Cинтетическая идентичность: цифровой профиль, в котором подлинный идентификатор (номер документа, СНИЛС, ИНН) соединён с вымышленной биографией. Такой профиль проходит стандартную проверку документа, поэтому организация обнаруживает подмену уже после выдачи продукта, когда деньги выведены. Встречается при онбординге в банках, МФО, на маркетплейсах и цифровых платформах.
Кратко:
- Синтетический профиль сочетает подлинный идентификатор и вымышленную биографию.
- На старте схемы прямой жертвы среди физических лиц нет, поэтому потери остаются на стороне организации.
- По данным Cybercrime Report 2026 LexisNexis Risk Solutions (анализ более 116 млрд транзакций за 2025 год), синтетические профили участвуют в 11 % всех зафиксированных случаев фрода: восьмикратный рост год к году и самая быстрорастущая категория мошенничества в мире.
- По оценке Datos Insights, потери по необеспеченным кредитам от синтетических профилей в США составили 2,94 млрд долларов за 2025 год против 1,80 млрд в 2020 году.
- Одной проверки документа недостаточно: риск пропустить синтетический профиль на онбординге снижается применением связки проверок, анализа истории идентификаторов и мониторингом поведения клиента после допуска к продукту.
Чем синтетическая идентичность отличается от кражи личности
Кража личности и синтетическая идентичность различаются по источнику данных и скорости обнаружения. Javelin Strategy & Research в 23-м ежегодном исследовании Identity Fraud Study от 21 апреля 2026 года оценивает потери от классической кражи личности в США за 2025 год в 27,3 млрд долларов при 18 млн пострадавших, причём мошенничество с открытием новых счетов выросло на 31 %, до 5,4 млн потерпевших. Именно в этой категории и работают синтетические профили: они раскрываются позже классической кражи личности, поскольку прямой жертвы на старте схемы часто не существует.
При краже личности злоумышленник использует данные конкретного человека целиком, при синтетической схеме берёт один или несколько реальных идентификаторов и достраивает вокруг них вымышленную биографию.
При обычной краже личности человек часто быстро замечает чужие операции, а синтетический профиль может долго выглядеть правдоподобно и вскрыться только на этапе просрочки, вывода средств или внутренней проверки.
Таблица: кража личности и синтетическая идентичность, три различия
|
Параметр |
Кража личности |
Синтетическая идентичность |
|---|---|---|
|
Источник данных |
Полный набор данных реального человека |
Один или несколько реальных идентификаторов плюс вымышленные данные |
|
Наличие прямой жертвы |
Есть конкретный человек, чьи данные украли |
На раннем этапе прямой жертвы может не быть; чаще страдает организация |
|
Скорость обнаружения |
Обычно выше: жертва замечает чужие операции |
Обычно ниже: схема раскрывается позже, когда профиль уже успел пройти проверки |
Как мошенники собирают синтетический профиль
Процесс сборки профиля документирован в отраслевых отчётах. По данным Fraudulent ID & Deepfake Benchmark Report 2026 компании deepidv, построенного на анализе 4 млн синтетических идентичностей и более 10 тыс. подтверждённых дипфейк-атак, готовая синтетическая идентичность с AI-сгенерированным фото продаётся на теневых площадках примерно за 15 долларов, тогда как в 2022 году сопоставимый набор стоил 400–800 долларов и требовал специальных навыков. Порядок цен независимо подтверждает Group-IB: в white paper Weaponized AI компания фиксирует готовые синтетические личности стоимостью до 15 долларов и услуги генерации дипфейк-изображений за 10–50 долларов.
- Сначала злоумышленник получает подлинные идентификационные данные: из утечек, на теневых площадках или из разрозненных массивов персональной информации.
- Затем добавляет вымышленные сведения: имя, дату рождения, адрес, телефон, адрес электронной почты и другие атрибуты профиля.
- После этого профиль начинают «выращивать»: оформляют небольшие продукты, аккуратно обслуживают обязательства и формируют видимость благонадёжного клиента.
- Когда доверие к профилю накоплено, суммы операций растут, а финальная цель схемы: кредитный cash-out, вывод средств или другое мошенническое действие.
Именно поэтому синтетическая идентичность плохо выявляется простыми статическими проверками. Документ или отдельный идентификатор могут быть подлинными, но вся конструкция в целом не соответствует реальному человеку.
