Veriff
LibraryFraud centerFraud businessRevelando a ameaça: Um mergulho profundo na fraude de documentos [2024]

Revelando a ameaça: Um mergulho profundo na fraude de documentos [2024]

De manutenções habilidosas a falsificações sofisticadas, esses documentos forjados servem a um duplo propósito: acessar reinos restritos offline e obter ganhos monetários online.

Header image
Author
Iryna Bondar
Senior Fraud Group Manager
April 17, 2024
Fraude
Serviços financeiros
Share:
On this page
1. Fraude de documentos – um perigo crescente
2. Documentos adulterados
3. Documentos falsos
4. Falsificações de documentos gerados por IA
5. Como detectamos a fraude de documentos na Veriff?

1. Fraude de documentos – um perigo crescente

A fraude de documentos é um dos maiores perigos hoje em relação à fraude online. Qual é exatamente a ameaça – e como pode ser prevenida

A fraude de documentos é frequentemente o tipo de fraude de identidade que vem à mente primeiro - seja adulterando um documento de identidade existente ou um documento de identidade totalmente falso documento de identidade. Documentos fraudulentos frequentemente existem na forma de identificações falsas para uma aplicação real específica - como ganhar acesso a algo para o qual você é menor de idade - mas online, normalmente há mais habilidade envolvida na criação deles. Eles buscam servir a um propósito monetário, frequentemente oferecendo algum tipo de bônus financeiro por convidar mais usuários para um site.

Então, vamos analisar ambos os exemplos.

2. Documentos adulterados

Existem vários métodos de adulteração, mas o resultado sempre inclui pequenas alterações feitas em um documento legítimo a fim de alterar parcial ou totalmente a identidade do portador. Falsificações incluem, mas não se limitam a:

  • Alterar ou substituir a imagem do documento
  • Substituir dados do documento com uma caneta, lápis ou outros instrumentos simples
  • Adicionar/remover dados ou elementos específicos do documento

3. Documentos falsos

Enquanto os documentos adulterados costumam ser documentos originais falsificados, documentos falsos incluem manipulações que tentam imitar a aparência de um documento com aparência legítima, mas que, na realidade, são reproduções do original. Essas falsificações podem vir na forma de:

  • Alterações de documentos públicos emitidos pelo governo que estão disponíveis publicamente
  • Modelos pré-fabricados com fotos falsas e dados do documento inseridos
  • Falsificações de documentos gerados por IA

De acordo com o Relatório de Fraude de Identidade Veriff 2024, houve um aumento de 20% na fraude total ano após ano de 2022 a 2023. Uma parte significativa da fraude em 2023 – 13,7% - foi especificamente fraude de documentos, quase o dobro da proporção em 2022, quando estava em 7,65%.

Dentro da categoria mais ampla de fraude de identidade – o maior desafio enfrentado por nossos clientes – a fraude de documentos classificou-se em segundo lugar, atrás da impersonificação, compondo 1,04% de todas as verificações em 2023. Em setores como jogos, onde a fraude de identidade reina suprema, a prevalência de falsificações de documentos gerados por IA agrava o desafio.

Qual o impacto disso no mundo real? Vamos tomar o setor de jogos como exemplo. Nosso relatório de fraude de identidade descobriu que a fraude de identidade foi o tipo de fraude mais prevalente neste setor em 2023, com mais de 10% de todas as tentativas de verificação originadas deste perigo, incluindo tentativas de submissão de documentos alterados ou falsificados. É claro que a detecção de fraudes é uma prioridade vital.

4. Falsificações de documentos gerados por IA

Infelizmente, os rápidos avanços na tecnologia de IA gerativa abriram novas avenidas para os fraudadores explorarem. Agora estamos vendo um aumento preocupante na fraude de identidade gerada por IA, onde agentes mal-intencionados usam essas tecnologias poderosas para criar documentos falsos altamente convincentes e identidades completamente novas a partir do nada.

Em nosso recente post no blog sobre “Como a IA gerativa está impulsionando um aumento na fraude online,” destacamos a escala alarmante desse problema. Um estudo da MwAre descobriu que 66% dos ciberataques envolviam deepfakes em 2023, e SlashNext reportou um aumento de 1.265% nos e-mails de phishing desde o lançamento do ChatGPT, enquanto golpistas usam IA gerativa para gerar mensagens altamente personalizadas e convincentes. Criminosos estão aproveitando a IA gerativa para criar identidades sintéticas, identificações falsas e até mesmo vídeos deepfake para contornar medidas de verificação de identidade.

Nosso CEO, Kaarel Kotkas, compartilhou recentemente em seu post no LinkedIn sobre como os fraudadores estão capitalizando essas novas tecnologias de IA. Ele mencionou um serviço que permite aos usuários gerar documentos falsos em apenas alguns cliques usando IA gerativa:

"Hoje, obter uma identificação falsa na internet requer alguns minutos ou se passar por outra pessoa usando deepfakes. Essas ferramentas estão disponíveis há algum tempo, mas agora estão mais acessíveis do que nunca.”

