OnlyFake: Um site onde ‘redes neurais’ produzem documentos de identidade falsos
Documentos de identidade falsos gerados por IA estão se tornando baratos e convincentes o suficiente para burlar muitas verificações online de “conheça seu cliente” (KYC), ressaltando o quanto a verificação de identidade baseada em fotos sempre foi fraca. Comentadores argumentam que isso vai acelerar a necessidade de sistemas de identidade digital mais fortes, respaldados por governos ou bancos (frequentemente baseados em criptografia de chave pública), ao mesmo tempo em que destacam os obstáculos políticos, de segurança e de privacidade para implantar essa infraestrutura, especialmente nos EUA. Muitos concluem que a comprovação remota de identidade baseada em imagens estáticas ou selfies simples está rapidamente se tornando obsoleta diante da evolução das ferramentas generativas.
Modelo de Acesso e Medidas Antirrastreamento
- Vários comentários criticam o paywall por e-mail da 404 Media, observando um comportamento estranho em que apenas parte de um parágrafo fica escondida e chamando isso de “mineração de e-mails” irritante.
- Outros apontam a explicação da 404 Media de que a exigência de e-mail serve para reduzir o scraping por IA e a republicação do conteúdo.
Fragilidade da Verificação de Identidade Baseada em Foto
- Muitos argumentam que confiar em uma foto estática de um documento para verificação de identidade ou KYC é fundamentalmente falho e sempre foi inseguro.
- Alguns veem o OnlyFake como um teste de estresse útil que forçará instituições a abandonar fluxos do tipo “envie uma foto do seu documento”.
- Outros observam que até fluxos de “selfie segurando o documento” ou “vire a cabeça” provavelmente também se tornarão triviais de falsificar com deepfakes de vídeo.
Redes Neurais vs. Geração Tradicional de Falsos Documentos
- Alguns dizem que isso não parece tecnicamente difícil, e que técnicas mais antigas (ImageMagick, síntese de texturas, Photoshop) já existiam.
- Outros respondem que redes neurais adicionam aleatoriedade realista — iluminação, reflexos, texturas — que derrota detectores baseados em padrões treinados com milhões de documentos reais.
- Há consenso de que ataques de alta habilidade rapidamente se tornam produtos no ecossistema criminoso.
KYC, Bancos e Cripto
- A preocupação central é contornar KYC para bancos, jogos de azar e corretoras de cripto, não falsificar documentos físicos para bares.
- Alguns afirmam que serviços sérios já usam verificações mais fortes (vídeo ao vivo, correspondência facial, APIs de KYC de terceiros), embora outros digam que muitos ainda aceitam fotos fracas de documentos.
- A discussão destaca que, em algumas jurisdições, o acesso via API a bancos de dados de carteiras de motorista é limitado ou irregular, então os serviços recorrem a imagens de documentos.
- Vários apontam que, se falsificações por foto funcionam, esses provedores de KYC não estão fazendo verificação real.
Sistemas Alternativos de Identidade Digital
- Muitos propõem identidade baseada em PKI ou smartcard: CAs governamentais, documentos com NFC, ou elementos seguros no telefone.
- Exemplos citados na discussão: e-ID no estilo da Estônia, o eIDAS e a Digital Identity Wallet da UE, smartcards nacionais e sistemas de identidade operados por bancos como BankID (Suécia, República Tcheca), DigiD (Países Baixos), Diia (Ucrânia) e smartcards federais dos EUA, além de id.me/login.gov.
Centralização, Confiança e Política
- Um lado argumenta que uma identidade criptográfica centralizada é claramente mais segura do que a atual “caixa de papelão” de capturas de tela e SSNs.
- Outros alertam que um único sistema global ou nacional de identidade concentra risco: quebrá-lo poderia colocar “todo o dinheiro” em perigo ou permitir opressão, citando abusos históricos de documentos de identidade nacionais.
- O debate específico dos EUA gira em torno de controle federal versus estadual, limites constitucionais, resistência religiosa e ideológica, e o uso de facto dos SSNs como identificadores nacionais fracos.
Eleições e Fraude
- Surgem perguntas sobre fraude eleitoral; várias respostas dizem que documentos falsos por IA são em grande parte irrelevantes para o voto presencial nos EUA, que depende de pré-registro e listas de seção eleitoral.
- A maioria vê fraude financeira, lavagem de dinheiro e tomada de contas como o principal vetor de ameaça, e não o voto.