反欺诈
文件欺诈:检测虚假证明和深度伪造
流程的无纸化处理导致文件欺诈激增:伪造身份证件、虚假居住证明,以及现在能够欺骗保护不足的生物识别验证的深度伪造攻击。本指南介绍了当前的欺诈技术和应实施的检测方法。
更新于
欺诈检测的监管问题
检测文件欺诈不仅仅是一个良好实践:它决定了LCB-FT要求的身份验证和ANSSI的PVID参考框架的有效性。接受虚假文件等同于未能履行验证客户身份的义务,如果发生洗钱或身份盗用,存在责任风险。身份盗用和使用虚假文件也构成刑事违法。PVID参考框架规定了精确的文件真实性控制和活体检测,正是为了抵抗演示和注入攻击,包括深度伪造。
从理论到实践,了解 Certyneo 电子签名解决方案 及其 专为您的行业定制的服务 — 符合 eIDAS 标准,无需安装。
- LCB-FT要求:基于可靠且有效力的文件验证身份。
- ANSSI的PVID参考框架:抵抗演示和注入攻击的要求。
- 刑法:虚假及使用虚假文件(第441-1条)及身份盗用(第226-4-1条)。
- GDPR:对用于检测的生物识别数据的相称处理。
需要监控的欺诈文件和媒介
伪造或完全仿冒的身份证件(照片替换、机器可读区不一致)。
伪造或修改的居住证明(已修改的发票、收据)。
真实但被盗的文件,由第三方使用(身份盗用)。
呈现攻击:打印照片、重放屏幕、摄像头前的3D面具。
注入攻击:伪造的视频流或深度伪造注入到捕获通道中。
信用申请文件中伪造的财务证明或工资单。
文件欺诈检测的步骤
- 1
文件真实性分析
视觉安全功能、MRZ区域、字体的检查,如果可能的话,NFC芯片的读取。
- 2
修改检测
搜索修改痕迹、元数据不一致和暴露伪造的重叠。
- 3
生物识别活体检测和验证
活体检测以排除照片、屏幕和面具,以及抵抗深度伪造的面部匹配。
- 4
风险评分和人工审查
分配风险评分并将可疑案件上报给分析师以做出留痕最终决定。
常见问题
- 最常见的文件欺诈类型有哪些?
- 可以区分为伪造(完全伪造的文件)、篡改(真实文件被修改,例如照片被替换)和盗取的真实文件的欺诈性使用。远程环境下还包括呈现攻击和注入攻击。
- 如何在验证过程中检测深度伪造?
- 防护措施基于强大的活体检测和对捕获通道的保护以防止视频流注入。PVID标准要求对这些攻击的经过验证的抵抗力,超越简单的面部比对。
- NFC读取能否保护免受欺诈?
- 可以,非常有效。读取文件的NFC芯片可以密码学地验证数据和照片的真实性,这使得视觉篡改更难以通过。
- 居住证明能否自动验证?
- 部分可以:分析可以检测页面布局、元数据或格式的不一致之处。对于高风险情况,与第三方数据源的交叉核对和人工审查可以增强可靠性。
- 是否总是需要人工干预?
- 自动化处理绝大多数案例,但对风险文件进行人工审查仍然是建议做法。它能保护决策安全、记录推理过程,并减少误报和漏报。
相关指南和解决方案
探索我们电子签名子的相关资源.
Certyneo 社区
对电子签名有疑问吗?
加入 Certyneo 社区:提出您的问题、分享您的答案,并与数千名用户和我们的团队交流。