El blog de seguridad de FireAI

Por FireAI Security & Research Team · Publicado

La crisis de la identidad sintética: cómo demostrar que sigues siendo tú en internet

La crisis de la identidad sintética: cómo demostrar que sigues siendo tú en internet

La mayoría de los consejos sobre robo de identidad asumen un antes y un después nítidos: tu identidad estaba bien, y luego un hecho concreto te la robó. El fraude de identidad sintética no funciona así. Combina unos pocos fragmentos reales —un nombre real, un historial de direcciones real reconstruido a partir de data brokers, a veces un identificador real pero sin usar— con datos inventados, para construir una persona que no es del todo tú ni del todo otra persona.

Por qué existen los fragmentos que se combinan

La materia prima de esto proviene de una industria sobre la que la FTC lleva advirtiendo más de una década: los data brokers que recopilan, combinan y venden exactamente el tipo de información personal fragmentaria —direcciones, historiales de compra, características demográficas inferidas— que se convierte en un relleno convincente para un perfil sintético. El informe de la FTC de 2014 sobre esta industria pedía más transparencia precisamente porque los consumidores normalmente no tienen ni idea de qué broker tiene qué.

El problema de la verificación

Lo que hace al fraude de identidad sintética inusualmente difícil de combatir es que la prueba estándar de «de verdad soy yo» —responder preguntas sobre tu propio historial de direcciones, confirmar una llamada de vuelta, reconocer una voz— es exactamente lo que estos perfiles mezclados están construidos para sobrevivir. Una estafa de clonación de voz, del tipo contra el que advirtió la FTC en 2023, derrota específicamente el reconocimiento de voz. Un perfil construido a partir de un historial de direcciones real derrota una pregunta de verificación basada en conocimiento.

Qué es lo que realmente ayuda

  • Congela tu crédito con las principales agencias aunque todavía no parezca haber nada mal: las identidades sintéticas a menudo se construyen y se dejan latentes durante meses antes de usarse.
  • Trata las solicitudes de «verifica que eres tú» como una calle de doble sentido: un servicio legítimo también debería poder demostrar que es legítimo, no solo exigirte que demuestres quién eres.
  • Reducir cuántos de tus datos llegan a los data brokers en primer lugar —incluidos los que provienen de apps de tu propio Mac— reduce la materia prima disponible para construir una versión sintética de ti.

El papel de FireAI y de HisnLabs

La ironía es que las mismas conexiones en segundo plano que filtran los fragmentos con los que se construye una identidad sintética son también las que, vigiladas, te habrían mostrado que estaba ocurriendo.

FireAI es el propio producto de HisnLabs: un cortafuegos con IA integrada para Mac. Muestra, en lenguaje claro, cada conexión que hacen tus aplicaciones y te deja decidir qué sale de tu Mac; su IA funciona en el propio equipo, así que tu tráfico nunca se envía a HisnLabs ni a nadie más. El equipo de investigación en seguridad de HisnLabs es quien mantiene esas decisiones fiables: cataloga qué dominios son simple telemetría frente a un servicio real, sigue el país y la red detrás de una conexión, y entrena el modelo local (la función Autopilot) con tráfico real, sin que nada salga de tu Mac.

Puedes leer las decisiones técnicas detrás de esto, o probar FireAI durante 17 días, en FireAI, de HisnLabs.

Fuentes