احراز هویت فیک یا جعلی چیست؟
شاید برای شما هم پیش آمده باشد که برای ثبتنام در یک وبسایت یا پلتفرم، نیاز به احراز هویت داشته باشید ولی مدارک و مستندات مورد نیاز برای انجام آن را در اختیار نداشته باشید. به عنوان مثال، یکی از واضحترین مثالهای نیاز به احراز هویت فیک، برای افرادی است که سعی دارند با ثبتنام و احراز هویت در صرافی متمرکز خارجی بایننس (Binance) – که یک صرافی ارزهای دیجیتال بینالمللی است – ترید کنند.
از آنجا که این صرافی نیز همانند بسیاری از پلتفرمها و صرافیهای ارز دیجیتال متمرکز دیگر خارجی، دسترسی کاربران ایرانی – با آیپی (IP) ایران – را محدود کرده و در عین حال، حتی در صورت تغییر آیپی نیز برای ادامه فعالیت احراز هویت در پلتفرم را اجباری کرده است، بسیاری از کاربران بازار ارزهای دیجیتال سعی میکنند با احراز هویت فیک یا جعلی در آن فعالیت کنند.
در حقیقت، احراز هویت فیک یا جعلی، به مفهوم استفاده از اسناد و مدارک هویتی جعلی یا در سطوح پیشرفتهتر، جعل ویژگیهای بیومتریک هویتی با استفاده از ابزارهای پیشرفته و فناوریهای روز دنیا، برای تایید هویت در یک وبسایت یا پلتفرم است. به عبارت بهتر، احراز هویت فیک یا جعلی، به ترکیب ویژگیهای هویتی واقعی افراد با ویژگیهای جعلی و ساخته شده اطلاق میشود که معمولا برای تقلب از آن استفاده میشود.
در سطح اولیه، کاربران برای احراز هویت جعلی در یک پلتفرم مثل بایننس، اقدام به جعل پاسپورت و سایر مدارک شناسایی، بر اساس استانداردهای مورد اشاره در پلتفرم میکنند تا با بارگذاری تصویر مدارک مورد نیاز، از سوی سیستم تایید هویت دریافت کنند.
اما واقعیت این است که قضیه به همینجا ختم نمیشود. در سطوح بالاتر، ممکن است الزامات احراز هویت یا شناخت مشتری (Know Your Customer) پلتفرم مورد نظر که به اختصار KYC خوانده میشوند، از کاربر اطلاعات بیومتریک نیز بخواهند. مثلا ممکن است در فرایند احراز هویت نیاز باشد اثر انگشت خود را اسکن کرده، یا از فرایندهای تشخیص چهره و یا ویژگیهایی از این دست استفاده کنید. جالب است بدانید که حتی در این سطح نیز احراز هویت فیک و جعلی وجود دارد و برخی از آن استفاده میکنند!
اما اینکه چگونه احراز هویت فیک انجام میشود و اینکه استفاده از احراز هویت جعلی چه خطرات، معایب و یا احتمالاً مزیتهایی میتواند داشته باشد، در ادامه به آنها خواهیم پرداخت.
خطرات، معایب و مزیتهای احراز هویت فیک
نرخ جرایم طی سالهای اخیر و به ویژه طی دو سال اخیر در سطح جهانی شدت گرفته و این در حالی است که به گفته شرکت چندملیتی خدمات حرفهای پرایسواترهاوسکوپرز (PwC) – که یک شرکت بریتانیایی فعال در زمینه ارائه خدمات مشاوره مدیریت، مشاوره مالی و سرمایهگذاری، مشاوره حقوقی و مالیاتی و دومین شرکت بزرگ جهان در حوزه خدمات حرفهای پس از دیلویت (Deloitte) است – جرایم سایبری، بخش عمدهای از این جرایم را به خود اختصاص داده است.
شاید دلیل این امر، ضریب نفوذ بسیار بالای اینترنت طی چند سال اخیر باشد که به ویژه پس از همهگیری کووید ۱۹، بسیاری از مشاغل، کسبوکارها، سیستمهای مالی و بانکی، موسسات، شرکتها و … را به شکل آنلاین درآورد.
در حال حاضر، طیف گستردهای از فناوریها و نوآوریهای مدرن وارد بازار شدهاند که به شدت، به جرایم سایبری از جمله احراز هویت فیک دامن میزنند. فناوریها و نوآوریهایی نظیر بلاکچین، ارزهای دیجیتال، نئوبانکها، پلتفرمهای مالی غیرمتمرکز، تراکنشهای دیجیتال و مدرن و امثال آنها!
شاید تنها مزیتی که احراز هویت فیک دارد، این باشد که به افراد کمک میکند تا از فیلترها و فرایندهای احراز هویت خاصی که برای یک سیستم در نظر گرفته شدهاند با موفقیت عبور کرده و از خدمات و محصولات ارائه شده از سوی سیستم استفاده کند. مانند افرادی که با استفاده از احراز هویت فیک، صرفاً فرصت این را پیدا میکنند تا در یک صرافی نظیر بایننس (Binance) یا کوکوین (KuCoin) فعالیت و ترید کنند.
