• XSS.stack #1 – первый литературный журнал от юзеров форума

[Рассуждение] Cтратегия обхода систем комбинированного KYC

adeno

RAID-массив
Забанен
Регистрация
07.07.2022
Сообщения
60
Реакции
30
Пожалуйста, обратите внимание, что пользователь заблокирован
Доброго времени суток, друзья!

Хотел поинтересоваться такой темой: как заставить сайт переключиться на ручной режим проверки документов, парализовав работу интегрированного сервиса по KYC-верификации пользователей.

В общем, есть такой сервис - idеnfу. Он начал свою деятельность относительно недавно, в 2017 году. Этот сервис берет на себя обязательство по предотвращению мошенничества со стороны регистрируемых пользователей. Они предлагают различные варианты верификации: 3D/Селфи, документ и так далее.

У данного сервиса есть одна неприятная особенность: он использует комбинированную систему проверки документов и селфи. Например, регистрируемся на сайте xss.pro, машинное зрение успешно прочитало MRZ и другие линии документа, распознало лицо - и в этот момент все переходит к сотруднику, который вручную смотрит и проверяет информацию. Если ему все устраивает, верификация проходит успешно, иначе — нет.

В целом, решение о вручную проверке со стороны сервиса зависит от арендатора. В моем случае, к сожалению, этот флаг активирован.

У меня была идея печатать документы и подавать их на проверку. Однако так как проверку проводят реальные люди которые хорошо распознают фейковые документы, этот метод не сработает. Поэтому у меня возникла следующая идея:

А что если бы создать программу, которая массово регистрировала бы аккаунты и пыталась бы безуспешно проходить верификацию? Это могло бы существенно замедлить работу сотрудников. Судя по информации из Википедии, у них не так много сотрудников. И у меня предположение, что применяя этот метод, можно было бы добиться одного из двух преимуществ:

-Сайт арендатор переключится на полностью ручной режим проверки документов (а судя по моему большому опыту там сидят некомпетентные работники по проверке документов, которые пропускали 10/10 документов).
-Алгоритмы idenfy начнут самостоятельно обрабатывать такой большой поток документов, что увеличит шансы пропуска фейковых документов.

Хотел бы узнать ваше мнение по этому поводу.

Благодарю за внимание!
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх