{"id":179623,"date":"2026-05-07T10:14:43","date_gmt":"2026-05-07T13:14:43","guid":{"rendered":"https:\/\/www.itsitio.com\/co\/?p=179623"},"modified":"2026-05-07T10:14:43","modified_gmt":"2026-05-07T13:14:43","slug":"identidades-sinteticas-la-amenaza-de-seguridad-que-los-sistemas-actuales-no-detectan","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/co\/columna-de-opinion\/identidades-sinteticas-la-amenaza-de-seguridad-que-los-sistemas-actuales-no-detectan\/","title":{"rendered":"Identidades sint\u00e9ticas: la amenaza de seguridad que los sistemas actuales no detectan"},"content":{"rendered":"<p class=\"x_x_MsoNormal\" style=\"text-align: right;\"><em><strong><span class=\"\" lang=\"ES-US\" data-olk-copy-source=\"MessageBody\">Por Leonardo Gonzalez, Director Regional para Am\u00e9rica Latina, Ivanti.<\/span><\/strong><\/em><\/p>\n<p class=\"x_x_MsoNormal\"><span class=\"\" lang=\"ES-US\">La <strong>detecci\u00f3n de identidades sint\u00e9ticas se ha convertido en uno de los mayores desaf\u00edos de la ciberseguridad moderna<\/strong>. Las <strong>amenazas a la identidad digital no dejan de crecer<\/strong>. Los deepfakes monopolizan la cobertura medi\u00e1tica, los ataques de phishing se han vuelto rutina, y los casos de trabajadores de TI norcoreanos infiltr\u00e1ndose en grandes corporaciones ya no sorprenden a nadie.<\/span><\/p>\n<p class=\"x_x_MsoNormal\"><span class=\"\" lang=\"ES-US\">Puede que estos casos acaparen toda la atenci\u00f3n, pero creo que deber\u00edamos hablar m\u00e1s de otra amenaza a la identidad. La amenaza de la que hablo es m\u00e1s sutil, pero enormemente insidiosa. Los actores maliciosos ya usan la IA para ensamblar datos p\u00fablicos y personales filtrados y construir con ellos identidades sint\u00e9ticas. Me refiero a <strong>personas que se ven y act\u00faan como personas reales porque est\u00e1n construidas a partir de datos reales, solo que rearmadas en alguien que no existe<\/strong>.<\/span><\/p>\n<p class=\"x_x_MsoNormal\"><span class=\"\" lang=\"ES-US\">Estas identidades sint\u00e9ticas son un problema serio porque los sistemas de detecci\u00f3n de fraudes no fueron dise\u00f1ados para esto. <strong>Necesitamos modelos de IA entrenados para reconocer comportamiento humano an\u00f3malo e intenci\u00f3n maliciosa<\/strong>.\u00a0<\/span><\/p>\n<figure id=\"attachment_179624\" aria-describedby=\"caption-attachment-179624\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-179624\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/05\/Las-identidades-sinteticas-combinan-datos-reales-filtrados-para-crear-perfiles-falsos-capaces-de-superar-controles-tradicionales-de-seguridad.jpg\" alt=\"Las identidades sint\u00e9ticas combinan datos reales filtrados para crear perfiles falsos capaces de superar controles tradicionales de seguridad.\" width=\"1200\" height=\"720\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/05\/Las-identidades-sinteticas-combinan-datos-reales-filtrados-para-crear-perfiles-falsos-capaces-de-superar-controles-tradicionales-de-seguridad.jpg 1200w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/05\/Las-identidades-sinteticas-combinan-datos-reales-filtrados-para-crear-perfiles-falsos-capaces-de-superar-controles-tradicionales-de-seguridad-300x180.jpg 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/05\/Las-identidades-sinteticas-combinan-datos-reales-filtrados-para-crear-perfiles-falsos-capaces-de-superar-controles-tradicionales-de-seguridad-1024x614.jpg 1024w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/05\/Las-identidades-sinteticas-combinan-datos-reales-filtrados-para-crear-perfiles-falsos-capaces-de-superar-controles-tradicionales-de-seguridad-768x461.jpg 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-179624\" class=\"wp-caption-text\">Las identidades sint\u00e9ticas combinan datos reales filtrados para crear perfiles falsos capaces de superar controles tradicionales de seguridad.<\/figcaption><\/figure>\n<p class=\"x_x_MsoNormal\"><span class=\"\" lang=\"ES-US\">La urgencia es real en todas partes, especialmente en Am\u00e9rica Latina. Seg\u00fan\u00a0<\/span><span class=\"\" lang=\"EN-US\"><a class=\"\" title=\"https:\/\/risk.lexisnexis.com\/-\/media\/files\/financial%20services\/research\/lexisnexis-risk-solutions-cybercrime-report-2026.pdf?BSFRIM26.SOLFID.73317.PREF77834\" href=\"https:\/\/risk.lexisnexis.com\/-\/media\/files\/financial%20services\/research\/lexisnexis-risk-solutions-cybercrime-report-2026.pdf?BSFRIM26.SOLFID.73317.PREF77834\" target=\"_blank\" rel=\"noopener noreferrer\" data-auth=\"NotApplicable\" data-linkindex=\"13\"><span class=\"\" lang=\"ES-US\">LexisNexis Risk Solutions,<\/span><\/a><\/span><span class=\"\" lang=\"ES-US\">\u00a0el <strong>fraude de identidades sint\u00e9ticas representa cerca del 48% de los incidentes en la regi\u00f3n<\/strong>, cifra que refleja tanto la sofisticaci\u00f3n de los ataques como la brecha en las defensas actuales. Las organizaciones no pueden esperar a que esto se normalice globalmente. Necesitan actuar ahora.