Un servicio de robo de identidad en la dark web llamado Nexus afirma vender más de 153 millones de escaneos de licencias de conducir de EE. UU. y Canadá, y el conjunto de datos incluiría un registro atribuido al secretario de Defensa de EE. UU., según el informe de Wu Blockchain.
La afirmación, que surgió a principios de septiembre, describe una gran colección de imágenes de identificaciones gubernamentales que podría usarse para apropiaciones de cuentas, fraude de identidad sintética y otras formas de abuso de verificación basada en documentos.
Qué contiene supuestamente el listado de Nexus
El supuesto conjunto de datos abarca más de 153 millones de registros de licencias, una escala que lo convertiría en una de las mayores colecciones de documentos de identidad anunciadas en mercados de la dark web. En lugar de depender solo de credenciales robadas, el servicio parece ofrecer los documentos visuales que muchas plataformas aceptan como prueba de identidad.
La presencia de datos de un alto funcionario estadounidense, de confirmarse, demostraría que las personas de alto perfil no son inmunes a la exposición de documentos de identidad. También muestra cómo un único punto de compromiso o agregación puede poner en circulación una amplia gama de registros personales.
Por qué importa la exposición de datos de identidad para las criptomonedas y la regulación
Los exchanges de criptomonedas y los servicios financieros suelen depender de escaneos de identificaciones gubernamentales para las verificaciones de conocimiento del cliente. Cuando esos documentos circulan en mercados de la dark web, pueden socavar la confianza en las capas de verificación que, precisamente, buscan prevenir el fraude y el lavado de dinero.
La exposición podría intensificar el escrutinio sobre cómo se recopilan, almacenan y conservan los documentos de identidad. Para las plataformas reguladas, el incidente recuerda que los datos de verificación son tan seguros como los sistemas e intermediarios que los manejan.
Los responsables políticos podrían enfrentar una presión renovada para establecer normas más claras de seguridad de datos y notificación de violaciones para los proveedores de verificación de identidad, especialmente a medida que se expanden los sistemas de identidad digital.