Игорь Градов
Игорь Градов
5 мин
ai

Фрод с нейросетями приносит в 4,5 раза больше: как подделки документов обходят KYC

Компания Oz Forensics, разработчик систем биометрической верификации, опубликовала 2 июня 2025 года на Хабре развёрнутый разбор того, как генеративные нейросети меняют экономику атак на процедуры удалённой идентификации, и привела данные INTERPOL, согласно которым схемы с использованием ИИ приносят мошенникам в 4,5 раза больше средств, чем схемы без него.

Фрод с нейросетями приносит в 4,5 раза больше: как подделки документов обходят KYC
Почему это важно

Фрод с нейросетями перестал требовать навыков и бюджета: сервисы генерации поддельных документов доступны массово, а каждая новая подделка обходится почти бесплатно, и под удар попадают не абстрактные западные банки, а любые платформы с удалённой проверкой документов, включая российские МФО и криптобиржи.

Oz Forensics, российский вендор решений для проверки подлинности документов и лиц, разобрала на конкретных сценариях, как генеративный ИИ помогает обходить KYC (Know Your Customer, процедуру «знай своего клиента», обязательную при открытии счетов и выдаче займов). Публикация основана на отраслевых данных за 2024 год и оценке INTERPOL за 2026 год. Ниже ключевые факты.

Параметр Значение
Кто опубликовал Oz Forensics (Хабр)
Тип материала Отраслевой разбор с данными INTERPOL
Дата публикации 2 июня 2025
Ключевая цифра Схемы с ИИ приносят в 4,5 раза больше средств, чем без него (оценка INTERPOL, 2026)
Упомянутый кейс Сервис OnlyFake: не менее 10 000 цифровых подделок документов (данные Минюста США)

Что именно делают мошенники?

Нейросети не изобрели подделку документов. Паспорта подделывали и раньше. Изменилось другое: фрод с нейросетями стал дешёвым, быстрым и не требующим квалификации.

Мошеннику не нужен документ, который выдержит криминалистическую экспертизу. Достаточно изображения, которое пройдёт конкретный сценарий автоматической проверки: OCR (программа оптического распознавания текста) считает реквизиты, автоматические фильтры не найдут противоречий, а визуальные дефекты останутся незаметными при обычном просмотре.

Oz Forensics выделяет четыре типовых сценария:

  • Полностью синтетический документ. Изображение паспорта, водительского удостоверения или ID-карты создаётся с нуля. Пример: сервис OnlyFake, через который, по данным Минюста США, было сгенерировано не менее 10 000 подделок, имитирующих как сканы, так и фотографии документов на столе.
  • Точечная правка реального документа. За основу берётся изображение настоящего документа, а нейросеть меняет отдельные поля: ФИО, дату рождения, номер. Внешне результат выглядит убедительно, но при проверке обнаруживаются расхождения между визуальными реквизитами и машиночитаемой зоной (MRZ, строка символов внизу паспорта, которую считывает сканер на границе).
  • Композитный монтаж с ИИ-ретушью. Мошенник вручную вклеивает фрагменты из других изображений, а генеративные инструменты маскируют следы: дорисовывают фон, сглаживают границы вставки, выравнивают освещение.
  • Подмена портрета. Лицо владельца заменяют чужим (face swap, замена лица) или объединяют черты двух людей в один синтетический портрет (морфинг). В итоге фото похоже одновременно на реального владельца данных и на того, кто предъявляет документ.

Генеративный ИИ при этом не только снижает порог входа, но и масштабирует перебор: вместо одной тщательно подготовленной подделки мошенник быстро создаёт десятки вариантов, меняя фон, резкость, степень сжатия, пока один из вариантов не пройдёт фильтр.

Кого атакуют в первую очередь?

По данным отраслевых отчётов за 2024 год, упомянутых Oz Forensics, наиболее атакуемые отрасли связаны с финансовыми услугами: банки, микрофинансовые организации (МФО), сервисы онлайн-кредитования и криптовалютные платформы.

