La maggior parte dei consigli sul furto d’identità presuppone un prima e un dopo ben definiti: la tua identità era a posto, poi un evento preciso l’ha rubata. La frode con identità sintetica non funziona così. Combina alcuni frammenti reali — un nome vero, una cronologia di indirizzi vera ricostruita dai data broker, a volte un identificativo reale ma inutilizzato — con dettagli inventati, per costruire un personaggio che non è del tutto te e non è del tutto nessun altro.
Perché quei frammenti esistono già, pronti da combinare
La materia prima arriva da un settore su cui la FTC, l’autorità statunitense per la tutela dei consumatori, mette in guardia da oltre dieci anni: i data broker che raccolgono, incrociano e vendono esattamente il tipo di informazioni personali frammentarie — indirizzi, cronologie di acquisto, dati demografici dedotti — che diventano un riempitivo credibile per un profilo sintetico. Il rapporto della FTC del 2014 su questo settore chiedeva più trasparenza proprio perché i consumatori di solito non hanno idea di quale broker possieda cosa.
Il problema della verifica
Ciò che rende la frode con identità sintetica così difficile da contrastare è che la prova standard del «sono davvero io» — rispondere a domande sulla propria cronologia di indirizzi, confermare una richiamata, riconoscere una voce — è esattamente ciò che questi profili ibridi sono costruiti per superare. Una truffa con clonazione vocale, del tipo segnalato dalla FTC nel 2023, batte proprio il riconoscimento vocale. Un profilo costruito su una cronologia di indirizzi reale batte una domanda di verifica basata sulle conoscenze.
Cosa aiuta davvero
- Blocca il tuo credito presso le principali agenzie anche se per ora nulla sembra strano: le identità sintetiche vengono spesso costruite e lasciate dormienti per mesi prima di essere usate.
- Tratta le richieste «verifica che sei tu» come una strada a doppio senso: un servizio legittimo dovrebbe a sua volta saper dimostrare di essere legittimo, non limitarsi a pretendere che sia tu a dimostrare chi sei.
- Ridurre a monte la quantità di tuoi dati che raggiunge i broker — compresi quelli in uscita dalle app sul tuo Mac — restringe la materia prima disponibile per costruire una versione sintetica di te.
Il ruolo di FireAI e di HisnLabs
L’ironia è che le stesse connessioni in background da cui trapelano i frammenti con cui si costruisce un’identità sintetica sono anche quelle che, se osservate, ti avrebbero mostrato che stava succedendo.
FireAI è il prodotto di HisnLabs: un firewall con IA che funziona direttamente sul Mac. Mostra in linguaggio chiaro ogni connessione che le tue app effettuano e ti lascia decidere cosa esce dal tuo Mac — la sua IA lavora in locale, quindi il tuo traffico non viene mai inviato a noi né a nessun altro. Il team di ricerca sulla sicurezza di HisnLabs è quello che mantiene affidabili queste decisioni: cataloga quali domini sono semplice telemetria e quali un servizio reale, traccia il Paese e la rete dietro una connessione e addestra il modello locale (la funzione Autopilot) su schemi di traffico reali, senza che nulla lasci il tuo Mac.
Puoi leggere le scelte tecniche che ci stanno dietro, oppure provare FireAI per 17 giorni, su FireAI, di HisnLabs.
