Artículo de fraude
Destacados de MoneyLIVE: Equilibrando seguridad y banca sin interrupciones.
A medida que los pagos digitales se aceleran, las expectativas de los clientes aumentan, al igual que los riesgos de fraude. ¿Cómo pueden las instituciones financieras ofrecer experiencias sin interrupciones mientras mantienen la seguridad?
El mundo de los pagos evoluciona rápidamente y los clientes exigen cada vez más experiencias instantáneas y sin interrupciones. Al mismo tiempo, el fraude crece en toda la industria, obligando a las empresas a mantenerse un paso adelante. ¿Cómo pueden las instituciones financieras ofrecer la experiencia fluida que los clientes esperan, manteniendo una robusta seguridad?
Esta fue la pregunta central en un reciente fireside chat en MoneyLIVE Payments Europe. La discusión contó con la participación de Gareth Murray, Jefe de Riesgo de Crimen Financiero en Monzo Bank, y Geo Jolly, Gerente Principal de Producto, Biometrics en Veriff. Exploraron el panorama actual del fraude, el delicado equilibrio entre la experiencia del usuario y la seguridad, y el futuro de la autenticación en la banca digital.
Aquí están los puntos clave de su conversación perspicaz.
El panorama moderno del fraude en la banca
La escala del crimen financiero es asombrosa. Gareth Murray señaló una estadística impactante: en el Reino Unido, el fraude ahora representa el 40% de todo el crimen. La amenaza ya no es una posibilidad distante, sino un riesgo prevalente que afecta a un número creciente de personas. Y no se trata solo de la pérdida financiera; el impacto emocional del fraude también es considerable. La investigación de Monzo reveló que el 83% de las personas afectadas por estafas dijeron que el costo emocional fue peor que perder el dinero. Esto hace que prevenir el fraude sea aún más importante para minimizar el daño financiero y emocional al cliente.
La discusión resaltó dos dimensiones principales de este desafío: volumen y sofisticación.
Volumen: El aumento de estafas simples
En un extremo del espectro, los bancos enfrentan un alto volumen de estafas relativamente simples. Las estafas de compra, que a menudo provienen de mercados en redes sociales, están entre las más comunes. Un cliente paga por bienes que nunca llegan, siendo víctima de un esquema fraudulento sencillo pero efectivo.
Sofisticación: Ataques potenciados por IA
En el otro extremo, el fraude se está volviendo cada vez más sofisticado. Actores organizados a escala industrial aprovechan tecnologías avanzadas para ejecutar complejas estafas románticas y de inversión. Aquí es donde entran en juego los deepfakes generados por IA y las identidades sintéticas.
Geo Jolly mencionó que el Informe Índice de Fraude de Veriff 2025 muestra un aumento significativo en ataques basados en IA, con alrededor del 78% de los encuestados reportando al menos un deepfake en el último año. Aunque muchos de estos son «shallow fakes», donde el video de una persona real es manipulado con doblajes o superposiciones en la boca, la tecnología avanza rápidamente. A medida que la IA mejora, será casi imposible para el ojo humano distinguir un deepfake de un video genuino, haciendo esenciales soluciones tecnológicas robustas.
Gareth agregó que, si bien la creación compleja de identidades sintéticas es menos común en el Reino Unido debido a fuertes redes de agencias de crédito, la constante evolución tecnológica requiere que los bancos se mantengan un paso adelante.
Explore estadísticas clave de fraude, cambios regulatorios y recomendaciones accionables en el nuevo informe de Veriff.
Equilibrando la fricción y una experiencia perfecta
Un desafío central para cualquier banco es encontrar el equilibrio adecuado entre seguridad y experiencia del usuario. La prevención del fraude puede introducir fricción, frustrando a clientes legítimos.
La conversación reveló que «fricción» no es un concepto único para todos. Algunos clientes reciben con agrado pasos de seguridad adicionales, ya que los hace sentir más protegidos. Otros priorizan la rapidez y la conveniencia.
Monzo cuenta con varias capas de protección activas por defecto para todos los clientes. Estas incluyen funciones pioneras en la industria como Estado de llamada y Deshacer pagos. Monzo también utiliza aprendizaje automático para mejorar las evaluaciones de riesgo del cliente, las decisiones crediticias y la detección de fraude en tiempo real.
