Cato Networks ha spiegato nei dettagli come i criminali informatici utilizzano uno strumento deepfake basato sull’intelligenza artificiale chiamato ProKYC per eludere le misure di sicurezza KYC avanzate online.
Questo strumento è stato utilizzato per prendere di mira gli exchange di criptovalute e le piattaforme fintech.
ProKYC può generare documenti di identità falsi e video deepfake
Secondo Etay Maor, Chief Security Strategist di Cato Networks, ProKYC introduce un nuovo livello di sofisticazione nelle frodi basate sulle criptovalute, rappresentando una minaccia significativa per il settore e superando i metodi tradizionali utilizzati per ingannare i sistemi di sicurezza.
ProKYC è uno strumento di deepfake basato sull’intelligenza artificiale, progettato per colpire le piattaforme che richiedono la verifica dell’identità caricando sulle piattaforme tramite appositi plugin, documenti emessi dal governo o sottoponendosi a misure di sicurezza tramite riconoscimento facciale.
Utilizzando l’intelligenza artificiale , gli strumenti deepfake generano video o immagini falsi e realistici manipolando o generando volti, voci e altri elementi visivi per imitare persone reali.
In passato, i criminali ricorrevano spesso al dark web per acquistare documenti d’identità falsi, solitamente scansioni di documenti rubati o contraffatti.
Tuttavia, questi metodi obsoleti spesso non riescono a eludere i moderni controlli di sicurezza, che impiegano tecniche di verifica avanzate come il riconoscimento facciale di alta qualità.
ProKYC rappresenta un significativo aggiornamento del toolkit a disposizione dei truffatori, offrendo potenti capacità di deepfake tramite un abbonamento annuale di $ 629, secondo il rapporto.
Questo strumento potenzialmente mina le misure di sicurezza esistenti, ponendo una minaccia sostanziale e soprattutto molto grave.
Il pacchetto di strumenti AI include un emulatore di telecamera, un software per animare le espressioni facciali e generatori di verifica delle foto. Questi strumenti lavorano insieme per creare video deepfake convincenti e documenti di verifica falsi, consentendo ai malintenzionati di creare e verificare facilmente nuovi account.
Secondo il rapporto, ProKYC può sconfiggere KYC sugli exchange di criptovalute, come Bybit, e sulle piattaforme di pagamento come Stripe e Revolut.
Creando account falsi e verificabili, i criminali informatici stanno praticando New Account Fraud (NAF), che potrebbe causare perdite finanziarie agli investitori. Secondo AARP , gli hanno perso 5,3 miliardi di dollari nel 2023 per identificare le frodi, un forte aumento rispetto ai 3,9 miliardi di dollari del 2022.
Seguici anche su:
@INSTAGRAM https://www.instagram.com/hackerpunk2019/
@LINKEDIN https://www.linkedin.com/company/hackerpunk
@FACEBOOK https://www.facebook.com/hackerpunk2019
@EBOOK
https://amzn.eu/d/6dcujGr
@EBOOK (English version)
https://amzn.eu/d/0yu1ldv
@YOUTUBE https://www.youtube.com/channel/UCiAAq1h_ehRaw3gi09zlRoQ