Фрод с нейросетями приносит в 4,5 раза больше: как подделки документов обходят KYC
Компания Oz Forensics, разработчик систем биометрической верификации, опубликовала 2 июня 2025 года на Хабре развёрнутый разбор того, как генеративные нейросети меняют экономику атак на процедуры удалённой идентификации, и привела данные INTERPOL, согласно которым схемы с использованием ИИ приносят мошенникам в 4,5 раза больше средств, чем схемы без него.

Фрод с нейросетями перестал требовать навыков и бюджета: сервисы генерации поддельных документов доступны массово, а каждая новая подделка обходится почти бесплатно, и под удар попадают не абстрактные западные банки, а любые платформы с удалённой проверкой документов, включая российские МФО и криптобиржи.
Oz Forensics, российский вендор решений для проверки подлинности документов и лиц, разобрала на конкретных сценариях, как генеративный ИИ помогает обходить KYC (Know Your Customer, процедуру «знай своего клиента», обязательную при открытии счетов и выдаче займов). Публикация основана на отраслевых данных за 2024 год и оценке INTERPOL за 2026 год. Ниже ключевые факты.
| Параметр | Значение |
|---|---|
| Кто опубликовал | Oz Forensics (Хабр) |
| Тип материала | Отраслевой разбор с данными INTERPOL |
| Дата публикации | 2 июня 2025 |
| Ключевая цифра | Схемы с ИИ приносят в 4,5 раза больше средств, чем без него (оценка INTERPOL, 2026) |
| Упомянутый кейс | Сервис OnlyFake: не менее 10 000 цифровых подделок документов (данные Минюста США) |
Что именно делают мошенники?
Нейросети не изобрели подделку документов. Паспорта подделывали и раньше. Изменилось другое: фрод с нейросетями стал дешёвым, быстрым и не требующим квалификации.
Мошеннику не нужен документ, который выдержит криминалистическую экспертизу. Достаточно изображения, которое пройдёт конкретный сценарий автоматической проверки: OCR (программа оптического распознавания текста) считает реквизиты, автоматические фильтры не найдут противоречий, а визуальные дефекты останутся незаметными при обычном просмотре.
Oz Forensics выделяет четыре типовых сценария:
- Полностью синтетический документ. Изображение паспорта, водительского удостоверения или ID-карты создаётся с нуля. Пример: сервис OnlyFake, через который, по данным Минюста США, было сгенерировано не менее 10 000 подделок, имитирующих как сканы, так и фотографии документов на столе.
- Точечная правка реального документа. За основу берётся изображение настоящего документа, а нейросеть меняет отдельные поля: ФИО, дату рождения, номер. Внешне результат выглядит убедительно, но при проверке обнаруживаются расхождения между визуальными реквизитами и машиночитаемой зоной (MRZ, строка символов внизу паспорта, которую считывает сканер на границе).
- Композитный монтаж с ИИ-ретушью. Мошенник вручную вклеивает фрагменты из других изображений, а генеративные инструменты маскируют следы: дорисовывают фон, сглаживают границы вставки, выравнивают освещение.
- Подмена портрета. Лицо владельца заменяют чужим (face swap, замена лица) или объединяют черты двух людей в один синтетический портрет (морфинг). В итоге фото похоже одновременно на реального владельца данных и на того, кто предъявляет документ.
Генеративный ИИ при этом не только снижает порог входа, но и масштабирует перебор: вместо одной тщательно подготовленной подделки мошенник быстро создаёт десятки вариантов, меняя фон, резкость, степень сжатия, пока один из вариантов не пройдёт фильтр.
Кого атакуют в первую очередь?
По данным отраслевых отчётов за 2024 год, упомянутых Oz Forensics, наиболее атакуемые отрасли связаны с финансовыми услугами: банки, микрофинансовые организации (МФО), сервисы онлайн-кредитования и криптовалютные платформы.
Логика простая: чем короче путь от загрузки фото документа до получения денег или кредита, тем выгоднее мошеннику пройти KYC. В случае МФО мошенник оформляет заём на несуществующего человека или на чужие украденные данные. Организация выдаёт деньги клиенту, которого невозможно найти.
Для российского рынка это не абстрактная угроза. МФО, банки с дистанционным открытием счетов и финтех-платформы в РФ используют те же принципы удалённой верификации: загрузка фото документа, OCR, сверка с базами. Фрод с нейросетями адаптируется под уязвимости локальных систем, потому что атакующий подстраивается не под «документ вообще», а под конкретный набор проверок конкретного сервиса.
Мошенник воспроизводит не документ во всей его сложности, а только те признаки, которые анализирует конкретная KYC-система. : Oz Forensics, публикация на Хабре
Что это значит для вас?
Этот разбор полезен не столько тем, кто строит KYC-системы, сколько всем, кто принимает документы онлайн или сам проходит верификацию. По моим наблюдениям, большинство авторов и предпринимателей в РФ воспринимают KYC как формальность: «загрузил фото паспорта и забыл». Публикация Oz Forensics показывает, что фото паспорта перестало быть доказательством чего-либо. Это не прогноз, а текущее положение дел.
Оговорка: в публикации не раскрыты конкретные решения и их стоимость. Разбор описывает угрозы, а не продаёт готовый продукт, но очевидно, что компания заинтересована в продвижении собственных инструментов защиты.
Автору Дзена и копирайтеру. Если вы проходите верификацию на рекламных платформах или биржах контента, убедитесь, что ваши сканы документов не утекли: именно украденные изображения становятся основой для точечной правки. Не публикуйте фото документов в открытом доступе, даже с замазанными полями, нейросеть восстановит.
Маркетологу и владельцу финтех-продукта. Если ваш сервис принимает фото документа как единственное подтверждение личности, это уязвимость. Многоуровневая проверка (сверка MRZ, анализ метаданных изображения, liveness-проверка, то есть проверка «живой ли человек перед камерой») уже не рекомендация, а необходимость.
Предпринимателю в РФ и СНГ. Российские системы идентификации, включая Единую биометрическую систему (ЕБС), добавляют слои защиты, но не все платформы их используют. Если вы запускаете продукт с онлайн-верификацией, закладывайте бюджет на антифрод с первого дня, а не после первого инцидента.
Фрод с нейросетями перешёл из категории «единичные случаи» в категорию «поточное производство». Десять тысяч подделок через один сервис, это не будущее, а факт из материалов Минюста США. Практический шаг на сегодня: проверьте, принимает ли ваш сервис или ваш банк одно лишь фото документа как доказательство личности, и если да, задайте вопрос службе безопасности, почему.

Основатель dzen.guru. Эксперт по монетизации и продвижению на Дзен. Автор курса «Старт на Дзен 2026».
Читайте также

Т-Банк показал персонализацию нейросети Perseus: +10% к точности без истории покупок
Почему это важно Т-Банк открыто описал, как единая последовательность действий клиента из десятков сервисов поднимает точность рекомендаций на 3-17% даже там,…

Три директора за полгода: центр ИИ при Трампе теряет руководителей быстрее, чем выпускает стандарты
Третий за год глава Центра стандартов ИИ при Белом доме ушёл с поста, и на этот раз причину даже не назвали: CAISI (Center for AI Standards and Innovation),…

ИИ-агенты ломаются на пути в продакшен: четыре барьера, которые не видны на пилоте
Обнаружил, что оригинал обрывается на полуслове («Общая ви»). Пишу строго по тем фактам, которые есть в переданном тексте. ИИ-агенты (программы, которые сами…
Комментарии