O surgimento da IA gerativa é uma espada de dois gumes - tem o potencial de impulsionar uma inovação incrível, mas também possibilita novas e mais complexas formas de fraude que representam um grande desafio tanto para indivíduos quanto para organizações.

Para mais informações sobre os perigos da IA gerativa e da fraude online, confira nosso post anterior “Fraude de identidade: a crescente ameaça da IA.”

"Hoje, obter uma identificação falsa na internet requer alguns minutos ou se passar por outra pessoa usando deepfakes. Essas ferramentas estão disponíveis há algum tempo, mas agora estão mais acessíveis do que nunca.”

Kaarel Kotkas

5. Como detectamos a fraude de documentos na Veriff?

A prevenção da fraude de documentos sempre foi, e sempre será, uma das principais prioridades da Veriff. A Veriff emprega uma abordagem em camadas para detectar fraude de documentos; essas funções se complementam, aumentando nossa defesa, particularmente contra documentos falsos gerados.

Clientes como Easygo / Stake.us estão sob constante ataque de fraudadores que também estavam bombardeando o site com documentos de identificação falsos, desacelerando todo o sistema de verificação da Stake.us e impactando seriamente a experiência do cliente de clientes legítimos. No entanto, a parceria com a Veriff resolveu o problema da fraude de documentos. Ela imediatamente limpou seu backlog e ofereceu validação quase em tempo real a partir daquele ponto.

Nosso banco de dados de espécimes proprietários desempenha um papel fundamental em garantir a precisão da prevenção de fraudes de documentos. Ele contém mais de 12.000 identidades e espécimes de documentos governamentais de mais de 230 países e territórios. Com nosso banco de dados abrangente de documentos, temos uma compreensão clara da aparência padrão dos documentos. Ao catalogar meticulosamente seus atributos, otimizamos o processo de identificação de quaisquer desvios ou elementos suspeitos, permitindo a detecção eficiente de anomalias. O banco de dados é atualizado diariamente à medida que realizamos extensas pesquisas relacionadas a documentos (ou seja, encontramos espécimes oficiais, informações relacionadas aos termos de emissão, etc.) e cooperamos com autoridades governamentais em todo o mundo.

Além de nosso banco de dados de espécimes, empregamos uma variedade de verificações para validar a legitimidade dos documentos. Isso inclui o uso de algoritmos de aprendizado de máquina para analisar as características dos documentos e detectar anomalias ou sinais de manipulação em:

  • Integridade material do documento
  • Fotografia
  • Cruzação de dados
  • Validação de formato
  • Dependências de dados
  • Fonte do documento

Saiba mais sobre nossas verificação de IA como parte de nosso pacote de mitigação de fraudes Fraud Protect.

Além disso, o motor de prevenção de fraudes da Veriff desempenha um papel crucial na detecção e prevenção de fraudes de documentos. Os elementos-chave para deter infratores recorrentes são o reconhecimento de dispositivos e redes, que é utilizado no CrossLinks. O CrossLinks permite à Veriff agrupar sessões que compartilham pontos de dados semelhantes e analisá-los juntos em vez de vê-los como tentativas isoladas. Por exemplo, sessões enviadas pela mesma pessoa, na mesma rede, com o mesmo dispositivo e/ou usando o mesmo documento. Todo o conhecimento e inteligência gerados por meio das funcionalidades existentes são compartilhados via API como parte de nosso pacote de mitigação de fraudes Fraud Intelligence. Também usamos processos manuais e orientados por aprendizado de máquina para monitorar continuamente o tráfego de entrada em busca de anomalias. Dessa forma, podemos identificar agrupamentos de tráfego que são indicativos de tentativas de fraude organizadas.

Observando que a tecnologia evolui continuamente e se torna mais amplamente difundida, algumas das ferramentas anteriormente consideradas ferramentas de ficção científica, como geradores de deepfake, moduladores de áudio ou geradores de documentos, tornaram-se comuns para entusiastas e fraudadores. Nós da Veriff entendemos que a fraude, por natureza, nunca é estática. Nem as técnicas e inovações que vão para detectá-la, o que nos leva a realizar pesquisas contínuas sobre tendências emergentes de fraude, trabalhando com nossas equipes internas, bem como com nossos clientes, para rastrear, identificar e interromper vários vetores de fraude conhecidos, além de focar em problemas que podemos enfrentar no futuro.

Pronto para assistir?

Ouça David e Maarten explicarem em mais detalhes sobre o que pode ser feito para combater efetivamente a fraude de identidade impulsionada por IA.