、明確的用戶許可和完善的安全策略來創建一個信任的環境。」他指出。.

這是一個結構性和集體性的問題。

開放金融和金融數位化進程不應中斷,但必須輔以完善的治理、安全和透明度。普華永道的一項 研究 表明,90%的巴西消費者認為資料保護是信任企業的關鍵,同時也渴望個人化的體驗。

「我們正在進入一個隱私不再只是一項權利,而是成為數位體驗基本期望的時代。然而,只有將資訊安全視為戰略支柱而非營運成本,這種情況才能持續下去,」盧卡斯·蒙泰羅強調。.

Security First 的 Fernando Corrêa 認為,應對這種情況需要轉變思維方式。 「數位轉型不可逆轉,並已為巴西經濟帶來了不可否認的收益。但如果沒有數據使用方面的安全保障、治理和責任意識,巴西將繼續面臨更大的風險。保護資訊必須成為企業、政府和社會的一項不容置疑的承諾。」他總結道。.

電子商務最新動態
電子商務最新動態https://www.ecommerceupdate.com.br/
E-Commerce Update 是巴西市場上的領先公司,專門製作和傳播有關電子商務領域的高品質內容。.
相關文章

發表評論

請輸入您的評論!
請在此輸入您的姓名。

最近的

最受歡迎

最近的

最受歡迎

最近的

最受歡迎