La herramienta de inteligencia artificial ProKYC es una aplicación que utiliza identificaciones falsas y videos copiados para pasar la prueba KYC para intercambios de criptomonedas.
ProKYC también permite a los estafadores crear varias identidades falsas en esas plataformas.
El problema de reconocer deepfakes de ProKYC es un desafío; cualquier intento de reforzar el control conduce a falsos positivos.
Se ha afirmado que ProKYC, una herramienta basada en inteligencia artificial descubierta recientemente, supone un peligro importante para los intercambios de criptomonedas y las normas KYC. La empresa de ciberseguridad Cato Networks reveló el 9 de octubre que ProKYC ofrece una forma de evitar el KYC creando identidades falsas y vídeos deepfake. Estas herramientas están dirigidas inicialmente a las secuencias y a explotar las debilidades en la verificación biométrica utilizada por los intercambios de criptomonedas.
Cómo funciona ProKYC
En concreto, a través de ProKYC, los consumidores pueden crear documentos de identidad falsos con vídeos de identificación falsos sincronizados. Estos vídeos deepfake se utilizarán para engañar al software de reconocimiento facial aplicado en los procedimientos KYC. Este puede escanear un rostro y superponerlo en documentos de identidad como pasaportes y tarjetas de identidad.
Además de documentos de identidad falsos, ProKYC ofrece una serie de productos para estafadores, como una cámara, un emulador virtual, animación facial e incluso imitación de huellas dactilares. Este conjunto de herramientas, que cuesta 629 dólares al año, permitirá a sus usuarios estafar a plataformas de intercambio de criptomonedas y servicios de pago como Stripe y Revolut.
Fraude en cuentas nuevas y amenazas crecientes
Una de las muchas técnicas que facilita ProKYC es el Fraude de Cuenta Nueva (NAF). A través de ProKYC, los estafadores pueden abrir múltiples cuentas en casas de cambio, lo que frustra el propósito de los controles KYC, que están destinados a eliminar actividades como el lavado de dinero y el robo de identidad. La aparición de herramientas de inteligencia artificial como ProKYC no se parece tanto a la compra y utilización de identidades robadas que se encuentran en el mercado negro, sino más bien a la creación de identidades sintéticas originales basadas en algoritmos de aprendizaje automático.
En una conversación con el estratega jefe de seguridad de Cato Networks, Etay Maor, señaló que ProKYC es un nuevo nivel de "fraude elaborado" de IA. A diferencia de las técnicas anteriores, los estafadores ni siquiera necesitan utilizar datos personales robados, ya que pueden evitar fácilmente cualquier control utilizando identidades de IA.
Desafíos para la detección y prevención
.Uno de los problemas más importantes sin resolver para los exchanges es cómo corroborar las falsificaciones profundas generadas con IA. Cato Networks también mencionó que, si bien se implementa una seguridad biométrica mucho más estricta, los usuarios pueden quedar bloqueados debido a las altas alarmas de falsos positivos. Sin embargo, ignorar o formular una medida y una regulación débiles coloca a un exchange en el lugar equivocado donde predominan las prácticas fraudulentas.
Algunas medidas de defensa se pueden obtener mediante enfoques manuales, como pedir a los empleados que busquen imágenes y vídeos "extraños". En el futuro, los intercambios de criptomonedas y la industria de identificación de clientes adoptarán herramientas avanzadas, incluido ProKYC; por lo tanto, será necesario implementar nuevas medidas de seguridad. En junio de 2021, el intercambio de criptomonedas OKCoin incorporó una nueva función KYC.
La nueva herramienta Deepfake de IA expone vulnerabilidades en los sistemas KYC de los exchanges de criptomonedas apareció primero en Crypto News Land.