Por qué las pérdidas por fraude deepfake deberían asustar a las instituciones financieras (Pablo Ferrezuelo) PlatoBlockchain Data Intelligence. Búsqueda vertical. Ai.

Por qué las pérdidas por fraude de Deepfake deberían asustar a las instituciones financieras (Pablo Ferrezuelo)

Los estafadores se han vuelto expertos en el uso de deepfakes y tienen el potencial de causar pérdidas significativas por fraude con esta tecnología aterradora.

Conozca cómo se utilizan los deepfakes para defraudar a los clientes con suplantaciones efectivas de personas reales y qué pueden hacer los bancos para mantener seguros a sus clientes.

Cómo Deepfake Tech permite pérdidas por fraude

La tecnología deepfake se ha utilizado para hacerse pasar por numerosas figuras públicas, incluidas celebridades como

Tom Cruise
, a los líderes empresariales les gusta
Elon Musk
y presidente de Ucrania
Volodymyr Zelenskiy
. Deepfakes se puede utilizar para una amplia gama de usos, incluidos experimentos divertidos como volver a imaginar películas con diferentes actores (por ejemplo, casting

Nicolas Cage como Superman
). 

Pero también hemos visto deepfakes utilizados para propósitos más siniestros. Las pérdidas por fraude resultantes de estafas deepfake han oscilado entre $243,000 y $35 millones en casos individuales. El deepfake de Musk fue parte de una criptoestafa que le costó a los consumidores estadounidenses
aproximadamente $ 2 millones más de seis meses. La tecnología también se ha utilizado para simular actores famosos, y en ocasiones personas comunes, en películas para adultos.

Lo realmente aterrador de los deepfakes no es sólo su efectividad. Es su novedad. Esta tecnología aún se encuentra en sus etapas de desarrollo y ya es capaz de producir ilusiones altamente efectivas. Con el tiempo, como toda otra tecnología, sólo
volverse más efectivo. Es por eso que los bancos y las instituciones financieras deben comprender los tipos de fraude deepfake más aterradores para monitorear.

4 aterradoras estafas deepfake para ver

Los ataques deepfake toman muchas formas diferentes. Pero cada enfoque de deepfake puede resultar en pérdidas significativas por fraude. Como verá, cada táctica es aterradora por diferentes razones.

Deepfakes de fraude fantasma. Un fraude fantasma profundo ocurre cuando un estafador roba la identidad de una persona recientemente fallecida. Por ejemplo, el estafador puede violar la cuenta de la persona fallecida para acceder a su cuenta corriente o de ahorros, solicitar préstamos o secuestrar
la información de su puntaje crediticio. La tecnología deepfake ha dado (irónicamente) nueva vida a este tipo de fraude. El fraude crea una ilusión muy convincente de que una persona viva y real está accediendo a la cuenta, lo que hace que la estafa sea mucho más creíble. 

Reclamaciones de no-muertos. Este tipo de fraude existe desde hace mucho tiempo. En algunos casos, un miembro de la familia cobra los beneficios de su pariente fallecido (como el Seguro Social, el seguro de vida o el pago de una pensión) antes de que alguien se entere de su muerte. Una vez más, deepfake
La tecnología proporciona cobertura a los estafadores y puede mantener ocultas las pérdidas por fraude durante mucho tiempo.

'Fantasma' o Fraude de Cuenta Nueva. En este tipo de fraude, los estafadores utilizan tecnología deepfake para crear una identidad falsa y aprovechar una de las etapas más vulnerables de la banca: la apertura de cuenta. Los delincuentes utilizan credenciales falsas o robadas para abrir un nuevo banco
cuentas mientras el deepfake convence al banco de que el solicitante es real. Los estafadores pueden eludir muchos controles de seguridad, incluidos los requisitos de autenticación de dos factores (2FA), con esta táctica. Una vez creada la cuenta, los malos actores pueden usarla para obtener dinero.
blanqueo o acumulación de deuda. De acuerdo a
cifras recientes
, este tipo de deepfake ya ha resultado en pérdidas significativas por fraude de aproximadamente $ 3.4 mil millones.

