Владимир Арлазаров, Smart Engines: Проблема подделки документов стоит все острее
За два года количество утечек персональных данных в России выросло в 40 раз. Вместе с количеством и объемом утечек растет и число преступлений, связанных с подделкой документов, прежде всего — паспортов. Владимир Арлазаров, доктор технических наук и генеральный директор компании Smart Engines, рассказал CNews о новейших способах проверки документов на подлинность и о том, как они помогают противостоять мошенническим схемам.
CNews: Насколько остро сейчас в России стоит проблема подделки документов? Подделывают больше или меньше, чем год или три года назад, и с чем это связано?
Владимир Арлазаров: Проблема подделки документов с каждым годом во всем мире стоит все острее. Это обусловлено развитием цифровых каналов обслуживания и появлением новых технологий. Речь не только про ИТ, но и про социальные методы обмана, которые используют мошенники. У преступников сейчас есть доступ к гигантским объемам данных, включая персональные, которые попали и продолжают попадать к ним при многочисленных утечках. Причины утечек разные, но ситуацию характеризует, в частности, тот факт, что некоторые компании сами отправляют данные своих клиентов и контрагентов, включая изображения документов, на обработку в сторонние сервисы. С этой точки зрения для мошенников сейчас очень благоприятное время с большим коридором возможностей.
К действиям финансовых мошенников добавляются действия со стороны недружественных нам субъектов. И никаких тенденций к снижению количества мошенничеств с поддельными документами, увы, не видно. Преступники действуют как в цифровых каналах, так и в реальных. Переклейка фотографий, модификация фотографий (фотошоп), даже синтез — это то, с чем сейчас приходится сталкиваться финансовым и другим организациям. Преступники придумывают новые способы обмана, а мы — способы их останавливать. Это соревнование, в котором нам нужно побеждать в каждый момент времени.
Cnews: Какие документы чаще всего подделывают и с какими целями?
Владимир Арлазаров: Чаще всего подделывают паспорт — главный документ, удостоверяющий личность, в РФ. Если мы говорим про физические подделки, то в настоящее время очень распространена переклейка фотографий. В таком случае документы подделывают, чтобы выдать себя за другого человека и получить доступ к его деньгам. В цифровых копиях документов мошенники могут менять все, что только можно поменять, с целью получения кредита на несуществующего человека или на существующего, но другого. Как выше я уже говорил, утечки создали предостаточно материала для подделки документов.
Cnews: В чем слабые места систем проверки документов, которые сейчас используют в России? Как мошенникам удается их обойти?
Владимир Арлазаров: Если мы говорим про проверку физической подлинности документов, то самым слабым местом, как всегда, является человеческий фактор. Человек подвержен эмоциям, человек устает, человек может быть недобросовестным или даже быть подельником мошенников. То есть в этом случае, как это всегда бывает, преимущества человеческого фактора оборачиваются его недостатками, и мошенники успешно этим пользуются. Одна из классических схем — мошенник ворует паспорт, переклеивает фотографию и идет в банк или в организацию, надеясь, что ему удастся с помощью психологических приемов обмануть сотрудника. Более того, у мошенника может быть сообщник, который создаст иллюзию, что документ был проверен.
CNews: А в цифровых каналах?
Владимир Арлазаров: Если говорить про проверку в цифровых каналах, то проблема заключается в том, у человека нет возможности посмотреть и обработать все поступающие заявки детально. Кредиты выдаются миллионами в день, а экспертов в области цифрового анализа документов очень мало и производительность таких экспертов ограничена. Поэтому мошенники создают огромное количество качественных цифровых подделок, и нередко они проходят проверку.
CNews: Расскажите о ваших новых разработках в области проверки документов на подлинность. Как они работают и какие проблемы решают?
Владимир Арлазаров: У нас есть две линейки продуктов, которые позволяют бороться с подделками в физических и цифровых каналах. При этом важный аспект — они работают с паспортами не только РФ, но и всеми документами стран СНГ.
Начнем с физических. Для этого мы разработали систему, которая включает в себя специальный прибор — трехдиапазонный сканер — и наше программное обеспечение. Она позволяет автоматически проверить паспорт, найти в нем признаки вмешательства. Таким образом, снижается роль человека в проверке, решаются проблемы психологического давления, сообщников и т.д. При этом система помогает не только автоматизировать процессы, но и обезопасить сотрудников банка или организации. В случае обнаружения поддельного документа банк, например, может автоматически вызвать службу безопасности или полицию и не сообщить об этом сотруднику, защитив его таким образом от давления и обеспечив физическую безопасность.
