OnlyFake: Un sitio donde las «redes neuronales» producen documentos de identidad falsos
Las identidades falsas generadas por IA se están volviendo lo bastante baratas y convincentes como para eludir muchos controles online de “conozca a su cliente” (KYC), lo que subraya lo débiles que siempre han sido la verificación de identidad basada en fotos. Los comentaristas sostienen que esto acelerará la necesidad de sistemas de identidad digital más sólidos, respaldados por gobiernos o bancos (a menudo basados en criptografía de clave pública), al tiempo que destacan los obstáculos políticos, de seguridad y de privacidad para desplegar esa infraestructura, especialmente en EE. UU. Muchos concluyen que la prueba remota de identidad basada en imágenes estáticas o selfies simples está quedando rápidamente obsoleta ante la mejora de las herramientas generativas.
Modelo de acceso y medidas anti-scraping
- Varios comentarios critican el muro de correo electrónico de 404 Media, señalando un comportamiento extraño en el que solo se oculta parte de un párrafo y llamándolo molesto “email mining”.
- Otros enlazan a la explicación de 404 Media de que el requisito del correo electrónico es para reducir el scraping por IA y la republicación de contenido.
Debilidad de la verificación de identidad basada en fotos
- Muchos sostienen que depender de una foto estática de un documento de identidad para la verificación de identidad o el KYC es fundamentalmente defectuoso y siempre ha sido inseguro.
- Algunos ven OnlyFake como una prueba de estrés útil que obligará a las instituciones a abandonar los flujos de “envía una foto de tu DNI”.
- Otros señalan que incluso los flujos de “selfie sosteniendo el DNI” o “gira la cabeza” probablemente también se volverán triviales de falsificar con deepfakes de vídeo.
Redes neuronales frente a la generación tradicional de documentos falsos
- Algunos dicen que esto no parece técnicamente difícil, y que ya existían técnicas antiguas (ImageMagick, síntesis de texturas, Photoshop).
- Otros responden que las redes neuronales añaden aleatoriedad realista (iluminación, reflejos, texturas) que derrota a los detectores basados en patrones entrenados con millones de documentos reales.
- Hay consenso en que los ataques de alta habilidad rápidamente se convierten en productos dentro del ecosistema criminal.
KYC, bancos y criptomonedas
- La preocupación principal: eludir el KYC para bancos, apuestas y exchanges de criptomonedas, no documentos falsos físicos para bares.
- Algunos afirman que los servicios serios ya usan controles más fuertes (vídeo en vivo, coincidencia facial, APIs KYC de terceros), aunque otros dicen que muchos todavía aceptan fotos débiles de documentos.
- La discusión destaca que en algunas jurisdicciones hay un acceso API limitado o irregular a las bases de datos de licencias de conducir, así que los servicios recurren a imágenes de documentos.
- Varios señalan que, si las falsificaciones fotográficas funcionan, esos proveedores de KYC no están haciendo verificación real.
Sistemas alternativos de identidad digital
- Muchos proponen identidad basada en PKI o en tarjetas inteligentes: autoridades de certificación gubernamentales, documentos de identidad con NFC o elementos seguros basados en teléfono.
- Ejemplos citados en el hilo: e-ID al estilo de Estonia, eIDAS y Digital Identity Wallet de la UE, tarjetas inteligentes nacionales, y sistemas de identidad operados por bancos como BankID (Suecia, República Checa), DigiD (Países Bajos), Diia (Ucrania), y tarjetas inteligentes federales de EE. UU. más id.me/login.gov.
Centralización, confianza y política
- Un sector argumenta que una identidad criptográfica centralizada es claramente más segura que la actual “caja de cartón” de capturas de pantalla y números de la seguridad social.
- Otros advierten que un único sistema de identidad global o nacional concentra el riesgo: romperlo podría poner en peligro “todo el dinero” o permitir la opresión, citando abusos históricos de las identidades nacionales.
- El debate específico de EE. UU. se centra en el control federal frente al estatal, los límites constitucionales, la resistencia religiosa e ideológica, y el uso de facto de los SSN como identificadores nacionales débiles.
Elecciones y fraude
- Se plantean preguntas sobre el fraude electoral; varias respuestas dicen que las falsas identidades generadas por IA son en gran medida irrelevantes para el voto presencial en EE. UU., que depende del pre-registro y de las listas de los distritos.
- La mayoría ve el fraude financiero, el blanqueo de dinero y la toma de cuentas como el principal vector de amenaza, no el voto.