SardineCon SF/2026

Learn More
Fraudology

Riesgo de fraude de los corredores de datos: quién está comprando tus datos

Hoy vamos a profundizar en el riesgo de fraude relacionado con los corredores de datos y en por qué la información personal que la gente entrega, o que con mayor frecuencia se recopila sobre ellos sin que realmente se den cuenta, puede terminar alimentando el fraude, el phishing, el robo de identidad, el ransomware y mucho más.

Me senté con Ron Zayas, director ejecutivo y fundador de Ironwall by Incogni, para hablar sobre la economía de los datos, cómo los corredores de datos y el robo de identidad están más conectados de lo que la mayoría de la gente se da cuenta, y por qué cosas cotidianas como las tarjetas de fidelidad, las reservas de viaje y la actividad en redes sociales crean un problema de privacidad y fraude mucho mayor de lo que la gente piensa.

Y sí, esta es una de esas conversaciones que empiezan hablando de privacidad y muy pronto se convierten en una conversación sobre prevención del fraude.

Porque a primera vista, la recopilación de datos puede parecer inofensiva. Un programa de recompensas por aquí. Una notificación de ubicación por allá. Un registro rápido. Un perfil social. Pero cuando miras más de cerca, esas pequeñas piezas se convierten en perfiles muy detallados que pueden comprarse, venderse, combinarse y utilizarse para ataques de phishing hiperpersonalizados, selección de directivos como objetivo, intentos de toma de control de cuentas e incluso riesgos para la seguridad física.

Eso es un problema.

Esto es lo que significa en la práctica:

  • El riesgo de fraude de los intermediarios de datos aumenta cuando los riesgos de recopilación de datos de los consumidores superan las protecciones significativas.
  • Los ataques de phishing hiperpersonalizados resultan más convincentes cuando los delincuentes disponen de datos de antecedentes detallados
  • Las estafas de IA que utilizan datos personales robados están haciendo que la suplantación de identidad y la ingeniería social sean más escalables
  • La privacidad en línea y la prevención del fraude ahora están estrechamente relacionadas tanto para los consumidores como para las empresas.
  • Tanto las empresas como las personas necesitan mejores formas de minimizar la exposición de datos personales y frenar la explotación por parte de los intermediarios de datos

Lo que escucharás en este episodio

  • Cómo los corredores de datos y el robo de identidad están conectados a través de la recopilación masiva de datos personales
  • Por qué la exposición de datos de tarjetas de fidelidad, los riesgos para la privacidad de los datos de viaje y la explotación de datos en redes sociales importan más de lo que la mayoría de la gente se imagina
  • Cómo los delincuentes utilizan información intermediada para lanzar ataques de phishing hiperpersonalizados y campañas de ransomware dirigidas con datos intermediados
  • Por qué las lagunas en las leyes de privacidad de EE. UU. siguen dejando a los consumidores y a las empresas más expuestos de lo que deberían estar
  • Qué pasos prácticos pueden tomar las personas en torno a la eliminación de datos personales de corredores de datos, las mejores prácticas de privacidad con VPN y consejos para reducir su huella digital

Deberías escuchar este episodio si

  • Trabajas en fraude, privacidad, confianza y seguridad, o ciberseguridad y quieres una visión más clara de los riesgos de la ciberdelincuencia en la economía de los datos
  • Están intentando mejorar la privacidad en línea y la prevención del fraude para su empresa o sus clientes
  • Quieren entender cómo las estafas con IA que utilizan datos personales robados están haciendo que las tácticas de fraude tradicionales sean más efectivas
  • Se preocupan por la protección de la privacidad frente al phishing, el robo de identidad y la ingeniería social
  • Necesitan ideas prácticas para minimizar la exposición de datos personales y proteger a los ejecutivos del doxxing o de abusos dirigidos.

Si te gustó este episodio, asegúrate de suscribirte y dejar una reseña del podcast en iTunes, Spotify, YouTube o en cualquier plataforma donde escuches tus podcasts. Realmente ayuda a que más gente lo conozca.

Notas del episodio y puntos clave

Por qué el riesgo de fraude de los corredores de datos es mayor de lo que la mayoría de la gente piensa

Desglosemos esto.

