Синтетическая идентичность (Synthetic Identity)

Синтетическая идентичность (Synthetic Identity)

Cинтетическая идентичность: цифровой профиль, в котором подлинный идентификатор (номер документа, СНИЛС, ИНН) соединён с вымышленной биографией. Такой профиль проходит стандартную проверку документа, поэтому организация обнаруживает подмену уже после выдачи продукта, когда деньги выведены. Встречается при онбординге в банках, МФО, на маркетплейсах и цифровых платформах.

Кратко:

  • Синтетический профиль сочетает подлинный идентификатор и вымышленную биографию.
  • На старте схемы прямой жертвы среди физических лиц нет, поэтому потери остаются на стороне организации.
  • По данным Cybercrime Report 2026 LexisNexis Risk Solutions (анализ более 116 млрд транзакций за 2025 год), синтетические профили
  • участвуют в 11 % всех зафиксированных случаев фрода: восьмикратный рост год к году и самая быстрорастущая категория мошенничества в мире.
  • По оценке Datos Insights, потери по необеспеченным кредитам от синтетических профилей в США составили 2,94 млрд долларов за 2025 год против 1,80 млрд в 2020 году.
  • Одной проверки документа недостаточно: риск пропустить синтетический профиль на онбординге снижается применением связки проверок, анализа истории идентификаторов и мониторингом поведения клиента после допуска к продукту.

Чем синтетическая идентичность отличается от кражи личности


Кража личности и синтетическая идентичность различаются по источнику данных и скорости обнаружения. Javelin Strategy & Research в 23-м ежегодном исследовании Identity Fraud Study от 21 апреля 2026 года оценивает потери от классической кражи личности в США за 2025 год в 27,3 млрд долларов при 18 млн пострадавших, причём мошенничество с открытием новых счетов выросло на 31 %, до 5,4 млн потерпевших. Именно в этой категории и работают синтетические профили: они раскрываются позже классической кражи личности, поскольку прямой жертвы на старте схемы часто не существует.

При краже личности злоумышленник использует данные конкретного человека целиком, при синтетической схеме берёт один или несколько реальных идентификаторов и достраивает вокруг них вымышленную биографию.

При обычной краже личности человек часто быстро замечает чужие операции, а синтетический профиль может долго выглядеть правдоподобно и вскрыться только на этапе просрочки, вывода средств или внутренней проверки.


Таблица: кража личности и синтетическая идентичность, три различия

Параметр

Кража личности

Синтетическая идентичность

Источник данных

Полный набор данных реального человека

Один или несколько реальных идентификаторов плюс вымышленные данные

Наличие прямой жертвы

Есть конкретный человек, чьи данные украли

На раннем этапе прямой жертвы может не быть; чаще страдает организация

Скорость обнаружения

Обычно выше: жертва замечает чужие операции

Обычно ниже: схема раскрывается позже, когда профиль уже успел пройти проверки


Как мошенники собирают синтетический профиль


Процесс сборки профиля документирован в отраслевых отчётах. По данным Fraudulent ID & Deepfake Benchmark Report 2026 компании deepidv, построенного на анализе 4 млн синтетических идентичностей и более 10 тыс. подтверждённых дипфейк-атак, готовая синтетическая идентичность с AI-сгенерированным фото продаётся на теневых площадках примерно за 15 долларов, тогда как в 2022 году сопоставимый набор стоил 400–800 долларов и требовал специальных навыков. Порядок цен независимо подтверждает Group-IB: в white paper Weaponized AI компания фиксирует готовые синтетические личности стоимостью до 15 долларов и услуги генерации дипфейк-изображений за 10–50 долларов.

  1. Сначала злоумышленник получает подлинные идентификационные данные: из утечек, на теневых площадках или из разрозненных массивов персональной информации.
  2. Затем добавляет вымышленные сведения: имя, дату рождения, адрес, телефон, адрес электронной почты и другие атрибуты профиля.
  3. После этого профиль начинают «выращивать»: оформляют небольшие продукты, аккуратно обслуживают обязательства и формируют видимость благонадёжного клиента.
  4. Когда доверие к профилю накоплено, суммы операций растут, а финальная цель схемы: кредитный cash-out, вывод средств или другое мошенническое действие.

