文書詐欺:偽造書類及びディープフェイクの検出
プロセスの電子化により文書詐欺が急増している。身分証明書の偽造、住所証明書の捏造、そして不十分に保護された生体認証検証を欺くことができるディープフェイク攻撃がある。本ガイドは現在の詐欺技術と実施すべき検出方法について説明している。
詐欺検出の規制上の課題
文書詐欺の検出は単なるベストプラクティスではなく、LCB-FT及びANSSIのPVIDリファレンシャルで要求される本人確認検証の有効性を条件付けるものである。偽造文書を受け入れることは顧客の身元確認義務を果たさないことであり、マネーロンダリング又はなりすまし発生時の責任リスクがある。なりすまし及び偽造文書の使用はさらに刑事犯罪である。PVIDリファレンシャルは文書の真正性確認及び生体検証の正確な統制を課しており、具体的にはプレゼンテーション及びインジェクション攻撃、特にディープフェイクに耐えるものである。
理論から実践への移行を実現するために、Certyneo電子署名ソリューションとあなたの業界に特化したオファーをご確認ください — eIDAS準拠、インストール不要です。
- LCB-FTの信頼性の高い証拠となる文書に基づいて身元確認を行う義務。
- ANSSI PVID基準:提示攻撃およびインジェクション攻撃への耐性要件。
- 刑法:偽造および偽造使用(第441-1条)ならびに身元詐称(第226-4-1条)。
- RGPD:検出に使用される生体認証データの適切な処理。
監視対象の詐欺文書およびベクトル
文書詐欺検出のステップ
- 1
文書の真贋分析
ビジュアルセキュリティ、MRZゾーン、フォントの確認、および可能な場合はNFCチップの読み取り。
- 2
操作検出
修正の跡、メタデータの矛盾、および偽造を示す重ね合わせの検索。
- 3
生体認証と生命確認
写真、スクリーン、マスクを除外するための生体認証検出、およびディープフェイクに耐性のある顔一致。
- 4
スコアリングと人間審査
リスクスコアの割り当てと疑わしいケースの分析者へのエスカレーション(追跡可能な最終決定)。
よくある質問
- 最も一般的な文書詐欺の種類は何ですか?
- 完全に製造された文書(模造)、本物の文書を修正したもの(例えば写真の置き換え)(偽造)、および盗まれた本物の文書の不正使用を区別します。遠隔では、提示攻撃とインジェクション攻撃が追加されます。
- 検証中にディープフェイクをどのように検出しますか?
- 対策は堅牢な生体認証検出とビデオフローのインジェクションからキャプチャチャネルを保護することに基づいています。PVID基準は、単なる顔の比較以上に、これらの攻撃に対する証明された耐性を要求しています。
- NFC読み取りは詐欺から保護していますか?
- はい、非常に効果的です。ドキュメントのNFCチップを読み取ることで、データと写真の真正性を暗号的に検証でき、視覚的な改ざんが発見されにくくなります。
- 住所確認書類は自動的に検証できますか?
- 部分的には可能です。分析はレイアウト、メタデータ、形式の矛盾を検出できます。リスクが高い場合は、第三者情報との照合と人間による審査が信頼性を強化します。
- 常に人間の介入が必要ですか?
- 自動化はほとんどのケースを処理しますが、リスクのあるファイルについては人間による審査が推奨されます。これにより判断を保護し、理由を文書化し、誤検知と見落としの両方を減らします。
ガイドと関連ソリューション
電子署名コクーンの関連リソースを探索してください。