A kriptopiac fejlődésével párhuzamosan a csalók egyre kifinomultabb módszerekkel próbálják megkerülni a platformok és tőzsdék biztonsági rendszereit. Az egyik legújabb fegyver a ProKYC nevű mesterséges intelligencián alapuló deepfake eszköz, amelyet kifejezetten az ügyfélazonosítási folyamatok kijátszására terveztek.
Mi az a ProKYC?
A ProKYC egy mesterséges intelligencia alapú eszköz, amelynek segítségével a csalók kijátszhatják a kriptotőzsdék ügyfélazonosítási (Know Your Customer, KYC) folyamatait. Az ügyfélazonosítás létfontosságú a kriptotőzsdék és egyéb pénzügyi szolgáltatók esetében, hiszen biztosítja, hogy a felhasználók valódi személyazonossággal rendelkező emberek. Az új technológia azonban kihívás elé állítja a kriptotőzsdék KYC rendszereit, mivel a csalók most már a semmiből is képesek teljesen új, hitelesnek tűnő személyazonosságokat létrehozni.
Hogyan működik?
Míg korábban a kiberbűnözők hamis személyazonosító dokumentumokat vásároltak a dark weben, addig az olyan AI eszközök, mint a ProKYC, lehetővé teszik, hogy a csalók saját maguk által mesterségesen generált személyazonosságokat hozzanak létre. Ezekkel az eszközökkel nemcsak képeket és okmányokat lehet készíteni, hanem olyan videókat is, amelyek képesek átverni az arcfelismerő rendszereket.
A deepfake technológia segítségével a rendszer olyan mesterséges arcokat és videókat generál, amelyek megfelelnek az ügyfélazonosítási protokolloknak. Így a bűnözők képesek úgy létrehozni új fiókokat, mintha azok valódi felhasználókhoz tartoznának.
A ProKYC egy bemutató videóban demonstrálta, hogyan képes egy mesterségesen generált arcot beilleszteni egy ausztrál útlevél sablonjába, majd deepfake videót készíteni az „új felhasználóról”. A bemutató szerint ez az eszköz sikeresen átment a világ egyik legnagyobb kriptotőzsdéjének, a Bybitnek a KYC protokollján.
A ProKYC egy kamerát, virtuális emulátort, arcanimációt, hamis ujjlenyomatot és ellenőrző fotógenerálást tartalmazó csomagot kínál 629 dollárért, éves előfizetés keretében. Ami még aggasztóbb, hogy a ProKYC a kriptotőzsdék mellett olyan más pénzügyi platformokon is képes megkerülni a KYC rendszert, mint a Stripe vagy a Revolut.
A mesterséges intelligencián alapuló deepfake csalások felismerése és megelőzése komoly kihívás elé állítja a pénzügyi szférát. Etay Maor, a Cato Networks biztonsági stratégiáért felelős vezetője elmondta, hogy a túl szigorú biztonsági rendszerek sok téves riasztást eredményeznének, míg ha lazítanának, az lehetővé tenné, hogy a csalók kihasználják a biztonsági réseket.
(Forrás: Cointelegraph)
(Címlapkép: Depositphotos)