FRAUDE

El fraude fintech en América Latina: cómo la tecnología se convierte en la primera línea de defensa

Compartí esta noticia !

La industria fintech latinoamericana se encuentra en un punto de inflexión: mientras las plataformas digitales facilitan el acceso a servicios financieros, también se convierten en objetivos privilegiados para nuevas formas de fraude cada vez más sofisticadas. Los datos más recientes de BioCatch revelan la magnitud del desafío: en el primer semestre de 2024, los casos de fraude aumentaron un 32% respecto al mismo período de 2023. El malware creció un 113% y el 79% de todos los fraudes se originaron desde canales móviles. Un 30% proviene específicamente de navegadores móviles, una particularidad poco común en comparación con otras regiones como Asia, Europa o América del Norte.

Esta tendencia se mantuvo durante el segundo semestre de 2024, con un incremento del 17% en comparación con el mismo período del año anterior. Y en los primeros cuatro meses de 2025, ya se observa un 7% más de casos que en el primer semestre de 2024.

Asimismo, según el Panorama de Amenazas de Kaspersky, las estafas mediante mensajes falsos aumentaron un 140% en Latinoamérica el año pasado. 

El panorama del fraude fintech en América Latina no es uniforme. Cada país presenta patrones específicos que reflejan tanto sus particularidades culturales como las debilidades de sus ecosistemas digitales.

En Argentina, por caso, predominan las estafas guiadas donde los atacantes inducen a los usuarios a compartir datos sensibles a través de ingeniería social, además del uso extensivo de bases de datos del mercado informal para validar documentos robados o inventados.

Uruguay, en tanto, presenta un escenario diferente, marcado por un fuerte incremento de malware móvil y phishing. Colombia, por su parte, se caracteriza por esquemas piramidales o Ponzi que aprovechan vacíos regulatorios en el sector fintech. México muestra quizás el panorama más complejo, con actividad coordinada de fraude en anillo, donde redes organizadas abren múltiples líneas de crédito simultáneamente, además de un incremento de ataques sofisticados que incluyen el uso de deepfakes.

La evolución del ataque: de lo simple a lo coordinado

“El mayor desafío es mantener el equilibrio entre ofrecer una experiencia ágil y amigable para los usuarios, mientras se previenen ataques cada vez más sofisticados”, explica Santiago Peralta, CTO de Alprestamo, un marketplace de productos financieros nacido en Argentina hace ocho años que opera en seis países de la región.

Los expertos coinciden en que la naturaleza de los ataques viene evolucionando significativamente. “Es sorprendente que, tras un crecimiento de seis veces en la actividad de phishing en 2023, los delincuentes aún hayan logrado mantener un aumento exponencial en 2024. Lamentablemente, no podemos decir que las estafas mediante mensajes falsos vayan a disminuir, ya que los ciberdelincuentes son creativos y el costo de operar estas estafas es muy bajo”, comentó Fabio Assolini, director del Equipo Global de Investigación y Análisis de Kaspersky para América Latina, en un informe publicado a fin del año pasado. En línea, Peralta agrega: “Además del aumento en ataques automatizados y suplantación de identidad más sofisticada, observamos un crecimiento en los intentos de fraude guiado, donde los atacantes apuntan directamente a nuestros clientes”.

Esta evolución presenta un desafío particular para las fintech regionales: “Al operar en múltiples países de Latinoamérica, nos enfrentamos a patrones de fraude muy distintos y cambiantes. Adaptarnos a eso sin friccionar la experiencia es una tarea compleja que requiere infraestructura flexible y sistemas inteligentes de prevención”.

Tecnología como escudo: la respuesta del sector

Ante esta escalada, las fintech desarrollaron estrategias de defensa multicapa que combinan prevención, detección y respuesta. Los casos más exitosos implementan lo que los expertos denominan “defensa en múltiples capas, que combina herramientas tecnológicas, validaciones activas, monitoreo inteligente y coordinación penal”.

Las técnicas incluyen desde el bloqueo de tráfico automatizado hasta fingerprinting digital y validaciones dinámicas. “Si detectamos comportamientos sospechosos, como el mismo teléfono o dispositivo registrando múltiples DNIs, activamos un flujo de bloqueo invisible que no expone la causa al atacante pero evita mostrar ofertas o continuar el journey”, detalla Peralta.

El reto no es mejor: Alprestamo reporta haber identificado y bloqueado más de 400.000 intentos de uso indebido en los últimos meses, donde se probaban múltiples combinaciones de DNIs reutilizando datos de contacto.

Con todo, la inteligencia artificial emerge como la herramienta más prometedora para enfrentar la sofisticación creciente del fraude. “Estamos explorando el potencial de la IA como una herramienta estratégica para escalar nuestra operación, mejorar la precisión de decisiones y anticiparnos a riesgos”, explica Peralta.

Los desarrollos actuales se concentran en modelos predictivos para la toma de decisiones: “Estamos desarrollando y evaluando modelos que nos permitan anticipar el comportamiento de los usuarios, identificar intenciones reales de crédito y optimizar procesos como scoring, validación o seguimiento comercial”.

