«Los delincuentes atacan al eslabón más débil: el usuario»
– Tinta clara
diciembre 2, 2025
0
Llegada Bre-BEl sistema de pagos instantáneos que cada vez cobra mayor relevancia en la forma en que los colombianos realizan transacciones electrónicas, abre una nueva etapa para el
Llegada Bre-BEl sistema de pagos instantáneos que cada vez cobra mayor relevancia en la forma en que los colombianos realizan transacciones electrónicas, abre una nueva etapa para el ecosistema financiero del país. Su implementación promete mayor eficiencia, inclusión y competitividad, pero también presenta desafíos en términos de fraude digital, confianza y educación financiera.
En una entrevista con TIEMPO, Rafael Costa Abreudirector de planificación de mercado para América Latina en Soluciones de riesgo LexisNexisun proveedor global de soluciones de datos y análisis que ayudan a las organizaciones a gestionar el riesgo, analiza las lecciones Colombia puede aprender de las experiencias internacionales, describe las estrategias adoptadas por los bancos operaciones de escudo y advierte que la verdadera fortaleza del sistema dependerá de que cada usuario asuma un papel activo en su propia autoprotección y adopte la cultura seguridad digitales.
¿Cuál es la «clave» más segura para los usuarios: DNI, número de móvil, correo electrónico o clave aleatoria?
Si hablamos estrictamente de seguridad, una clave aleatoria es la más segura, porque no contiene ningún dato personal que el usuario puede compartir con otras personas. Sin embargo, también debes considerar su nivel de practicidad. Una clave aleatoria consiste en una combinación de números y caracteres, lo que la hace menos práctica para el uso diario. Por tanto, lo básico es conservar la clave seleccionada. bien protegido.
Rafael Costa enseña cómo proteger los datos y protegerse de los estafadores realizando pagos instantáneos. foto:Amabilidad
Si registra su número de identificación como clave, cada vez que reciba o comparta dinero a través de Bre-B revelará ese número personal. En este sentido, la opción más recomendable para compartir entre diferentes personas es una dirección de correo electrónicoya que ofrece un equilibrio adecuado entre seguridad y facilidad de uso.
LEER TAMBIÉN
¿Qué criterios debe tener en cuenta el usuario a la hora de elegir el tipo de llave que utilizará en su trabajo diario?
Es necesario registrar tanto el número de teléfono móvil como la cédula de ciudadanía. ¿Porque? Porque El sistema permite asociar únicamente una clave Bre-B a cada dato personal. Si registra su información con anticipación, nadie más podrá hacerlo por usted, lo que reduce el riesgo de suplantación de identidad o fraude de identidad. Ahora bien, si bien un documento de identidad y un número de teléfono móvil son muy prácticos y fáciles de recordar, también implican un mayor nivel de exposición pública.
Se recomienda que estas claves se registren en el banco para su protección, pero no los compartas. Por otro lado, para recibir transferencias o realizar operaciones diarias, Es preferible utilizar una clave aleatoria o una dirección de correo electrónico. El correo electrónico funciona muy bien en contextos digitales y comerciales, es fácil de compartir y no revela información privada o sensible, como un mapa nacional.
LEER TAMBIÉN
Al realizar operaciones, es preferible utilizar una clave aleatoria o un correo electrónico. foto:iStock
¿Qué nuevas formas de fraude digital están surgiendo en Colombia a raíz de la expansión de los pagos instantáneos?
Es importante distinguir entre dos fenómenos que están creciendo con los pagos instantáneos: las estafas y las estafas. No son lo mismo. El fraude suele implicar debilidad en los sistemas de prevención de las entidades financieras; Es decir, hay una falla en los controles y por lo tanto hay un nivel de responsabilidad para el banco cuando esto ocurre. en cambio, Las estafas son engaños dirigidos al usuario.: un estafador convence voluntariamente a una persona para que realice una transacción con una cuenta específica.
Un ejemplo típico es una llamada en la que el estafador dice: «Estoy amenazado con tu madre, transfiere la cantidad o le haré daño». En muchos casos, no existe tal amenaza, pero la víctima, bajo emoción y presión, realiza la transferencia. Esos movimientos son transacciones voluntarias y, desde ese punto de vista, No surgen de la quiebra del banco.
criminales Aprovechan la inmediatez para abordar el eslabón más débil: el usuario. Allí florecen las estafas amorosas, la extorsión, las estafas de comercio electrónico y otras variedades. Muchos usuarios carecen de formación en seguridad y de una sólida cultura de seguridad. autoprotección digitallo que facilita estos ataques.
LEER TAMBIÉN
Los delincuentes aprovechan la inmediatez para atacar al eslabón más débil: el usuario. foto:iStock
Al mismo tiempo, los bancos están invirtiendo en tecnología y seguridad para detener fraudes más sofisticados: intentos de crear cuentas con documentos personales robados o robo de identidad, por ejemplo.
Estas defensas son cada vez más avanzadas y capaces de bloquear muchas especies. fraude, Pero los estafadores, al dirigirse directamente a la víctima humana, Explotan sus vulnerabilidades y realizan migraciones de usuarios, Por lo tanto, la educación en seguridad digital es clave para reducir el fraude en el entorno en línea. pagos instantáneos.
¿Qué señales deberían advertir a un ciudadano de que puede ser víctima de un intento de fraude?
Hay varias señales de alerta que los ciudadanos deben tener siempre en cuenta. Uno de los más comunes son Promociones que parecen demasiado buenas para ser verdad.por ejemplo, vender teléfonos inteligentes a precios extremadamente bajos. en estos casos, la desconfianza es la mejor defensa. También se presentan llamadas o mensajes de presuntos familiares que piden dinero utilizando nombres reales, fotografías o grabaciones de audio.
