Una nueva herramienta basada en IA puede eludir el KYC con deep fake
Foto: Robert Way/Shutterstock
La IA se está volviendo cada vez más sofisticada, lo que por supuesto abre un importante mercado innovador, pero también conlleva riesgos. Una nueva herramienta impulsada por la IA tiene la capacidad de atacar las bolsas de criptomonedas y otras plataformas financieras, eludiendo las medidas de Conozca a su Cliente (KYC).
Los deepfakes pueden eludir las medidas KYC de las bolsas de criptomonedas
En un informe reciente, Etay Maor, estratega jefe de seguridad de Cato Networks, reveló que se ha desarrollado una nueva herramienta de IA que ofrece a los ciberdelincuentes un gran paso adelante para eludir la autenticación de dos factores (2FA) y el KYC. En lugar de comprar documentos de identidad falsos en la web oscura, los delincuentes tendrán ahora la posibilidad de crear una nueva identidad con herramientas de IA.
Maor reveló cómo una nueva herramienta de IA se ha adaptado específicamente para dirigirse a los exchanges de criptomonedas y otras instituciones financieras, con protocolos de KYC que hacen coincidir las imágenes de la cámara web con la cara de un nuevo usuario con su documento de identidad, como un pasaporte, un documento de identidad o un permiso de conducir.
Un vídeo del informe, proporcionado por ProKYC, demuestra exactamente cómo funciona la herramienta y cómo puede generar un deepfake para eludir el KYC en una de las mayores bolsas del mundo. El sitio web de ProKYC ofrece un paquete con cámara, emulador virtual, animación facial, huellas dactilares y generación de fotos de verificación por $629 en forma de suscripción anual.
Además de los exchanges de criptomonedas, también se afirma que la herramienta es capaz de eludir las medidas KYC de otras plataformas financieras, incluidas Revolut y Stripe.
El peligro del fraude de identidad en las criptomonedas
El fraude de identidad puede plantear muchos peligros, como crear una cuenta en una bolsa con una identidad falsa. Esto facilita el blanqueo de dinero, la manipulación del mercado y otros delitos, ya que no requiere una identidad real.
Para los crypto exchanges y otras plataformas financieras, cada vez es más importante mejorar los controles. Sin embargo, esto también trae problemas, como revela el informe:
«Crear sistemas de autenticación biométrica muy restrictivos puede dar lugar a muchas alertas falsas positivas. Por otro lado, una supervisión poco estricta puede dar lugar a fraudes».
Sin embargo, existen métodos para detectar herramientas de IA, en los que la gente comprueba manualmente imágenes y vídeos de calidad inusualmente alta. Es probable que ésta sea una opción problemática para muchos exchanges de criptomonedas, ya que requiere una cantidad significativa de recursos.
Por otro lado, hay algunas buenas noticias sobre la IA. Por ejemplo, en noticias anteriores sobre criptomonedas, revelamos cómo las criptomonedas de IA, como Bittensor (TAO), estaban subiendo significativamente.