
En el panorama actual de la seguridad digital, surge una tendencia inquietante: identidades sintéticas creadas a partir de datos robados y componentes generados por inteligencia artificial. Investigadores de servicios de protección contra el robo de identidad y plataformas de gestión de amenazas han identificado paquetes que combinan datos personales sustraídos, nombres generados por IA, selfies deepfake y voces clonadas para superar verificaciones automatizadas de identidad (KYC). Este fenómeno, descrito como una especie de “Frankenstein digital”, ya no es una excepción sino una oferta que se ha acercado a lo que podría considerarse mainstream.
Según los hallazgos, los ciberdelincuentes venden estas identidades sintéticas por sumas de alrededor de 200 dólares, con la posibilidad de adquirir componentes por tan solo 10 dólares. Un conjunto completo puede incluir datos de identidad, selfies deepfake y documentos coincidentes, todo listo para registrar cuentas fraudulentas en bancos, exchanges de criptomonedas y servicios similares. Estas capacidades no solo facilitan fraudes, sino que también incrementan la sofisticación de las operaciones ilícitas, al lograr pasar verificaciones de identidad automatizadas.
Entre los hallazgos, se observó un incremento significativo en la demanda y en las publicaciones relacionadas con identidades sintéticas y servicios de deepfake. En el primer trimestre de 2024 se registraban aproximadamente 40 publicaciones mensuales sobre deepfakes. Para 2026, esa cifra se situó en un promedio de 307 publicaciones mensuales, elevando notablemente la visibilidad de estas prácticas. En el último año, se reportaron más de 10.000 publicaciones que ofrecían datos de identidad completos, junto con selfies deepfake y documentos correspondientes.
Esta dinámica plantea preguntas críticas sobre la seguridad de los procesos de verificación de identidad y la gestión de riesgos tanto para usuarios como para empresas. En el ámbito individual, se recomienda vigilar de cerca los datos personales y actuar con rapidez ante cualquier indicio de violación. Si no se solicita la apertura de nuevas cuentas, conviene congelar créditos y ser escéptico ante solicitudes de verificación de identidad inusuales. Para las empresas, la recomendación es implementar capas adicionales de verificación y considerar el uso de servicios de protección contra robo de identidad para reforzar sus controles.
En síntesis, la amenaza de las identidades sintéticas exige una respuesta proactiva: monitoreo continuo de datos personales, políticas de congelación de crédito cuando no hay actividad autorizada y una verificación multicapa que aproveche herramientas y servicios especializados para reducir el riesgo de fraude. La colaboración entre usuarios, proveedores de seguridad y entidades financieras será fundamental para frenar la expansión de estas técnicas de fraude impulsadas por IA.
from Latest from TechRadar https://ift.tt/bRU8jXO
via IFTTT IA