Identitățile false generate prin inteligență artificială, care se vând cu doar 15 dolari, sunt raportate că sunt folosite pentru a păcăli verificările de identitate ale schimburilor cripto, oferind potențial hackerilor și escrocilor cripto un avantaj nou. Un nou serviciu care pretinde că folosește „rețele neuronale” de inteligență artificială (AI) și „generatori” pentru a crea permise de conducere false și pașapoarte a reușit aparent să treacă verificările Know Your Customer (KYC) pe multiple schimburi cripto.
Costul? Doar 15 dolari pentru fiecare.
Site-ul, OnlyFake, generează permise de conducere false realistice și pașapoarte din 26 de țări, inclusiv Statele Unite, Canada, Marea Britanie, Australia și mai multe țări din Uniunea Europeană, și acceptă plăți în mai multe criptomonede prin serviciul de plăți comerciale al Coinbase.
404 Media a raportat pe 5 februarie că a reușit să ocolească verificarea KYC a schimbului cripto OKX folosind o fotografie a unui pașaport britanic generat cu site-ul, unde ID-ul părea a fi așezat pe un cearșaf ca și cum ar fi fost făcută o poză.
Un canal de Telegram văzut de Cointelegraph arată, de asemenea, utilizatorii site-ului împărtășind succesul lor aparent în folosirea ID-urilor pentru a ocoli verificarea la diverse schimburi cripto și furnizori de servicii financiare, inclusiv Kraken, Bybit, Bitget, Huobi și PayPal.
Serviciul ar putea fi un avantaj pentru escrocii și hackerii cripto care ar putea folosi documente false pentru a deschide schimburi și conturi bancare, protejându-și identitatea reală și făcându-i mai greu de urmărit. Proprietarul pseudonim al OnlyFake, „John Wick”, a pretins pentru 404 Media că ID-urile ar putea ocoli verificările KYC la schimburi precum Binance, Kraken, Bybit, Huobi, Coinbase și OKX, alături de neobanca care acceptă cripto, Revolut.
Un purtător de cuvânt al OKX a declarat pentru Cointelegraph că neagă orice acuzații sau implicații că „condonează, acceptă sau ignoră conduita frauduloasă” și lucrează cu echipele sale și partenerul extern pentru a investiga raportul.
„Ne angajăm să luptăm agresiv împotriva conduitei frauduloase pe platforma noastră și să căutăm cele mai înalte standarde de conformitate,” a adăugat acesta. „Abuzul de AI pentru a conduce activitate frauduloasă este o provocare în evoluție și la nivelul întregii industrii pe care OKX o abordează în mod cuprinzător.”
Site-ul OnlyFake, totuși, susține că nu „fabrică documente falsificate deoarece este ilegal”, iar termenii săi de utilizare afirmă că „șabloanele sunt doar pentru utilizare în filme, emisiuni TV [și] ilustrații web.”
Se înțelege că generarea unui document fals pe site durează mai puțin de un minut. Utilizatorii pot încărca propria fotografie sau una aleasă aleatoriu dintr-o „bibliotecă personală de imagini și nu folosind o rețea neuronală”, conform unei postări de Telegram văzută de Cointelegraph.
Un canal asociat de Telegram a postat zeci de exemple de permise de conducere false și pașapoarte care par a fi așezate pe blaturi de bucătărie, cearșafuri, covoare și birouri — similar cu modul în care ar fi luate de cineva dacă ar fi folosite pentru verificare online.
Postarea menționează, de asemenea, că se pot genera simultan 100 de ID-uri false folosind date dintr-un tabel Excel. OnlyFake oferă, de asemenea, falsificarea metadatelor imaginii, cu utilizatorii capabili să falsifice locația GPS, data, ora și dispozitivul care a făcut fotografia presupusă, deoarece unele servicii de verificare a identității verifică astfel de date pentru a determina autenticitatea.
Hackerii și escrocii cripto au folosit de mult timp metode pentru a falsifica informații și pentru a obține acces la schimburile cripto, ascunzându-și identitățile reale.
La sfârșitul anului 2022, firma de securitate blockchain CertiK a descoperit un piață neagră online de indivizi care își vând identitățile pentru cât de puțin 8 dolari, de acord să acționeze ca fața verificată a proiectelor cripto frauduloase și să deschidă conturi bancare și de schimb în numele actorilor rău intenționați.
Accesul larg și ușor la instrumentele AI deep fake a ridicat, de asemenea, îngrijorări din partea executivilor industriei cripto cu privire la eficacitatea verificării video folosite în unele verificări de identitate.
Jimmy Su, ofițerul șef de securitate al Binance, a declarat pentru Cointelegraph în mai 2023 că a existat o creștere a escrocilor care încearcă să înșele verificările KYC ale schimbului folosind deep fakes și a avertizat că videoclipurile vor fi în curând suficient de convingătoare pentru a păcăli operatorii umani.
Cointelegraph a contactat Coinbase pentru un comentariu despre folosirea produsului său de comerț, dar nu a primit un răspuns imediat.
Binance, Kraken, Bybit, Bitget, Revolut, Huobi și PayPal nu au răspuns imediat când au fost contactați pentru un comentariu despre utilizatorii care pretind că au ocolit verificările lor de identitate.
Sursa: https://cointelegraph.com/news/ai-generated-fake-ids-pass-crypto-exchange-kyc-onlyfake