L'IA générative permet la fraude d'identité à grande échelle : rapport Au10tix

 De : https://www.biometricupdate.com/202403/generative-ai-enabling-identity-fraud-at-scale-au10tix-report

Par : Christ Burt 12 mars 2024

L'IA générative permet la fraude d'identité à grande échelle : rapport Au10tix

Une campagne de fraude à l'identité d'une durée de huit mois, coordonnée par des groupes du crime organisé, a tenté 22 080 tentatives frauduleuses d'intégration d'utilisateurs en appliquant à plusieurs reprises l'IA générative à un seul passeport. Cela a été découvert par Au10tix .

La fraude à l'identité est caractérisée par les chercheurs d'Au10tix comme une « méga-attaque ».

Le rapport mondial sur la fraude à l'identité du quatrième trimestre de la société décrit deux modèles distincts d'attaques de fraude à l'identité numérique à une « méga » échelle. La moitié des 22 000 attaques ont eu lieu dans un intervalle de deux à trois semaines, ce qui est qualifié d’attaque « soudaine ». Les attaques « à combustion lente » sont plus courantes, dans lesquelles un grand nombre (l'exemple d'Au10tix est de 2 000) d'identifiants générés par l'IA sont utilisés cinq ou six fois par jour sur une période proche d'une année complète. Au10tix a trouvé 10 attaques à combustion lente de ce type en 2023.

Les criminels menant des méga-attaques avaient tendance à cibler les services de paiement et de cryptomonnaie, a découvert Au10tix. Les services de paiement ont été la cible de près de la moitié des attaques totales. Les attaques sur les réseaux sociaux ont également augmenté de 21 %, ce qui, selon les chercheurs, pourrait être motivé par l'établissement d'une crédibilité sociale pour les faux comptes.

Au10tix recommande aux organisations de mettre en œuvre la biométrie selfie pour l'intégration des utilisateurs, dans le cadre d'un ensemble robuste de technologies pour le dépistage KYB, KYC et AML . La société affirme également que la validation du consortium peut accroître la confidentialité et améliorer la protection contre la fraude.

« Nous avons détecté ces méga-attaques en croisant les données d'identification anonymisées avec celles du consortium d'AU10TIX composé de plus de 60 organisations de premier plan, démontrant ainsi la puissance de l'expertise collective dans l'identification de modèles de fraude complexes susceptibles d'échapper à des entités individuelles », a déclaré Dan Yerushalmi, PDG d'AU10TIX. . « L’IA sophistiquée et la technologie deep-fake aident les groupes du crime organisé à augmenter de façon exponentielle le nombre de leurs attaques, mais nous continuerons à travailler pour faire du monde un endroit plus sûr et plus sécurisé. »

Selon une étude de Synectics Solutions, la fraude à l'identité représente 45 % de toutes les fraudes signalées par les banques et les prestataires de services financiers, et la plupart d'entre elles proviennent d'Internet.

Une base de données nationale britannique sur les incidents à risque syndiqué montre que 24 % des fraudes d'identité impliquaient des noms fictifs, 27 % impliquaient le vol de l'adresse d'une personne réelle et 28 % impliquaient au moins un attribut, tel que le nom ou l'adresse, qui avait déjà été signalé pour fraude potentielle à l’identité.

« Avec la fraude à l'identité, nous assistons définitivement à une échelle mobile de sophistication », déclare Tomas Brown, consultant en analyses chez Synectics. « Par exemple, les faux noms peuvent être relativement faciles à repérer dans certains cas, mais lorsqu'ils sont associés à des données réelles et utilisés pour créer une pièce d'identité synthétique qui a accumulé une « véritable » cote de crédit, la tâche est beaucoup plus difficile. Ici, et certainement dans le cas des 28 % liés aux applications précédentes, il est clairement utile de pouvoir référencer les données de fraude organisée et de vérifier les détails d'identification par rapport à plusieurs sources.

Les vérifications auprès de plusieurs sources faisant autorité peuvent également réduire le risque de faux positifs, affirme la société, en particulier pour les clients légitimes ayant des dossiers de crédit minces qui pourraient autrement être exclus des services financiers.

La vieille école est toujours d'actualité

Des méga-attaques sophistiquées utilisant des technologies avancées coexistent avec des types plus traditionnels de fraude à l’identité.

La police de Hong Kong a arrêté trois personnes trouvées en possession de 28 documents d'identité, cartes de paiement et outils permettant de fabriquer de fausses pièces d'identité, rapporte le South China Morning Post .

Le trio est accusé d'avoir volé les documents et les cartes d'identité par diverses méthodes, puis d'avoir manipulé les photos qu'elles contiennent pour passer des contrôles biométriques faciaux afin d'ouvrir des comptes en ligne frauduleux.

Commentaires

Posts les plus consultés de ce blog

Comment se débarrasser de l'oxyde de graphène des vaccins

Jacques Attali : "L'avenir de la vie" 1981 - Extrait .....et rectifications

Les vaccins à ARNm ont été conçus pour provoquer des maladies graves et être résistants aux anticorps - Explication par Karen Kingston