Именно поэтому синтетическая идентичность плохо выявляется простыми статическими проверками. Документ или отдельный идентификатор могут быть подлинными, но вся конструкция в целом не соответствует реальному человеку.


Как синтетическую идентичность квалифицируют по российскому праву


Отдельного состава под названием «синтетическая идентичность» в российском законодательстве нет. Конкретную схему квалифицируют по обстоятельствам дела: это могут быть нормы о мошенничестве, о мошенничестве с использованием электронных средств платежа, о мошенничестве в сфере компьютерной информации, о неправомерном доступе к компьютерной информации, а также нормы о незаконном обороте персональных данных и сведений, составляющих банковскую тайну.

Для организаций, на которые распространяется 115-ФЗ, важнее другое. Закон не выделяет специальную обязанность выявлять синтетические профили, но обязывает идентифицировать клиента и выстраивать процедуры внутреннего контроля. Если на этапе онбординга проходит искусственно собранный профиль, это указывает на пробелы в процедуре идентификации и оценке риска, а значит влияет на качество KYC-процедур и повышает регуляторную нагрузку.

Для цифровых платформ рамка иная. Обязанность проверять партнёра до заключения договора установлена статьёй 5 289-ФЗ и Правилами из ПП № 768: они вступят в силу 1 октября 2026 года. Синтетический профиль в этом контексте превращается в фиктивного продавца или исполнителя, а полный набор проверок при допуске партнёра на площадку разобран в материале об антифроде при онбординге продавцов.


Как выявить синтетический профиль клиента


Универсального признака нет. Надёжный результат даёт только комбинация проверок, которая сопоставляет документ, контактные данные, технические параметры и поведение профиля во времени. Это подтверждает Cybercrime Report 2026 LexisNexis Risk Solutions: в 2025 году число атак вредоносных ботов выросло на 59 %, а атаки на этапе логина, через которые перехватывают контроль над аккаунтом, подскочили на 216 %, поэтому точечная проверка документа перестаёт закрывать риск.


Проверка связок ФИО и телефона, ФИО и e-mail


У реального клиента телефон, e-mail и устройство обычно имеют связанную историю: повторяющиеся входы, устойчивую географию, предсказуемую логику использования. У синтетического профиля эти связи часто новые, слабые или противоречивые.


Анализ срока жизни номера


Недавно активированная или перерегистрированная SIM-карта сама по себе ещё ничего не доказывает, но в сочетании с «идеальной» биографией и свежим профилем становится сильным антифрод-сигналом.


Сверка документа с эталонными источниками


Даже если номер документа настоящий, сверка ФИО, даты рождения и других полей с доступными эталонными источниками помогает увидеть, что к подлинному идентификатору прикрепили вымышленную биографию.


Мониторинг поведения клиента после онбординга


Синтетические схемы редко исчерпываются одной заявкой. Entrust в седьмом ежегодном Identity Fraud Report, опубликованном 18 ноября 2025 года по итогам более 1 млрд проверок личности в 195 странах, фиксирует дипфейки в каждой пятой попытке прохождения биометрической проверки, а число дипфейк-селфи за 2025 год выросло на 58 %. Поэтому одной первичной проверки живости мало: после выдачи продукта служба антифрода отслеживает поведение клиента, аномальный рост активности, повторяющиеся устройства и пересечения между профилями.


Какие признаки синтетического профиля учитывать в риск-оценке


  • Есть ли у связок «документ, телефон, e-mail, устройство» связанная история использования.
  • Соответствует ли срок жизни номера заявленной биографии клиента.
  • Совпадают ли сведения по документу и остальным идентификаторам между собой.
  • Появляются ли после онбординга поведенческие аномалии или сетевые связи с другими подозрительными профилями.

Проверка идентификаторов при онбординге


Проверка паспорта, связки ФИО и телефона, срока жизни номера и цифрового следа устройства выполняется в одном API-запросе. Конкретный состав проверок зависит от подключённых сервисов, доступных источников и правовых оснований обработки данных.

Собрать сценарий проверки идентификаторовАнтифрод-система IDX


Источники


Актуально на . Последнее обновление: . Материал носит справочно-информационный характер и не является юридической консультацией.

