Orientação de produto
O que é fraude de identidade sintética?
Saiba o que é fraude de identidade sintética, como identidades fabricadas são montadas e como os sinais de registro em plataformas apoiam fluxos de avaliação de risco.

Entenda como funciona a fraude de identidade sintética, como perfis fabricados são montados e como as equipes técnicas usam sinais de registro em plataformas para apoiar os fluxos de avaliação de risco.
A fraude de identidade sintética ocorre quando agentes mal-intencionados combinam dados reais e fabricados para construir uma identidade nova e inexistente. Diferentemente do roubo de identidade tradicional, que compromete um perfil existente por inteiro, esse método mistura informações legítimas — como um número de Seguro Social roubado — com dados falsos para burlar os sistemas automatizados. As organizações reduzem esse risco analisando vários dados, incluindo o status de registro em plataformas. Uma verificação de registro fornece um indicador síncrono de que um número de telefone pode ser alcançado em um serviço específico no momento da verificação, servindo como um insumo entre outras verificações em uma estratégia mais ampla de avaliação de risco.
O que é fraude de identidade sintética?
A fraude de identidade sintética é uma forma de crime financeiro em que os autores combinam informações reais com dados fabricados para criar uma identidade completamente nova e inexistente. O roubo de identidade tradicional envolve assumir as contas já estabelecidas de uma pessoa real ou usar o perfil completo dela para abrir novas contas. Já a fraude sintética se baseia na construção de um perfil híbrido. As organizações enfrentam desafios significativos ao avaliar esses perfis híbridos, porque os componentes legítimos da identidade muitas vezes passam pelas verificações automatizadas básicas. Quando um sistema consulta um dado específico, a resposta pode parecer válida, mascarando os elementos fabricados associados a ele. Por isso, as equipes técnicas e os operadores de risco precisam contar com vários sinais distintos para avaliar a legitimidade dos identificadores fornecidos durante o onboarding ou a gestão de contas. Entender como essa fabricação funciona é o primeiro passo para projetar fluxos capazes de sinalizar perfis suspeitos para revisão adicional.
Como as identidades fabricadas são montadas
A construção de uma identidade sintética normalmente começa com a obtenção de um dado legítimo, muitas vezes roubado. Os autores frequentemente visam identificadores com pouco histórico de crédito ou pouca pegada digital, como o número de Seguro Social de um menor de idade. Depois de obter um dado real como base, os agentes mal-intencionados o misturam com informações fabricadas, como um nome fictício, um endereço de e-mail recém-criado ou um número de telefone adquirido recentemente. Esse perfil combinado é então introduzido de forma sistemática nos ecossistemas digitais. O objetivo é construir um perfil que pareça legítimo para os sistemas automatizados e os modelos de risco. Ao solicitar serviços, criar contas ou interagir com plataformas digitais, a identidade fabricada acumula lentamente uma pegada. Com o tempo, essa pegada pode fazer a identidade sintética parecer um usuário genuíno para as organizações que avaliam novas solicitações. Por isso, as organizações precisam analisar os componentes individuais da identidade — como o número de telefone ou o endereço de e-mail — para determinar se o comportamento e a possibilidade de contato deles correspondem aos padrões de referência esperados.
O papel dos sinais de verificação
Para avaliar o risco associado a perfis recém-enviados, as organizações usam diversos sinais de verificação para analisar os identificadores individuais vinculados a uma conta. Um desses sinais é a verificação de registro em plataformas, que determina se um número de telefone específico está associado, no momento, a uma plataforma digital. Quando uma equipe técnica consulta um número, os dados resultantes informam à organização se esse identificador tem presença naquele serviço de mensagens específico. Isso fornece contexto para os operadores de risco que revisam o perfil. No entanto, é fundamental entender os limites desses sinais. O status de registro funciona estritamente como um indicador técnico de possibilidade de contato, acrescentando um dado objetivo ao processo de avaliação mais amplo.
Integrando verificações de plataforma aos fluxos de risco
As equipes técnicas integram as verificações de registro em plataformas como um componente de uma estratégia de avaliação de risco em várias camadas. Como as identidades sintéticas são projetadas para passar em verificações isoladas, as organizações encaminham os registros por várias etapas de avaliação, usando sinais de possibilidade de contato para orientar decisões internas e priorizar revisões manuais. Ao implementar essas verificações, os desenvolvedores normalmente usam uma API REST síncrona para consultar os identificadores durante a fase de onboarding ou de revisão. Por exemplo, com uma plataforma como o TG Validator, um sistema envia um número de telefone no formato E.164 por meio de uma requisição POST /api/v1/check. A requisição inclui um cabeçalho X-API-Key e um payload JSON que especifica o tipo de serviço, como {"service_type": "tg", "identifier": "<E.164 number>"}. A API processa a requisição de forma síncrona, retornando um envelope de resposta com um código, uma mensagem e um objeto de dados. Se a verificação for concluída, o campo data.registered fornece um valor booleano que indica o status de registro no Telegram. Uma verificação que não pode ser decidida retorna um código de negócio diferente de zero, em vez de um resultado concluído. Ao incorporar esse fluxo de resposta única, as organizações podem sinalizar programaticamente os perfis que apresentam padrões incomuns de possibilidade de contato. Se um número de telefone enviado não tiver a pegada digital esperada, o sistema pode encaminhar a solicitação para uma verificação adicional ou para uma diligência manual. Esse roteamento estruturado apoia o processo de revisão sem tratar o sinal como detecção autônoma de fraude ou como prova definitiva de identidade.
Perguntas frequentes
Como um sinal de registro em plataformas ajuda na avaliação de risco?
Um sinal de registro em plataformas ajuda as equipes a revisar perfis ao acrescentar um indicador técnico de possibilidade de contato ao processo de avaliação. Ao analisar identidades possivelmente fabricadas, saber se um número de telefone enviado tem presença em uma plataforma específica pode orientar decisões internas, apoiar a priorização de revisões manuais e servir como um insumo entre outras verificações em uma estratégia de risco em várias camadas.
Como as equipes técnicas implementam verificações de registro síncronas?
As equipes técnicas normalmente integram as verificações de registro usando uma API REST síncrona. Os sistemas enviam um número de telefone no formato E.164 e recebem o resultado na mesma resposta. Por exemplo, uma requisição pode usar o endpoint POST /api/v1/check com um cabeçalho X-API-Key e um payload service_type=tg. O valor booleano data.registered resultante é então usado para encaminhar registros ou acionar fluxos de verificação adicional.