'Frankenstein' o Identidades Sintéticas. El ficticio Dr. Frankenstein construyó un monstruo a partir de restos de diferentes cuerpos. Los estafadores adoptan un enfoque similar al fraude de identidad sintética al utilizar una combinación de credenciales reales, robadas o falsas para crear
una identidad artificial. Con la ayuda de deepfakes, los estafadores convencen a los bancos de que la persona inventada es real y abren tarjetas de crédito o débito para aumentar la puntuación crediticia del usuario falso.

Cómo los bancos pueden proteger a los clientes de las falsificaciones profundas

Es probable que los deepfakes se conviertan en un componente central de las estrategias de fraude de los delincuentes. A medida que se vuelvan más eficaces, será cada vez más difícil para los bancos y las instituciones financieras detectarlos y evitar pérdidas por fraude. Esa es una visión verdaderamente aterradora. Pero no todo es
perdido para los bancos. Esto es lo que los bancos pueden hacer para prevenir amenazas de fraude deepfake:

1. Complementar el Proceso de Apertura de Cuenta con Confianza Digital

La etapa de apertura de cuenta es uno de los puntos más vulnerables del flujo de trabajo de un banco. Si un estafador utiliza un deepfake convincente durante la etapa de prueba de vida, los bancos podrían, sin saberlo, incorporar a un actor muy riesgoso. Usar la confianza digital, que incluye una central
pilar de la biometría del comportamiento: los bancos pueden analizar no solo la imagen o el vídeo que se proporciona durante la incorporación. Las soluciones biométricas por sí solas (incluido el reconocimiento facial) no serán suficientes para detectar un deepfake. Pero el componente biométrico del comportamiento
de confianza digital puede medir cómo se comporta normalmente un cliente. 

Pero, por ejemplo, digamos que un nuevo cliente afirma tener 75 años. Las soluciones de confianza digital pueden evaluar si el cliente es realmente tan mayor como dice ser por la forma en que maneja su dispositivo. Esto incluye mirar la forma en que tocan la pantalla,
el ángulo en el que sostienen su teléfono, o si escriben a la velocidad típica de un cliente mayor. Estos conocimientos pueden determinar si se está utilizando una identidad falsa o sintética.

2. Revisar la higiene del dispositivo de los clientes

Las soluciones de confianza digital también se pueden utilizar para evaluar si el dispositivo utilizado por un cliente es digno de confianza o no. Los bancos deberían comprobar si una grabación proporcionada como prueba de vida se grabó en tiempo real. También deberían examinar si el dispositivo que envía
el control de identidad es el mismo dispositivo utilizado para la grabación. Las soluciones de confianza digital también pueden evaluar si un dispositivo puede haber sido pirateado o comprometido por malware. Los bancos deben analizar estos factores detenidamente para evaluar si un vídeo enviado es o no
real o no.

3. Consulte con proveedores de identificación

En la era de los deepfakes, los bancos no pueden asumir solos la responsabilidad de detectar imágenes falsas. Es por eso que los bancos que trabajan con proveedores externos para la incorporación y la autenticación digital deben comprender cómo estas empresas realizaron sus servicios. preguntar identidad
proveedores de verificación cómo se proporcionó el video como prueba de vida y si se grabó un video en el dispositivo que lo envió. Los proveedores de identificación deben realizar sus propias comprobaciones de higiene del dispositivo y de malware para garantizar que el dispositivo utilizado para abrir una cuenta sea confiable.

4. Enseñar a los clientes a proteger sus datos

Los consumidores tienen un papel crucial que desempeñar a la hora de protegerse contra pérdidas por fraudes ultrafalsos. Esta no es una tarea fácil dada la cantidad de datos personales que están disponibles públicamente. Pero los bancos aún deberían advertir a sus clientes sobre cómo se pueden manipular sus datos.
e instamos a los clientes a protegerse. Algunos consejos básicos para los clientes incluyen:

  • controlar quién ve tu información en las redes sociales

  • evitar dar datos a sitios web de terceros no confiables o descargar aplicaciones no confiables

  • no use dispositivos que tengan un historial de compromiso o jailbreak

La amenaza del fraude deepfake debería asustar a los bancos durante todo el año. Afortunadamente, el uso de soluciones de confianza digital brinda a los bancos una gran oportunidad de detectar el fraude antes de que sea demasiado tarde.

Sello de tiempo:

Mas de fintextra