{"id":176892,"date":"2025-01-08T11:31:06","date_gmt":"2025-01-08T14:31:06","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/co\/sin-categoria\/iproov-descubre-una-importante-operacion-de-usurpacion-de-identidad-en-la-dark-web\/"},"modified":"2025-11-21T21:22:31","modified_gmt":"2025-11-22T00:22:31","slug":"iproov-descubre-una-importante-operacion-de-usurpacion-de-identidad-en-la-dark-web","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/co\/seguridad\/iproov-descubre-una-importante-operacion-de-usurpacion-de-identidad-en-la-dark-web\/","title":{"rendered":"iProov descubre una importante operaci\u00f3n de usurpaci\u00f3n de identidad en la Dark Web"},"content":{"rendered":"<p><u><a href=\"https:\/\/www.iproov.com\/\" target=\"_blank\" rel=\"noopener\">iProov<\/a><\/u>, proveedor de soluciones de identidad biom\u00e9trica basadas en la ciencia, ha descubierto una importante operaci\u00f3n en la Dark Web centrada por completo en m\u00e9todos para eludir la verificaci\u00f3n de la identidad, como se detalla en su actualizaci\u00f3n trimestral de noticias sobre inteligencia de amenazas para el cuarto trimestre de 2024.<\/p>\n<p>Este descubrimiento, que representa un enfoque sofisticado para comprometer los sistemas de verificaci\u00f3n de identidad a trav\u00e9s de la recopilaci\u00f3n sistem\u00e1tica de documentos e im\u00e1genes de identidad aut\u00e9nticos, demuestra la naturaleza evolutiva de las amenazas de fraude de identidad.<\/p>\n<p>Este descubrimiento se realiz\u00f3 como parte del nuevo servicio de Inteligencia de Amenazas de iProov. El servicio incluye extensas operaciones de caza de <a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/amenazas-ciberneticas-fiestas-navidad\/\">amenazas<\/a> y pruebas de equipo rojo dentro del Centro de Operaciones de Seguridad iProov (iSOC) para proporcionar a las organizaciones un an\u00e1lisis detallado de las herramientas y t\u00e9cnicas emergentes de fraude de identidad, as\u00ed como estrategias defensivas esenciales.<\/p>\n<h2><span style=\"color: #333399;\"><strong>Conclusi\u00f3n clave<\/strong><\/span><\/h2>\n<p>El iSOC ha descubierto un grupo de la red oscura que acumula una importante colecci\u00f3n de documentos de identidad y sus correspondientes im\u00e1genes faciales, dise\u00f1adas espec\u00edficamente para burlar los procesos de verificaci\u00f3n \u201cConozca a su cliente\u201d o KYC (Know Your Client).<\/p>\n<p>En lugar del robo tradicional, estas identidades pueden haberse obtenido a trav\u00e9s de la participaci\u00f3n de personas que proporcionan voluntariamente su imagen y documentaci\u00f3n a cambio de un pago.<\/p>\n<figure id=\"attachment_176894\" aria-describedby=\"caption-attachment-176894\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-176894\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/5\/2025\/01\/20250107_iProov-covers-with-logo-01-2-e1736346397392.webp\" alt=\"width=\" height=\"783\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/01\/20250107_iProov-covers-with-logo-01-2-e1736346397392.webp 1027w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/01\/20250107_iProov-covers-with-logo-01-2-e1736346397392-300x196.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/01\/20250107_iProov-covers-with-logo-01-2-e1736346397392-1024x668.webp 1024w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/01\/20250107_iProov-covers-with-logo-01-2-e1736346397392-768x501.webp 768w\" sizes=\"(max-width: 1027px) 100vw, 1027px\" \/><figcaption id=\"caption-attachment-176894\" class=\"wp-caption-text\">\u201cLo que resulta especialmente alarmante de este descubrimiento no es s\u00f3lo la sofisticaci\u00f3n de la operaci\u00f3n, sino el hecho de que las personas est\u00e9n comprometiendo voluntariamente su identidad para obtener beneficios econ\u00f3micos a corto plazo\u201d &#8211; Andrew Newell, Director Cient\u00edfico de iProov.<\/figcaption><\/figure>\n<p>Este grupo opera en la regi\u00f3n de Latinoam\u00e9rica, pero se han observado patrones operativos similares en regiones de Europa del Este, aunque los v\u00ednculos directos entre ambos grupos siguen sin confirmarse.