<\/span><\/p>\n<h2 class=\"x_x_MsoNormal\"><span class=\"\" lang=\"ES-US\" style=\"color: #333399;\">C\u00f3mo funcionan las identidades sint\u00e9ticas y por qu\u00e9 evaden la detecci\u00f3n tradicional<\/span><\/h2>\n<p class=\"x_x_MsoNormal\"><span class=\"\" lang=\"ES-US\">Las identidades sint\u00e9ticas <strong>se construyen a partir de datos leg\u00edtimos, direcciones reales, historiales laborales reales, conexiones sociales reales, que se mezclan y combinan para crear una personalidad convincente<\/strong>. Cada dato es v\u00e1lido. La combinaci\u00f3n es inventada.\u00a0<\/span><\/p>\n<p class=\"x_x_MsoNormal\"><span class=\"\" lang=\"ES-US\">Los sistemas de detecci\u00f3n de fraudes buscan patrones \u00abmalos\u00bb conocidos: <strong>informaci\u00f3n prohibida, credenciales previamente marcadas, verificaciones de velocidad<\/strong>. Eso funciona cuando los atacantes reutilizan la misma informaci\u00f3n fraudulenta. Pero las identidades sint\u00e9ticas generalmente no se reutilizan.<\/span><\/p>\n<p class=\"x_x_MsoNormal\"><span class=\"\" lang=\"ES-US\">Cada una se construye desde cero a partir del enorme volumen de datos personales que circulan en internet y en las bases de datos de brechas de seguridad. Para cuando hayas marcado una, el atacante ya estar\u00e1 construyendo la siguiente.<\/span><\/p>\n<figure id=\"attachment_176539\" aria-describedby=\"caption-attachment-176539\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-176539\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/10\/Colaboracion-en-IA-para-impulsar-negocios-en-Colombia.webp\" alt=\"Los actores maliciosos utilizan inteligencia artificial para ensamblar direcciones, historiales laborales y datos personales aut\u00e9nticos en identidades inexistentes.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/10\/Colaboracion-en-IA-para-impulsar-negocios-en-Colombia.webp 1200w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/10\/Colaboracion-en-IA-para-impulsar-negocios-en-Colombia-300x146.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/10\/Colaboracion-en-IA-para-impulsar-negocios-en-Colombia-1024x497.webp 1024w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/10\/Colaboracion-en-IA-para-impulsar-negocios-en-Colombia-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-176539\" class=\"wp-caption-text\">Los actores maliciosos utilizan inteligencia artificial para ensamblar direcciones, historiales laborales y datos personales aut\u00e9nticos en identidades inexistentes.<\/figcaption><\/figure>\n<h2 class=\"x_x_MsoNormal\"><span class=\"\" lang=\"ES-US\" style=\"color: #333399;\">Verificaci\u00f3n de identidad basada en comportamiento: el enfoque que s\u00ed funciona<\/span><\/h2>\n<p class=\"x_x_MsoNormal\"><span class=\"\" lang=\"ES-US\">Los seres humanos reales tienen patrones: c\u00f3mo escriben, cu\u00e1ndo est\u00e1n activos, a qu\u00e9 sistemas acceden y en qu\u00e9 orden, c\u00f3mo reaccionan cuando algo inesperado ocurre. Hay un ritmo en la forma en que las personas trabajan. Podr\u00edamos llamarlo cadencia humana.<\/span><\/p>\n<p class=\"x_x_MsoNormal\"><span class=\"\" lang=\"ES-US\">Las <strong>identidades sint\u00e9ticas<\/strong>, incluso las bien construidas, <strong>tienen fisuras<\/strong>. El comportamiento se siente extra\u00f1o. Los patrones de acceso no cuadran con el rol. <strong>La actividad aparece a horas inusuales<\/strong>. Cuando se les somete a una verificaci\u00f3n de rutina, la respuesta parece ensayada. No es tan obvio como un deepfake mal hecho, pero es muy f\u00e1cil caer en la trampa.<\/span><\/p>\n<p class=\"x_x_MsoNormal\"><span class=\"\" lang=\"ES-US\"><strong>Los modelos de IA entrenados en comportamiento humano pueden detectar esas fisuras<\/strong>. No comparando contra una lista de firmas maliciosas conocidas, sino notando cuando algo simplemente no cuadra con c\u00f3mo act\u00faa una persona real.<\/span><\/p>\n<h2 class=\"x_x_MsoNormal\"><span class=\"\" lang=\"ES-US\" style=\"color: #333399;\">C\u00f3mo implementar la detecci\u00f3n de identidades sint\u00e9ticas en la pr\u00e1ctica<\/span><\/h2>\n<p class=\"x_x_MsoNormal\"><span class=\"\" lang=\"ES-US\">Cuando los profesionales de seguridad proactivos dise\u00f1an funciones de seguridad, las analizan desde dos \u00e1ngulos: <strong>c\u00f3mo las usar\u00e1n los clientes y c\u00f3mo podr\u00edan explotarlas los atacantes<\/strong>. Analizar las capacidades desde la perspectiva del adversario es lo que debe guiar estas decisiones.