# Nueve tipos de fraude en pagos y su gemelo legítimo

Nueve tipologías de fraude en pagos, cada una junto al cliente honesto que deja el mismo rastro: card testing, velocidad, primera compra grande, redes de identidades, ingeniería social, el paciente, el durmiente, identidad sintética y disputa de mala fe.

2026-08-09 · https://frauddi.com/blog/tipos-de-fraude/

---
Las listas de tipos de fraude describen qué hace el atacante. Esta agrega quién más, dentro de tu base de clientes, deja exactamente el mismo rastro.

Ese cliente existe siempre, y es el que paga la factura cuando bloqueas un patrón a ciegas. A ese cliente lo llamamos el gemelo legítimo de la tipología: el comportamiento honesto que produce la misma señal que el ataque.

Esta serie recorre nueve tipologías. Hay muchas más, y aparecen variantes nuevas todo el tiempo. Estas nueve son las que se cruzan a diario en pagos y en crédito, y las que más seguido terminan golpeando a un cliente honesto por error.

Cada una va en tres partes: cómo ataca, quién se le parece y es honesto, y cómo muta el atacante cuando lo empiezas a detectar. Van de la más ruidosa a la más invisible.

- Card testing

- Velocidad

- Primera compra grande

- Redes de identidades

- Ingeniería social

- El que espera

- El durmiente

- Identidad sintética

- Disputa de mala fe


## 1. Card testing

Ataca: recorre un lote de tarjetas robadas con cargos mínimos para ver cuáles siguen vivas, y descarta las que rechazan.

Gemelo legítimo: el estudiante que compra siempre lo más barato, el cliente sin saldo que reintenta bajando el monto, y el usuario nuevo que teclea mal el CVV.

Leer la primera parte →


## 2. Velocidad

Ataca: una sola tarjeta robada, exprimida al máximo antes de que el titular la reporte.

Gemelo legítimo: el dueño de tienda que hace todas las compras del negocio en dos horas, y el que paga todas las cuentas del mes de una sentada.

Leer la segunda parte →


## 3. Primera compra grande

Ataca: identidad recién fabricada, una compra grande, y desaparece.

Gemelo legítimo: el cliente que casi no usa tu producto y hoy compra el electrodoméstico que venía posponiendo.

Leer la tercera parte →


## 4. Redes de identidades

Ataca: varias identidades falsas operadas por la misma persona, con menos dispositivos que identidades.

Gemelo legítimo: la familia que comparte una tarjeta desde cuatro teléfonos, y el que rota tarjetas para optimizar beneficios.

Leer la cuarta parte →


## 5. Ingeniería social

Ataca: tiene todos los datos reales de la víctima, así que la transacción se ve impecable salvo por el dispositivo.

Gemelo legítimo: el cliente de viaje, y la familia que comparte tarjeta entre varios equipos.

Leer la quinta parte →


## 6. El que espera

Ataca: evita toda señal obvia, vigila su propio nivel de riesgo y se frena en cuanto sube.

Gemelo legítimo: cualquier cliente de ticket medio y frecuencia media.

Leer la sexta parte →


## 7. El durmiente

Ataca: semanas de actividad aburrida y correcta, y un solo día en que se lleva todo.

Gemelo legítimo: el freelancer que cobra un proyecto, se pone al día con todo en tres días, y vuelve al silencio.


## 8. Identidad sintética

Ataca: datos falsos que parecen reales, semanas construyendo confianza pagando puntual, y un día agota todo el crédito.

Gemelo legítimo: el cliente nuevo de verdad, que también empieza chico y va creciendo.


## 9. Disputa de mala fe

Ataca: el titular real compra, recibe el producto, y semanas después desconoce el cargo.

Gemelo legítimo: el adolescente que usó la tarjeta de su padre, y el padre que disputa de buena fe.


## Por qué importa el gemelo

Los equipos de riesgo conocen las tipologías. El problema aparece cuando la regla que corta una de ellas corta también a su gemelo.

Por eso la pregunta útil es cuál de tus clientes se parece a la tipología que te está pegando.


### ¿Y cómo se resuelve?

Afinar esto a mano te toma días, y cada día cuesta contracargos y ventas buenas. Eso estamos resolviendo en Frauddi. Te lo mostramos sobre tus datos.

Escrito por Elio Rincón, fundador de Frauddi. Escribe sobre IA, seguridad y fraude en e1i0.com.
