Công cụ Deepfake AI ProKYC giúp kẻ xấu vượt qua KYC của sàn giao dịch tiền điện tử. Công nghệ deepfake AI đang ngày càng tinh vi hơn, đặc biệt là trong việc hỗ trợ những kẻ gian lận vượt qua các biện pháp KYC (Know Your Customer – xác thực danh tính người dùng) trên các sàn giao dịch tiền điện tử. Theo báo cáo từ Cato Networks, một công ty an ninh mạng hàng đầu, công cụ deepfake AI mang tên ProKYC đang đưa gian lận tiền điện tử lên một “cấp độ mới”, với khả năng vượt qua các giao thức bảo mật tiên tiến trên các nền tảng tài chính.
Deepfake AI và sự tiến bộ vượt bậc trong gian lận
Theo báo cáo ngày 9 tháng 10 từ Cato Networks, ProKYC là một công cụ AI được thiết kế đặc biệt để nhắm mục tiêu vào các sàn giao dịch tiền điện tử và các nền tảng tài chính khác. Etay Maor, chiến lược gia bảo mật trưởng của Cato Networks, cho biết ProKYC đã mở ra một bước tiến lớn trong việc vượt qua các biện pháp bảo mật, thay thế hoàn toàn các phương pháp cũ như mua giấy tờ ID giả từ dark web.
Công cụ AI này giúp tạo ra những danh tính giả mới hoàn toàn, từ hình ảnh khuôn mặt đến các tài liệu như hộ chiếu hay bằng lái xe. Điều này cho phép các tội phạm mạng vượt qua quy trình KYC nghiêm ngặt của nhiều nền tảng, trong đó yêu cầu khớp ảnh từ webcam với các tài liệu chính phủ cấp.
Cách ProKYC hoạt động
Theo Cato Networks, ProKYC được tùy chỉnh để tạo ra các giấy tờ tùy thân giả kèm video deepfake, đủ tinh vi để đánh lừa các hệ thống nhận diện khuôn mặt tại một trong những sàn giao dịch tiền điện tử lớn nhất thế giới. Một video từ ProKYC cho thấy cách công cụ này tạo ra khuôn mặt AI và tích hợp chúng vào hộ chiếu Úc, sau đó sử dụng để vượt qua quy trình KYC của sàn giao dịch Bybit có trụ sở tại Dubai.
Những kẻ gian lận sử dụng ProKYC có thể dễ dàng tạo ra các tài khoản mới trên các sàn giao dịch tiền điện tử, một hành vi gian lận được gọi là Gian lận tài khoản mới (NAF).
Công cụ deepfake AI ProKYC và các nền tảng tài chính
ProKYC còn tuyên bố có thể vượt qua các biện pháp KYC không chỉ trên các sàn giao dịch tiền điện tử, mà còn trên các nền tảng thanh toán lớn như Stripe và Revolut. Công cụ này thậm chí còn cung cấp một gói dịch vụ bao gồm camera, trình giả lập ảo, hoạt ảnh khuôn mặt, dấu vân tay và ảnh xác minh với giá 629 đô la theo gói đăng ký hàng năm.
Thách thức trong việc phát hiện gian lận AI
Việc phát hiện và ngăn chặn loại gian lận AI mới này đang trở nên khó khăn hơn bao giờ hết. Etay Maor cho biết rằng việc tạo ra các hệ thống bảo mật sinh trắc học quá nghiêm ngặt có thể dẫn đến nhiều cảnh báo dương tính giả, trong khi nếu quá lỏng lẻo, các kẻ gian lận có thể dễ dàng vượt qua.
Mặc dù vậy, vẫn có những phương pháp tiềm năng để phát hiện gian lận deepfake, bao gồm việc phân tích thủ công chất lượng hình ảnh và video, đặc biệt là sự bất thường trong chuyển động khuôn mặt hoặc độ phân giải của hình ảnh.
Hậu quả pháp lý của gian lận danh tính
Tại Hoa Kỳ, hành vi gian lận danh tính có thể bị xử phạt nghiêm khắc, với án tù lên tới 15 năm và các khoản tiền phạt lớn. Điều này càng nhấn mạnh tính nghiêm trọng của việc sử dụng công nghệ deepfake AI cho mục đích phi pháp.
Trong những tháng gần đây, gian lận tiền điện tử bằng công nghệ AI deepfake đã gia tăng mạnh mẽ. Theo Gen Digital, công ty mẹ của các phần mềm diệt vi-rút Norton, Avast, và Avira, những kẻ gian lận đang ngày càng sử dụng video deepfake để lừa đảo nạn nhân trong các kế hoạch tiền mã hóa giả mạo.
Đọc thêm tin tức Crypto: Jarretts Kiện IRS về Thuế Phần Thưởng Staking Tiền Điện Tử