Categories: AMEAÇAS ATUAIS

A falsificação de selfies se torna uma técnica popular de fraude de documentos de identidade

Falsificação de selfies e falsificação de identidade dominam fraudes de identidade relacionadas a documentos

A imagem da imagem do documento ocorre quando o usuário tira uma fotografia ou usa uma imagem de captura de tela de um ID, em vez de fornecer uma captura ao vivo do documento. A adulteração de fotos de documentos ocorre quando um usuário manipula propositalmente imagens faciais.

E a falsificação de selfies envolve tirar uma foto de uma imagem na tela de um computador, impressa em um pedaço de papel ou até mesmo uma foto real em um documento diferente – muitas vezes realizada para roubar identidades ou acessar sistemas de forma fraudulenta.

O relatório avalia aberturas de contas relacionadas à verificação de documentos em diversos setores, incluindo jogos online, mercados, empréstimos e cartões de crédito.

A verificação de documentos e biométrica – o processo de verificação da autenticidade de um documento de identidade emitido pelo governo, incluindo carteiras de motorista e passaportes e sua correspondência com uma selfie – é uma etapa crítica para organizações que precisam verificar a idade e a identidade de um cliente ao abrir uma conta. As aplicações comuns incluem a verificação de uma carteira de motorista ao alugar um carro ou a confirmação de que alguém que compra bebidas alcoólicas online tem 21 anos ou mais.

A fraude em torno dos IDs tornou-se generalizada, sendo responsável por 70% de todas as verificações fraudulentas avaliadas pela solução de verificação de documentos da Socure. Os outros 30% das capturas fraudulentas são fraudes relacionadas à biometria, incluindo falsificação de selfies e personificações (15%), bem como uma incompatibilidade entre a foto na cabeça do documento de identidade e a selfie (15%).

Os falsificadores de selfies têm como alvo os idosos com uma taxa quase 4x maior

Uma tendência preocupante, a falsificação de selfies pode ser realizada de forma rápida e fácil graças à disponibilidade de perfis públicos nas redes sociais – e, ao contrário da imagem-de-imagem de documentos, quase sempre representa intenção maliciosa. Os fraudadores simplesmente usam imagens postadas por outras pessoas on-line como uma “selfie” para acompanhar uma identidade recentemente roubada e adquirida por outros meios.

“Existe hoje uma tempestade perfeita em que a economia digital e as redes sociais proporcionaram exponencialmente mais oportunidades para os fraudadores cometerem fraudes em documentos de identidade”, disse Eric Levine , vice-presidente sênior e chefe de verificação de documentos da Socure.

“Desde aluguel de carros, entregas de bebidas alcoólicas e acesso a benefícios governamentais, a verificação de identidades tornou-se parte integrante de nossa economia e é crucial evitarmos que falsificações profundas, identidades falsas e identidades roubadas e fabricadas entrem no ecossistema digital. Isto exigirá que combatamos a IA com IA utilizando uma abordagem de segurança multicamadas que combina verificação de documentos, análise biométrica e sinais auxiliares para detectar as mais avançadas tentativas de fraude de identidade de hoje e de amanhã”, acrescentou Levine.

49% de todos os ataques de falsificação de selfies são realizados em usuários com idade igual ou superior a 50 anos. Os grupos demográficos mais antigos normalmente possuem maiores ativos – mais para roubar – e muitas vezes são menos experientes em tecnologia, sendo, portanto, mais suscetíveis a fraudes.

Idaho e New Hampshire são classificados como os dois principais estados com as maiores taxas de rejeição de verificação, indicando alta fraude documental. As técnicas vistas com mais frequência foram incompatibilidades de imagem de imagem de documento e selfie com foto de rosto.

Quando a localização de um dispositivo usado para criar uma nova conta e o estado nos documentos de identificação enviados não coincidem, a taxa de fraude é quase o dobro. Flórida, Texas e Geórgia foram os três principais IDs estaduais com o maior volume de verificações fora do estado.

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

7 dias ago

Spyware Graphite da Paragon volta ao foco após achados forenses e vazamentos em debate

Graphite, spyware ligado à Paragon, volta ao foco com evidências forenses de ataques zero-click a…

1 semana ago

SmartLoader usa servidor MCP trojanizado da Oura para espalhar StealC e mirar credenciais de devs

Nova campanha SmartLoader manipula a confiança em repositórios e diretórios de MCP para distribuir StealC.…

1 semana ago

CISA adiciona CVE-2024-7694 ao KEV: falha no ThreatSonar pode permitir execução remota de comandos

A CISA incluiu o CVE-2024-7694 no catálogo KEV após confirmação de exploração em ambiente real.…

1 semana ago

Dragos: grupo ligado à China manteve acesso a redes de energia dos EUA para possível sabotagem

Relatório da Dragos indica que operadores ligados à China mantiveram acesso persistente a redes de…

1 semana ago

Golpe com falso e-mail da Previdência dos EUA usa ScreenConnect para tomar controle de PCs

Campanha de phishing com falso e-mail da SSA desativa proteções do Windows e instala ScreenConnect…

1 semana ago