Часто задаваемые вопросы

Что такое синтетическая идентичность простыми словами?
Синтетическая идентичность: цифровой профиль, в котором подлинный идентификатор (номер паспорта, СНИЛС или ИНН) соединён с вымышленной биографией. Отдельного термина в российском законодательстве нет, поэтому схемы квалифицируют по нормам о мошенничестве, а обязанности организации выводят из требований к идентификации клиента по 115-ФЗ.
Чем синтетическая идентичность отличается от кражи личности?
Различий три: источник данных, наличие прямой жертвы и скорость обнаружения. При краже личности используется полный набор данных конкретного человека, при синтетической схеме к реальному идентификатору достраивают вымышленные атрибуты. Синтетический профиль вскрывается позже, поэтому потери дольше остаются на стороне организации.
Кто в организации отвечает за выявление синтетических профилей?
115-ФЗ обязывает субъектов закона идентифицировать клиента и выстраивать внутренний контроль. Ответственность делят служба внутреннего контроля (правила ПОД/ФТ и оценка риска), антифрод-подразделение (сигналы по документу, телефону, устройству) и владелец продукта, который проектирует онбординг.
Как мошенники собирают синтетический профиль?
Схема из четырёх шагов: получение подлинных данных из утечек, достройка вымышленной биографии, «выращивание» профиля на небольших продуктах, вывод средств. По данным Deepfake Benchmark Report 2026, готовый профиль с AI-сгенерированным фото продаётся от 15 долларов.
Почему проверка паспорта не выявляет синтетический профиль?
Проверка документа отвечает на вопрос о подлинности идентификатора, а не о существовании человека. Номер документа, СНИЛС или ИНН могут быть настоящими, при этом конструкция вокруг них не соответствует реальному лицу. Риск снижает связка проверок: поля документа, связки ФИО и телефона, срок жизни номера, цифровой след устройства.
Какие признаки указывают на синтетический профиль при онбординге?
Работает комбинация сигналов: связанная история связки документ, телефон, e-mail и устройство; соответствие срока жизни номера биографии; совпадение сведений по документу; поведенческие аномалии после онбординга. Свежая SIM-карта сама по себе ничего не доказывает, но вместе с «идеальной» биографией даёт сильный сигнал.
Достаточно ли liveness-проверки против синтетической идентичности?
Недостаточно, но без неё защита неполна. По данным Axis Intelligence за 2026 год, дипфейки фиксируются примерно в каждой пятой попытке биометрической проверки. Liveness закрывает подмену лица в моменте, но не отвечает на вопрос, существует ли человек с такой биографией.
Какой ущерб наносят синтетические профили?
Прямая оценка по России публично не раскрывается. Потери по необеспеченным кредитам от синтетических профилей в США достигли 2,94 млрд долларов в 2025 году, почти вдвое больше показателя 2020 года. Ущерб реализуется отложенно: профиль сначала обслуживает обязательства и лишь затем выводит средства.
Как квалифицируют синтетическую идентичность по российскому праву?
Отдельного состава с таким названием нет, квалификация зависит от обстоятельств дела. Применяются нормы о мошенничестве, о мошенничестве с использованием электронных средств платежа и в сфере компьютерной информации, о неправомерном доступе к компьютерной информации и о незаконном обороте персональных данных.
Стать клиентом IDX
Ошибка! Сообщение не отправлено.
Спасибо за вашу заявку!
Наш менеджер свяжется с вами в ближайшее время
12.08.2026
Подмена личности на входе в сервис обошлась в 29,3 млрд рублей за 2025 год. Четыре проверки, которые меняют экономику атаки.
11.08.2026
Знаки 3–4 ИНН с 2026 года обозначают индекс ФНС. Валидаторы, сверяющие их со справочником инспекций, бракуют верные номера.
07.08.2026
Новости и ИИ • 1 августа–7 августа 2026 года. Дайджест регуляторных и рыночных новостей IDX
06.08.2026
Fuzzy matching находит совпадения имён при опечатках и разной транслитерации там, где точное сравнение даёт сбой — как это работает в санкционном скрининге по 115-ФЗ.
05.08.2026
Антифрод-онбординг продавца — это 3 уровня: реестры, биометрия, поведение. С 1 октября 2026 года 289-ФЗ обязывает проверять селлеров, но защита от дипфейков остаётся задачей маркетплейсов.
Подписка на новости