بدیهی است که این افراد، صرفاً قصد استفاده از خدمات پلتفرم را دارند و با اهداف سودجویانه و کلاهبردارانه اقدام به استفاده از احراز هویت جعلی نکردهاند. با این حال، معایب و خطرات احراز هویت فیک بسیار بیشتر و فراتر از مزیت محدود آن است.
خطرات و معایب احراز هویت جعلی
مهمترین خطری که احراز هویت جعلی میتواند داشته باشد، متوجه فرد احراز هویت کننده است. در مثال احراز هویت بایننس با مدارک جعلی، کافی است دوری در گوگل بزنید تا متوجه شوید که در صورت لو رفتن جعلی بودن مدارک هویتیتان چه بلایی بر حساب کاربری ایجاد شده در بایننس خواهد آمد!
اگر چه ممکن است فرایندهای KYC پلتفرمی چون بایننس، به نحوی طراحی شده باشد که بتوانید با استفاده از مدارک جعلی برای احراز هویت از آن تایید بگیرید. اما در اغلب موارد، مدارک هویتی احراز شده توسط سیستم و تیم توسعهدهنده چک میشوند. در این صورت، احتمال لو رفتن احراز هویت فیک شما بالا خواهد بود. اما اتفاقی که میافتد ممکن است خسارتهای مالی زیادی برای شما در پی داشته باشد؛ چرا که در صورت مشخص شدن احراز هویت فیک، سیستم حساب کاربری شما را با تمام موجودی که در آن دارید مسدود میکند! در این صورت شما خواهید ماند و پولهای نازنینی که دیگر امکان دسترسی به آنها را ندارید و دستتان هم به هیچجا بند نیست!
در عین حال، در حالت کلی معایب و خطرات دیگری نیز مشمول احراز هویت فیک میشوند:
- مسدود شدن حساب کاربری یا ضبط داراییها در پلتفرمهای مالی
- احتمال پیگردهای قانونی در پلتفرمهای خاص
- نقض قوانین و برانگیختن سوء ظن عمومی
- کمک به اشاعه و انتشار اطلاعات نادرست و جعلی
- فیشینگ و کلاهبرداریهای اینترنتی
- تجاوز به حریم خصوصی افراد
- و …
مدارک جعلی برای احراز هویت فیک
مدارک و اسنادی که عموماً برای احراز هویت فیک مورد استفاده قرار میگیرند عبارتند از:
- آیدی کارت
- گواهینامه رانندگی
- پاسپورت
- قبض
- فیش بانکی
اینکه هر پلتفرم یا سیستم برای گذر از فرایندهای احراز هویت آنلاین خود کدام یک از این مدارک را از شما میخواهد، بستگی به سیستم مورد نظر و سیاستهای تیم توسعه دهنده آن دارد. به عنوان مثال، مدارک مورد نیاز برای احراز هویت جعلی در بایننس، آیدی کارت (ID Card) و پاسپورت هستند.
مدارک مورد نیاز برای احراز هویت جعلی در بایننس
همانطور که اشاره شد، مدارک مورد نیاز برای احراز هویت جعلی در بایننس در سطح یک (Intermediate):
- آیدی کارت
- پاسپورت
از آنجا که ایران به دلیل تحریمهای بینالمللی از دریافت خدمات صرافی متمرکز باینسس محروم است، کاربران از آیپی و همینطور اطلاعات دیگر کشورهای دارای دسترسی – مثلاً هلند و غیره… – برای این منظور استفاده میکنند.
کاربران ممکن است برای عبور از فرایند احراز هویت بایننس، اقدام به ساخت آیدی کارت و پاسپورت جعلی به عنوان یک شهروند هلندی کنند. این امکان نیز وجود دارد که کاربری به یک شهروند هلندی دسترسی داشته باشد و با استفاده از اسناد و مدارک شناسایی وی اقدام به انجام احراز هویت جعلی در بایننس کند.
در حالت اول که به عبارت ساده نوعی تقلب و جرم سایبری است، در صورت مشخص شدن موضوع به احتمال زیاد حساب کاربری فرد مسدود شده و داراییهای وی نیز توسط صرافی ضبط خواهد شد.
در صورت احراز هویت فیک با استفاده از مدارک فرد دیگر نیز احتمالاً صرافی از شما میخواهد تا بار دیگر فرایند احراز هویت را انجام دهید تا اطمینان حاصل کند که خودتان صاحب اسناد ارائه شده هستید. باید توجه داشته باشید که در صورت بروز هرگونه تناقض یا مشکل، یا عدم دسترسی به فرد مورد نظر و مدارک او یا اطلاعات هویتی بیومتریک وی، باز هم امکان مسدود شدن حساب و ضبط اموال وجود خواهد داشت.
راههای مقابله با احراز هویت فیک
واقعیت این است که با پیشرفت تکنولوژی و ظهور فناوریهای جدید، روشهای احراز هویت فیک و جعلی نیز در حال پیشرفت است و هر روز شگردهای جدیدی برای دور زدن فرایندهای KYC معرفی میشوند.