Mucha gente oye el término “intermediario de datos” y lo ve como una molestia para su privacidad. Tal vez correo basura. Tal vez anuncios inquietantes. Tal vez una vaga sensación de que demasiadas empresas saben demasiado sobre ellos.

Es más grave que eso.

El riesgo de fraude asociado a los intermediarios de datos no se limita a la publicidad dirigida. Se trata de lo que ocurre cuando información personal detallada se recopila, se empaqueta, se vende y se reutiliza por personas y organizaciones con las que nunca interactuaste de forma consciente. Eso puede incluir tu historial de direcciones, relaciones familiares, hábitos de compra, patrones de viaje, números de teléfono, direcciones de correo electrónico y mucho más de lo que imaginas.

Y una vez que esa información está ahí fuera, ya no controlas adónde va después.

Ahí es donde aparece el verdadero riesgo. Porque los corredores de datos y el robo de identidad a menudo se cruzan dentro del mismo ecosistema. Un delincuente no siempre necesita robarlo todo desde cero si ya hay suficiente información personal disponible para su compra, agregación o reutilización.

Cómo la recopilación diaria de datos alimenta el fraude

Esta es una de las partes de la conversación con Ron que realmente destaca.

Los datos que alimentan este sistema no siempre provienen de una brecha dramática. Gran parte procede de actividades normales y cotidianas. Exposición de datos de tarjetas de fidelización. Riesgos de privacidad en datos de viajes. Explotación de datos en redes sociales. Permisos de aplicaciones. Alianzas de marketing. Registros públicos. Todo se acumula rápidamente.

A primera vista, cada dato parece pequeño. Pero cuando los unes, obtienes un perfil que puede ser increíblemente útil para los delincuentes.

Ese perfil puede ayudar con:

  • Ataques de phishing hiperpersonalizados que suenan creíbles porque hacen referencia a detalles reales
  • Estafas de IA que utilizan datos personales robados y que imitan el tono, el contexto o las relaciones personales
  • Ransomware dirigido mediante datos intermediados para empresas y ejecutivos
  • Proteger a los ejecutivos de intentos de doxxing o de intimidación dirigida
  • Violencia doméstica y daños causados por intermediarios de datos cuando la ubicación y los datos de contacto se convierten en armas

Este es exactamente el tipo de vulnerabilidad que buscan los delincuentes. No porque un solo dato sea mágico, sino porque suficiente información precisa genera confianza.

Y eso importa.

Por qué la privacidad se ha convertido en un problema de prevención del fraude

He dicho esto antes de diferentes maneras, pero esta conversación realmente lo deja muy claro.

La privacidad ya no es un tema aparte que quede al margen mientras los equipos de fraude se ocupan del “riesgo real”. La privacidad y la prevención del fraude ahora están conectadas de formas muy prácticas. Si los delincuentes pueden comprar o reunir suficiente información personal, pueden hacer que sus estafas sean más dirigidas, más convincentes y más exitosas.

Eso significa que la privacidad en línea y la prevención del fraude deben formar parte de la misma conversación más amplia.

Entonces, ¿cómo se ve eso en la práctica?

Se trata de entender que eliminar los datos de los corredores de información personal no se limita a reducir el spam. Puede disminuir la exposición al phishing, la suplantación de identidad, el acoso, el abuso en la recuperación de cuentas y la focalización de directivos. Se trata de considerar los riesgos de recopilación de datos de los consumidores como parte del modelo de amenazas, y no solo como parte de las operaciones de marketing. Y se trata de reconocer que las herramientas de privacidad para la prevención del fraude ahora pueden ser tan relevantes como las herramientas tradicionales de detección en algunos escenarios.

Porque si los datos ya están ahí fuera, la estafa se vuelve más fácil.

Cómo la IA está haciendo que los datos intermediados sean más peligrosos

Aquí es donde las cosas se ponen interesantes.

Los datos personales intermediados siempre han sido útiles para los estafadores. Pero la IA cambia la escala y la velocidad. Ahora esa misma información puede utilizarse para generar mensajes más creíbles, sitios web falsos, contactos personalizados y guiones de ingeniería social mucho más rápido que antes.

Eso es un problema.

