Com o aumento da popularidade de tecnologias de autenticação biométrica no mercado, como a biometria de voz, por exemplo, é natural que também exista um crescimento no número de ataques de spoofing que visam burlar esses sistemas antifraude.
Para evitar essas ameaças, foi desenvolvida uma tecnologia chamada liveness detection, também conhecida como prova de vida, que consiste em verificar se a pessoa autenticada é real e não uma gravação ou simulação gerada por softwares.
Neste texto, vamos explorar o conceito de liveness detection, seus benefícios para as empresas e como é feita a prova de vida na biometria de voz tendo como foco a prevenção de fraudes.
O que é spoofing e anti-spoofing?
O liveness detection é uma ação anti-spoofing importante para evitar o ataque de fraudadores, por isso, antes de falarmos sobre o seu conceito de forma ampla, é importante entendermos o que é spoofing.
Também conhecido como spoofing attack, o spoofing é uma técnica que visa burlar sistemas de segurança, criando uma falsa identidade ou origem de uma informação. A ideia é basicamente se passar por outra pessoa, sistema ou dispositivo para obter informações confidenciais, realizar atividades ilegais e transações financeiras ou danificar a reputação de um indivíduo.
Diante desse cenário, as ações anti-spoofing são fundamentais para barrar as inúmeras tentativas de fraude, por meio da utilização de respostas adequadas que pretendem mitigar os riscos.
O que é liveness detection?
O liveness detection é uma tecnologia utilizada na autenticação biométrica que busca verificar a presença de um ser humano real durante o processo de reconhecimento. A ideia é identificar se aquele procedimento está acontecendo “ao vivo”, prevenindo o uso não autorizado de informações biométricas por terceiros.
A prova de vida tem sido cada vez mais utilizada em sistemas de segurança, autenticação e transações online, já que previne ataques que podem levar a prejuízos financeiros, danos à reputação da empresa e outros riscos que comprometem a privacidade e segurança dos usuários.
Existem diversas técnicas de liveness detection, que variam de acordo com o tipo de biometria utilizado. Algumas das principais técnicas incluem:
- análise de padrões de movimento;
- verificação de respostas a estímulos;
- análise de padrões de voz;
- verificação de calor;
- análise de padrões de frequência cardíaca;
- análise de padrões de respiração;
- e outros.
Qual a importância da liveness detection?
Até aqui já conseguimos compreender a importância da liveness detection para as empresas em um contexto de prevenção a fraudes, garantindo a segurança dos dados pessoais sensíveis dos usuários e evitando ações criminosas.
No entanto, existem outras vantagens de implementar a liveness detection na jornada de autenticação de clientes. Confira alguns exemplos:
- Melhor reputação: a liveness detection colabora para a construção de uma boa reputação do negócio e uma relação de confiança com os clientes;
- Cumprimento de regulamentações: a utilização da prova de vida colabora para que as empresas estejam de acordo com as regulamentações da LGPD, lei brasileira que estabelece diretrizes para o tratamento dos dados pessoais dos indivíduos;
- Redução de custos: com a prevenção de fraudes, a empresa reduz custos de possíveis prejuízos financeiros e danos à reputação;
- Melhor experiência do usuário: além da relação de segurança entre a instituição e consumidor, a liveness detection também colabora para a fluidez da jornada do usuário, já que evita a necessidade de senhas e outros métodos de identificação que podem ser facilmente hackeados.
Liveness detection na biometria de voz
As ações de spoofing relacionadas à biometria de voz normalmente usam como base duas possibilidades:
- Gravação simples: uma gravação da voz da vítima que pode ser obtida com ações de engenharia social ou hacking;
- Softwares de simulação de voz: uma réplica ou imitação da voz da vítima usando recursos de inteligência artificial.
Nesse cenário, o liveness detection é fundamental para combater as estratégias de fraude, já que viabiliza a detecção de informações sonoras adicionais que autenticam que o usuário é um ser humano real e não uma simulação.
Uma forma de refutar gravações de voz utilizando a prova de vida é solicitando uma frase aleatória como chave de acesso, por exemplo. Quanto à detecção de softwares de simulação, é possível analisar padrões na voz e na fala para identificar a vivacidade da pessoa que está se comunicando.
Isso funciona porque, ao contrário dos computadores, os seres humanos possuem várias singularidades na fala que podem ser detectadas.
Ademais, também são analisados outros pontos, como:
- os ruídos típicos da comunicação de uma pessoa, como sons de respiração e reverberação do microfone;
- a intensidade do som;
- a frequência cardíaca;
- o tempo de reação;
- e as características da voz, como entonação, pronúncia e ritmo.
Essas características podem ser detectadas por meio de algoritmos de processamento de sinal de áudio. Assim, o sistema de liveness detection é capaz de comparar as características da nova ligação com as características da voz armazenada no banco de dados e verificar a sua autenticidade.
Conheça a solução da Minds Digital
Assim como os fraudadores estão constantemente inovando as maneiras de aplicar os seus golpes, a Minds Digital tem trabalhado fortemente para estar a frente nesse cenário. A liveness detection é utilizada em conjunto com a inteligência artificial da nossa biometria de voz para app, WhatsApp e Call Center, garantindo a autenticação dos usuários e a prova de que o indivíduo realmente é quem diz ser.
Nesse contexto, conseguimos identificar se a voz da pessoa foi gravada, clonada ou representa uma fala ao vivo.
Por fim, como afirma o nosso CEO, Marcelo Peixoto,
A inteligência artificial nunca vai substituir uma pessoa, o contato humano sempre vai existir. No entanto, teremos uma inteligência artificial capaz de identificar um mundo de variáveis de operações suspeitas de fraudes, enquanto as pessoas poderão focar nas estratégias de desenvolvimento do produto, além de se preocuparem com a experiência do usuário. Dessa maneira, a plataforma está no meio de tudo: barrando os fraudadores e liberando as pessoas para o que realmente importa.
A inteligência artificial nunca vai substituir uma pessoa, o contato humano sempre vai existir. No entanto, teremos uma inteligência artificial capaz de identificar um mundo de variáveis de operações suspeitas de fraudes, enquanto as pessoas poderão focar nas estratégias de desenvolvimento do produto, além de se preocuparem com a experiência do usuário. Dessa maneira, a plataforma está no meio de tudo: barrando os fraudadores e liberando as pessoas para o que realmente importa.
Neste artigo você entendeu o que é liveness detection e como ela pode ser aplicada na biometria de voz. Quer saber mais sobre a nossa solução e os benefícios que ela pode trazer ao seu negócio? Aproveite para conhecer o nosso portal de testes e agendar uma conversa com um consultor aqui da Minds Digital:
A seguir, você vai aprender sobre: