A iProov, fornecedora de soluções baseadas em ciência para verificação biométrica de identidade, identificou uma operação significativa na dark web focada inteiramente em burlar métodos de Know Your Customer (KYC, ou Conheça Seu Cliente, em tradução livre).
A informação foi detalhada em sua atualização trimestral de notícias de inteligência sobre ameaças para o quarto trimestre de 2024. A descoberta foi feita pelo serviço Biometric Threat Intelligence da iProov, que inclui operações extensivas de caça a ameaças e um time vermelho de testes dentro do iProov Security Operations Center (iSOC). O objetivo é fornecer às organizações análises detalhadas de ferramentas emergentes de fraude de identidade, técnicas e estratégias defensivas essenciais.
O iSOC descobriu um grupo da dark web armazenando um volume substancial de documentos de identidade e imagens faciais correspondentes, projetados especificamente para derrotar os processos de verificação. Em vez de roubo tradicional, essas identidades podem ter sido obtidas por meio de participação compensada, com os indivíduos fornecendo voluntariamente sua imagem e documentação em troca de pagamento.
Esse grupo opera na região da América Latina, mas padrões operacionais semelhantes foram observados em regiões do Leste Europeu, embora os links diretos entre os dois grupos permaneçam não confirmados. As forças policiais na região da América Latina foram notificadas da descoberta da iProov.
"O que é particularmente alarmante sobre essa descoberta não é apenas a natureza sofisticada da operação, mas o fato de que indivíduos estão voluntariamente comprometendo suas identidades para ganho financeiro de curto prazo", comenta o diretor científico da iProov, Andrew Newell.