Las estafas de IA que usan datos personales robados no tienen que ser perfectas para funcionar. Solo necesitan resultar lo suficientemente familiares. Un mensaje que haga referencia a tu viaje reciente. Un correo de estafa vinculado a un programa de fidelidad que realmente utilizas. Una falsa interacción de soporte que suena como alguien que conoce tu puesto, a tus compañeros de trabajo o tu historial de direcciones.

No es precisamente sutil.

Por eso la protección de la privacidad frente al phishing es ahora más importante. La estafa en sí puede seguir resultando familiar, pero la capa de personalización hace que sea mucho más difícil para las personas reconocer la amenaza.

Los equipos de fraude y los líderes empresariales deberían estar pensando en:

  • Cuántos datos expuestos de clientes o empleados ya están circulando
  • Si la capacitación refleja la realidad de los ataques de phishing hiperpersonalizados
  • Cómo los consejos para reducir la huella digital pueden disminuir la exposición futura
  • Lo que los equipos internos deben saber sobre los riesgos de la ciberdelincuencia en la economía de los datos

Por qué Estados Unidos sigue rezagado en materia de protección de la privacidad

Uno de los temas principales de este episodio es la regulación, o más bien la falta de ella.

Ron habla de cómo las lagunas en las leyes de privacidad de Estados Unidos siguen dejando a los consumidores con menos protecciones que las que tienen las personas en algunas partes de Europa. Y, sinceramente, eso se nota en todas partes. Más recopilación de datos. Más reventa. Más ambigüedad. Más carga sobre las personas para que solucionen un problema que en realidad no crearon.

Eso normalmente no termina bien.

El resultado es un sistema en el que se espera que las personas gestionen riesgos que en gran medida son invisibles para ellas. Se supone que deben saber quién recopiló sus datos, quién los revendió, qué es preciso, qué está desactualizado y cómo lograr que se eliminen. Mientras tanto, las empresas que ganan dinero con ese sistema tienen todos los incentivos para mantenerlo en funcionamiento.

Esta es una de esas áreas en las que las políticas importan mucho. Pero mientras el gran debate sobre la privacidad sigue alargándose, los equipos de fraude y las personas siguen necesitando formas prácticas de reducir su exposición ahora mismo.

Qué pueden hacer ahora las personas y las empresas

Así que hagamos esto práctico.

Puede que no puedas desmantelar por tu cuenta todo el ecosistema de intermediarios de datos. Claro, sería estupendo. Pero aún así hay pasos que pueden marcar una verdadera diferencia.

Eso incluye:

  • Utilizar servicios de eliminación de datos personales de intermediarios de datos o realizar exclusiones manuales siempre que sea posible
  • Seguir las mejores prácticas de privacidad con VPN para reducir la exposición innecesaria de datos
  • Ser más selectivo con los programas de fidelidad, los permisos de las aplicaciones y los detalles del perfil público
  • Formar a empleados y directivos sobre ataques de phishing hiperpersonalizados
  • Crear conciencia sobre el fraude en torno a cómo los datos robados se reutilizan en estafas del mundo real

Y para las empresas, esto también implica mirar hacia adentro. Piensa en cuántos datos de clientes recopilas, cuánto tiempo los conservas, con quién los compartes y si esas alianzas aumentan el riesgo de formas que pueden pasar desapercibidas.

Porque minimizar la exposición de datos personales no es solo un problema de los consumidores. También es un problema para las empresas.

Por qué esta conversación es importante ahora

Si trabajas en el ámbito del fraude, este episodio trata realmente sobre el reconocimiento de patrones.

Cuantos más datos tienen los delincuentes, más fácil les resulta suplantar, manipular, presionar y engañar. Cuanto más mejora la IA, más fácil se vuelve escalar esas tácticas. Y cuanto más débiles son las protecciones de privacidad, más combustible se le añade al sistema.

Así que sí, esta es una conversación sobre el riesgo de fraude relacionado con los intermediarios de datos. Pero también es una conversación sobre la mecánica más amplia del fraude moderno: cómo las estafas se vuelven más creíbles, cómo se selecciona a las víctimas, cómo quedan expuestas las empresas y por qué la privacidad debe tomarse mucho más en serio por parte de cualquiera que sea responsable de reducir el fraude.

Porque una vez que ves cómo encajan todas las piezas, se vuelve mucho más difícil tratar la recopilación de datos como un proceso de fondo inofensivo.

Y, sinceramente, probablemente ese sea el objetivo.