Как синтетическую идентичность квалифицируют по российскому праву
Отдельного состава под названием «синтетическая идентичность» в российском законодательстве нет. Конкретную схему квалифицируют по обстоятельствам дела: это могут быть нормы о мошенничестве, о мошенничестве с использованием электронных средств платежа, о мошенничестве в сфере компьютерной информации, о неправомерном доступе к компьютерной информации, а также нормы о незаконном обороте персональных данных и сведений, составляющих банковскую тайну.
Для организаций, на которые распространяется 115-ФЗ, важнее другое. Закон не выделяет специальную обязанность выявлять синтетические профили, но обязывает идентифицировать клиента и выстраивать процедуры внутреннего контроля. Если на этапе онбординга проходит искусственно собранный профиль, это указывает на пробелы в процедуре идентификации и оценке риска, а значит влияет на качество KYC-процедур и повышает регуляторную нагрузку.
Для цифровых платформ рамка иная. Обязанность проверять партнёра до заключения договора установлена статьёй 5 289-ФЗ и Правилами из ПП № 768: они вступят в силу 1 октября 2026 года. Синтетический профиль в этом контексте превращается в фиктивного продавца или исполнителя, а полный набор проверок при допуске партнёра на площадку разобран в материале об антифроде при онбординге продавцов.
Как выявить синтетический профиль клиента
Универсального признака нет. Надёжный результат даёт только комбинация проверок, которая сопоставляет документ, контактные данные, технические параметры и поведение профиля во времени. Это подтверждает Cybercrime Report 2026 LexisNexis Risk Solutions: в 2025 году число атак вредоносных ботов выросло на 59 %, а атаки на этапе логина, через которые перехватывают контроль над аккаунтом, подскочили на 216 %, поэтому точечная проверка документа перестаёт закрывать риск.
Проверка связок ФИО и телефона, ФИО и e-mail
У реального клиента телефон, e-mail и устройство обычно имеют связанную историю: повторяющиеся входы, устойчивую географию, предсказуемую логику использования. У синтетического профиля эти связи часто новые, слабые или противоречивые.
Анализ срока жизни номера
Недавно активированная или перерегистрированная SIM-карта сама по себе ещё ничего не доказывает, но в сочетании с «идеальной» биографией и свежим профилем становится сильным антифрод-сигналом.
Сверка документа с эталонными источниками
Даже если номер документа настоящий, сверка ФИО, даты рождения и других полей с доступными эталонными источниками помогает увидеть, что к подлинному идентификатору прикрепили вымышленную биографию.
Мониторинг поведения клиента после онбординга
Синтетические схемы редко исчерпываются одной заявкой. Entrust в седьмом ежегодном Identity Fraud Report, опубликованном 18 ноября 2025 года по итогам более 1 млрд проверок личности в 195 странах, фиксирует дипфейки в каждой пятой попытке прохождения биометрической проверки, а число дипфейк-селфи за 2025 год выросло на 58 %. Поэтому одной первичной проверки живости мало: после выдачи продукта служба антифрода отслеживает поведение клиента, аномальный рост активности, повторяющиеся устройства и пересечения между профилями.
Какие признаки синтетического профиля учитывать в риск-оценке
- Есть ли у связок «документ, телефон, e-mail, устройство» связанная история использования.
- Соответствует ли срок жизни номера заявленной биографии клиента.
- Совпадают ли сведения по документу и остальным идентификаторам между собой.
- Появляются ли после онбординга поведенческие аномалии или сетевые связи с другими подозрительными профилями.
Проверка идентификаторов при онбординге
Собрать сценарий проверки идентификаторов • Антифрод-система IDX
Источники
- LexisNexis Risk Solutions, Cybercrime Report 2026: рост синтетического мошенничества в 2025 году, доля 11 % всех случаев фрода
- PYMNTS / LexisNexis, «Synthetic identity fraud now a systemic threat», 2026: потери 2,94 млрд долларов по необеспеченным кредитам США
- Axis Intelligence, Digital Identity Fraud Statistics 2026: 18 млн жертв, дипфейки в каждой пятой биометрической попытке
- deepidv, Fraudulent ID & Deepfake Benchmark Report 2026: стоимость готового синтетического профиля от 15 долларов