El debate sobre los límites de la IA va a añadir un nuevo capítulo con la información de un sitio web que consigue crear imágenes realistas de documentos de identificación, como pasaportes, carnets de identidad o permisos de conducir. Una nueva era de la falsificación documental.
La disponibilidad generalizada de estos documentos de identidad falsos genera serias preocupaciones en torno a su uso indebido para actividades delictivas.
Generador de documentación falsa
Un sitio llamado «OnlyFake» está publicando imágenes increíblemente realistas de documentos de identificaciones falsas utilizando Inteligencia Artificial y las falsificaciones parecen funcionar. El medio 404 Media dijo que probó el sitio y obtuvo resultados casi instantáneos de una licencia de conducir falsa de California.
Para que la falsificación sea lo más creíble posible, la herramienta de generación de imágenes solicita datos como nombre, información biográfica, dirección, fecha de vencimiento y firma que queremos.
Esta herramienta de OnlyFake genera permisos de conducir, documentos de identidad y pasaportes falsos realistas de 26 países, incluidos Estados Unidos, Canadá, Gran Bretaña, Australia y varios países de la Unión Europea. Acepta pagos en varias criptomonedas a través del servicio de pagos comerciales de Coinbase.
La persona detrás de OnlyFake se hace llamar «John Wick» y afirma que estas identificaciones pueden eludir los controles en los principales exchanges como Binance, Kraken, Bybit, Huobi, Coinbase, OKX y también el neobanco Revolut. El personal de 404 Media ha afirmado que ha conseguido salvar los controles de seguridad del exchange OKX con éxito. Los usuarios de un canal de Telegram también afirman haber tenido éxito en el uso de estas identificaciones falsas para pasar controles en otros intercambios como Kraken, Bybit, Huobi y PayPal.
El medio resume este hallazgo como una “fábrica instantánea de identificaciones falsas que amenaza con simplificar todo, desde el fraude bancario hasta el lavado de dinero y tiene implicaciones para la ciberseguridad en general”.
El nivel de credibilidad es tal, que puede saltarse los procesos de verificación conocidos como KYC (know your client/customer), el proceso que realizan las entidades financieras para verificar la identidad de sus clientes en cumplimiento de exigencias legales.
El creador admite que, como cualquier generador de imágenes por IA, pueden aparecer errores en algunas de las imágenes, pero, en general, el resultado general es muy realista, incluidos fondos creíbles, como una alfombra mullida detrás de la identificación falsa de dos caras.
Otro de los peligros de la IA
Utilizando lo que describe como redes neuronales para producir documentos falsificados por sólo 15 dólares (unos 14 euros), esta empresa amenaza con perturbar significativamente la ciberseguridad poniendo en el mercado falsificaciones, con un evidente efecto en cadena en los procedimientos de verificación de identidad en línea.
Joseph Cox@josephfcoxNew: inside the underground site where «neural networks» churn out fake IDs
– I tested, made two IDs in minutes
– used one to successfully bypass the identity verification check on a cryptocurrency exchange
– massive implications for crime, cybersecurity
https://t.co/hCjHWbKJPf https://t.co/sd8ofmdEOE02 de abril, 2024 • 13:13
10.3K
654
El propietario de OnlyFake afirma que se pueden producir cientos de identificaciones falsas a la vez (hasta 20.000 documentos al día) utilizando datos de Excel (a plena capacidad, esto significaría unos ingresos diarios de 300.000 dólares para sus desarrolladores) y que la era de los documentos retocados con Photoshop está llegando a su fin. El fácil acceso a identificaciones falsas convincentes genera preocupación sobre el fraude de identidad y el blanqueo de dinero mediante el uso de crypto exchanges y neobancos.