<\/p>\n<p><em>\u201cCuando las personas venden sus documentos de identidad y datos biom\u00e9tricos, no s\u00f3lo ponen en peligro su propia seguridad financiera, sino que proporcionan a los delincuentes paquetes de identidad completos y aut\u00e9nticos que pueden utilizarse para sofisticados fraudes de suplantaci\u00f3n de identidad. Estas identidades son especialmente peligrosas porque incluyen tanto documentos reales como datos biom\u00e9tricos coincidentes, lo que las hace extremadamente dif\u00edciles de detectar mediante los m\u00e9todos de verificaci\u00f3n tradicionales\u201d afirma <strong>Andrew Newell, Director Cient\u00edfico de iProov.<\/strong>\u00a0<\/em><\/p>\n<h2><span style=\"color: #333399;\"><strong>Impacto en los sistemas de verificaci\u00f3n de identidad<\/strong><\/span><\/h2>\n<p>Este descubrimiento pone de manifiesto el reto a m\u00faltiples niveles al que se enfrentan los sistemas de verificaci\u00f3n. Las organizaciones necesitan sistemas capaces de detectar no solo documentos falsos, sino tambi\u00e9n credenciales aut\u00e9nticas utilizadas indebidamente por personas no autorizadas.<\/p>\n<p><strong>Desglose de procesos:<\/strong><\/p>\n<ul>\n<li><strong>Verificaci\u00f3n de documentos:<\/strong> mientras que la verificaci\u00f3n de documentos tradicional puede detectar documentos falsificados o alterados, esta operaci\u00f3n utiliza documentos de identidad aut\u00e9nticos, por lo que la detecci\u00f3n de falsificaciones est\u00e1ndar resulta insuficiente.<\/li>\n<li><strong>Cotejo facial:<\/strong> la colecci\u00f3n incluye im\u00e1genes faciales leg\u00edtimas emparejadas con los documentos de identidad correspondientes, lo que puede hacer fracasar los sistemas b\u00e1sicos de cotejo facial que s\u00f3lo comparan una foto enviada con un documento de identidad.<\/li>\n<li><strong>Detecci\u00f3n de actividad:<\/strong> los ataques de verificaci\u00f3n de identidad muestran claros patrones de sofisticaci\u00f3n, que van desde intentos b\u00e1sicos hasta metodolog\u00edas muy avanzadas.<\/li>\n<\/ul>\n<p><strong>Comprender este espectro ayuda a las organizaciones a preparar mejor sus defensas:<\/strong><\/p>\n<ul>\n<li><strong>M\u00e9todos b\u00e1sicos de ataque:<\/strong> los atacantes de nivel b\u00e1sico utilizan t\u00e9cnicas simples como fotos impresas, im\u00e1genes est\u00e1ticas y manipulaciones fotogr\u00e1ficas b\u00e1sicas de documentos de identidad. Pueden reproducir grabaciones de sesiones de verificaci\u00f3n leg\u00edtimas, que solo funcionan contra sistemas b\u00e1sicos sin detecci\u00f3n de liveness.<\/li>\n<li><strong>Sofisticaci\u00f3n de los ataques de nivel medio:<\/strong> los atacantes de nivel medio utilizan software de intercambio de rostros en tiempo real y deepfake, a menudo con documentos de identidad aut\u00e9nticos. Manipulan la iluminaci\u00f3n y utilizan m\u00faltiples dispositivos, pero siguen enfrent\u00e1ndose a los desaf\u00edos de los sistemas de detecci\u00f3n de liveness con detecci\u00f3n de ataques de inyecci\u00f3n digital.<\/li>\n<li><strong>M\u00e9todos de ataque avanzados:<\/strong> los atacantes m\u00e1s sofisticados utilizan modelos de IA personalizados y software especializado para crear rostros sint\u00e9ticos que responden a los desaf\u00edos de liveness. Estos m\u00e9todos complejos implican el modelado 3D y la animaci\u00f3n en tiempo real, a menudo tratando de explotar la infraestructura subyacente de los sistemas de verificaci\u00f3n.<\/li>\n<\/ul>\n<h2><span style=\"color: #333399;\"><strong>Recomendaciones clave para las organizaciones<\/strong><\/span><\/h2>\n<p>Las organizaciones deben aplicar un enfoque de verificaci\u00f3n a varios niveles que confirme:<\/p>\n<ul>\n<li>La persona correcta: Cotejando la identidad presentada con los documentos oficiales<\/li>\n<li>Una persona real: Im\u00e1genes incrustadas y an\u00e1lisis de metadatos para detectar medios maliciosos<\/li>\n<li>En tiempo real: Un desaf\u00edo-respuesta \u00fanico para garantizar la verificaci\u00f3n en tiempo real<\/li>\n<li>Detecci\u00f3n y respuesta gestionadas: Combinaci\u00f3n de tecnolog\u00edas e inteligencia para detectar, responder y mitigar las amenazas en los sistemas de verificaci\u00f3n. Incluye supervisi\u00f3n continua, respuesta a incidentes y b\u00fasqueda proactiva de amenazas. Aprovechamiento de conocimientos y habilidades especializados para realizar ingenier\u00eda inversa de escenarios potenciales y construir defensas de forma proactiva para mitigarlos.