El DNI como primer paso del deepfake
- Seguridad
Desde ESET alertan del alto riesgo que puede suponer que los ciberdelincuentes se hagan con una copia del documento de identidad, que con las herramientas de inteligencia artificial disponibles en la actualidad permitiría superar algunos procesos de verificación de la identidad.
Además de los datos sensibles contenidos en un DNI, hay un elemento clave: la foto asociada a esos datos. ESET explica que, "con las herramientas adecuadas, es posible que un delincuente pase el proceso de verificación requerido a la hora de abrir una cuenta bancaria online superponiendo nuestra cara sobre la suya". Hemos visto algunas demostraciones de cómo se puede llegar a superar ese proceso.
Lo peor es que, en determinados contextos, es habitual que nos pidan una copia del DNI, incluso cuando en realidad. Así, ESET explica que todavía hay establecimientos hoteleros en España que siguen utilizando copias de DNI de los huéspedes, pese a que la mayoría de hoteles tiene dispositivos OCR que solo recopilan la información necesaria, sin almacenarla ni copiarla. Es más, RGPD prohíbe que se nos pida una copia del DNI.
Ahora bien, si no queda otro remedio que entregar una copia del DNI para algún trámite, hay medidas que es recomendable tomar. Las medidas más tradicionales, como convertir el DNI a blanco y negro o poner marcas de agua, ya no son tan útiles con las nuevas herramientas de IA. Soluciones como Saferlayer modifican el documento para dificultar su manipulación.
Josep Albors, responsable de investigación y concienciación de ESET España, recuerda el modo en que se abren cuentas "de forma online, donde solo se necesita una verificación del documento de identidad y una comprobación visual de nuestro rostro. Una vez se ha conseguido robar el documento, el delincuente puede obtener imágenes de la víctima usando publicaciones en sus redes sociales y usarlas como base para intentar engañar al proceso de verificación bancario".