<\/span><\/p>\n<p class=\"x_x_MsoNormal\"><span class=\"\" lang=\"ES-US\">La verificaci\u00f3n de identidad requiere el mismo enfoque. Debemos dejar de <strong>preguntarnos si una identidad tiene credenciales v\u00e1lidas<\/strong>. Debemos preguntarnos si se comporta como la persona que dice ser.<\/span><\/p>\n<figure id=\"attachment_178202\" aria-describedby=\"caption-attachment-178202\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-178202\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/09\/El-peligro-invisible-de-los-deepfakes.webp\" alt=\"A diferencia de los deepfakes o el phishing, las identidades sint\u00e9ticas operan de manera silenciosa y pueden permanecer activas durante largos per\u00edodos.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/09\/El-peligro-invisible-de-los-deepfakes.webp 1200w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/09\/El-peligro-invisible-de-los-deepfakes-300x146.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/09\/El-peligro-invisible-de-los-deepfakes-1024x497.webp 1024w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/09\/El-peligro-invisible-de-los-deepfakes-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-178202\" class=\"wp-caption-text\">A diferencia de los deepfakes o el phishing, las identidades sint\u00e9ticas operan de manera silenciosa y pueden permanecer activas durante largos per\u00edodos.<\/figcaption><\/figure>\n<h2 class=\"x_x_MsoNormal\"><span class=\"\" lang=\"ES-US\" style=\"color: #333399;\">La mayor\u00eda de las organizaciones no est\u00e1n preparadas para detectar identidades sint\u00e9ticas<\/span><\/h2>\n<p class=\"x_x_MsoNormal\"><span class=\"\" lang=\"ES-US\">La mayor\u00eda <strong>sigue confiando en la autenticaci\u00f3n por credenciales y la detecci\u00f3n de fraudes basada en reglas<\/strong>. Verifican usuario y contrase\u00f1a. Comprueban que el documento de identidad no est\u00e9 en una lista negra. Dan por bueno el resultado y siguen adelante.<\/span><\/p>\n<p class=\"x_x_MsoNormal\"><span class=\"\" lang=\"ES-US\">Eso no resiste frente a identidades sint\u00e9ticas dise\u00f1adas precisamente para pasar esos controles.<\/span><\/p>\n<p class=\"x_x_MsoNormal\"><span class=\"\" lang=\"ES-US\"><strong>Migrar hacia la detecci\u00f3n basada en comportamiento requiere inversi\u00f3n<\/strong>. Significa replantearse por completo c\u00f3mo funciona la verificaci\u00f3n de identidad y aceptar que las credenciales solas no prueban que alguien sea quien dice ser. Hay que observar c\u00f3mo se comportan con el tiempo. Eso implica m\u00e1s trabajo al principio, pero es una de esas situaciones en las que un gramo de prevenci\u00f3n vale, a la larga, muchos kilos de cura.<\/span><\/p>\n<h3><span style=\"color: #333399;\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/co\/columna-de-opinion\/mas-mujeres-en-tecnologia-una-decision-de-competitividad\/\">M\u00e1s mujeres en tecnolog\u00eda: una decisi\u00f3n de competitividad<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/co\/columna-de-opinion\/la-industrializacion-del-fraude-digital-cuando-el-engano-se-convierte-en-negocio\/\">La industrializaci\u00f3n del fraude digital: cuando el enga\u00f1o se convierte en negocio<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/co\/columna-de-opinion\/cuanto-cuesta-un-dia-sin-operar-el-impacto-real-de-la-improvisacion-empresarial\/\">\u00bfCu\u00e1nto cuesta un d\u00eda sin operar? El impacto real de la improvisaci\u00f3n empresarial<\/a><\/strong><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Creadas con IA a partir de datos reales filtrados, desaf\u00edan a los sistemas tradicionales de seguridad. Expertos alertan sobre el crecimiento de este fraude digital y la necesidad de detecci\u00f3n basada en comportamiento.<\/p>\n","protected":false},"author":229,"featured_media":179626,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[33],"tags":[471],"class_list":["post-179623","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-columna-de-opinion","tag-ivanti"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/179623","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/comments?post=179623"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/179623\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media\/179626"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media?parent=179623"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/categories?post=179623"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/tags?post=179623"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}