Підпільний веб-сайт OnlyFake використовує нейронні мережі для створення реалістичних фотографій фальшивих посвідчень особи (вартість усього $15), радикально підриваючи довіру до систем перевірки персональних даних і кібербезпеку в цілому. Під ударом навіть такі гіганти, як Revolut, PayPal і Binance
Ця технологія, яка, як перевірила 404 Media, створює фальшиві посвідчення майже миттєво, може спростити все — від банківського шахрайства до відмивання вкрадених коштів.
Як зазначається, фальшиві паспорти та водійські права, згенеровані ШІ, використовуються для обману систем безпеки, що використовуються криптобіржами. Ці фото успішно пройшли перевірку «Знай свого клієнта» (KYC) на різних платформах.
Підроблені посвідчення продаються всього за $15 за штуку, що потенційно дає криптохакерам і шахраям новий інструмент для обходу ідентифікації та заходів безпеки.
Підроблені ідентифікатори дозволяють обійти KYC
Сервіс OnlyFake використовує штучний інтелект, зокрема нейронні мережі та генератори, для створення переконливих підроблених водійських прав і паспортів з 26 країн, включаючи такі великі держави, як США, Канада, Великобританія, Австралія та кілька країн Європейського Союзу.
Дивовижно, але цей сервіс приймає оплату в різних криптовалютах через платформу комерційних платежів Coinbase.
Нещодавній звіт показав, що вони змогли успішно обійти процес перевірки KYC на криптовалютній біржі OKX за допомогою підробленого британського паспорта, створеного компанією OnlyFake. Посвідчення особи, про яке йде мова, було розміщене на простирадлі і виглядало як фотографія, що робило його схожим на справжній документ.
OKX’s system said it was reviewing my identity. Then it approved it. There you go: successfully made a cryptocurrency account with a fake name, fake ID. The face is mine (didn’t want to implicate innocent person) but site says its going to launch AI faces https://t.co/hCjHWbKJPf pic.twitter.com/VlyIb2EbDE
— Joseph Cox (@josephfcox) February 5, 2024
Більше того, Telegram-канал, пов’язаний з користувачами OnlyFake, демонстрував їхній очевидний успіх у використанні цих сфабрикованих посвідчень для обходу процедур верифікації на різних криптовалютних біржах і постачальниках фінансових послуг, включаючи Kraken, Bybit, Bitget, Huobi і навіть PayPal.
Цікаве по темі: Що чекає на банківський сектор: технологічні зміни та протистояння кіберзагрозам
Зростаюче занепокоєння щодо безпеки
Поява таких сервісів створює значний ризик для криптоіндустрії. Шахраї та хакери можуть використовувати ці підроблені документи для створення біржових та банківських рахунків під чужими іменами, приховуючи їхню справжню інформацію та ускладнюючи владі їхнє відстеження та затримання.
Власник OnlyFake під псевдонімом «Джон Вік» стверджував, що їхні фальшиві посвідчення можуть також обманювати перевірки KYC на інших великих біржах, таких як Binance, Kraken, Bybit, Huobi, Coinbase і OKX, а також криптобанк Revolut, що приймає криптовалюти.
Варто зазначити, що OnlyFake намагається дистанціюватися від незаконної діяльності, стверджуючи, що «не виготовляє підроблені документи» і що його «шаблони призначені лише для використання у фільмах, телешоу та веб-ілюстраціях». Тим не менш, легкість, з якою ці фальшиві посвідчення можуть бути створені, і їхній очевидний успіх в уникненні перевірок KYC викликає серйозне занепокоєння щодо їхнього потенційного використання зловмисниками.
Читайте популярне: Перспективи й регулювання ШІ в Україні: репортаж з IT Meets Tech
Швидке і просте виготовлення
Як повідомляється, створення фальшивого документа на сайті OnlyFake займає менше хвилини. Користувачі можуть завантажити власну фотографію або вибрати її випадковим чином з «особистої бібліотеки» без залучення нейронної мережі.
Крім того, на відповідному телеграм-каналі розміщено численні приклади підроблених водійських посвідчень і паспортів, розміщених на різних поверхнях, таких як кухонні стільниці, простирадла, килими та робочі столи — імітуючи те, як вони могли б виглядати, якби їх використовували для онлайн-перевірки.
Посилення обману через підміну метаданих
OnlyFake пропонує користувачам можливість підмінити метадані зображень, включаючи GPS-локацію, дату, час і пристрій, який використовувався для створення нібито фотографій. Ця можливість має вирішальне значення, оскільки деякі сервіси перевірки особи покладаються на такі дані для встановлення автентичності документів.
Можливість маніпулювати цими даними відкриває додатковий рівень складності до зусиль, спрямованих на запобігання шахрайським діям.
Ознайомтеся з іншими популярними матеріалами:
Скільки енергії споживатиме ШІ в найближчі роки — Morgan Stanley
Mastercard створила власну модель генеративного ШІ
Віталік Бутерін описав сценарії взаємодії криптовалют зі ШІ
За матеріалами coinmarketcap.com.