Искусственный интеллект в руках мошенников: новая эра подделки документов
С появлением генеративных нейросетей фальсификации стали проще и доступнее. Поддельные паспорта делаются в пару кликов на основе «слитых» данных пользователей. Сами системы защиты тоже развиваются: боты обнаруживают «ИИ-следы», изучают метаданные и сверяют шрифты. Это бесконечная игра в кошки-мышки, где каждая сторона постоянно адаптируется к новым условиям.
Алексей Хахунов, сооснователь сервиса обработки документов Dbrain, рассказывает об эволюции подделки документов, примерах и способах борьбы с ИИ-мошенничеством.
Содержание:
ИИ — катализатор мошенничества
С появлением лазерной печати, цифровых редакторов и высококачественного сканирования барьер для входа в «профессию» мошенника резко снизился. Подделка документов перестала быть уделом мастеров — она стала массовой и доступной любителям.
Искусственный интеллект и нейросети вывели процесс фальсификации на новый уровень. Нейросети создают подделки за секунды, обучаясь на собственных ошибках и непрерывно совершенствуясь. Если раньше мошеннику нужно было мастерство, то теперь достаточно алгоритма.
Помимо технологий, современные фальсификаторы активно используют методы социальной инженерии для получения личных данных пользователей. Например, они могут убедить сотрудника банка, что система проверки документов работает некорректно, или что технические сбои мешают загрузить необходимые файлы.
Такие уловки заставляют сотрудников действовать в обход стандартных процедур, позволяя загрузить поддельные документы или открывая мошенникам доступ к личным данным, необходимым для дальнейших фальсификаций.
Эти уловки не просто обходят системы защиты — они эксплуатируют доверие и человеческую ошибку, делая мошенничество еще более опасным.
Зачем нужны «слитые» данные
Нейросети — лишь одна из переменных. Ключевым элементом успеха мошенников в последние годы стали массовые утечки данных. Согласно данным Роскомнадзора, только в 2024 году было зафиксировано 135 случаев утечки, затронувших более 710 миллионов записей о россиянах.
Доступ к обширным массивам информации становится золотой жилой для злоумышленников и дает возможность создавать подделки, которые почти невозможно отличить от настоящих документов.
Утечки данных — это не просто цифры и адреса. Зачастую в них содержатся подписи, фотографии, серии и номера паспортов, а иногда и полноценные сканы документов. Эти данные становятся основой для создания фальшивок и помогают мошенникам обойти проверку личности.
Злоумышленники находят фотографию нужного человека в открытом доступе, редактируют ее и добавляют сгенерированный или ранее слитый паспорт в руку, которую также добавили с помощью редактора. В результате получается правдоподобное селфи, где лицо человека совпадает с данными в документе. Такие подделки выглядят максимально реалистично, что усложняет их обнаружение.
Мы провели анализ данных, предоставленных нашими клиентами из финтех-сектора, в том числе компаниями, занимающимися выдачей кредитов и займов.
Результаты показали, что около 1,4% документов в потоке заявок содержат признаки мошенничества. При этом только 8% из них связаны с физической подделкой.
Это подтверждает очевидный тренд: классические методы мошенничества теряют свою актуальность, уступая место новым подходам.
В оставшихся 92% случаев подделки документов связаны с использованием чужих данных. При этом примерно половина из них — это полная генерация документов с нуля с помощью нейросетей.
Другая половина — это изменение данных в уже существующих файлах с помощью графических редакторов, таких как Photoshop. Мошенники легко подменяют имена, даты, суммы и другие ключевые сведения, сохраняя при этом визуальную схожесть с оригиналом.
Но настоящий прорыв в этом «ремесле» произошел с появлением генеративных нейросетей (GenAI). Современные модели способны не только воссоздавать шрифты, печати, водяные знаки и подписи, но и генерировать метаданные, которые точно имитируют информацию о реальных документах. Время создания документа, модель устройства, серийный номер, геолокация — все это теперь можно подделать.
Одним из ярких примеров таких технологий стал генератор OnlyFake, который всего за $15 может создать паспорт, практически неотличимый от оригинала. Инструмент использует сложные алгоритмы, чтобы смоделировать все аспекты документа — от внешнего вида до скрытых данных.
Полученные документы выглядят настолько реалистично, что беспроблемно проходят проверки на крупных криптобиржах. Согласно данным, сервис способен создавать до 20 000 документов в день.
Подобные технологии особенно опасны в финансовом секторе, где проверка подлинности документов и заявок играет решающую роль. Сегодня ИИ позволил злоумышленникам использовать системы автоматизированного анализа в своих корыстных интересах.
Банки и кредитные организации используют алгоритмы для проверки заявок, но эти системы часто ориентируются на статичные параметры: формат документа, наличие подписей, метаданные. В то время как генеративные нейросети способны создавать не только документы, но и и видео, которые идеально соответствуют требованиям, минуя стандартные системы проверки.
Что еще могут предложить нейросети для мошенников
- Масштабируемость атак
Представьте сотню мошенников, которые ежедневно обзванивают потенциальных жертв в попытках получить заветные цифры документов. А теперь представьте, что эту работу выполняет ИИ, который автоматизирует массовую рассылку сообщений, подделывает видеозвонки, голосовые сообщения и даже создает виртуальных собеседников в виде чат-ботов. Результат — тысячи персонализированных фальшивок с минимальными затратами времени и ресурсов.
