Die meisten Ratschläge zu Identitätsdiebstahl gehen von einem sauberen Vorher-Nachher aus: Ihre Identität war in Ordnung, dann hat ein bestimmtes Ereignis sie gestohlen. Synthetischer Identitätsbetrug funktioniert so nicht. Er kombiniert einige echte Bruchstücke — einen echten Namen, eine aus Datenhändler-Beständen zusammengesetzte echte Adresshistorie, manchmal eine echte, aber ungenutzte Kennung — mit erfundenen Details, um eine Persona zu bauen, die nicht ganz Sie ist und nicht ganz jemand anderes.
Warum es diese Bruchstücke überhaupt zum Kombinieren gibt
Das Rohmaterial dafür stammt aus einer Branche, vor der die US-Handelsbehörde FTC seit über einem Jahrzehnt warnt: Datenhändler, die genau die Art fragmentarischer persönlicher Informationen sammeln, verknüpfen und verkaufen — Adressen, Kaufhistorien, abgeleitete demografische Merkmale —, die zum überzeugenden Füllmaterial für ein synthetisches Profil werden. Der FTC-Bericht von 2014 über diese Branche forderte gerade deshalb mehr Transparenz, weil Verbraucher in der Regel keine Ahnung haben, welcher Händler was über sie besitzt.
Das Verifizierungsproblem
Was synthetischen Identitätsbetrug so ungewöhnlich schwer bekämpfbar macht: Der übliche Beweis für „das bin wirklich ich“ — Fragen zur eigenen Adresshistorie beantworten, einen Rückruf bestätigen, eine Stimme erkennen — ist genau das, was diese gemischten Profile überstehen sollen. Ein Betrug mit geklonter Stimme, wie ihn die FTC 2023 beschrieb, hebelt gezielt die Stimmerkennung aus. Ein Profil aus echter Adresshistorie hebelt eine wissensbasierte Sicherheitsfrage aus.
Was tatsächlich hilft
- Lassen Sie Ihre Kreditauskunft bei den großen Auskunfteien sperren, auch wenn noch nichts verdächtig aussieht — synthetische Identitäten werden oft aufgebaut und monatelang ruhen gelassen, bevor sie benutzt werden.
- Behandeln Sie „Bestätigen Sie, dass Sie es sind“-Aufforderungen als Straße in beide Richtungen: Ein seriöser Dienst sollte ebenfalls belegen können, dass er seriös ist, statt nur von Ihnen den Identitätsnachweis zu verlangen.
- Wer von vornherein weniger Daten an Händler gelangen lässt — auch aus Apps auf dem eigenen Mac —, verkleinert das Rohmaterial, aus dem sich eine synthetische Version von Ihnen bauen ließe.
Wo FireAI und HisnLabs ins Spiel kommen
Die Ironie: Dieselben Hintergrundverbindungen, über die die Bruchstücke abfließen, aus denen eine synthetische Identität gebaut wird, sind auch die, die Ihnen — hätte man sie beobachtet — gezeigt hätten, dass es passiert.
FireAI ist das eigene Produkt von HisnLabs: eine KI-Firewall für den Mac, die direkt auf dem Gerät läuft. Sie zeigt jede Verbindung Ihrer Apps in verständlicher Sprache und lässt Sie entscheiden, was Ihren Mac verlässt — die KI arbeitet lokal, Ihr Datenverkehr wird also nie an uns oder irgendjemand anderen gesendet. Das Sicherheitsforschungsteam von HisnLabs sorgt dafür, dass diese Entscheidungen verlässlich bleiben: Es katalogisiert, welche Domains gewöhnliche Telemetrie und welche ein echter Dienst sind, verfolgt Land und Netzwerk hinter einer Verbindung und trainiert das lokale Modell (die Autopilot-Funktion) mit echten Verkehrsmustern — ohne dass irgendetwas davon Ihren Mac verlässt.
Die technischen Entscheidungen dahinter können Sie nachlesen — oder FireAI 17 Tage lang ausprobieren — unter FireAI, von HisnLabs.
