Експерти розкрили ШІ-технологію шахраїв для обходу KYC
Зловмисники використовують ПЗ на основі штучного інтелекту для обходу суворих заходів KYC на криптовалютних біржах. Про це йдеться у звіті фірми з безпеки Cato Networks.
Інструмент під назвою ProKYC демонструє «новий рівень витонченості» в криптошахрайстві. Він є значним кроком вперед порівняно зі старими методами, які кіберзлочинці використовували для обходу двофакторної аутентифікації та KYC.
Замість купівлі підроблених посвідчень особи шахраї використовують інструменти на базі штучного інтелекту для створення абсолютно нових документів і підроблені відеоролики для проходження процедури розпізнавання обличчя.
ProKYC спеціально налаштований для роботи з криптобіржами та фінансовими компаніями, чиї протоколи KYC передбачають зіставлення обличчя з веб-камери з державним документом.
На опублікованому відео користувач інтегрує згенероване ШІ обличчя в шаблон австралійського паспорта. Потім ProKYC створює відео і фотографію людини для обходу KYC на криптобіржі Bybit.
Завдяки подібним інструментам зловмисники можуть створювати нові облікові записи на криптобіржах, зазначили експерти. ProKYC доступний за $629 на рік. Він також призначений для роботи на платіжних платформах на кшталт Stripe і Revolut.
Головний стратег з безпеки Cato Networks Ітай Маор наголосив, що виявлення і захист від нового виду шахрайства — складне завдання.
«Створення надобмежувальних систем біометричної аутентифікації може призвести до безлічі помилкових спрацьовувань. З іншого боку, слабкий контроль — дорога до шахрайства», — зазначив він.
Методи для виявлення застосування ШІ-інструментів існують. Деякі з них покладаються на людей, які вручну ідентифікують незвично високоякісні зображення і відео, а також невідповідності в рухах обличчя.
Нагадаємо, у червні Binance заблокувала 297 «сібілів» у програмі Megadrop. Деякі користувачі придбали «велику кількість акаунтів із пройденим KYC, щоб отримувати винагороди партіями».