- Скорость
Быстрая обучаемость и работа с большими массивами данных позволяют нейросетям быстро генерировать поддельные документы с высокой точностью, исключая возможность человеческой ошибки в процессе фальсификации
- Сложность отслеживания
Традиционные методы проверки подлинности документов зачастую не успевают за развитием технологий нейросетевой генерации. Законодательство и нормативные акты также отстают, создавая правовой вакуум. В результате подделки, созданные с использованием ИИ, сложнее обнаружить, а виновников — найти.
Методы борьбы с подделкой документов
Прогресс не стоит на месте, и вместе с ним появляются новые способы борьбы с мошенничеством — как на государственном уровне, так и на уровне отдельных компаний.
В России, например, помимо ужесточения законодательства, активно внедряются цифровые технологии для борьбы с подделками. Один из ключевых инструментов — Единая биометрическая система (ЕБС), которая позволяет удаленно идентифицировать граждан по голосу и изображению лица. Это не только упрощает доступ к услугам, но и создает серьезные барьеры для мошенников.
Для бизнеса анализ метаданных или контроль загрузки изображений в реальном времени уже малоэффективны.
Важно не просто анализировать данные, но и научить нейросети «видеть» изображения, чем и занимаются антифрод-системы нового поколения. Такие системы собирают данные о файлах, включая метаданные и историю изменений, чтобы выявить признаки манипуляций.
Например, несоответствия в шрифтах, размере текста или текстурах могут стать сигналом о подделке.
При обнаружении подозрительных элементов документ либо блокируется, либо отправляется на дополнительную проверку. Это позволяет предотвратить использование фальшивок в транзакциях и минимизировать риски для бизнеса. При этом самые эффективные системы постоянно обучается на новых данных, что повышает вероятность распознавания комплексных мошеннических схем.
Мы создали систему «Антифрод 2.0», которая анализирует изображение паспортов, их качество, текстуры и структуру. Это позволяет нам распознавать цифровые подделки с эффективностью в 95% против ранее существовавших 60%.
На изображении выше показан пример проверки документа системой. Вот что она обнаружила:
- Отсканированный документ. Сканирование упрощает подделку, так как часть оригинальных метаданных теряется. Это первый сигнал для системы.
- Следы редактирования. Система выявила признаки использования ИИ или графических редакторов: несоответствия в шрифтах, текстурах или размере текста.
- Отсутствие метаданных. Время создания, модель устройства, геолокация — их отсутствие или несоответствие зачастую указывает на подделку.
- Логические несоответствия. Система проверяет код и орган выдачи документа. Например, неверный код региона или несуществующий орган выдачи сразу вызывает подозрения.
Каждый документ проходит 4 этапа анализа. Если система обнаруживает подозрительные элементы, она не только сигнализирует о риске, но и подробно объясняет, почему документ может быть подделкой. Это стало возможным благодаря 17 нейросетевым архитектурам, которые мы протестировали и оптимизировали в процессе разработки.
Секрет эффективности — в нестандартном подходе к обучению системы на трех типах данных:
- Обезличенные. Анонимизированные изображения реальных поддельных документов без личных сведений
- Реальные. Настоящие документы, обрабатываемые внутри инфраструктуры клиента для обеспечения безопасности.
- Синтетические. Искусственно сгенерированные документы, имитирующие различные виды подделок
За счет подобного способа тренировки ИИ, нам удается постоянно повышать точность распознавания, исходя из последних трендов мошенничества. Интеграция антифрод-систем в бизнес-процессы значительно повышает уровень защищенности компаний. Даже если процент подделок кажется небольшим (около 1–1,5%), каждое мошенническое обращение может обойтись бизнесу в значительную сумму.
Заключение
Сегодня индустрия мошенничества — это гонка технологий, где каждая сторона постоянно совершенствует свои методы. Искусственный интеллект, с одной стороны, стал мощным инструментом для мошенников, позволяя им создавать подделки с невероятной точностью и масштабировать атаки.
Бизнесу стоит активно внедрять новые инструменты, защищая свои данные и не давая обмануть систему. Технологии на манер антифродов способны обезопасить прием документов, исключая фальсификации. Для этого также необходимо снизить риски утечек данных.
Фото на обложке: Jorg Greuel / Getty Images
Нашли опечатку? Выделите текст и нажмите Ctrl + Enter
Популярное
Материалы по теме
-
Пройти курс «Регистрация бизнеса: самозанятoсть, ИП или ООО»
- 1 Банки в 2024 году заблокировали больше 700 000 счетов дропперов Средний срок «жизни» мошеннических карт значительно сократился 10 апреля 21:54
- 2 ВТБ ввел функцию самозапрета на операции в банкоматах по QR-коду Ее цель ― защита пользователей от мошенников 10 апреля 14:12
- 3 Мошенники заманивают россиян арендой жилья на курортах через YouTube и TikTok Злоумышленники предлагают забронировать жилье на «безопасных условиях» 09 апреля 12:49
- 4 RuStore усилил защиту пользователей от киберугроз благодаря инструменту от F6 В компании рассказали о сокращении заявок с вредоносным софтом в 5 раз 04 апреля 10:00