
Narodowa Jednostka Analiz Zagrożeń Cyberprzestępczości (NCTAU) działająca przy Ministerstwie Spraw Wewnętrznych Indii ostrzega przed nową falą oszustw polegających na omijaniu uwierzytelniania za pomocą deepfake’ów tworzonych przez sztuczną inteligencję oraz fałszywych tożsamości, które pozwalają oszustom przechytrzyć systemy rozpoznawania twarzy. Dlaczego to ważne dla globalnej mobilności – Indie w dużym stopniu opierają swój cyfrowy ekosystem KYC na testach „żywości” wideo (stosowanych przy zakładaniu kont bankowych online, aktywacji kart SIM oraz coraz częściej na portalu e-wizowym). Jeśli przestępcy potrafią w czasie rzeczywistym wiarygodnie naśladować twarz podróżnego, mogą przejąć zatwierdzenia e-wiz, tworzyć fikcyjne tożsamości lub manipulować rejestrami przyjazdów i wyjazdów w systemach imigracyjnych. Ostrzeżenie ma więc bezpośrednie znaczenie dla cudzoziemców ubiegających się o indyjskie e-wizy oraz dla indyjskich firm korzystających z wideo KYC do rekrutacji pracowników zagranicznych do systemów płacowych i bankowych. Jak działa oszustwo – Zgodnie z 27-stronicowym komunikatem wydanym pod koniec 28 czerwca, przestępcy najpierw zbierają krótkie nagrania twarzy ofiary – często podczas fałszywych rozmów kwalifikacyjnych lub oszustw romantycznych. Następnie wykorzystują powszechnie dostępne narzędzia AI do stworzenia realistycznego awatara, który potrafi mrugać, obracać głową i odpowiadać na pytania zabezpieczające sklonowanym głosem. Tak powstały deepfake jest podawany oprogramowaniu wykrywającemu żywość, by oszukać system i uzyskać dostęp lub wydanie uprawnień. Rządowe zalecenia – NCTAU rekomenduje, by firmy zajmujące się weryfikacją tożsamości (w tym firmy outsourcingowe wiz, linie lotnicze i firmy zarządzające podróżami) wdrożyły algorytmy wykrywania deepfake’ów, monitorowały anomalie w częstotliwości mrugania i załamaniu światła oraz wymagały drugiego czynnika uwierzytelnienia (OTP lub podpisu cyfrowego) przy transakcjach o wysokiej wartości. Obywatele są zachęcani do zablokowania swoich danych biometrycznych Aadhaar, zwracania uwagi na nagłe przerwy w działaniu sieci komórkowej, które mogą wskazywać na oszustwo z wymianą karty SIM, oraz szybkiego zgłaszania incydentów pod numerem 1930 – infolinią ds. cyberprzestępczości. Szerszy kontekst regulacyjny – Ostrzeżenie pojawia się w związku z rosnącą falą oszustw z użyciem fałszywych tożsamości w sektorach e-commerce i fintech w Indiach oraz z wdrażaniem nowego Zautomatyzowanego Systemu Rozpoznawania Twarzy (AFRS) na głównych lotniskach, który ma zostać wprowadzony w całym kraju do grudnia 2026 roku. Analitycy branżowi oceniają, że jest to ruch prewencyjny mający na celu ochronę zaufania do cyfrowej infrastruktury publicznej Indii (DPI), gdy kraj dąży do obsługi 15 milionów e-wiz rocznie do 2028 roku. Kolejne kroki – Pośrednicy wizowi, tacy jak VFS Global, oraz linie lotnicze stosujące biometryczne odprawy będą musiały wykazać zgodność z nowymi wytycznymi lub liczyć się z kontrolami. Menedżerowie ds. mobilności powinni przejrzeć procedury KYC dla pracowników, przeszkolić personel w rozpoznawaniu sygnałów socjotechnicznych oraz doradzić podróżnym, jak chronić środowiska wideorozmów, gdzie mogą być przechwytywane dane twarzy.
Źródło: Free Press Journal
Jak VisaHQ może pomóc
VisaHQ upraszcza proces ubiegania się o wizę dla osób prywatnych i firm. Sprawdź aktualne wymogi podróżne, przygotuj wymagane dokumenty i zarządzaj wnioskiem online w portalu VisaHQ dla kraju Indie.Więcej od Indie
Zobacz wszystko
MSZ ostrzega pielgrzymów do Kailash Mansarovar: przed wyjazdem z Indii należy uzyskać chińskie pozwolenia i wizy
Gdy Ameryka obchodzi 250. rocznicę, Hindusi stanowią prawie trzy czwarte wszystkich zatwierdzeń wiz H-1B