Notícias

Como fraudadores conseguem burlar a biometria para aplicar golpes?

Fraudadores têm se valido de diferentes métodos para burlar a biometria de dispositivos e aplicativos e aplicar golpes, alertou novo estudo realizado pela AllowMe. De acordo com o relatório, a cada dez contas digitais abertas no Brasil, duas são suspeitas de fraude.

Das mais de 1,3 milhão de transações analisadas na plataforma ao longo de seis meses, 266 mil (20,1%) foram reprovadas após o acionamento de ferramentas de análise do dispositivo, combinadas à biometria facial.

O estudo destaca algumas razões para tais rejeições. Entre elas estão a suspeita de hackeamento de dispositivo e suspeitas de adulteração durante a captura de selfies para a validação de identidade e solicitação de prova de vida. Há ainda a possibilidade de as fotografias tiradas e as vinculadas a determinado CPF serem incompatíveis.

Os especialistas explicam que os fraudadores se valem de golpes para burlar processos de cadastro junto a instituições financeiras. Entre as tentativas para fraudar acessos estão o uso de uma imagem a partir de fotografias e vídeos já existentes ou mesmo a impressão de máscaras 2D, com a abertura para olhos e bocas, o que permitiria ao fraudador atender a comandas de sorrir ou piscar exigidos como prova de vida por algumas plataformas.

Leia também: SEK, empresa de cibersegurança da Pátria, nasce com meta de quintuplicar em 5 anos

Fraudadores também têm utilizado um método conhecido como spoofing (falsificação, na tradução livre) para forjar a biometria. A prática consiste na utilização de recursos para enganar sistemas, disfarçando endereços IP, geolocalização, e-mails, entre outras informações. Quando relacionado à biometria, a fraude se dá com a substituição de imagens capturadas de forma legítima pelo sistema por versões manipuladas — tudo digitalmente.

Deaulas Neto, gerente de produto sênior do AllowMe, explica que esses e outros métodos são usados por fraudadores para criação de contas laranjas em instituições financeiras, para a solicitação de empréstimos e emissão de cartões de crédito no nome de terceiros ou, ainda, para a lavagem de dinheiro.

“Muitas vezes, a vítima só toma conhecimento de que teve uma conta aberta em seu nome meses depois, quando recebe cobranças que desconhece. Até por isso, é tão importante a prevenção em camadas, incorporando tecnologias de análise de dispositivo e de inteligência artificial para evitar a exploração de possíveis vulnerabilidades dos processos biométricos”, completa.

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Recent Posts

Participe! Inscrições para o Prêmio Executivo de TI do Ano 2024 já estão abertas

Já estão abertas as inscrições para o prêmio Executivo de TI do Ano de 2024!…

11 minutos ago

Rodrigo Dienstmann: ‘No futuro, teremos o 5G embutido nas estratégias de digitalização das empresas’

A Ericsson está comemorando 100 anos no Brasil. Uma história de transformação não só da…

41 minutos ago

Com R$ 100 milhões em investimento, Genial atualiza app para unificar serviços financeiros

A Genial Investimentos anunciou uma atualização significativa de seu aplicativo, projetada para unificar investimentos, crédito,…

15 horas ago

Vício nas redes: UE apura riscos do Instagram e Facebook para jovens

A União Europeia lançou formalmente uma investigação contra a Meta, empresa responsável pelas plataformas de…

17 horas ago

Abalo na liderança da OpenAI: Jan Leike também se demite

A OpenAI enfrenta mais uma reviravolta em sua liderança com a renúncia de Jan Leike,…

19 horas ago

Após dois anos, Jeff Bezos enviará turistas ao espaço neste fim de semana

A Blue Origin, empresa aeroespacial liderada pelo bilionário Jeff Bezos, está pronta para retomar seu…

20 horas ago