Dokumentbedrägeri: upptäck falska handlingar och deepfakes
Omvandlingen av processer har lett till att dokumentbedrägerier exploderat: förfalskade identitetshandlingar, tillverkade bosättningsbevis och nu deepfake-attacker som kan lura en dåligt skyddad biometrisk verifiering. Den här guiden beskriver aktuella bedrägeritek och detektionsmetoder som ska implementeras.
Regelverkskrav för bedrägeridetektering
Detektering av dokumentbedrägeri är inte bara en bra praxis: den bestämmer effektiviteten i identitetsverifikationen som krävs av LCB-FT och av ANSSI:s PVID-ramverk. Att godkänna ett falskt dokument är detsamma som att misslyckas med att verifiera kundens identitet, med risk för ansvar i fall av penningtvätt eller identitetsstöld. Identitetsstöld och användning av falska dokument utgör också straffrättsliga brott. PVID-ramverket föreskriver precis dokumentautenticitets- och liveness-kontroller, just för att motstå presentations- och injektionsattacker, inklusive deepfakes.
För att gå från teori till praktik kan du upptäcka Certyneo:s elektroniska signatörlösning och dess erbjudande dedikerat till din sektor — eIDAS-kompatibel, utan installation.
- LCB-FT-skyldighet att verifiera identitet baserat på ett tillförlitligt bevis.
- ANSSI:s PVID-ramverk: krav på motstånd mot presentations- och injektionsattacker.
- Brottsbalken: förfalskning och användning av förfalskning (art. 441-1) och identitetsstöld (art. 226-4-1).
- GDPR: proportionerlig behandling av biometriska data som används för upptäckning.
Dokument och bedrägerivägar att övervaka
Steg för dokumentbedrägeridetektering
- 1
Analyser av dokumentets autenticitet
Kontroll av visuell säkerhet, MRZ-zonen, teckensnittet och vid möjlighet NFC-chipläsning.
- 2
Identifiering av manipuleringar
Sökning efter retuscheringsspår, metadatainkonsistenser och överlagringar som avslöjar förfalskning.
- 3
Livscontroll och biometri
Detektering av levande för att utesluta foton, skärmar och masker, och ansiktsmatchning som är motståndskraftig mot deepfakes.
- 4
Scoring och mänsklig granskning
Tilldelning av en riskpoäng och eskalering av tvivelaktiga fall till en analytiker för slutgiltigt spårbart beslut.
Frågor som ofta ställs
- Vilka är de vanligaste typerna av dokumentbedrägerier?
- Vi skiljer mellan förfalskning (helt tillverkat dokument), falsifiering (autentiskt dokument modifierat, till exempel foto utbytt) och bedräglig användning av ett autentiskt stöldokument. På distans tillkommer presentationsattacker och injektionsattacker.
- Hur detekterar man en deepfake vid en verifiering?
- Försvaret är baserat på robust detektering av levande och skydd av inspelningskanalen mot videoströmsinjicering. PVID-referensen kräver bevisad motståndskraft mot dessa attacker, långt bortom en enkel ansiktsjämförelse.
- Skyddar NFC-läsning mot bedrägerier?
- Ja, mycket effektivt. NFC-chipläsning av dokumentet gör det möjligt att kryptografiskt verifiera autenticiteten av data och foto, vilket gör en visuell förfalskning mycket svårare att få igenom.
- Kan ett hemåtkomstbevis verifieras automatiskt?
- Delvis: analysen kan identifiera inkonsekvenser i layout, metadata eller format. För höga risker försterkar korsreferenser med tredjepartskällor och manuell granskning tillförlitligheten.
- Är manuell insats alltid nödvändig?
- Automatiseringen hanterar majoriteten av fallen, men manuell granskning av riskfyllda ärenden rekommenderas fortfarande. Det säkerställer beslutet, dokumenterar resonemanget och minskar både falskt positiva och falskt negativa resultat.
Länk till vägledningar och lösningar
Utforska våra relaterade resurser i vår e-signaturkokon.