Логика простая: чем короче путь от загрузки фото документа до получения денег или кредита, тем выгоднее мошеннику пройти KYC. В случае МФО мошенник оформляет заём на несуществующего человека или на чужие украденные данные. Организация выдаёт деньги клиенту, которого невозможно найти.

Для российского рынка это не абстрактная угроза. МФО, банки с дистанционным открытием счетов и финтех-платформы в РФ используют те же принципы удалённой верификации: загрузка фото документа, OCR, сверка с базами. Фрод с нейросетями адаптируется под уязвимости локальных систем, потому что атакующий подстраивается не под «документ вообще», а под конкретный набор проверок конкретного сервиса.

Мошенник воспроизводит не документ во всей его сложности, а только те признаки, которые анализирует конкретная KYC-система. : Oz Forensics, публикация на Хабре

Что это значит для вас?

Мнение редакции dzen.guru

Этот разбор полезен не столько тем, кто строит KYC-системы, сколько всем, кто принимает документы онлайн или сам проходит верификацию. По моим наблюдениям, большинство авторов и предпринимателей в РФ воспринимают KYC как формальность: «загрузил фото паспорта и забыл». Публикация Oz Forensics показывает, что фото паспорта перестало быть доказательством чего-либо. Это не прогноз, а текущее положение дел.

Оговорка: в публикации не раскрыты конкретные решения и их стоимость. Разбор описывает угрозы, а не продаёт готовый продукт, но очевидно, что компания заинтересована в продвижении собственных инструментов защиты.

Автору Дзена и копирайтеру. Если вы проходите верификацию на рекламных платформах или биржах контента, убедитесь, что ваши сканы документов не утекли: именно украденные изображения становятся основой для точечной правки. Не публикуйте фото документов в открытом доступе, даже с замазанными полями, нейросеть восстановит.

Маркетологу и владельцу финтех-продукта. Если ваш сервис принимает фото документа как единственное подтверждение личности, это уязвимость. Многоуровневая проверка (сверка MRZ, анализ метаданных изображения, liveness-проверка, то есть проверка «живой ли человек перед камерой») уже не рекомендация, а необходимость.

Предпринимателю в РФ и СНГ. Российские системы идентификации, включая Единую биометрическую систему (ЕБС), добавляют слои защиты, но не все платформы их используют. Если вы запускаете продукт с онлайн-верификацией, закладывайте бюджет на антифрод с первого дня, а не после первого инцидента.

Фрод с нейросетями перешёл из категории «единичные случаи» в категорию «поточное производство». Десять тысяч подделок через один сервис, это не будущее, а факт из материалов Минюста США. Практический шаг на сегодня: проверьте, принимает ли ваш сервис или ваш банк одно лишь фото документа как доказательство личности, и если да, задайте вопрос службе безопасности, почему.

Поделиться:TelegramVK
Игорь Градов
Игорь Градов

Основатель dzen.guru. Эксперт по монетизации и продвижению на Дзен. Автор курса «Старт на Дзен 2026».

Комментарии

Читайте также

Т-Банк показал персонализацию нейросети Perseus: +10% к точности без истории покупок
ai

Т-Банк показал персонализацию нейросети Perseus: +10% к точности без истории покупок

Почему это важно Т-Банк открыто описал, как единая последовательность действий клиента из десятков сервисов поднимает точность рекомендаций на 3-17% даже там,…

6 мин
Три директора за полгода: центр ИИ при Трампе теряет руководителей быстрее, чем выпускает стандарты
ai

Три директора за полгода: центр ИИ при Трампе теряет руководителей быстрее, чем выпускает стандарты

Третий за год глава Центра стандартов ИИ при Белом доме ушёл с поста, и на этот раз причину даже не назвали: CAISI (Center for AI Standards and Innovation),…

5 мин
ИИ-агенты ломаются на пути в продакшен: четыре барьера, которые не видны на пилоте
ai

ИИ-агенты ломаются на пути в продакшен: четыре барьера, которые не видны на пилоте

Обнаружил, что оригинал обрывается на полуслове («Общая ви»). Пишу строго по тем фактам, которые есть в переданном тексте. ИИ-агенты (программы, которые сами…

6 мин