14 de novembro de 2022
As organizações não precisam apenas ter cuidado com identidades roubadas; há uma ameaça crescente de integração de usuários que nem mesmo são pessoas "reais".
A fraude de identidade sintética é o tipo de fraude financeira que mais cresce nos Estados Unidos, superando a fraude de identidade de "nome verdadeiro" (em que um criminoso usa a identidade de uma pessoa real). Ela foi responsável por perdas estimadas em US$ 20 bilhões para as organizações financeiras dos EUA em 2020.
Em resposta a essa ameaça crescente, o Federal Reserve - o sistema bancário central dos Estados Unidos da América - divulgou uma lista de fornecedores em um esforço para ajudar a combater a fraude de identidade sintética. O kit de ferramentas tem como objetivo ajudar as empresas a "reduzir o tempo necessário para localizar fornecedores e suas ofertas de mitigação de fraude de identidade sintética".
Continue lendo para saber mais sobre o kit de ferramentas do Federal Reserve, a fraude de identidade sintética e como a iProov pode ajudá-lo a reduzi-la.
O que é fraude de identidade sintética?
A fraude de identidade sintética é uma forma de fraude on-line altamente sofisticada e difícil de detectar que difere do roubo de identidade. Em vez de roubar a identidade de uma pessoa real, os fraudadores sintéticos criam uma "pessoa" que não existe usando informações de identificação pessoal (PII) roubadas, fictícias ou manipuladas, com o objetivo de abrir e usar uma conta para atividades ilegais.
Saiba mais sobre fraude de identidade sintética:
- Enciclopédia biométrica: Fraude de identidade sintética
- Fraude de identidade sintética: O que é e como você pode evitá-la?
Por que o Federal Reserve destaca o iProov para a mitigação de fraudes de identidade sintética?
É do interesse do Federal Reserve manter os sistemas de pagamento seguros e os fraudadores afastados. E a fraude de identidade sintética talvez seja um dos tipos de ameaça mais preocupantes. Um estudo do Aite Novarica Group descobriu que a fraude de identidade sintética está crescendo rapidamente, com perdas estimadas em um aumento de US$ 1,8 bilhão em 2020 para US$ 2,42 bilhões em 2023 - e isso apenas em produtos de crédito não garantidos nos EUA.
O Federal Reserve reconhece a diferenciação do iProov no ponto de vincular informações de identidade a um ser humano real, garantindo que o indivíduo esteja fazendo isso em tempo real e não seja uma gravação ou um vídeo injetado.
Como um dos melhores fornecedores de autenticação e verificação biométrica da categoria, nossa tecnologia Dynamic Liveness oferece autenticação facial biométrica passiva, segura e baseada em nuvem, com a primeira tecnologia antifalsificação do setor.
Além disso, nosso primeiro serviço de mitigação de ameaças ativas do setor, fornecido por meio do Centro de Operações e Segurança do iProov (iSOC), fornece insights sobre novos vetores de ameaças, permitindo a resiliência contra ataques emergentes sofisticados. Isso significa que somente o iProov pode montar defesas adequadas à medida que o cenário de ameaças continua a evoluir - mesmo quando os fraudadores tentam se passar por alguém que não são.
Como o iProov combate a fraude de identidade sintética?
O grande problema com a fraude de identidade sintética é que, para todos os efeitos, uma identidade sintética pode se parecer com um cliente real, com informações verificáveis que comprovam sua identidade. A detecção e a prevenção da fraude de identidade sintética requerem uma abordagem em camadas.
O iProov ajuda a confirmar se a pessoa que está afirmando sua identidade é a pessoa certa, uma pessoa real e se está realmente presente durante a autenticação. O Dynamic Liveness analisa se a própria pessoa é genuína, em vez de apenas confiar nas informações de identidade fornecidas. Se o indivíduo estiver usando qualquer forma de manipulação normalmente vista em ataques sintéticos, como vídeos reproduzidos, deepfakes ou ataques de apresentação (máscaras, por exemplo) para contornar a verificação, o Dynamic Liveness detectará e reduzirá a ameaça. Essa é uma defesa fundamental, juntamente com outras etapas de verificação de identidade, para evitar fraudes de identidade sintética.
Como isso funciona?
Essencialmente, a verificação biométrica facial do iProov funciona solicitando ao usuário que digitalize seu documento de identidade emitido pelo governo e, em seguida, digitalize seu rosto. Mesmo que alguém tenha uma identidade sintética verificável que seja aprovada em verificações simples de antecedentes, o iProov impediria que alguém tentasse contornar o processo de autenticação usando um ataque de personificação, apresentação ou injeção digital.
A tecnologia Flashmark™ ilumina o rosto do usuário com uma sequência exclusiva de cores que não pode ser reproduzida ou manipulada sinteticamente. Isso garante que o usuário está se autenticando no momento. Além disso, a iluminação oferece maior garantia usando informações multidimensionais do rosto para confirmar que se trata de uma pessoa real. Essa verificação passiva não depende de movimentos ou outras ações que podem ser facilmente repetidas com movimentos ou respostas gerados sinteticamente.
O processo leva apenas alguns segundos e confirma que o usuário é a pessoa certa, uma pessoa real, e que está verificando sua identidade no momento e em tempo real.
iProov, o Federal Reserve e a fraude de identidade sintética: Resumo
- O Federal Reserve publicou uma lista de fornecedores que podem ajudar a identificar e combater os riscos de fraude de identidade sintética como parte de seu Synthetic Identity Fraud Mitigation Toolkit. O iProov foi destacado nessa lista.
- A fraude de identidade sintética funciona por meio da combinação de dados manipulados ou falsificados, o que muitas vezes pode prejudicar os sistemas tradicionais de prevenção de fraudes.
- As soluções biométricas ativas são mais fáceis de falsificar, pois a ação pode ser repetida sinteticamente.
- O iProov está bem posicionado para combater a fraude de identidade sintética porque oferecemos a melhor detecção de vivacidade passiva da categoria e, o que é fundamental, verificamos se um usuário está se autenticando em tempo real. Isso combate muitos dos tipos de ataque que os fraudadores usam para reforçar as identidades sintéticas, como ataques de repetição, ataques de apresentação e deepfakes. A maioria dos fornecedores não pode oferecer essa proteção.
Se você quiser ver como a tecnologia do iProov pode trazer segurança sem esforço para seus processos de integração e autenticação, ao mesmo tempo em que ajuda a combater a fraude de identidade sintética, agende sua demonstração do iProov aqui.