Искусственный интеллект (ИИ) достиг новых высот, и теперь его используют злоумышленники для обхода строгих мер идентификации клиентов (KYC) на криптобиржах и других финансовых платформах.
Специалисты по кибербезопасности из Cato Networks сообщили о новом инструменте на базе ИИ, который позволяет похищать криптовалюту.
Прогресс не стоит на месте. Новый инструмент на основе ИИ под названием ProKYC используется для кражи криптовалюты. Эта программа позволяет мошенникам создавать поддельные документы и видео, которые успешно проходят проверки KYC. Причем для этого не требуются реальные люди — система генерирует абсолютно новые, несуществующие личности.
ProKYC предлагает различные сервисы для мошенников, включая анимацию лиц, создание фото для верификации и даже генерацию отпечатков пальцев. Стоимость годовой подписки составляет $629.
Основной целью ProKYC являются криптобиржи с обязательной процедурой KYC. В одном из случаев специалисты Cato Networks рассказали о том, как злоумышленники сгенерировали поддельный австралийский паспорт и дипфейк-видео, что позволило им успешно пройти процедуру проверки личности на платформе Bybit.
«Киберпреступники уже десятилетиями пытаются обходить двухфакторную аутентификацию (2FA), используя поддельные документы и учетные данные. Теперь с помощью инструментов на базе ИИ эти попытки выходят на новый уровень», — говорится в отчете Cato Networks.
Кроме криптобирж, разработчики ProKYC утверждают, что их программа может обходить проверки KYC на таких платформах, как Stripe и Revolut.
Главный стратег по безопасности Cato Networks, Этая Маора, подчеркнул, что бороться с подобными угрозами крайне сложно.
«Обнаружить мошеннические атаки на учетные записи на технологическом уровне весьма проблематично. Как упоминалось ранее, жесткие системы биометрической аутентификации могут приводить к большому числу ложных срабатываний, а ослабление контроля, наоборот, увеличивает риск мошенничества», — объяснил он.