Estos son intentos comunes por parte de los delincuentes de obtener transferencias mediante engaños. Por lo tanto, antes de enviar dinero a través de Bre-B, Es importante comprobar a quién se realiza la transferencia. Si se trata de una llave que supuestamente pertenece a algún familiar, hijo o hija, Es necesario confirmar la identidad de esa persona a través de otro canal.
LEER TAMBIÉN
Un buen consejo es no actuar inmediatamente cuando tengas una llamar de un numero desconocido. Si alguien te pide dinero, lo mejor es decirle: «Dame un momento y te llamo más tarde» y luego dirigirte a él directamente. con una persona real, al número correcto para confirmar si la solicitud es legítima. Otra fuente común de estafas son las aplicaciones de relaciones, donde los estafadores generan conexiones confiables y luego solicitan transferencias.
Otra fuente común de estafas son las aplicaciones de citas. foto:iStock.
Lo mismo ocurre con ofertas de trabajo falsasespecialmente aquellos que prometen trabajos externos o de tiempo parcial. Siempre pueden ser estafas. Cualquier solicitud inesperada de dinero, pago o transferencia debe despertar sospechas. en caso de duda, Lo más prudente es verificar la información a través de otro canal antes de realizar cualquier operación.
¿Ha descubierto casos en los que un estafador utilizó inteligencia artificial para hacerse pasar por un usuario?
En el caso de Bre-B, hasta el momento no tenemos conocimiento de incidentes de este tipo. Sin embargo, en otros países ya se han informado situaciones en las que los estafadores utilizan herramientas de fraude. inteligencia artificialcometer fraude. Este tipo de delitos afecta especialmente a los jóvenes, quienes comparten gran parte de su vida en las redes sociales: publicaciones, fotos, videos, bailes en plataformas como TikTok, entre otras.
Esta exposición facilita que los delincuentes recopilen material personal y lo utilicen. entrenar modelos de inteligencia artificial que imiten la voz o la imagen de una persona; También puede ver su lista de contactos, Identifica quiénes son tus familiares o seguidores y comienza a utilizar esa información.
LEER TAMBIÉN
Los estafadores utilizan herramientas de inteligencia artificial para cometer fraude. foto:Tiempo / Cortesía
Usando técnicas ‘deepfake’, lLos estafadores pueden hacerse pasar por usuarios auténticos para engañar a sus familiares o amigos. y pedirles dinero o información confidencial. Esta modalidad ya es considerada una de las nuevas fronteras del fraude digital y, aunque todavía lo es No es común en Colombiaes algo más común en el extranjero y No es difícil de ejecutar para los delincuentes que dominan estas herramientas.
¿Cuáles son las mejores prácticas que otros países han adoptado para generar confianza en los pagos instantáneos?
Ése es uno de los grandes desafíos. En casi todos los países que han avanzado en la implementación de pagos instantáneos, los bancos han invertido mucho en herramientas de seguridad y autenticación.
Hablamos de tecnologías como la verificación facial, la biometría conductual y la autenticación fuerte, que hacer más difícil para los estafadores violar los sistemas financieros. Sin embargo, este impulso tecnológico ha supuesto un cambio importante: Los delincuentes están pasando del fraude ordinario al fraude digital, en el que el engaño se dirige directamente al usuario.
Vivimos en lo que se podría llamar la era del fraude digital, con un aumento importante de este tipo de delitos a nivel mundial.
Desde el punto de vista de la responsabilidad, cuando una transferencia la realiza un usuario legítimo –aunque sea inducida mediante engaño– Los bancos no son legalmente responsables ya que la transacción fue voluntaria y se confirmó exitosamente desde su dispositivo.. Ésta es también la posición de la mayoría de los reguladores internacionales.
Generar confianza en los pagos instantáneos no depende solo de los sistemas financieros o los mecanismos de autenticación, sino también la cultura de seguridad de los propios usuarios. Cada persona debe tomar un papel activo en su autoprotección digital y tienes tus datos bajo tu control para mantener la integridad del ecosistema.
LEER TAMBIÉN
Cada persona debe tomar un papel activo y tener su información bajo su control. foto:iStock
¿Qué medidas específicas recomienda a los usuarios que tomen para protegerse del fraude y fortalecer la confianza digital en esta nueva etapa?
El primer paso es tenga mucho cuidado al compartir claves Bre-B. Se recomienda registrar todas las claves posibles (número de teléfono móvil y cédula de ciudadanía). para evitar que otra persona abuse de ellos. Sin embargo, cuando se trata de compartir la clave para recibir dinero, La mejor opción es el correo electrónico, ya que ofrece un nivel de seguridad adecuado sin exponer datos personales o sensibles del usuario.
Cada vez que se realiza una transacción en Bre-B, El usuario debe comprobar atentamente todos los detalles: confirma quién recibirá el dinero, revisa el monto, verifica que el nombre coincida con la persona a la que deseas transferirlo y que la clave sea correcta. Si algo parece inusual o una solicitud genera dudas, es aconsejable detenerse y confirmar la información antes de continuar. Además, es importante no realizar transferencias bajo presión o en momentos de alta carga emocional.
Los estafadores suelen aprovechar estas circunstancias para manipular a las víctimas y lograr su objetivo. Sólo cuando el usuario esté completamente seguro de que la transacción es legítima debe ejecutarse. La seguridad digital comienza con el control constante, el autocontrol emocional y Uso responsable de las llaves Bre-B.