La web de deepfake’s “OnlyFake” permite crear unos 20.000 pasaportes e identificaciones de identidad falsas y realistas diarias con el uso de la Inteligencia Artificial (IA); unos documentos que pueden sortear los sistemas de verificación de plataformas de compraventa de criptomonedas.
MIRA: Empresa pierde millones por estafa de videoconferencia en la que interlocutores fueron suplantados con IA
La IA ha experimentado un gran impulso en los últimos meses, con aplicaciones variadas como el análisis y eliminación de reseñas falsas de páginas de ‘eCommerce’ o la generación de textos e imágenes realistas que imitan el razonamiento humano, entre otras.
Los ciberdelincuentes también han sabido aprovechar el interés que ha generado esta tecnología para distribuir campañas maliciosas como la creación masiva de imágenes ‘deepfake’ y sumar víctimas de estafas en videollamadas fraudulentas.
Sus métodos de falsificación son tan sofisticados que, incluso, logran generar fotografías de aspecto realista con documentos de identidad falsos, como pasaportes o permisos de conducir, tal y como ha adelantado el portal 404 Media.
Tan eficiente ha sido el trabajo de estos ciberdelincuentes que han logrado hacer pasar como oficiales identificaciones de hasta 26 países (como Estados Unidos, Reino Unido, Canadá, Australia y varios países de la Unión Europea) para realizar intercambios de criptomonedas a través del servicio de pagos comerciales de Coinbase, Binance, Huobi y OKX, entre otros.
MIRA: Cinco consejos si vas a usar apps financieras
Esto ha sido posible porque estos documentos de identidad han logrado sortear el sistema de verificación que emplean estas plataformas, conocido como ‘Know Your Costumer’ (KYC, traducido como ‘Conoce a tu cliente), una técnica utilizada para comprobar la identidad de los clientes y determinar que estos cumplen con las exigencias legales y las normativas vigentes de un país.
Así lo pudo comprobar 404 Media, que creó un permiso de conducir falso del estado de California (Estados Unidos) y la utilizó en una página web de intercambio de criptomonedas -concretamente, en OKX-, obteniendo un resultado exitoso al hacerse pasar por un documento legítimo.
Para crear esta documentación, este medio proporcionó a OnlyFake datos de usuario arbitrarios, como nombre y apellidos, fecha de vencimiento, matrícula del vehículo, color de ojos, peso, color de pelo, fecha de nacimiento, dirección y firma.
MIRA: Deep Web, mitos y realidades del internet profundo
Según este portal, uno de los aspectos más convincentes de este método de falsificación es que OnlyFake es capaz de simular una imagen del documento sobre un fondo realista, lo que puede dar la impresión de que se ha fotografiado sobre una alfombra o una sábana.
Desde su cuenta de Telegram, la plataforma apunta que “la era de renderizar documentos usando Photoshop está llegando a su fin” y que utiliza “redes neuronales” para producir hasta 20.000 documentos diarios. Asimismo, sostiene que es capaz de crear múltiples documentos de identidad falsos de manera simultánea si se le proporciona toda la información necesaria, por ejemplo, a través de un documento de Excel.