Para el futuro cercano, los expertos identifican áreas con gran potencial: automatización del customer service con asistentes inteligentes adaptados al perfil del usuario, revisión automática de documentación para onboarding sin fricción, modelos generativos para simulaciones financieras y gestión dinámica del riesgo ajustado en tiempo real con aprendizaje continuo.

La infraestructura como ventaja competitiva

El éxito en la lucha contra el fraude también depende de la infraestructura tecnológica subyacente, como plataformas cloud que permiten escalar operaciones a diversos países sin comprometer la seguridad.

“Elegimos AWS porque nos ofrece una base sólida, escalable y segura para operar en varios países sin tener que reinventar la rueda cada vez”, explica Peralta sobre la elección de infraestructura. “Su presencia en la región, compliance, servicios gestionados y flexibilidad en costos nos permiten crecer con control”.

Esta estrategia permite lo que los expertos llaman “elasticidad real”: “Podemos escalar entornos en minutos si crece la demanda, lanzar productos en nuevos países sin complicaciones y mantener costos controlados”.

Sin embargo, la tecnología por sí sola no es suficiente. Las fintech exitosas implementan protocolos que van más allá de la prevención digital. “En casos de fraude documentado, coordinamos con Fiscalía de Ciberdelincuencia y nuestros abogados para denunciar penalmente, incluyendo evidencia forense”, señala Peralta.

Una tendencia emergente en el sector es la construcción de infraestructura propia para procesos críticos. “Estamos construyendo infraestructura propia, desde validaciones hasta email marketing masivo, para no depender de terceros en procesos core. Eso nos permite controlar mejor la experiencia, los costos y la seguridad”, agrega el CTO.

El desafío para los próximos años será mantener el equilibrio entre inclusión financiera y seguridad. Esto implica migrar hacia arquitecturas más desacopladas, con foco en performance, decisiones data-driven y experiencia móvil, mientras se consolidan las bases de seguridad e infraestructura.

La lucha contra el fraude fintech en América Latina apenas comienza. Mientras los atacantes sofistican sus métodos, la industria responde con innovación tecnológica, coordinación regional y una comprensión cada vez más profunda de que la seguridad no es un costo, sino la base sobre la cual se construye la confianza digital que amplía el acceso a servicios financieros en la región.

Compartí esta noticia !

Detienen al creador de “Fútbol Libre” y bloquean más de 50 dominios

Compartí esta noticia !

Ordenaron bloquear todos los sitios de Fútbol Libre y detuvieron al creador de Megadeportes.

En un duro golpe a la piratería online, el miércoles la Justicia argentina detuvo al creador de Fútbol Libre y ordenó el bloqueo de más de 50 dominios asociados a esta plataforma ilegal, así como a Megadeportes.

El operativo se llevó a cabo en la provincia de Mendoza, donde las autoridades allanaron un domicilio y detuvieron a un joven de 23 años bajo la acusación de violar el derecho a la propiedad intelectual (Ley 11.723). El acusado, conocido bajo el seudónimo “Kahsad”, tenía un vínculo directo con la administración de los dominios de Fútbol Libre, la plataforma de streaming ilegal de eventos deportivos más popular de la región.

Fútbol Libre, que ofrecía acceso gratuito a transmisiones deportivas sin autorización de los titulares de derechos, se caracterizaba por su capacidad para reaparecer bajo nuevos nombres y dominios web luego de ser bloqueado. “En algún momento se cayó Fútbol Libre y lo levantaron de vuelta. Si no metés presa a la gente, les sacás las computadoras y les rompés la infraestructura informática, en minutos levantan de nuevo las páginas con un nuevo url”, advirtió el fiscal de Cibercrimen Alejandro Musso.

La investigación

La causa que derivó en la detención y los bloqueos se inició a partir de una denuncia de la Alianza Contra la Piratería Audiovisual (Alianza) por la piratería del partido de Boca Juniors contra Nacional Potosí por la Copa Sudamericana. El streaming ilegal de ese encuentro “llegó a la cantidad de 4.200.000 reproducciones, situación que generó un daño irreparable a la empresa”, según consta en la resolución judicial.

La investigación reveló que el acusado utilizaba un método complejo para piratear las transmisiones: “pinchaba” los CDN (Content Delivery Network) de los servicios legítimos, vulnerando la seguridad informática de los servidores centrales para transmitir el contenido de forma ilegal. “Este chico sabía mucho de informática y programación, había entrado de ese modo”, explicó Musso.

A pesar del éxito del operativo y de la detención del acusado, el fiscal Musso se mostró cauteloso sobre el futuro de la lucha contra la piratería online, ya que requiere medidas más drásticas y uniformes. “La semana pasada allanamos y detuvimos con el tema de casinos e hicimos el primer bloqueo de 110 sitios con orden judicial, que es la única forma de hacerlo realmente. Otras provincias lo intentaron de otro modo, como Santa Fe y CABA, directamente de modo administrativo, que se los negaron, y con orden del fiscal, que no sé cuál es el resultado de eso. A la mitad de esos dominios ya los levantaron de vuelta, con espejo. Lo que tenemos que hacer ahora es ir a voltear de vuelta a esta gente, pero deteniendo, secuestrándoles las cuentas y también la infraestructura que le da soporte a esta gente, los fierros informáticos”, manifestó Musso.

