Identidades sintéticas

Cadenas de perfiles biométricos falsos: anatomía de un fraude por capas

Cómo se construyen identidades sintéticas que pasan la verificación inicial

Publicado el 14 de marzo · Lectura de 7 minutos · Serie: detección de mulas

Cuando una red de mulas sostiene una operación durante semanas, rara vez lo hace con una sola identidad. Lo habitual es ver un conjunto de perfiles que se activan por turnos: cada uno con su propio dispositivo, su historial de sesiones y un patrón biométrico que imita a una persona real. La cuenta receptora no cambia de titular, pero la persona que la opera sí. Esa es la parte que muchas verificaciones por selfie no llegan a ver.

La primera capa: una selfie que no es la primera selfie

El alta de un perfil sintético suele superar sin problemas el control biométrico inicial. No porque el sistema falle, sino porque el material de entrada es bueno: video corto, iluminación estable, gestos naturales. Lo que no se ve es que esa selfie ya se usó antes, en otro alta, en otro banco, con otro nombre. La coincidencia no aparece porque el rostro no se repite: lo que se repite es el patrón de captura, la secuencia de micro-movimientos, el tiempo entre parpadeos.

Detectar esa reutilización exige comparar sesiones entre entidades, no solo dentro de una. Y ahí aparece el primer límite práctico: la mayoría de los motores biométricos están calibrados para verificar, no para correlacionar.

La segunda capa: el dispositivo como huella paralela

Cada perfil arrastra un dispositivo que, durante un tiempo, se comporta como el de una persona real. Instala la app, concede permisos, navega, deja un historial de uso razonable. Cuando ese perfil se quema, el dispositivo no se apaga: se reasigna. Cambia la identidad, cambia la selfie, pero el identificador de hardware, la versión de sistema y algunos parámetros de red siguen ahí.

  • Reasignación de dispositivo entre identidades con menos de 72 horas de diferencia.
  • Cambios de titularidad sin cambio de terminal ni de operador.
  • Sesiones biométricas válidas desde ubicaciones incompatibles con el historial previo.
  • Patrones de uso nocturno que se repiten entre perfiles que no deberían conocerse.

La tercera capa: coordinación temporal

El fraude por capas no se sostiene por la calidad de cada identidad, sino por el calendario. Cuando un perfil empieza a acumular señales de riesgo, otro toma el relevo en la misma cuenta receptora. La transición se hace en horas, a veces en minutos, y sin que el titular formal cambie. Los sistemas que solo miran el momento del alta no ven nada. Los que miran el momento de la transferencia empiezan a ver algo.

Lo que se detecta no es una selfie falsa, sino una secuencia: perfil A activo, perfil A con señales, perfil B activo sobre la misma cuenta, patrón biométrico distinto, dispositivo distinto, pero misma ruta de dispersión posterior.

Los sistemas actuales de verificación por selfie están diseñados para responder una pregunta binaria: ¿es esta persona quien dice ser? El fraude por capas hace otra pregunta: ¿es esta la primera vez que esta persona aparece en nuestra red? Son problemas distintos y requieren modelos distintos.

Qué queda fuera del alcance del selfie

Hay tres cosas que una verificación biométrica puntual no puede resolver por sí sola. La primera es la reutilización de material entre entidades. La segunda es la coherencia entre dispositivo, ubicación e historial. La tercera es la transición entre perfiles sobre una misma cuenta. Ninguna de las tres se ve en una foto. Todas se ven en el tiempo.

Por eso los modelos que funcionan en producción no se apoyan solo en la biometría. Cruzan esa señal con el comportamiento de la cuenta, la velocidad de dispersión y la relación entre perfiles que, en teoría, no deberían tener ningún vínculo.

Seguir leyendo: cómo se detectan las cuentas mula en transferencias interbancarias y el coste real de bloquear a un cliente legítimo.

Cadenas de perfiles biométricos falsos: anatomía de un fraude por capas

Analista de fraude en banca digital, MuleTrace AI

Valeria lleva ocho años siguiendo el rastro de redes de mulas en entidades de América Latina. Su trabajo se centra en la ventana que va desde la ordenación de una transferencia interbancaria hasta la dispersión de fondos, y en cómo las identidades sintéticas se sostienen durante semanas alternando dispositivos, sesiones y patrones biométricos. Escribe aquí sobre las transiciones que delatan esas cadenas antes de que la cuenta receptora cambie de titular.

Alcance y definiciones del artículo. Antes de entrar en las capas del fraude, conviene fijar qué cuenta como perfil sintético, qué no, y hasta dónde llega lo que hoy se puede afirmar con datos.

Cadenas de perfiles biométricos falsos: anatomía de un fraude por capas

Perfil biométrico falsoHablamos de una identidad que supera la prueba de selfie con vida en el alta, pero cuya cara no corresponde a un titular real y consentido. No incluimos aquí suplantaciones burdas con documento robado ni fotos impresas: esas caen en otra familia de fraude y suelen quemarse en el primer intento.

Cadena, no cuenta sueltaEl objeto del artículo es la secuencia. Un perfil aislado puede pasar desapercibido durante meses; lo que delata a la red es el relevo entre perfiles sobre una misma cuenta receptora, con horarios, dispositivos y ritmos de dispersión que se solapan.

Verificación inicial frente a verificación continuaCuando decimos que un perfil "pasa", nos referimos al control de alta. La verificación continua por sesión, con revalidación biométrica en operaciones sensibles, cambia el problema y no siempre está desplegada en todos los corredores interbancarios.

Datos que no usamosNo se citan cifras de redes activas, tasas de éxito por entidad ni volúmenes defraudados. Esas métricas dependen del perímetro de cada banco y de cómo se cuente un caso. Lo que sí se describe son patrones observables en registros de sesión y en el grafo de transferencias.

Límite de la selfie como pruebaUna coincidencia alta en el comparador facial no equivale a identidad real. El artículo asume que el sistema puede acertar en la comparación biométrica y aun así dejar pasar una identidad sintética, porque el problema no está en el rostro sino en la coordinación temporal entre perfiles.

Uso de los hallazgosLas señales descritas sirven para priorizar revisión y ajustar umbrales por segmento. No son una regla automática de bloqueo: cada transición detectada debería pasar por una decisión humana antes de afectar a un cliente.

Cadenas de perfiles biométricos falsos: anatomía de un fraude por capas

Si trabajas en cumplimiento, riesgos o fraude y necesitas contrastar un caso concreto de identidades sintéticas, escríbenos. Respondemos con criterio técnico, no con folletos.

Configuracion de cookiesUsamos cookies para mantener el sitio estable, recordar opciones basicas y entender que paginas resultan utiles. Puedes aceptar, rechazar o revisar la configuracion antes de continuar.