Fraude de identidad por la Inteligencia Artificial en México

En nuestro portal, hemos dedicado varios artículos a exponer cómo la inteligencia artificial está cambiando el estatus quo de las instituciones financieras. Generalmente hablamos de bondades que permiten facilitar la adquisición de tus productos a los usuarios, a través de canales digitales. Sin embargo, no siempre todo es una buena noticia. Con la innovación tecnológica, infortunadamente, también llegan nuevas herramientas para los criminales. Los intentos de suplantar la identidad de otra persona usando la inteligencia artificial no se hicieron esperar. Para los bancos y las Fintech, es una obligación de la que no se pueden desprender. Ante la amenaza de fraude de identidad por la inteligencia artificial, deben reforzar sus sistemas de autenticación.

¿Cómo funciona el fraude de identidad con Inteligencia Artificial?

Las imágenes generadas por la inteligencia artificial son increíblemente realistas. Evidentemente existen programas que necesitan prompts muy detallados en los que se incluyen especificaciones técnicas de la cámara con que se “tomó” la foto. Algunos ejemplos a modo de broma que resultaron virales fueron las imágenes del Papa Francisco en contextos fuera de lugar.

Existen páginas como “This person does not exist” que ni siquiera necesitan un prompt. Automáticamente genera rostros humanos con una calidad y realismo, que cuesta creer que no estás viendo a una persona de verdad.

Actualmente existen programas especializados en generar imágenes con IA, a los que cualquier internauta puede acceder por menos de 15 dólares. Si nos detenemos a pensarlo un poco, la accesibilidad a este tipo de tecnología puede significar un riesgo del que aún desconocemos la dimensión que puede alcanzar en el futuro.

Ejemplo de imágenes generadas por inteligencia artificial

¿Qué es un Deep Fake?

Un deep fake, que podríamos traducir como “falsificación profunda”, consiste en reemplazar la cara de una persona por otra, en una foto o video, con tal realismo que es imperceptible para el ojo humano.

Existen deep fakes de mayor o menor calidad rondado por internet. Hoy en día, un jóven, desde su laptop puede generar deep fakes, de buena calidad, que puedes detectar sólo después de un segundo visionado y prestando atención a los detalles. Sin embargo, los profesionales pueden crear deep fakes de calidad excepcional, que son muy difíciles de detectar por un humano.

Tal vez crear deep fakes por diversión cómo reemplazar actores en películas, a priori no tiene nada de malo. La amenaza llega cuando los deep fakes se utilizan para cometer delitos, como la extorsión, difamación o suplantación de identidad. El fácil acceso a esta tecnología para cualquier usuario, puede estar directamente relacionado con el incremento del fraude de identidad por la inteligencia artificial.

Cifras del fraude de identidad por IA en México

El Consejo Ciudadano para la Seguridad y Justicia de la Ciudad de México reportó en conferencia de prensa que, en México, los reportes de robo de identidad han incrementado en un 218%, con respecto al año anterior.

Un incremento de más del 200 por ciento en menos de un año es algo que nos intriga. Si comparamos los 684 reportes del año 2022, es preocupante que en 2023 este número subió a 1, 604. ¡Lo más turbio es que este incremento está registrado hasta agosto! Es muy probable que la cifra haya aumentado a día de hoy. Los usuarios deben aprender a tomar medidas para proteger su información ya que, según el informe, los ciberdelincuentes obtuvieron la información a través de redes sociales y hackeos de celular.

Amenaza para las Instituciones Financieras

En palabras de Salvador Guerrero Chiprés, presidente del consejo: 

“Ellos acuden al robo de identidad para tramitar tarjetas de crédito o cuentas bancarias para compras no realizadas por el titular”

Si un suplantador de identidad logra tramitar una tarjeta de crédito o abrir una cuenta, no sólo es un riesgo para el usuario suplantado. También para la institución financiera, ya que esta acción implicaría el incumplimiento de la Ley de Instituciones de Crédito, donde se indica que las Instituciones están obligadas a verificar la identidad de sus clientes. Este incumplimiento puede representar una sanción de hasta 15 años de prisión, o una multa de hasta cincuenta mil veces el salario mínimo general vigente.

Además de las medidas de seguridad que las Instituciones financieras pueden tomar para erradicar el fraude de identidad por la inteligencia artificial, es importante que los usuarios aprendan a proteger su información. En el 90% de los casos de suplantación, el daño patrimonial para la víctima suplantada, suele rondar entre los 1,000 y 5,000 pesos, sin embargo, hay casos donde asciende hasta $90,000. Cantidades que por obvias razones, la víctima se negará a pagar. Si una víctima no logra comprobar que no tiene relación alguna con el ciberdelincuente, puede obtener hasta nueve años de prisión por considerar que otorgó su consentimiento para la suplantación.

Perdida de dinero

Protección para Instituciones Financieras contra la suplantación de identidad por inteligencia artificial

face spoofing detection

Las entidades financieras, sobre todo aquellas que permiten el trámite de tarjetas o apertura de cuentas a través de canales digitales, tienen que usar la tecnología biométrica para protegerse de la tecnología. Contratar un servicio de reconocimiento facial con tecnología biométrica, suele ser una solución común para las instituciones. 

Ante la creciente calidad de los deep fakes, tienes que ser más exigente con tu proveedor de biometría. Engañar al lente de una cámara es más difícil que engañar al ojo humano, pero no es imposible. Para mitigar el riesgo es fundamental que la biometría facial cuente con un filtro anti spoofing. Este filtro, en pocas palabras, detecta en un par de segundos si existe una persona de verdad ante la cámara, o se trata de un deep fake profesional. Es una medida de seguridad para tus productos, tu institución y tus clientes. Recuerda que independiente a las multas por aparte de CNBV, una persona tiene derecho a denunciar penalmente, a toda entidad financiera que autorice productos o transacciones a su nombre, a través de un ciberdelincuente.

La inteligencia artificial, como en su momento lo fue internet, es una maravilla tecnológica que los humanos aprendieron a aprovechar (para bien o para mal). Las herramientas no tienen la culpa, es el mal uso de los humanos lo que desata el potencial de peligro. Incentivamos y motivamos el uso de la Inteligencia artificial para apoyarnos en nuestras tareas profesionales y cotidianas, siempre haciendo un uso responsable y ético.

Referencias

Herrera. J. (2023, 07 de noviembre). Aumenta robo de identidad por medio de Inteligencia Artificial. El Economista. https://www.eleconomista.com.mx/finanzaspersonales/Aumenta-robo-de-identidad-por-medio-de-Inteligencia-Artificial-20231107-0089.html

Portal de Consejo Ciudadano para la Seguridad y Justicia de la Ciudad de México https://consejociudadanomx.org/contenido/suben-218-reportes-por-robo-de-identidad

¡Comparte en redes!

¡Suscríbete a nuestro Newsletter!

Conoce nuestro Aviso de Privacidad