<\/li>\n<\/ul>\n<p>Este enfoque multicapa hace que sea exponencialmente m\u00e1s dif\u00edcil para los atacantes falsificar con \u00e9xito los sistemas de verificaci\u00f3n de identidad, independientemente de su nivel de sofisticaci\u00f3n. Incluso los ataques m\u00e1s avanzados tienen dificultades para derrotar simult\u00e1neamente todas estas medidas de seguridad y mantener al mismo tiempo las caracter\u00edsticas naturales de la interacci\u00f3n humana genuina.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>iProov, proveedor de soluciones de identidad biom&eacute;trica basadas en la ciencia, ha descubierto una importante operaci&oacute;n en la Dark Web centrada por completo en m&eacute;todos para eludir la verificaci&oacute;n de la identidad, como se detalla en su actualizaci&oacute;n trimestral de noticias sobre inteligencia de amenazas para el cuarto trimestre de 2024. Este descubrimiento, que representa un enfoque sofisticado para comprometer los sistemas de verificaci&oacute;n de identidad a trav&eacute;s de la recopilaci&oacute;n sistem&aacute;tica de documentos e im&aacute;genes de identidad aut&eacute;nticos, demuestra la naturaleza evolutiva de las amenazas de fraude de identidad. Este descubrimiento se realiz&oacute; como parte del nuevo servicio de Inteligencia de Amenazas de iProov. El servicio incluye extensas operaciones de caza de amenazas y pruebas de equipo rojo dentro del Centro de Operaciones de Seguridad iProov (iSOC) para proporcionar a las organizaciones un an&aacute;lisis detallado de las herramientas y t&eacute;cnicas emergentes de fraude de identidad, as&iacute; como estrategias defensivas esenciales. Conclusi&oacute;n clave El iSOC ha descubierto un grupo de la red oscura que acumula una importante colecci&oacute;n de documentos de identidad y sus correspondientes im&aacute;genes faciales, dise&ntilde;adas espec&iacute;ficamente para burlar los procesos de verificaci&oacute;n &ldquo;Conozca a su cliente&rdquo; o KYC (Know Your Client). En lugar del robo tradicional, estas identidades pueden haberse obtenido a trav&eacute;s de la participaci&oacute;n de personas que proporcionan voluntariamente su imagen y documentaci&oacute;n a cambio de un pago. Este grupo opera en la regi&oacute;n de Latinoam&eacute;rica, pero se han observado patrones operativos similares en regiones de Europa del Este, aunque los v&iacute;nculos directos entre ambos grupos siguen sin confirmarse. &ldquo;Cuando las personas venden sus documentos de identidad y datos biom&eacute;tricos, no s&oacute;lo ponen en peligro su propia seguridad financiera, sino que proporcionan a los delincuentes paquetes de identidad completos y aut&eacute;nticos que pueden utilizarse para sofisticados fraudes de suplantaci&oacute;n de identidad. Estas identidades son especialmente peligrosas porque incluyen tanto documentos reales como datos biom&eacute;tricos coincidentes, lo que las hace extremadamente dif&iacute;ciles de detectar mediante los m&eacute;todos de verificaci&oacute;n tradicionales&rdquo; afirma Andrew Newell, Director Cient&iacute;fico de iProov.