Дипфейк у KYC: 5 ознак підробки, які має ловити обмінник

iEXExchanger
Дипфейк у KYC: 5 ознак підробки, які має ловити обмінник

Шахраї дедалі частіше проходять верифікацію особи за допомогою дипфейк-відео. Розбираємо п'ять ознак підробки, які має ловити антифрод-система обмінника, і пояснюємо, де ІІ-детектори безсилі без ручної модерації.

Дипфейк при верифікації KYC — це згенероване нейромережею фото чи відео обличчя, яким шахрай видає себе за клієнта під час перевірки особи. З кінця 2025 року такі спроби перестали бути рідкістю: генератори облич подешевшали і стали доступні будь-кому з ноутбуком. Ось п'ять ознак, за якими модерація і антифрод-система можуть спіймати підробку ще до завершення верифікації.

Звідки взялася проблема

Ще пару років тому підроблене селфі з документом у руках малювали в графічному редакторі — і підміну було видно неозброєним оком. Тепер достатньо кількох фотографій людини з відкритого профілю, щоб модель згенерувала відео з морганням, поворотом голови та кодовою фразою, яку просить модератор.

Для обмінника це не абстрактний ризик. Через верифікацію проходять заявки на виведення великих сум, прив'язку нових способів оплати, зняття лімітів. Одна пропущена підробка — це не просто майбутній чарджбек, а участь вашого сервісу в ланцюжку відмивання грошей і незручні запитання від платіжного партнера чи банку.

5 ознак дипфейк-документа при верифікації

  • Відблиски й тіні живуть власним життям. На справжньому відео світло однаково падає на обличчя, шию і фон. У синтетики відблиск в очах не збігається з реальним джерелом світла в кадрі, а тінь від підборіддя іноді «не встигає» за поворотом голови.
  • Метадані документа не збігаються з профілем. Скан паспорта зроблено вчора, а EXIF фото — з телефону, знятого з продажу два роки тому. Або регіон видачі документа не відповідає IP та мові інтерфейсу заявника.
  • Обличчя «занадто середнє». Генеративні моделі згладжують риси, щоб уникнути артефактів. У реальному житті обличчя асиметричні — різний рівень брів, родимки, легка асиметрія посмішки.
  • Одне обличчя в різних заявках. Шахраї штампують акаунти пачками, злегка змінюючи колір волосся й фон. Біометричне порівняння за векторами обличчя ловить такі повтори навіть при зовнішніх відмінностях.
  • Дивна реакція на live-завдання. Попросіть повернути голову вбік, а не просто моргнути — багато дипфейк-моделей 2025-2026 року ще погано справляються з непередбачуваними командами в реальному часі.

Як ІІ-інструменти ловлять підробку

Сучасний антифрод не просто «дивиться» на відео — він зіставляє десятки сигналів одразу: мікрорухи м'язів обличчя, частоту моргання, узгодженість освітлення між кадрами, метадані файлу, поведінкові патерни заявки. Такі моделі навчені саме на дипфейках, а не на класичному фотошопі, тож розпізнають артефакти генерації, непомітні для модератора.

Працює це в парі: ІІ-детектор виставляє risk-скор, а остаточне рішення щодо спірних заявок ухвалює живий модератор. Повністю автоматичну верифікацію без права на ручну перевірку обміннику краще не вмикати — ціна хибного схвалення надто висока.

Де ІІ-детектори безсилі

Чесно: стовідсоткового захисту не існує. Моделі-детектори й моделі-генератори дипфейків розвиваються паралельно, і лідерство періодично переходить від одних до інших. Свіжий генератор може на кілька місяців випередити детектори, навчені на старіших артефактах.

Крім того, детектор дипфейків не рятує від класичної проблеми — вкраденого справжнього документа з реальною живою людиною-«дропом», якій заплатили за проходження верифікації. Тут допомагає вже не біометрія, а поведінковий аналіз і звірка з чорними списками.

Часті помилки при впровадженні

Перша — купують детектор дипфейків і вимикають ручну модерацію спірних випадків, щоб зекономити на зміні. Друга — не оновлюють модель місяцями, хоча генератори оновлюються щокварталу. Третя — залишають порогові значення risk-скору «за замовчуванням», не відкалібрувавши їх під власний потік клієнтів і типові схеми шахрайства у своєму регіоні.

Висновок

Дипфейки в KYC — це не гіпотетична загроза майбутнього, а робочий інструмент шахраїв уже сьогодні. Покладатися лише на око модератора ризиковано, але сліпо довіряти автоматиці теж не варто — потрібен тандем ІІ-детектора й живого рішення щодо спірних випадків. Якщо ви вибудовуєте верифікацію та антифрод для власного обмінника з нуля, простіше почати на готовій платформі — iEXExchanger пропонує продукти для запуску і захисту власного крипто-обмінника.

Запитання та відповіді

Часті питання на тему статті

Що таке дипфейк-шахрайство при верифікації KYC?

Це згенероване ІІ фото чи відео обличчя, яким шахрай видає себе за реальну людину під час перевірки особи. Модель імітує моргання, поворот голови й вимовляння кодової фрази, щоб пройти автоматичну та ручну перевірку обмінника.

Як вручну розпізнати дипфейк-відео при верифікації?

Зверніть увагу на відблиски в очах, які не збігаються з освітленням у кадрі, «занадто симетричне» обличчя та дивну реакцію на несподівану live-команду, наприклад різкий поворот голови. Жодна ознака сама по собі не доказова — важлива сукупність.

Чи може ІІ-детектор повністю замінити модератора?

Ні, і покладатися лише на автоматику ризиковано. ІІ добре виставляє risk-скор за десятками сигналів одразу, але остаточне рішення у спірних випадках має ухвалювати людина — ціна помилки надто висока.

Що робити, якщо детектор помилково заблокував справжнього клієнта?

Потрібен зрозумілий шлях ручного перегляду — запит додаткового відео з живим модератором на зв'язку, а не автоматичний безстроковий бан. Хибні спрацювання трапляються в будь-якій моделі, і апеляція — частина нормальної верифікації.

Як часто оновлювати антидипфейк-модель?

Генератори дипфейків оновлюються приблизно щоквартально, а модель детекції без перенавчання швидко втрачає точність. Розумний орієнтир — переглядати пороги й перенавчати модель що 2-3 місяці.