اما با استفاده از برخی رویکردها میتوان تا حد زیادی جلوی احراز هویت فیک و جعلی را گرفت. از جمله:
- استفاده از مدارکی در احراز هویت که از سوی دولتها صادر میشوند و جعل آنها به این سادگی نیست.
- استفاده از فرایندهای احراز هویت بیومتریک یا تشخیص چهره و …
- استفاده از فناوریهای روز دنیا در فرایندهای احراز هویت نظیر هوش مصنوعی (Artificial Intelligence) و یادگیری ماشین (Machine Learning)
- برخورداری از رویکردهای احراز هویت ترکیبی و چند لایهای
جمعبندی
احراز هویت فیک یا جعلی، به مفهوم استفاده از اسناد و مدارک هویتی جعلی یا در سطوح پیشرفتهتر، جعل ویژگیهای بیومتریک هویتی با استفاده از ابزارهای پیشرفته و فناوریهای روز دنیا، برای تایید هویت در یک وبسایت یا پلتفرم است. کاربران ایرانی، به ویژه در بحث استفاده از خدمات صرافیهای ارز دیجیتال متمرکز نظیر بایننس، که دسترسی کاربران ایرانی را به دلیل تحریمها محدود کردهاند، به سمت احراز هویت فیک یا جعلی کشیده میشوند.
اگرچه استفاده از احراز هویت فیک یا جعلی با استفاده از مدارک جعلی ساخته شده میتواند عبور از فرایندهای احراز هویت (KYC) برخی پلتفرمها را برای کاربران ممکن کند، اما این نکته را نباید فراموش کرد که بسیاری از این پلتفرمها، علاوه بر فرایندهای احراز هویت مورد نظر از سیستمهای کنترل هویتی خاصی نیز برخوردار هستند. سیستمهایی که ممکن است منجر به لو رفتن جعلی بودن مدارک ارائه شده و در نهایت، به مسدود شدن حساب یا حتی ضبط کلیه داراییهای کاربر ختم شوند.
بهترین راه برای جلوگیری از احراز هویت فیک یا جعلی، به عنوان یکی از رایجترین جرایم سایبری چند سال اخیر، استفاده از فرایندهای احراز هویت چند لایهای و ترکیبی، و مبتنی بر فناوریهای روز دنیا نظیر هوش مصنوعی (Artificial Intelligence) و یادگیری ماشین (Machine Learning) است.
احراز هویت یوآیدی که به عنوان نخستین سرویس احراز هویت دیجیتال در ایران راهاندازی شده، از فرایندهای احراز هویت پیشرفته، مدرن و حرفهای استفاده کرده و از فناوریهای روز دنیا، اعم از الگوریتمهای پیشرفته هوش مصنوعی مثل یادگیری عمیق و تشخیص زنده بودن چهره کاربر بهره برده است.
با استفاده از فرایندهای احراز هویت یوآیدی، کاربران این فرصت را خواهند داشت تا بدون احتمال هیچگونه تقلب و احراز هویت فیک و جعلی، با استناد به مدارک و همینطور ویژگیهای بیومتریک زنده و واقعی خود احراز هویت کرده و در سیستمها و سامانههای مختلف فعالیت بدون مشکل و قانونی داشته باشند.
خدمات یوآیدی
یوآیدی یکی از بهترین ارائه دهندگان خدمات احراز هویت آنلاین در کشور است که به منظور ارائه خدمات احراز هویت اداره کار و احراز هویت ثنا از جدیدترین و پیشرفتهترین فناوریهای تشخیص چهره و الگوریتمهای هوش مصنوعی استفاده کرده است.
سوالات متداول
احراز هویت فیک یا جعلی، به معنی ترکیب مدارک و اسناد واقعی افراد یا مدارک جعلی ساخته شده یا بهرهمندی از فناوریهای روز دنیا برای جعل ویژگیهای بیومتریک به منظور عبور از فرایندهای احراز هویت و شناخت مشتری (KYC) است.
با توجه به اینکه صرافی متمرکز بایننس با استفاده از مدارک آیدی کارت (ID Card) و پاسپورت (Passport) احراز هویت را در مرحله اول یا اینترمدیت (Intermediate) انجام میدهد، کاربران احتمالاً قادر هستند در شرایط خاص با جعل این دو مدرک و تغییر آیپی به یک کشور غیر تحریم در این صرافی احراز هویت کنند.
خیر. احراز هویت در این قبیل وبسایتها غیرقانونی و بر خلاف مقررات حریم خصوصی و رگولاتوری است. به علاوه باید این نکته را در نظر داشت که در صورت تشخیص جعلی بودن احراز هویت، امکان مسدود شدن حساب کاربری، ضبط و توقیف کلیه اموال و داراییهای سرمایهگذاری شده در پلتفرم و یا حتی پیگرد قانونی در مورد برخی وبسایتها و پلتفرمهای خاص وجود دارد.