Een nieuwe AI-gedreven tool kan KYC omzeilen met deepfakes.
Foto: Robert Way/Shutterstock
AI wordt als maar geavanceerder, wat natuurlijk een belangrijke innovatieve markt opent, maar het heeft ook risico’s. Een nieuwe tool die door AI wordt aangedreven heeft de mogelijkheid om zich te richten op cryptobeurzen en andere financiële platforms, waarbij Know Your Customer (KYC) maatregelen omzeild kunnen worden.
Deepfakes kunnen KYC van cryptobeurzen omzeilen
In een recent rapport liet Etay Maor, Chief Security Strategist van Cato Networks, weten dat er een nieuw AI-tool is ontwikkeld die cybercriminelen een grote stap voorwaarts bieden om tweefactorauthenticatie (2FA) en KYC te omzeilen. In plaats van valse identiteitsbewijzen op het dark web te kopen, krijgen criminelen nu de mogelijkheid om een nieuwe identiteit te creëren met AI-tools.
Maor liet weten hoe een nieuwe AI-tool specifiek is aangepast om zich te richten op cryptobeurzen en andere financiële instellingen, waarbij KYC-protocollen webcambeelden matchen met het gezicht van een nieuwe gebruiker met hun identiteitsbewijs, zoals een paspoort, ID-kaart of rijbewijs.
Een video in het rapport, geleverd door ProKYC, demonstreerde hoe de tool precies te werk gaat en een deepfake kan genereren om KYC op één van de grootste exchanges ter wereld te omzeilen. De website van ProKYC biedt een pakket met een camera, virtuele emulator, gezichtsanimatie, vingerafdrukken en generatie van verificatiefoto’s voor $629 in de vorm van een jaarabonnement.
Naast cryptobeurzen wordt ook beweerd dat de tool in staat is om KYC maatregelen van andere financiële platforms, waaronder Revolut en Stripe te omzeilen.
Het gevaar van identiteitsfraude in crypto
Identiteitsfraude kan veel gevaren opleveren, ook het aanmaken van een account op een beurs met een neppe identiteit. Dit maakt witwassing, marktmanipulatie en andere strafbare feiten een stuk makkelijker, aangezien er geen echte identiteit voor nodig is.
Voor cryptobeurzen en andere financiële platforms wordt het steeds belangrijker om controles te verbeteren. Echter, dit brengt ook problemen met zich mee, zoals het rapport laat weten:
“Het creëren van biometrische authenticatiesystemen die heel restrictief zijn, kan resulteren in veel vals-positieve waarschuwingen. Aan de andere kant kan lakse controle tot fraude leiden.”
Er zijn wel methoden om AI-tools te detecteren, waarbij mensen handmatig afbeeldingen en video’s van ongewoon hoge kwaliteit controleren. Dit zal voor veel cryptobeurzen waarschijnlijk een lastige optie zijn, aangezien dit een aanzienlijke hoeveelheid middelen kost.
Aan de andere kant zijn er ook goede nieuwtjes over AI. Zo lieten we in eerder cryptonieuws weten hoe AI-crypto, zoals bittensor (TAO), aanzienlijk aan het stijgen was.