作者:朱莉安娜·鮑爾·洛莫納科·昆托,Access拉丁美洲市場經理。
根據Serasa Experian的詐欺企圖指標數據,光是2025年上半年,巴西就記錄了近700萬起數位詐欺未遂案件,相當於每2.3秒就發生一起詐欺企圖。這一數字創下歷史新高,比去年同期成長了29.5%。這一激增並非偶然:它與數位金融服務的普及、Pix作為主要支付方式的鞏固,以及最重要的——生成式人工智慧工具被納入詐欺者的作案工具庫密切相關。.
金融業各種規模的公司都被迫放棄傳統的文件驗證模式,轉而採用更強大的架構,利用自動化和人工智慧技術。銀行和信用卡產業佔所有數位犯罪案件的一半以上,在2025年上半年佔所有犯罪嘗試的53.7%。潛在損失,即如果不阻止詐欺行為將會造成的損失,在此期間達到398億雷亞爾,而2024年同期為299億雷亞爾。.
這個問題也影響到數位零售。根據ClearSale發布的《2024年詐欺地圖》,巴西電子商務領域發生了280萬起詐欺未遂案件,潛在損失高達30億雷亞爾,平均每筆詐欺交易金額為1,072雷亞爾。手機、家用電器和電腦設備是最常被攻擊的目標。.
生成式人工智慧成為偽造文件的工廠。
此輪威脅週期中最顯著的變化是生成式人工智慧作為詐欺產業化工具的作用。 Sumsub 指出,巴西佔拉丁美洲所有檢測到的深度偽造案件的 39%,其發生率是美國的五倍。 2025 年第一季度,深度偽造攻擊較上年同期成長 700%,使用合成文件的攻擊嘗試也增加了 195%。.
根據 Entrust 發布的《2025 年身分詐欺報告》,數位檔案詐欺首次超過實體文件偽造,佔全球案件總數的 57%。 2025 年發現的偽造文件中,每 50 份就有一份是由生成式人工智慧工具產生的。.
巴西市場的反應與威脅程度成正比。德勤進行的第34屆FEBRABAN銀行業技術調查顯示,巴西銀行業去年計畫的投資額比2024年成長13%。約10%的銀行業IT預算用於網路安全和反欺詐,所有受訪銀行都將此列為策略重點。預計今年人工智慧、分析和大數據領域的投資將成長61%,其中80%的應用集中在詐欺偵測和反洗錢方面。.
具體而言,文件驗證已發展成為一種更為複雜的架構,市場稱之為IDP,即智慧型文件處理(Intelligent Document Processing)的縮寫。該技術結合了影像擷取和預處理、基於機器學習的自動分類、智慧OCR提取、與聯邦稅務局、國家交通局(Senatran)和高等選舉法院(TSE)等官方資料庫的交叉核對,以及臉部生物辨識技術(包括主動或被動生命徵象驗證)和元資料的法醫分析。.
全球技術顧問公司的研究表明,透過整合採用這些層,成本可降低高達 20%,處理速度可提高 34%。.
在生物辨識領域,NIST 的測試表明,頂級演算法的失敗率僅為 0.2%,而巴西的數位身分驗證解決方案準確率高達 99.9%,每月處理數千萬次驗證。然而,防禦策略已從孤立的生物識別技術轉向專家所稱的多層方法:在整個客戶關係中持續驗證客戶身份,將設備資料、瀏覽行為、地理位置和交易歷史與登入時收集的證件資訊和生物識別資訊進行交叉比對。.
從後台到安全架構
然而,許多公司仍然沒有意識到,如果文件的內部生命週期管理薄弱,僅僅在輸入時進行驗證是不夠的。一旦獲得批准,合約、收入證明或授權委託書就需要經過可追溯的工作流程,並具備不可篡改的審計追蹤、精細的權限控制、版本控制和自動化的保留策略。.
當偽造的文件進入缺乏可追溯性的內部流程時,唯一的故障點不是入口處的驗證技術,而是整個流程中缺乏監管。.
因此,文件管理已被視為一道安全屏障,而不再只是後台功能。身分驗證平台、文件流程自動化和電子文檔管理系統之間的集成,創建了一個工作流程中每一步都起到額外防範詐欺作用的環境。.
文件驗證已不再是繁瑣的入職流程,而是安全架構的關鍵要素。日益嚴格的監管、配備生成式人工智慧的詐欺者以及日益易受攻擊的消費者,都要求我們採取無法僅靠單一工具解決的應對措施。這需要多層技術、貫穿整個文件生命週期的資訊治理以及持續適應的能力。那些仍然將文件驗證視為一次性檢查的人,實際上是在為安全漏洞敞開大門。.



