Guía de producto
¿Qué es el fraude de identidad sintética?
Descubra qué es el fraude de identidad sintética, cómo se construyen las identidades inventadas y cómo las señales de registro en plataformas apoyan la evaluación de riesgos.

Comprenda cómo funciona el fraude de identidad sintética, cómo se construyen los perfiles inventados y cómo los equipos técnicos utilizan las señales de registro en plataformas para respaldar los flujos de evaluación de riesgos.
El fraude de identidad sintética se produce cuando actores malintencionados combinan datos reales e inventados para construir una identidad nueva que no existe. A diferencia de la suplantación de identidad tradicional, que compromete un perfil existente completo, este método mezcla información legítima, como un número de Seguro Social robado, con datos falsos para eludir los sistemas automatizados. Las organizaciones mitigan este riesgo analizando diversos datos, entre ellos el estado de registro en plataformas. Una verificación de registro proporciona un indicador síncrono de si un número de teléfono es alcanzable en un servicio concreto en el momento de la verificación, y sirve como un dato más, junto con otras verificaciones, dentro de una estrategia de evaluación de riesgos más amplia.
¿Qué es el fraude de identidad sintética?
El fraude de identidad sintética es una forma de delito financiero en la que los autores combinan información real con datos inventados para crear una identidad completamente nueva e inexistente. La suplantación de identidad tradicional consiste en apoderarse de las cuentas existentes de una persona real o en utilizar su perfil completo para abrir cuentas nuevas. En cambio, el fraude sintético se basa en construir un perfil híbrido. Las organizaciones se enfrentan a retos importantes al evaluar estos perfiles híbridos, porque los componentes legítimos de la identidad suelen superar las verificaciones automatizadas básicas. Cuando un sistema consulta un dato concreto, la respuesta puede parecer válida y ocultar los elementos inventados asociados a él. Por ello, los equipos técnicos y los responsables de riesgos deben basarse en varias señales distintas para evaluar la legitimidad de los identificadores proporcionados durante el alta o la gestión de cuentas. Comprender cómo se fabrican estas identidades es el primer paso para diseñar flujos de trabajo capaces de marcar los perfiles sospechosos para una revisión más detallada.
Cómo se construyen las identidades inventadas
La construcción de una identidad sintética suele comenzar con la obtención de un dato legítimo, a menudo robado. Los autores se centran con frecuencia en identificadores con escaso historial crediticio o poca huella digital, como el número de Seguro Social de un menor. Una vez obtenido un dato real de base, los actores malintencionados lo combinan con información inventada, como un nombre ficticio, una dirección de correo electrónico recién creada o un número de teléfono adquirido recientemente. A continuación, este perfil combinado se introduce de forma sistemática en los ecosistemas digitales. El objetivo es crear un perfil que parezca legítimo a los sistemas automatizados y a los modelos de riesgo. Al solicitar servicios, crear cuentas o interactuar con plataformas digitales, la identidad inventada va acumulando poco a poco una huella. Con el tiempo, esta huella puede hacer que la identidad sintética parezca un usuario auténtico para las organizaciones que evalúan nuevas solicitudes. Por ello, las organizaciones deben analizar los componentes individuales de la identidad, como el número de teléfono o la dirección de correo electrónico, para determinar si su comportamiento y su contactabilidad se ajustan a los patrones de referencia esperados.
El papel de las señales de verificación
Para evaluar el riesgo asociado a los perfiles recién enviados, las organizaciones utilizan diversas señales de verificación que valoran los identificadores individuales asociados a una cuenta. Una de ellas es la verificación de registro en una plataforma, que determina si un número de teléfono concreto está asociado actualmente a una plataforma digital. Cuando un equipo técnico consulta un número, los datos resultantes indican a la organización si ese identificador tiene presencia en ese servicio de mensajería concreto. Esto aporta contexto a los responsables de riesgos que revisan el perfil. Sin embargo, es fundamental comprender los límites de estas señales. El estado de registro sirve estrictamente como indicador técnico de contactabilidad y añade un dato objetivo más al proceso de evaluación general.
Cómo integrar las verificaciones en plataformas en los flujos de riesgo
Los equipos técnicos integran las verificaciones de registro en plataformas como un componente de una estrategia de evaluación de riesgos por capas. Como las identidades sintéticas están diseñadas para superar verificaciones aisladas, las organizaciones hacen pasar los registros por varias etapas de evaluación y utilizan las señales de contactabilidad para orientar las decisiones internas y priorizar las revisiones manuales. Al implementar estas verificaciones, los desarrolladores suelen utilizar una API REST síncrona para consultar los identificadores durante la fase de alta o de revisión. Por ejemplo, con una plataforma como TG Validator, un sistema envía un número de teléfono en formato E.164 mediante una solicitud POST /api/v1/check. La solicitud incluye un encabezado X-API-Key y una carga útil JSON que especifica el tipo de servicio, como {"service_type": "tg", "identifier": "<E.164 number>"}. La API procesa la solicitud de forma síncrona y devuelve un sobre de respuesta que contiene un código, un mensaje y un objeto de datos. Si la verificación se completa, el campo data.registered proporciona un valor booleano que indica el estado de registro en Telegram. Una verificación que no se puede decidir devuelve un código de negocio distinto de cero en lugar de un resultado completado. Al incorporar este flujo de respuesta inmediata, las organizaciones pueden marcar mediante programación los perfiles que presentan patrones de contactabilidad inusuales. Si un número de teléfono enviado carece de la huella digital esperada, el sistema puede enviar la solicitud a una verificación reforzada o a una diligencia debida manual. Este enrutamiento estructurado respalda el proceso de revisión sin tratar la señal como una detección autónoma de fraude ni como una prueba definitiva de identidad.
Preguntas frecuentes
¿Cómo ayuda una señal de registro en una plataforma a evaluar el riesgo?
Una señal de registro en una plataforma ayuda a los equipos a revisar los perfiles al añadir al proceso de evaluación un indicador técnico de contactabilidad. Al evaluar identidades potencialmente inventadas, saber si un número de teléfono enviado tiene presencia en una plataforma concreta puede orientar las decisiones internas, ayudar a priorizar las revisiones manuales y servir como un dato más, junto con otras verificaciones, en una estrategia de riesgos por capas.
¿Cómo implementan los equipos técnicos las verificaciones de registro síncronas?
Los equipos técnicos suelen integrar las verificaciones de registro mediante una API REST síncrona. Los sistemas envían un número de teléfono en formato E.164 y reciben el resultado en la misma respuesta. Por ejemplo, una solicitud podría utilizar un endpoint POST /api/v1/check con un encabezado X-API-Key y una carga útil service_type=tg. El valor booleano data.registered resultante se utiliza después para enrutar registros o activar flujos de verificación reforzada.