Ágora Capital.
MERCADOSEMPRESASECONOMÍA GLOBALINNOVACIÓNESTILO DE VIDAOPINIÓNjueves 17 de septiembre de 2026
Ágora Capital.
Canales
El medio
MERCADOS
Innovación

Los proxies residenciales elevan el fraude y vuelven obsoletas las reglas de inicio de sesión basadas en IP

Estos servicios pueden hacer que una conexión parezca legítima, incluso cuando detrás hay suplantación, cuentas falsas o fraude de pagos. Para empresas, bancos y plataformas digitales, la señal de la IP deja de ser suficiente y obliga a invertir más en inteligencia de dispositivos.
jueves 17 de septiembre de 2026

Detectar fraude ya no pasa solo por observar biometría conductual, inteligencia de dispositivos y datos de red. Dan Pinto, CEO y cofundador de Fingerprint, advierte que los proxies residenciales se han vuelto un problema creciente porque enrutan tráfico a través de dispositivos reales, como televisores inteligentes o routers, para aparentar legitimidad.

Pinto afirma que millones de usuarios se han convertido sin saberlo en nodos proxy tras instalar VPN gratuitas o extensiones de navegador dudosas. Con ese acceso, dice, los atacantes pueden crear cuentas falsas, extraer datos a gran escala y cometer fraude promocional y de pagos. El riesgo ya no es marginal: cuando Google desmanteló la red de proxies residenciales IPIDEA, más de 550 grupos de amenaza utilizaban sus nodos de salida, incluidos grupos de China, Corea del Norte, Irán y Rusia.

El problema golpea de lleno a una práctica extendida en la industria: las reglas de inicio de sesión basadas en geolocalización. Pinto plantea que muchas empresas reducen la fricción de la autenticación de dos factores si la ubicación del usuario coincide con su historial. Pero los proxies residenciales permiten falsificar esa ubicación con una precisión que los VPN tradicionales no consiguen, incluso hasta el nivel de una ciudad pequeña. En ese escenario, la ventaja operativa queda del lado del atacante.

La advertencia del FBI refuerza esa lectura. La agencia publicó recientemente un aviso sobre varios escenarios en los que los delincuentes usan proxies residenciales para saltarse restricciones de compra y tomar control de cuentas. Pinto sostiene que, en la práctica, las reglas de geolocalización usadas por los equipos de tecnología en múltiples sistemas ya son «esencialmente inútiles».

El contraste con el uso histórico de las VPN también es clave. Antes, un cambio de IP podía delatar un acceso anómalo; hoy, una conexión puede parecer doméstica y local, aunque esté operando a través de una red distribuida de nodos residenciales. Según Pinto, una IP limpia en Iowa puede esconder actividad fraudulenta si se analiza solo el encabezado IP y no el conjunto de señales.

La respuesta, insiste, está en ampliar el análisis: revisar diferencias entre huso horario del equipo y de la red, tiempos de respuesta y posibles filtraciones como solicitudes WebRTC. La lógica es clara: no basta con una regla fija, hace falta correlacionar señales para detectar con alta probabilidad si el tráfico pasa por un proxy residencial.

La lectura de fondo es incómoda para empresas, bancos y plataformas: más reglas no significan más seguridad si la señal elegida ya fue contaminada. El mercado digital premia la fricción baja, pero la fricción barata puede convertirse en un subsidio al fraude.

Para la libre empresa, el mensaje es directo. Si una compañía quiere proteger márgenes, reputación y flujo de caja, debe dejar de confiar en controles estáticos y moverse hacia inteligencia de dispositivos. Cuando el fraude se adapta más rápido que la burocracia interna, capital busca reglas claras, no atajos vulnerables.

Más de Innovación