FinCEN emite alerta urgente sobre el aumento de esquemas de fraude Deepfake dirigidos a instituciones financieras

Incode

November 19, 2024

FinCEN emite alerta urgente sobre el aumento de esquemas de fraude Deepfake dirigidos a instituciones financieras

Los deepfakes no son un fenómeno nuevo, pero su creciente uso en sofisticados esquemas de fraude ha llevado a la Red de Cumplimiento de Delitos Financieros (FinCEN) del Departamento del Tesoro de Estados Unidos a emitir una alerta crítica. Este desarrollo pone de relieve un aumento preocupante en los incidentes en los que los deepfakes generativos impulsados por IA se están convirtiendo en armas contra las instituciones financieras y sus clientes. La alerta sirve como un duro recordatorio: los deepfakes son cada vez más omnipresentes, con implicaciones significativas para la seguridad del sector financiero.

Un aumento significativo en el fraude habilitado por Deepfake 

La alerta de FinCEN, “FIN-2024-Alert004”, refleja un marcado aumento en los reportes de fraude relacionado con deepfake. La red ha observado un aumento en los informes de actividades sospechosas que ponen de relieve la creciente dependencia de los delincuentes de los medios sintéticos para manipular la verificación de identidad y eludir los protocolos de seguridad. FinCEN advierte que “Los delincuentes han utilizado GenAI para crear documentos, fotografías y videos falsificados para eludir los controles de identificación y verificación de clientes de las instituciones financieras”. Esta escalada ha convertido el fraude habilitado por deepfake en una prioridad urgente para los líderes de la industria.

Esquemas de fraude Deepfake en aumento 

La alerta detalla cómo los deepfakes se utilizan cada vez más para explotar las debilidades en la verificación de identidad y los procesos de transacción. Entre las tácticas más concernientes se encuentran:

  • Identidades sintéticas y manipulación de documentos: Los estafadores están aprovechando herramientas generativas de IA para crear documentos de identidad hiperrealistas pero falsos, a menudo combinando información de identificación personal (PII) robada o fabricada. Estas identidades fraudulentas se utilizan entonces para abrir cuentas bancarias, lavar dinero y ejecutar estafas a escala.
  • Compromiso de correo electrónico comercial (BEC): La tecnología Deepfake está permitiendo esquemas de suplantación de identidad con un nuevo nivel de sofisticación, engañando a los empleados para que autoricen grandes transferencias financieras.
  • Estafas de ingeniería social: Los delincuentes utilizan deepfakes para manipular o hacerse pasar por personas de confianza, incluidos ejecutivos y familiares, en estafas diseñadas para extraer información confidencial o fondos.

Por qué esto es importante ahora 

Si bien las amenazas deepfake existen desde hace algún tiempo, la alerta de FinCEN destaca que la situación ha alcanzado un punto de inflexión crítico. Las herramientas generativas de IA son cada vez más accesibles y capaces, lo que reduce el costo y el tiempo necesarios para crear falsificaciones convincentes. FinCEN señala que estas herramientas pueden “producir contenido sintético que es difícil de distinguir de los productos generados por el ser humano” haciendo que las defensas tradicionales sean menos efectivas.

Banderas rojas y estrategias de detección 

Para ayudar a las instituciones financieras a mitigar los crecientes riesgos, la alerta de FinCEN describe las principales banderas rojas para identificar posibles fraudes impulsados por deepfake:

  • Inconsistencias en los documentos del cliente: FinCEN cita casos en los que un “La foto del cliente es internamente inconsistente o no coincide con otra información de identificación” sugiriendo una posible manipulación.
  • Comportamiento irregular durante los procesos de verificación: Los delincuentes pueden intentar evitar las comprobaciones de verificación en vivo, citando problemas técnicos, o usar complementos para presentar contenido deepfake pregrabado.
  • Actividad sospechosa de la cuenta: Las transacciones rápidas, los pagos a entidades de alto riesgo y los comportamientos de las cuentas inconsistentes con el perfil del cliente son indicadores sólidos.

Pasos que las instituciones financieras pueden tomar 

FinCEN enfatiza un enfoque multifacético para contrarrestar la creciente amenaza del fraude habilitado por deepfake. Las estrategias recomendadas incluyen:

  • Adopción de métodos de autenticación mejorados: La autenticación multifactor (MFA), especialmente la MFA resistente al phishing y las comprobaciones de verificación en vivo, pueden ayudar a exponer intentos fraudulentos.
  • Aprovechamiento de las herramientas de detección impulsadas por IA: El software avanzado capaz de identificar inconsistencias en imágenes, videos y otros medios puede ayudar a detectar falsificaciones deepfake de manera temprana.
  • Promoción de la Colaboración entre Industrias: Compartir inteligencia y mejores prácticas en toda la industria financiera es fundamental para adelantarse a las tácticas de fraude que evolucionan rápidamente.

Un llamado urgente a la acción 

La alerta FinCEN sirve como un llamado de atención para que las instituciones financieras fortalezcan sus defensas y se mantengan vigilantes. Como se ha destacado, “la posibilidad de que los medios deepfake se utilicen en esquemas de fraude es uno de los varios riesgos asociados con las tecnologías GenAI emergentes”. Al invertir proactivamente en tecnologías avanzadas de detección de fraude, mejorar la conciencia del cliente y colaborar con sus pares, el sector financiero puede protegerse mejor contra esta creciente amenaza.

En Incode, estamos comprometidos a apoyar a las instituciones financieras con soluciones de verificación de identidad de vanguardia diseñadas para enfrentar los desafíos cambiantes que plantea el fraude habilitado por deepfake. Nuestras soluciones impulsadas por IA permiten a las organizaciones detectar y prevenir intentos sofisticados de fraude, lo que garantiza un ecosistema financiero seguro y confiable.

¿Listo para fortalecer sus defensas contra la delincuencia financiera? Asóciese con Incode para implementar soluciones sólidas de verificación de identidad y asegurar su negocio con nuestro plataforma de identidad integrada. Contáctanos hoy para saber más.

Lea la alerta completa de FinCEN aquí.

Incode
Incode is a global leader in AI-driven identity and trust, with a mission to power a world of trust at the speed of AI. The platform verifies identity and age, stops fraud, and turns verification into business enablement.
Linkedin
Chapters