A tecnologia de IA é explorada
Na rede de apostas trilionária recentemente desmantelada em Thai Binh , os indivíduos usaram tecnologia de inteligência artificial (IA) para criar vídeos faciais falsos, contornando a camada de autenticação biométrica do aplicativo bancário sem a participação direta do titular da conta. Esse truque sofisticado levanta uma questão preocupante: como a tecnologia pode ser utilizada para contornar barreiras de segurança aparentemente impenetráveis?
De acordo com informações da Agência de Investigação Policial Provincial de Thai Binh, esta unidade acaba de instaurar um processo criminal, processando 21 réus por crimes de jogo e lavagem de dinheiro. Este é um caso chocante, pois é a primeira vez no Vietnã que criminosos registram o uso de IA para cometer atos ilegais.
Além de organizar jogos de azar, os indivíduos também lavavam dinheiro, contratando pessoas para abrir contas bancárias para os jogadores depositarem dinheiro. De Taiwan (China), eles controlavam computadores para se conectar remotamente a telefones que tinham aplicativos bancários pré-instalados no Vietnã. O dinheiro era então transferido por meio de diversas contas para ocultar a origem ilegal.
Em particular, para realizar grandes transações de 10 milhões de VND ou mais, que exigem autenticação biométrica, esse grupo usou vídeos falsos do rosto do titular da conta criados por IA, contornando facilmente o sistema de segurança sem a cooperação de pessoas reais.

Sobre o truque de usar tecnologia de IA para criar vídeos faciais falsos para contornar a autenticação biométrica em aplicativos bancários sem a participação direta do titular da conta, o Sr. Vu Ngoc Son, Chefe do Departamento de Tecnologia da Associação Nacional de Segurança Cibernética, disse que o incidente está sendo investigado pelas autoridades e haverá informações oficiais em breve.
Do ponto de vista técnico, o Sr. Son afirmou que era provável que o grupo de indivíduos utilizasse celulares Android com root, o que significa que eles intervieram profundamente no sistema operacional para obter o mais alto nível de acesso ao dispositivo. Este é um direito que os fabricantes frequentemente bloqueiam para garantir a segurança dos dados e do sistema. No entanto, com alguns modelos de celular, especialmente quando nas mãos de criminosos, o root não é muito difícil.
Após assumir o controle do dispositivo, os indivíduos podem instalar uma câmera virtual, um software que simula uma câmera real. Graças a isso, em vez de gravar imagens de uma câmera física, o aplicativo receberá sinais de um vídeo disponível, que pode ser criado com tecnologia de IA. Com esse formulário, os aplicativos bancários podem ser induzidos a acreditar que o titular da conta está realizando autenticação biométrica, quando, na verdade, a imagem é falsa.
O que os usuários devem fazer para se proteger?
Segundo o Sr. Son, este é um exemplo típico de que a luta atual contra fraudes não é apenas uma corrida tecnológica, mas também uma batalha de inteligência entre pessoas. Portanto, além de aprimorar as soluções técnicas, é importante que os usuários permaneçam sempre vigilantes e alertas. Ele também enfatizou que nem todos os aplicativos bancários são fáceis de burlar, pois muitos dispositivos adicionaram camadas avançadas de proteção para impedir a falsificação biométrica. As pessoas não devem entrar em pânico, mas também não devem ser subjetivas.
Em entrevista à imprensa do jornal Knowledge and Life , o advogado Nguyen Ngoc Hung, chefe do escritório de advocacia Ket Noi (Associação dos Advogados de Hanói ), afirmou que, atualmente, criminosos utilizam diversos artifícios tecnológicos para falsificar dados biométricos, como a coleta de imagens faciais das vítimas a partir de fotos, vídeos ou dados pessoais vazados online, e o uso da tecnologia deepfake para criar uma cópia do rosto. Essa cópia é usada para enganar o sistema de autenticação biométrica do banco no dispositivo da vítima ou em um dispositivo simulado, e, em seguida, cometer apropriação indébita de propriedade.
Usar tecnologia de falsificação biométrica para contornar o sistema de autenticação de um aplicativo bancário e roubar dinheiro é uma fraude de alta tecnologia que pode ser processada pela lei vietnamita.
Assim, dependendo do valor desviado, das circunstâncias atenuantes e agravantes da responsabilidade penal e das demais circunstâncias de cada sujeito e de cada caso, esses sujeitos podem ser processados criminalmente com pena de até 20 anos de prisão ou prisão perpétua pelo crime de "Apropriação fraudulenta de propriedade", conforme previsto no artigo 174 do Código Penal.
Os bancos têm a clara obrigação de estabelecer e manter um sistema de segurança suficientemente robusto para garantir a segurança das contas dos clientes, especialmente ao utilizar tecnologia de autenticação biométrica. Caso o sistema seja atacado ou burlado por tecnologia falsificada sem mecanismos de detecção ou alerta de riscos em tempo hábil, o banco poderá ser considerado para responsabilidades relacionadas, como indenização por danos, caso comprove haver falha na organização técnica, no processo de controle interno ou no alerta inadequado aos clientes.
Os bancos também devem cumprir as normas legais relativas à segurança da informação em rede, à proteção de dados pessoais e às normas do Banco Estatal sobre a prestação de serviços bancários eletrônicos. O não cumprimento dessas normas pode resultar em responsabilidade administrativa ou mesmo civil para a parte lesada.
Para garantir seus direitos e interesses legítimos e evitar serem vítimas de fraude, as pessoas também precisam proteger suas contas proativamente, não inserindo informações pessoais ou biométricas em aplicativos de origem desconhecida. Não conceda acesso a mensagens, telas ou configurações de fontes desconhecidas.
Não compartilhe imagens nítidas de suas impressões digitais, rostos ou vídeos nas redes sociais. Evite usar suas impressões digitais/rostos em público se suspeitar que alguém esteja observando ou gravando. Sempre verifique cuidadosamente quando alguém lhe pedir para abrir um aplicativo bancário e escanear suas impressões digitais ou rosto. Se receber uma solicitação para atualizar seu aplicativo bancário, verifique diretamente no site oficial do banco. Não confirme transações se não tiver certeza do motivo. Você pode ligar diretamente para o banco para verificar esses requisitos de autenticação.
Ao detectar sinais de fraude, as pessoas precisam denunciar às autoridades e à polícia local para rastrear o sujeito e preveni-lo imediatamente.

Fonte: https://khoahocdoisong.vn/cong-nghe-gia-mao-sinh-trac-hoc-de-doa-he-thong-bao-mat-ngan-hang-post1546502.html
Comentário (0)