Detectar fraude ya no pasa solo por observar biometría conductual, inteligencia de dispositivos y datos de red. Dan Pinto, CEO y cofundador de Fingerprint, advierte que los proxies residenciales se han vuelto un problema creciente porque enrutan tráfico a través de dispositivos reales, como televisores inteligentes o routers, para aparentar legitimidad.
Pinto afirma que millones de usuarios se han convertido sin saberlo en nodos proxy tras instalar VPN gratuitas o extensiones de navegador dudosas. Con ese acceso, dice, los atacantes pueden crear cuentas falsas, extraer datos a gran escala y cometer fraude promocional y de pagos. El riesgo ya no es marginal: cuando Google desmanteló la red de proxies residenciales IPIDEA, más de 550 grupos de amenaza utilizaban sus nodos de salida, incluidos grupos de China, Corea del Norte, Irán y Rusia.
El problema golpea de lleno a una práctica extendida en la industria: las reglas de inicio de sesión basadas en geolocalización. Pinto plantea que muchas empresas reducen la fricción de la autenticación de dos factores si la ubicación del usuario coincide con su historial. Pero los proxies residenciales permiten falsificar esa ubicación con una precisión que los VPN tradicionales no consiguen, incluso hasta el nivel de una ciudad pequeña. En ese escenario, la ventaja operativa queda del lado del atacante.
La advertencia del FBI refuerza esa lectura. La agencia publicó recientemente un aviso sobre varios escenarios en los que los delincuentes usan proxies residenciales para saltarse restricciones de compra y tomar control de cuentas. Pinto sostiene que, en la práctica, las reglas de geolocalización usadas por los equipos de tecnología en múltiples sistemas ya son «esencialmente inútiles».
El contraste con el uso histórico de las VPN también es clave. Antes, un cambio de IP podía delatar un acceso anómalo; hoy, una conexión puede parecer doméstica y local, aunque esté operando a través de una red distribuida de nodos residenciales. Según Pinto, una IP limpia en Iowa puede esconder actividad fraudulenta si se analiza solo el encabezado IP y no el conjunto de señales.
La respuesta, insiste, está en ampliar el análisis: revisar diferencias entre huso horario del equipo y de la red, tiempos de respuesta y posibles filtraciones como solicitudes WebRTC. La lógica es clara: no basta con una regla fija, hace falta correlacionar señales para detectar con alta probabilidad si el tráfico pasa por un proxy residencial.
La lectura de fondo es incómoda para empresas, bancos y plataformas: más reglas no significan más seguridad si la señal elegida ya fue contaminada. El mercado digital premia la fricción baja, pero la fricción barata puede convertirse en un subsidio al fraude.
Para la libre empresa, el mensaje es directo. Si una compañía quiere proteger márgenes, reputación y flujo de caja, debe dejar de confiar en controles estáticos y moverse hacia inteligencia de dispositivos. Cuando el fraude se adapta más rápido que la burocracia interna, capital busca reglas claras, no atajos vulnerables.