CNews: А как работают системы проверки в цифровых каналах?
Владимир Арлазаров: Вторая линейка продуктов позволяет выявлять подделки в цифровых каналах, работая на двух уровнях. На первом уровне анализируются изображения и выявляются попытки вмешательства, цифровые изменения. Вторая часть цифровой проверки — это проверка самого документа. У документа достаточно признаков подлинности, которые можно проверить в оптическом диапазоне. Для российского паспорта это, например, голограммы. Также реализованы проверка бланка паспорта, проверка способа заполнения паспорта и защита от атаки «пересъемка с экрана».
CNews: Где могут применяться — и применяются — ваши продукты и технологии?
Владимир Арлазаров: Область применения наших продуктов достаточно широка — начиная от банков и заканчивая аэропортами. Банки используют их для обслуживания клиентов, государство — для выдачи электронной цифровой подписи (ЭЦП) руководителям предприятий, аэропорты — для регистрации пассажиров на рейс, в проходных — соответственно, для проверки пропусков. Ряд российских коммерческих банков, ФНС России используют эту систему уже несколько лет. Кроме того, каждый раз, когда вы проходите границу в Шереметьево через автогейт, это наши системы распознавания и проверки подлинности проверяют ваш документ. В цифровых каналах системы необходимы, как правило, для проведения KYC-процедур в банках и микрофинансовых организациях. Клиентов, которые пользуются нашими системами для цифровых каналов, мы не раскрываем, чтобы не предоставлять мошенникам информацию, где их ловят. Но можем сказать: наши решения проверяют сотни тысяч паспортов ежедневно на предмет поиска подделок.
CNews: Насколько, в процентах, они снижают риск пропустить поддельный документ?
Владимир Арлазаров: В случае проверки физической подлинности само место применения наших систем говорит об их качестве. А про системы, проверяющие цифровую подлинность, мы не можем раскрыть такие данные, так как они являются собственностью компаний, использующих наше решение. Но можем сказать, что уже который год наблюдаем рост продаж в этих направлениях.
CNews: Как вы боретесь с проблемой утечки данных при обработке документов?
Владимир Арлазаров: Наша библиотека работает автономно, поэтому мы априори не можем являться причиной утечки. Мы никогда не получаем доступ к клиентским данным, у нас нет к ним доступа, и это хорошо.
CNews: Расскажите о вашей авторской технологии небиометрической сверки лиц.
Владимир Арлазаров: Если посмотреть на процесс идентификации, то он состоит из того, что мы предъявляем документы, удостоверяющие личность, затем проверяем их подлинность. После этого нам необходимо убедиться, что человек, который предъявляет этот документ, тот же самый, что и тот, кому он выдан. Для этого используется несколько технологий. Первая технология — проверка переклейки фотографии. Вторая — сверка лица и фотографии в документе. Это задача отличается от задачи распознавания лиц, поскольку распознавание лиц — это поиск лица в базе. Здесь же у нас есть два изображения лица одного и того же человека. Необходимо проверить, насколько они похожи друг на друга. Для этого мы обучили нейросеть, которая на входе получает два изображения, а на выходе дает оценку, насколько они близки. При этом биометрических дескрипторов или иной биометрии не создается.
CNews: А если человек сильно изменился, то что скажет ваша система?
Владимир Арлазаров: Когда человек сильно меняется, эксперт не всегда может определить, один это человек или разные. Мы же ориентируемся в первую очередь на наше ноу-хау — человеческую метрику похожести, а не на биометрические показатели лица, поэтому для нас здесь никакой проблемы нет.
CNews: Где эта технология применяется?
Владимир Арлазаров: Данная сеть используется уже рядом приложений, когда нет необходимости использовать биометрию, но необходимо убедиться, что человек, предъявляющий документ, и человек на фото — одно и то же лицо. Наша технология небиометрической сверки лиц используется банками, финансовыми организациями, а также государственными органами, которые по законодательству не обязаны осуществлять процедуру съемки биометрических данных.
Полный текст статьи читайте на CNews