Un nuevo servicio que afirma utilizar "redes neuronales" y "generadores" de inteligencia artificial (IA) para crear permisos de conducir y pasaportes falsos ha logrado pasar los controles de "Conozca a su cliente" (KYC) en múltiples exchanges de criptomonedas.

¿Y el coste? Sólo USD 15 cada uno.

El sitio, OnlyFake, genera permisos de conducir y pasaportes falsos realistas de 26 países, incluidos Estados Unidos, Canadá, Gran Bretaña, Australia y varios países de la Unión Europea, y acepta pagos en varias criptomonedas a través del servicio de pagos comerciales de Coinbase.

404 Media informó el 5 de febrero que había burlado con éxito la verificación KYC del criptoexchange OKX utilizando una foto de un pasaporte británico que el punto de venta generó con el sitio, en la que el documento de identidad aparecía colocado sobre una sábana como si le hubieran hecho una foto.

Imagen del pasaporte británico falso supuestamente enviado al sistema de verificación de identidad de OKX. Fuente: 404 Media

Un canal de Telegram visto por Cointelegraph también muestra a los usuarios del sitio compartiendo su aparente éxito en el uso de las identificaciones para eludir la verificación en varios exchanges de criptomonedas y proveedores de servicios financieros, incluyendo Kraken, Bybit, Bitget, Huobi y PayPal.

Un usuario de OnlyFake compartió capturas de pantalla que muestran que pasó el KYC en múltiples exchanges utilizando varias identificaciones falsas. Fuente: Telegram

El servicio podría ser una bendición para los estafadores y hackers de criptomonedas, que podrían utilizar documentos falsos para abrir cuentas bancarias y de exchanges, protegiendo su identidad real y haciéndolos más difíciles de rastrear.

El propietario seudónimo de OnlyFake, "John Wick", afirmó a 404 Media que las identificaciones podían eludir los controles KYC en los exchanges Binance, Kraken, Bybit, Huobi, Coinbase y OKX, junto con el neobanco de aceptación de criptomonedas Revolut.

Un portavoz de OKX dijo a Cointelegraph que niega cualquier acusación o implicación de que "condona, acepta o ignora la conducta fraudulenta" y está trabajando con sus equipos y socio externo para investigar el informe.

"Estamos comprometidos a luchar agresivamente contra la conducta fraudulenta en nuestra plataforma y buscar los más altos estándares de cumplimiento", agregó. "El uso abusivo de la IA para llevar a cabo actividades fraudulentas es un desafío en evolución y en toda la industria que OKX está abordando de manera integral".

El sitio OnlyFake, sin embargo, afirma que no "fabrica documentos falsos, ya que es ilegal", y sus términos afirman que sus "plantillas son sólo para uso en películas, programas de televisión [e] ilustraciones web."

Se entiende que generar un documento falso en el sitio lleva menos de un minuto. Los usuarios pueden subir su propia foto o una elegida al azar de una "biblioteca personal y sin utilizar una red neuronal", según un post de Telegram visto por Cointelegraph.

Un canal de Telegram asociado ha publicado docenas de ejemplos de permisos de conducir y pasaportes falsos que aparecen colocados sobre encimeras de cocina, sábanas, alfombras y escritorios, de forma similar a como los tomaría alguien si los utilizara para la verificación online.

Un pasaporte australiano falso con datos del ex presidente de EE.UU. Donald Trump aparece colocado sobre una tela. Fuente: Telegram

El post también afirma que se pueden generar 100 identificaciones falsas simultáneamente utilizando datos de una hoja de cálculo de Excel.

OnlyFake también ofrece la posibilidad de falsificar metadatos de imágenes, por lo que los usuarios pueden falsificar la ubicación de GPS, la fecha, la hora y el dispositivo que tomó la supuesta foto, ya que algunos servicios de verificación de identidad comprueban estos datos para determinar la autenticidad.

Los hackers y estafadores de criptomonedas llevan mucho tiempo utilizando métodos para falsificar información y obtener acceso a criptoexchanges mientras ocultan sus identidades reales.

A finales de 2022, la firma de seguridad blockchain CertiK descubrió un mercado negro en línea de individuos que vendían sus identidades por tan solo USD 8, aceptando actuar como la cara verificada de criptoproyectos fraudulentos y abrir cuentas bancarias y de exchange en nombre de actores maliciosos.

El acceso generalizado y fácil a las herramientas de deep fake de IA también ha suscitado la preocupación de los ejecutivos de la industria de las criptomonedas sobre la eficacia de la verificación por vídeo utilizada en algunos controles de identidad.

El jefe de seguridad de Binance, Jimmy Su, dijo a Cointelegraph en mayo de 2023 que había un aumento de los estafadores que intentaban engañar a los controles de KYC de los exchanges utilizando deep fakes y advirtió que los vídeos pronto serían lo suficientemente convincentes como para engañar a los operadores humanos.

Cointelegraph se puso en contacto con Coinbase para obtener comentarios sobre el servicio que utiliza su producto de comercio, pero no recibió una respuesta inmediata.

Binance, Kraken, Bybit, Bitget, Revolut, Huobi y PayPal no respondieron inmediatamente cuando fueron contactados para hacer comentarios sobre los usuarios que supuestamente habían eludido sus controles de identidad.

Actualización (6 de febrero, 6:00 am UTC): Este artículo se ha actualizado con un comentario de OKX.

Aclaración: La información y/u opiniones emitidas en este artículo no representan necesariamente los puntos de vista o la línea editorial de Cointelegraph. La información aquí expuesta no debe ser tomada como consejo financiero o recomendación de inversión. Toda inversión y movimiento comercial implican riesgos y es responsabilidad de cada persona hacer su debida investigación antes de tomar una decisión de inversión