&nbsp; Impacto en los sistemas de verificaci&oacute;n de identidad Este descubrimiento pone de manifiesto el reto a m&uacute;ltiples niveles al que se enfrentan los sistemas de verificaci&oacute;n. Las organizaciones necesitan sistemas capaces de detectar no solo documentos falsos, sino tambi&eacute;n credenciales aut&eacute;nticas utilizadas indebidamente por personas no autorizadas. Desglose de procesos: Verificaci&oacute;n de documentos: mientras que la verificaci&oacute;n de documentos tradicional puede detectar documentos falsificados o alterados, esta operaci&oacute;n utiliza documentos de identidad aut&eacute;nticos, por lo que la detecci&oacute;n de falsificaciones est&aacute;ndar resulta insuficiente. Cotejo facial: la colecci&oacute;n incluye im&aacute;genes faciales leg&iacute;timas emparejadas con los documentos de identidad correspondientes, lo que puede hacer fracasar los sistemas b&aacute;sicos de cotejo facial que s&oacute;lo comparan una foto enviada con un documento de identidad. Detecci&oacute;n de actividad: los ataques de verificaci&oacute;n de identidad muestran claros patrones de sofisticaci&oacute;n, que van desde intentos b&aacute;sicos hasta metodolog&iacute;as muy avanzadas. Comprender este espectro ayuda a las organizaciones a preparar mejor sus defensas: M&eacute;todos b&aacute;sicos de ataque: los atacantes de nivel b&aacute;sico utilizan t&eacute;cnicas simples como fotos impresas, im&aacute;genes est&aacute;ticas y manipulaciones fotogr&aacute;ficas b&aacute;sicas de documentos de identidad. Pueden reproducir grabaciones de sesiones de verificaci&oacute;n leg&iacute;timas, que solo funcionan contra sistemas b&aacute;sicos sin detecci&oacute;n de liveness. Sofisticaci&oacute;n de los ataques de nivel medio: los atacantes de nivel medio utilizan software de intercambio de rostros en tiempo real y deepfake, a menudo con documentos de identidad aut&eacute;nticos. Manipulan la iluminaci&oacute;n y utilizan m&uacute;ltiples dispositivos, pero siguen enfrent&aacute;ndose a los desaf&iacute;os de los sistemas de detecci&oacute;n de liveness con detecci&oacute;n de ataques de inyecci&oacute;n digital. M&eacute;todos de ataque avanzados: los atacantes m&aacute;s sofisticados utilizan modelos de IA personalizados y software especializado para crear rostros sint&eacute;ticos que responden a los desaf&iacute;os de liveness. Estos m&eacute;todos complejos implican el modelado 3D y la animaci&oacute;n en tiempo real, a menudo tratando de explotar la infraestructura subyacente de los sistemas de verificaci&oacute;n. Recomendaciones clave para las organizaciones Las organizaciones deben aplicar un enfoque de verificaci&oacute;n a varios niveles que confirme: La persona correcta: Cotejando la identidad presentada con los documentos oficiales Una persona real: Im&aacute;genes incrustadas y an&aacute;lisis de metadatos para detectar medios maliciosos En tiempo real: Un desaf&iacute;o-respuesta &uacute;nico para garantizar la verificaci&oacute;n en tiempo real Detecci&oacute;n y respuesta gestionadas: Combinaci&oacute;n de tecnolog&iacute;as e inteligencia para detectar, responder y mitigar las amenazas en los sistemas de verificaci&oacute;n. Incluye supervisi&oacute;n continua, respuesta a incidentes y b&uacute;squeda proactiva de amenazas. Aprovechamiento de conocimientos y habilidades especializados para realizar ingenier&iacute;a inversa de escenarios potenciales y construir defensas de forma proactiva para mitigarlos. Este enfoque multicapa hace que sea exponencialmente m&aacute;s dif&iacute;cil para los atacantes falsificar con &eacute;xito los sistemas de verificaci&oacute;n de identidad, independientemente de su nivel de sofisticaci&oacute;n. Incluso los ataques m&aacute;s avanzados tienen dificultades para derrotar simult&aacute;neamente todas estas medidas de seguridad y mantener al mismo tiempo las caracter&iacute;sticas naturales de la interacci&oacute;n humana genuina.<\/p>\n","protected":false},"author":229,"featured_media":176893,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[20],"tags":[253],"class_list":["post-176892","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-iproov"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/176892","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/comments?post=176892"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/176892\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media\/176893"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media?parent=176892"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/categories?post=176892"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/tags?post=176892"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}