16.12.2024 18:43
PRO Компании

От переклейки до дипфейка: способы подделки паспорта и как с ними борется ИИ

В этом году, по данным Следственного комитета России, мошенники похитили у россиян около 150 миллиардов рублей, десятая часть из которых — в ходе банковских операций без согласия владельца счета. Если вынести за скобки методы социальной инженерии, чаще всего злоумышленники для обмана граждан и банков пользуются подделкой паспортов, и год от года эта цифра только растет. Начиная с 2019 года статистика по таким преступлениям демонстрирует постоянный рост. Так, в 2023 году количество правонарушений выросло на 12%, и хотя информации по 2024 году еще нет в открытом доступе, нет никаких сомнений в том, что линия на графике вновь поползет вверх.

Злоумышленники активно применяют современные технологии, чтобы изменять информацию в документах и таким образом получать доступ к деньгам жертвы или проводить другие схемы. Например, с поддельным паспортом аферист может оформить микрозайм, получить кредитную карту, открыть счет для обналичивания денег и перевыпустить сим-карту.

Раз проблема существует — значит, ее необходимо решать. При физической проверке документов реальным человеком в отделении существует риск сговора с мошенниками, а также такие факторы, как обыкновенная усталость или невнимательность. Человеку свойственно ошибаться, и иногда такие ошибки обходятся очень дорого. При онлайн-проверке документов к этому добавляется и невозможность уследить за всеми способами интернет-фрода. Значит, на помощь может прийти искусственный интеллект, и не простой, а работающий не хуже легендарных детективов — например, Шерлока.

Именно в честь легендарного детектива свое название получил новый нейросетевой ансамбль для удостоверения личности от российской ИИ-компании Smart Engines. Он интегрирован в систему распознавания паспорта и других удостоверяющих личность документов и способен проверить документ на подлинность менее чем за 1 секунду. Подобно герою Конан Дойла, искусственный интеллект действует как ученый и детектив, проводя в общей сложности 533 проверки, разделенные на 13 групп, и представляет логически обоснованный вывод. Давайте рассмотрим некоторые из наиболее популярных схем фрода — как в физическом, так и в цифровом каналах — и то, как “Шерлок” с ними справляется.

Физический канал: нарисуем, будем жить

Существуют довольно старые схемы, известные примерно столько же, сколько существуют удостоверяющие личность документы. Например, переклейка фотографии или изменение данных на странице с информацией. Завладев паспортом, мошенник может поверх чужой фотографии наклеить свою. А что делать, если в руках злоумышленника оказался паспорт пожилого гражданина, за которого выдать себя, как не переклеивай фотографию, не получится? Необходимо снять ламинацию, а затем удалить нужную информацию, заменив ее на новую. Существует несколько способов стереть нужную цифру или букву: от довольно простых, как скобление поверхности документа скальпелем, до сложных — химического воздействия на страницу при помощи специальных растворителей чернил.

ИИ “Шерлок” способен мгновенно вычислить подобные подделки: во-первых, любое воздействие на страницу изменяет ее цвет, а ПО способно считать мельчайшее изменение оттенка при мультиспектральном анализе. “Шерлок” — часть продукта Smart ID Engine 2.5 и интегрирован в специальные сканеры для физической проверки документа. Более того, в каждом российском паспорте существует так называемая машиночитаемая строка, она расположена в самом низу страницы с основными персональными данными. Любое несовпадение информации, записанной обычным языком и закодированной в машиночитаемой строке, не останется незамеченным для программы, и документ будет определен как поддельный даже по фото или в видеопотоке. 

Еще один физический способ подделки паспорта — печать нового документа “с нуля” или на основе изображения, полученного из-за утечки данных. Создав в любом графическом редакторе несуществующий паспорт или изменив изображение реального, мошенник может во время проверки личности по видео или фото пытаться выдать распечатку, а иногда и скриншот или изображение документа на экране смартфона, за реальный документ. В таком случае на помощь приходит встроенная в “Шерлока” технология проверки живости документа (Document Liveness). Нейросеть может проверить, является ли выдаваемый за паспорт объект трехмерным, учитывает блики и прочие рефлекторные свойства.

