Un mercado clandestino está atacando uno de los mecanismos de confianza centrales de las finanzas digitales
MIT Technology Review informa que los estafadores están usando herramientas ilícitas vendidas en Telegram para eludir los controles de identidad usados por bancos y plataformas de criptomonedas, en especial los escaneos faciales de “Conozca a su cliente” o KYC. En su investigación, la publicación identificó 22 canales y grupos públicos de Telegram en chino, vietnamita e inglés que anuncian kits de evasión y datos biométricos robados. Las herramientas se presentan como formas de sortear sistemas de cumplimiento que se supone deben confirmar tanto que una cuenta pertenece a una persona real como que el rostro del usuario coincide con los documentos de identidad enviados originalmente.
Las implicaciones son graves porque los controles KYC son fundamentales para la forma en que las finanzas digitales filtran el fraude, las cuentas mula y el lavado de dinero. Si esos controles pueden convertirse en un producto básico vendido abiertamente a través de canales de mensajería, entonces lo que parece una capa de seguridad puede pasar cada vez más a funcionar como una oportunidad de mercado para especialistas delictivos. La historia no trata solo de un exploit ingenioso. Trata de una cadena de suministro para evadir la identidad.
La cobertura fundamenta esa preocupación con un ejemplo muy claro. Un estafador que opera desde un centro de lavado de dinero en Camboya demuestra una aplicación bancaria vietnamita que pide una foto vinculada a la cuenta y luego una verificación de vitalidad en video. En lugar de usar una transmisión legítima de cámara en vivo, el estafador usa una imagen que no coincide y aun así pasa la verificación. Según la investigación, esto es posible porque muchos kits de evasión sustituyen la transmisión esperada de la cámara en vivo por otros videos o imágenes mediante una técnica de cámara virtual.


