De vooruitgang van de technologie vandeepfakeHet heeft ernstige uitdagingen voor de digitale beveiliging veroorzaakt. In Brazilië verspreidt dit soort fraude zich snel: in oktober 2024 startte de Civil Police van de Federal District de operatie "DeGenerative AI" met als doel een bende te ontmantelen die gespecialiseerd is in het hacken van bankrekeningen met behulp van kunstmatige intelligentie-apps.
De onderzochte groep heeft meer dan 550 pogingen ondernomen om in te breken in bankrekeningen van klanten van digitale banken, door middel van gecoördineerde aanvallen, gebruik van derdengegevens en deepfake, waarbij ze met behulp van deze methode de afbeelding van de klanten konden reproduceren om procedures voor het openen van rekeningen en het activeren van nieuwe apparaten te valideren. De bende heeft ongeveer R$ 110.000.000 kunnen verplaatsen via particuliere en zakelijke rekeningen, in activiteiten die wijzen op witwassen van geld — de schade was niet erger dankzij de fraudepreventie-audits van de banken, die een groot deel van de fraude konden voorkomen.
De techniek van deepfake is voortdurend in ontwikkeling — en zal waarschijnlijk nog verder groeien: volgens onderzoek van Deloitte is het mogelijk om op de deep web frauduleuze software te vinden met prijzen variërend van $20 tot duizenden dollars, wat de kracht van de wereldwijde fraude-economie aantoont, een term die door Javelin Strategy & Research wordt gebruikt om de groei van criminele activiteiten op wereldwijde schaal te beschrijven, inclusief verschillende soorten fraude.
Volgens het Fraud Report Financeiro, opgesteld door idwall, zijn de fraudegevallen met hoge complexiteit met 16% toegenomen wanneer we het eerste kwartaal van 2023 vergelijken met dat van 2024. Maar wanneer we het hebben over hoge complexiteit, op welke fraudezaken moeten bedrijven letten?
Er zijn twee meest voorkomende typen: het aanmaken van gebruikers en documenten met synthetische gegevens, waarbij fraudeurs vervalste documenten en gezichten genereren op basis van echte gegevens, waardoor de fraude overtuigender en moeilijker te detecteren wordt; en het manipuleren van selfies, waarbij een echt document wordt gecombineerd met een door gegenereerde fotodeepfakeom systemen voor gezichtsherkenning te omzeilen Deze fraude kan op verschillende momenten in de digitale reis plaatsvinden, zoals bij het registreren van nieuwe klanten, het wisselen van apparaten of wachtwoorden, en bij het aanvragen van nieuwe producten en krediet, bijvoorbeeld.
Het creëren van effectieve digitale beveiligingsoplossingen is net zo complex als het voorkomen van fraude — vooral wanneer we rekening houden met de bijzonderheden van de Braziliaanse markt, zoals verschillende modellen mobiele telefoons en besturingssystemen, oudere mobiele apparaten in gebruik en een deel van de bevolking met beperkte internettoegang, wat de implementatie van geavanceerde beveiligingstechnologieën bemoeilijkt.
Maar zelfs te midden van tegenspoed is het essentieel om een hoog niveau van bescherming te garanderen tegen fraudeurs die hun technieken voortdurend verbeteren; daarom zijn veel bedrijven begonnen met het testen van hun tools door gebruik te maken van enkele methoden die fraudeurs al gebruiken, zoals 2D- en 3D-maskers, met als doel gezichten te simuleren en systemen voor authenticatie te omzeilen. Bovendien is het essentieel voor bedrijven om certificeringen te eisen die garanderen dat de gebruikte biometrische validatie effectief is in het detecteren van deepfakes — zoals het iBeta 2-keurmerk — om een betrouwbare en veilige technologie te implementeren.
Echter, alleen biometrische verificatie is niet voldoende om deepfakes te detecteren: een gelaagde aanpak is nodig. Om de juistheid van de gebruikersgegevens met grotere nauwkeurigheid te bevestigen, is het nodig om deze technologie te combineren met andere middelen, zoals documentanalyse, OCR (optisch tekenherkenning) en bachtergrondcverdommeDe integratie van deze validatiefuncties kan voorkomen dat een gebruiker wordt geaccepteerd in het proces vaninwerkenvan het bedrijf dat valse gegevens of documenten van een ander gebruikt, bijvoorbeeld.
Met de vooruitgang van generatieve AI-tools en de geavanceerde technieken die fraude gemakkelijker en goedkoper maken, zullen fraudegevallen met deepfakes waarschijnlijk nog verder toenemen, van illegaliteit naar de detailhandel. In dit scenario moeten bedrijven zo snel mogelijk investeren in oplossingen die technologie, automatisering en intelligentie verbinden, door te kiezen voor gecentraliseerde oplossingen die alle registratie-, documentatie- en biometrische gegevens van de gebruiker integreren in één omgeving.