Las barreras para cometer fraude de identidad se están derrumbando, pero las organizaciones están demostrando que gracias a la adopción de herramientas y software de monitoreo más avanzados, la asistencia de inteligencia artificial (IA) y la automatización, y enlaces mejorados con bases de datos externas y de terceros, son más más que capaz de abordar el problema.
Esto es lo que se desprende de un informe recientemente publicado sobre el fraude de identidad elaborado por el especialista del sector Yoti, que pretende ser el primero de una serie anual en curso.
En el informe, Yoti exploró cómo los estafadores continúan explorando diferentes tácticas en busca de una recompensa, incluido el uso de deepfakes y documentos manipulados, y cómo la calidad de dichos documentos, en particular identificaciones nacionales y permisos de conducir falsos que ahora pueden ser generados por IA, se han vuelto increíblemente sofisticados y convincentes, además de baratos: en algunos casos pueden adquirirse por alrededor de £12.
“Nos complace publicar la primera edición de nuestro informe sobre fraude de identidad, que explora las tendencias de fraude que hemos visto durante los últimos 24 meses. Profundizamos en por qué creemos que un enfoque en capas para la detección de fraude proporciona los mejores resultados: utilizando una combinación de tecnología y un equipo de expertos en verificación para mantener seguras a las empresas y a las personas”, escribieron los autores del informe, el gerente de operaciones globales de Yoti y experto en fraude, Mick Larkin. y el líder del equipo de fraude, Mykola Voloshyn.
“Como proveedor de identidad, tenemos una visión única de las técnicas que utilizan los estafadores. Podemos ver dónde están centrando sus esfuerzos y cómo estos están cambiando con el tiempo. Seguimos desarrollando nuestras herramientas para asegurarnos de estar a la vanguardia en la detección y prevención del fraude”.
¿Está aumentando el fraude? Es difícil de contar
Las organizaciones pueden estar mejorando su capacidad para detectar fraude y, por lo tanto, se están detectando y notificando mayores volúmenes, pero en realidad, esto no significa que el fraude necesariamente aumente o disminuya, y es un desafío comprender la verdadera escala de lo que está ocurriendo. pasando.
Sin embargo, debido a que el fraude de bajo nivel es más fácilmente accesible para más personas ahora, es probable que los volúmenes estén aumentando a medida que los estafadores se aprovechan de los frutos más fáciles.
Y como se señaló, los avances en tecnología definitivamente están haciendo que sea más fácil producir documentos falsos convincentes (aunque algunas jurisdicciones corren más riesgo que otras). Según los datos de Yoti, las licencias de conducir más fraudulentas vistas en los últimos dos años provienen de Sri Lanka, Tailandia, Portugal, Lituania y Nigeria, mientras que los documentos de identidad nacionales más fraudulentos parecen proceder de Chipre, Polonia, Indonesia y Eslovenia.
Enfoque óptimo
Hay una serie de enfoques para detectar el fraude de identidad que, en conjunto, se suman a una estrategia coherente y óptima para garantizar que los usuarios de servicios de una organización sean quienes dicen ser.
El primer paso es realizar verificaciones estándar de autenticidad de los documentos, asegurando que el material presentado sea efectivamente una identificación emitida por el gobierno, que sea válido y esté actualizado, que no haya sido manipulado ni falsificado y que no haya sido reportado previamente como perdido o robado. . La capacidad de detectar documentos fraudulentos en esta etapa es importante, ya que puede ayudar a eliminar los intentos más burdos y prevenir más fraudes en etapas posteriores de la cadena.
La coincidencia de rostros es cada vez más importante y Yoti utiliza una tecnología de vida patentada, llamada MyFace, para verificar que las fotos presentadas sean de una persona real y no falsas utilizadas en lo que se conoce como un ataque de presentación. Estos ataques adoptan varias formas, algunas más avanzadas que otras, y pueden incluir el uso de imágenes en papel, máscaras, imágenes de vídeo o deepfakes.
La comparación de rostros se diferencia del reconocimiento facial en que en ningún momento la tecnología reconoce la identidad de la persona ni la compara con otras bases de datos, sino que simplemente sirve para detener los ataques de presentación. Esto se puede hacer desde una sola selfie sin que se requiera ninguna acción adicional por parte del usuario. Yoti dijo que los clientes que utilizan MyFace han descubierto que sus usuarios en general no se oponen al proceso.
Por supuesto, los estafadores intentan eludir estos sistemas todo el tiempo, por lo que también pueden ser necesarias medidas adicionales. La tecnología de Yoti incluye una segunda solución patentada, Secure Image Capture o SICAP, diseñada para detectar ataques de inyección más sofisticados utilizando imágenes manipuladas o contenido generado por IA.
También se recomienda el uso de expertos en verificación humana en vivo, incluidas personas capacitadas en comparación de rostros, conocidos como súper reconocedores (un fenómeno documentado), para intervenir cuando los usuarios potenciales hayan fallado las pruebas automatizadas por algún motivo. El propio Yoti mantiene un equipo de personas capacitadas en estas habilidades, incluida la capacidad de detectar imágenes transformadas, donde fotos de dos individuos se han mezclado en un tercero.
Es posible que las empresas también deseen considerar la adopción de alguna forma de soporte de identificación digital. Estas formas de identificación tienen varios beneficios y las pruebas en el mundo real han demostrado que son muy efectivas en algunos casos. Entre otras cosas, pueden reducir la cantidad de datos personales que un usuario necesita compartir; por ejemplo, para pasar una verificación de edad, una identificación digital puede verificar para la organización que el usuario tiene más de la edad requerida para que no lo haga. Es necesario compartir su fecha de nacimiento completa.
Su uso también significa que las personas (especialmente las de apariencia más joven, que pueden ser cuestionadas con más frecuencia) no necesitan llevar consigo su licencia de conducir o pasaporte y correr el riesgo de que se los roben.
“Las empresas tienen que afrontar y estar preparadas para diferentes tipos de fraude. Los estafadores evolucionan constantemente y utilizan diferentes tácticas y enfoques, incluidos deepfakes, documentos falsos, intentos de suplantación de identidad y apropiación de cuentas”, dijeron los autores del informe.
“A medida que los estafadores continúan innovando y evolucionando, nosotros continuamos desarrollando nuestras herramientas para asegurarnos de estar a la vanguardia en la detección y prevención del fraude. Con una combinación de tecnología de inteligencia artificial líder y un equipo altamente calificado de expertos en verificación y fraude, podemos ayudar a las empresas y a las personas a mantenerse seguras en un mundo cada vez más digital”.