Detenido en Murcia por suplantar identidades con IA en videollamadas para obtener firmas digitales
🔍 Resumen Ejecutivo
La Policía Nacional ha detenido en Molina de Segura (Murcia) a un hombre de 35 años por utilizar un sistema de Inteligencia Artificial para modificar su rostro en tiempo real durante videollamadas de verificación y obtener certificados de firma electrónica fraudulentos.
El detenido acumulaba más de 38 intentos de suplantación sobre 30 identidades reales para solicitar préstamos, abrir cuentas bancarias y contratar líneas telefónicas a nombre de las víctimas.
🌐 Contexto
Los Prestadores de Servicios de Confianza utilizan la videoverificación remota para expedir certificados digitales de acuerdo con la normativa eIDAS.
Este incidente pone de relieve la vulnerabilidad de las pruebas de vida pasivas frente a herramientas avanzadas de IA generativa de intercambio facial (Live Deepfakes).
⚠️ Qué ha ocurrido
- El ciberdelincuente empleaba fotos de DNIs falsificados para alimentar un software de intercambio facial en tiempo real sobre la transmisión de su cámara web.
- Para superar la prueba de inclinación del documento frente a la cámara, construyó una estructura casera con bombillas de colores para replicar el brillo de los hologramas de seguridad del DNI.
- El fallo delator: Un micro-corte de conexión o sobrecarga en la GPU de un segundo hizo desaparecer la máscara digital, registrándose su cara real en las grabaciones de seguridad de la entidad certificadora.
- La Policía Nacional identificó al sospechoso mediante reconocimiento facial sobre el fotograma capturado y procedió a su detención.
🛡️ Medidas de Protección Recomendadas
- Para Ciudadanos: Marcar con marca de agua cualquier foto del DNI enviada por correo o app, indicando el destino y fecha.
- Para Entidades y Plataformas: Bloquear la entrada de cámaras virtuales (OBS Virtual Cam) y requerir pruebas de vida activas (desplazamiento de manos frente al rostro, variaciones espectrales de luz).