“Шерлок” справляется даже с высокопрофессиональными подделками, замечая даже такие на первый взгляд незначительные детали, как отклонения от стандартов шрифта или чернил. Специальный трехдиапазонный сканер с таким ПО обрабатывает изображения в трех спектрах – видимом, ультрафиолетовом и инфракрасном.

Цифровой канал: лучше паспорта — только его фотография

Основным каналом, в котором мошенники применяют подделку документов, в последнее время стал цифровой. Все больше банков развивают онлайн-направления, кредиты выдаются тысячами в день, и одной из ключевых задач становится снизить риск фрода при онлайн-обслуживании.

К слову, до сих пор злоумышленники пользуются и графическими редакторами — старым-добрым “Фотошопом”. Мошенники могут использовать графический редактор как для подмены фотографии, так и для изменения порядка цифр и букв внутри одного изображения. Например, несложно “Петра Иванова”, поменяв местами буквы, сделать “Иваном Петровым”. Правда, ИИ-ансамбль “Шерлок” оснащен системой проверки вмешательства в изображение, в том числе ПО изучает метаданные файла, в которых зачастую и содержаться информация о возможной “подтасовке”. Однако куда более грозным оружием в руках злоумышленников становятся синтез и дипфейк-технологии. Уже сейчас в сети легко можно найти гигантские базы данных с фотографиями реальных паспортов. На основе этих изображений можно синтезировать миллионы новых правдоподобных “фотографий” документов.

Достоинством разработки Smart Engines в этом случае становится то, как ее обучали — на подобных, синтезированных, данных. То есть разработчики сначала создавали физическую модель поддельного документа, получали ее фотографию, после чего синтезировали еще тысячи и тысячи изображений, легших в основу датасета. Такой подход в обучении продукта и полностью этичен, и остается в рамках действующих законов, и позволяет “тренировать” нейросеть в самых экстремальных условиях, в том числе и на образцах, сгенерированных при помощи технологий, еще не известных мошенникам — это создает необходимый запас прочности.

Элементарно, фрод!

Имя великого сыщика “Шерлок” получил не только потому, что на высоком уровне распознает фрод, но и за способность аргументировать свое решение. Раньше алгоритмы проверки документов на базе нейросетей играли роль черного ящика — они лишь давали бинарный ответ: “подделка” или “не подделка”, и даже сотрудники банка или мобильного оператора не знали, что именно заставило ИИ заподозрить клиента в обмане. Приходилось отказывать без объяснения причины. “Шерлок” же не только с высокой точностью определяет фальсификат, но и способен объяснить каждый свой шаг и умозаключение так, чтобы это понял ответственный за бизнес сотрудник или руководитель. К тому же технология абсолютно безопасна — данные клиентов не утекут “налево”, ведь ПО всегда работает в информационном контуре организации.

ИИ-архитектура “Шерлок” — часть флагманского программного продукта Smart ID Engine, который позволяет распознавать все страницы паспорта РФ, в том числе рукописную прописку, водительские права, свидетельства ЗАГС и другие удостоверения личности на фотографиях, сканах и в видеопотоке. В новой версии, помимо ИИ-ансамбля “Шерлок”, добавлена поддержка 107 типов документов. ИИ распознает 2897 типов документов. В общей сложности поддерживается 4573 шаблона документов всех стран мира.

Smart ID Engine включен в Реестр ПО Минцифры РФ и относится к классу систем ИИ. ПО разработано при финансовой поддержке Российского фонда развития информационных технологий. Система доступна для интеграции в серверные, десктопные, мобильные и веб-приложения, а также совместима со всеми актуальными ОС, включая отечественные дистрибутивы Linux, ОС Аврора и Эльбрус.

Авторы: Илья Шатилин
Тэги: IT,Искусственный интеллект
Рубрики: Наука и технологии