A maioria dos conselhos sobre roubo de identidade pressupõe um antes e um depois bem definidos: a sua identidade estava em ordem e depois um evento concreto roubou-a. A fraude de identidade sintética não funciona assim. Combina alguns fragmentos reais — um nome verdadeiro, um histórico de moradas verdadeiro reconstituído a partir de data brokers, por vezes um identificador real mas não utilizado — com pormenores inventados, para construir uma persona que não é bem você nem é bem outra pessoa.
Porque é que esses fragmentos existem, prontos a combinar
A matéria-prima vem de um sector sobre o qual a FTC, a autoridade norte-americana de defesa do consumidor, alerta há mais de uma década: os data brokers, que recolhem, cruzam e vendem exactamente o tipo de informação pessoal fragmentária — moradas, históricos de compras, dados demográficos inferidos — que se torna enchimento credível para um perfil sintético. O relatório da FTC de 2014 sobre o sector pedia mais transparência precisamente porque os consumidores, regra geral, não fazem ideia de que broker detém o quê.
O problema da verificação
O que torna a fraude de identidade sintética tão invulgarmente difícil de combater é que a prova habitual de «sou mesmo eu» — responder a perguntas sobre o próprio histórico de moradas, confirmar uma chamada de retorno, reconhecer uma voz — é exactamente aquilo que estes perfis híbridos foram construídos para ultrapassar. Uma burla com clonagem de voz, do tipo que a FTC assinalou em 2023, derrota especificamente o reconhecimento de voz. Um perfil construído a partir de um histórico de moradas real derrota uma pergunta de verificação baseada em conhecimento.
O que ajuda de facto
- Bloqueie o seu crédito junto das principais agências mesmo que ainda nada pareça errado: as identidades sintéticas são muitas vezes construídas e deixadas adormecidas durante meses antes de serem usadas.
- Trate os pedidos de «confirme que é você» como uma rua de dois sentidos: um serviço legítimo também deve conseguir provar que é legítimo, e não limitar-se a exigir que seja você a provar quem é.
- Reduzir, à partida, a quantidade dos seus dados que chega aos brokers — incluindo a partir das aplicações no seu próprio Mac — encolhe a matéria-prima disponível para construir uma versão sintética de si.
O papel do FireAI e da HisnLabs
A ironia é que as mesmas ligações em segundo plano que deixam fugir os fragmentos com que se constrói uma identidade sintética são também as que, se vigiadas, lhe teriam mostrado que estava a acontecer.
O FireAI é o produto da HisnLabs: uma firewall com IA que corre diretamente no seu Mac. Mostra, em linguagem clara, cada ligação que as suas aplicações fazem e deixa-o decidir o que sai do seu Mac — a IA funciona localmente, pelo que o seu tráfego nunca é enviado para nós nem para mais ninguém. A equipa de investigação em segurança da HisnLabs é quem mantém essas decisões fiáveis: cataloga que domínios são simples telemetria e quais são um serviço real, acompanha o país e a rede por detrás de uma ligação e treina o modelo local (a funcionalidade Autopilot) com padrões de tráfego reais, sem que nada disso saia do seu Mac.
Pode ler as decisões técnicas por detrás dele, ou experimentar o FireAI durante 17 dias, em FireAI, da HisnLabs.