Para los clientes que desean protección mejorada, Monzo ofrece características de seguridad opcionales, tales como:
- Ubicaciones conocidas: Los clientes pueden establecer ubicaciones físicas específicas donde deben estar al realizar transferencias bancarias o retiros de ahorros que superen su límite elegido.
- Contactos confiables: Los clientes pueden pedir a un amigo o familiar de confianza que revise cualquier transferencia bancaria y retiro de ahorros que supere un límite elegido, actuando como un «segundo par de ojos» para prevenir fraudes potenciales.
- Códigos QR secretos: Los clientes reciben un código QR personal y altamente seguro que se guarda en un dispositivo diferente o impreso, y que necesitan junto con su teléfono para aprobar un pago o retiro de ahorros que supere su límite elegido.
Estas funciones opcionales permiten a los usuarios controlar sus propios niveles de seguridad, convirtiendo un posible punto de fricción en una herramienta valiosa que genera confianza.
El papel de los datos en la autenticación
¿Cuándo requiere un proceso de pago una seguridad adicional? La respuesta está en los datos. Ambos oradores enfatizaron la importancia de un enfoque multinivel para la autenticación que se base en múltiples señales de datos para evaluar el riesgo en tiempo real.
En lugar de someter a todos los usuarios a un proceso de alta fricción como una verificación de vitalidad, los bancos pueden usar señales pasivas para generar confianza. Estos pueden incluir:
- Dirección IP y datos de ubicación
- Información e historial del dispositivo
- Biometría conductual (cómo un usuario sostiene su teléfono o escribe)
Geo Jolly compartió una anécdota interesante donde un ataque masivo de toma de control de cuentas fue identificado porque cada dispositivo involucrado en las sesiones fraudulentas reportaba un estado de batería al 100%, un claro indicador de una granja de dispositivos organizada. Esto destaca cómo incluso metadatos aparentemente menores pueden ser una herramienta poderosa en la detección de fraudes.
Cuando se detectan señales riesgosas, como un dispositivo nuevo, una ubicación inusual o una dirección IP asociada con fraudes previos, el sistema puede introducir una medida de autenticación «step-up». Esto podría ser una verificación de vitalidad pasiva, un desafío activo o incluso una revisión por un agente humano. Este enfoque basado en riesgos asegura que la fricción se aplique de manera inteligente.
El futuro de la autenticación y la colaboración industrial
De cara al futuro, la discusión se centró en el futuro de la autenticación. Gareth Murray predijo que la industria avanzará hacia otorgar a los clientes más control sobre sus identidades digitales. Esto implica aprovechar los datos bancarios de manera más efectiva para crear soluciones de identidad seguras y portables que los clientes posean y gestionen.
Otro tema crítico fue la necesidad de una mayor colaboración en la industria. El fraude no es una ventaja competitiva; es un problema colectivo de toda la industria. Bancos, empresas de telecomunicaciones, redes sociales y socios tecnológicos deben trabajar juntos para compartir datos e información y combatir el fraude de manera más efectiva. Romper los silos que impiden el intercambio de datos es esencial para construir un ecosistema más seguro para todos.
Como concluyó Geo Jolly, construir confianza es una responsabilidad compartida. Combinando tecnología avanzada, señales de datos ricas y colaboración interindustrial, el sector financiero puede crear un futuro donde las experiencias sin interrupciones y la seguridad robusta vayan de la mano.
Aspectos clave
- El fraude está evolucionando: El crimen financiero va desde estafas simples y de alto volumen hasta ataques altamente sofisticados impulsados por IA.
- Personalice la seguridad: Brinde a los clientes control sobre sus configuraciones de seguridad. Las funciones opcionales pueden generar confianza y atender preferencias individuales para una seguridad mejorada con más fricción.
- Use datos inteligentemente: Un enfoque multinivel y basado en riesgos para la autenticación es clave. Utilice señales de datos pasivos para mantener los procesos fluidos para usuarios legítimos y aplique fricción cuando el riesgo sea alto.
- La colaboración es crucial: El fraude es un problema de toda la industria que requiere una solución de toda la industria. Compartir datos e información entre instituciones es vital para proteger a los clientes.
La conversación en MoneyLIVE Payments Europe dejó claro que construir un entorno bancario digital confiable y seguro es un desafío dinámico y continuo. Al adoptar la tecnología, empoderar a los clientes y trabajar juntos, las instituciones financieras pueden navegar exitosamente este complejo panorama.