Compartí esta noticia !

Ciberataques y ransomware en América Latina: Amenazas y estrategias de protección

Compartí esta noticia !

17% de latinoamericanos perdieron datos por ransomware en 2023

Según We Live Security, un alarmante 17% de los habitantes de Argentina, Colombia, México y otros países de América Latina admitieron haber perdido datos críticos a causa de ataques de ransomware durante el 2023. El ransomware es un tipo de malware que bloquea los datos o el dispositivo de una víctima y exige un pago para desbloquearlos.

Muchas de estas situaciones, es por el robo de dispositivos móviles o el extravío de los mismos, además de caer en fraudes o phishing. Por ello, es importante conocer las medidas de seguridad y respaldo de la información.

A su vez, el trabajo remoto también aumenta las posibilidades de sufrir un robo de información. “La adopción generalizada de modalidades laborales remotas e híbridas ha expandido significativamente las áreas de riesgo, ofreciendo a los actores maliciosos una superficie de ataque mayor para dirigirse tanto a empresas como a usuarios”, dijo David López, vicepresidente de ventas US/Latam de Appgate.

Las consecuencias de los ciberataques:

  • Pérdida de información: El 63% de los afectados por ransomware en América Latina perdió información digital porque su dispositivo se extravió, se dañó o fue robado. Esto pone en riesgo datos sensibles como fotos, documentos personales, información bancaria y contactos.
  • Impacto financiero: Las empresas también son blanco frecuente de ataques de ransomware. El 54% de las organizaciones en Centroamérica planea cambiar su solución de backup debido a estas amenazas.

¿Cómo protegerse?

Veeam, empresa de protección de datos, ofrece las siguientes recomendaciones:

1. Realizar copias de seguridad: Implementar la regla 3-2-1-1-0, que significa tener al menos tres copias de seguridad en dos tipos de medios, con una fuera de las instalaciones, una en un medio desconectado y ninguna copia sin verificar.

2. Mantener la integridad de los datos: La inmutabilidad de los datos es esencial para evitar modificaciones, eliminaciones o corrupciones no autorizadas.

3. Alejar a los atacantes: Adoptar el modelo Zero Trust, que implica estrictos controles de acceso y no confiar en nadie dentro de la red. Esto incluye medidas como contraseñas de un solo uso (OTP) y restricción del acceso a Internet.

4. Rotar las contraseñas: Utilizar cuentas seguras y limitar la vida útil de las contraseñas para reducir el tiempo que una contraseña robada sigue siendo válida.

5. Planificar para lo peor: Tener una estrategia de protección de datos que incluya puntos de control de recuperación para restaurar desde archivos individuales hasta centros de datos completos.

El panorama del fraude digital en América Latina:

  • Aumento de incidentes digitales: Appgate reporta un aumento del 77% en incidentes digitales a nivel global en 2023, con un 60% más de ataques en América Latina comparado con 2022.
  • Phishing en auge: Los ataques de phishing aumentaron un 81% entre 2022 y 2023, afectando principalmente al sector financiero (23,5%), SaaS (18,8%) y redes sociales (18,2%).
  • Crecimiento exponencial de las filtraciones de datos: Los ataques de divulgación de información aumentaron un 322%, con un costo promedio de una filtración de datos en Latinoamérica de US$3,86 millones (32% más que en 2022).
  • Uso no autorizado de marca: Los incidentes relacionados con este tipo de fraude aumentaron un 51%.
  • Factor humano clave en las brechas de seguridad: El 74% de las violaciones de seguridad involucran factores humanos, y el 83% tienen la participación de actores internos, principalmente por motivos económicos (95%).

Recomendaciones para empresas:

  • Implementar medidas sólidas de ciberseguridad y soluciones avanzadas para detectar y mitigar las amenazas.
  • Proteger los datos confidenciales de la empresa, usuarios y clientes.
  • Estar preparados para el aumento y la sofisticación de los ciberataques en 2024.

“Es esencial que las empresas implementen medidas sólidas de ciberseguridad y soluciones avanzadas para detectar y mitigar todas estas amenazas, protegiendo los datos confidenciales corporativos, de usuarios y clientes. El avance de los ciberdelincuentes continuará en 2024; la tendencia indica que las modalidades serán similares y el número de ataques estará en aumento”, añadió López.

Compartí esta noticia !

Bullrich, sobre presentación de LLA a la Justicia: “Hay que cuidar el uso de la palabra fraude”

Compartí esta noticia !

La titular del PRO y excandidata presidencial de Juntos por el Cambio (JxC), Patricia Bullrich, expresó hoy que “hay que cuidar el uso de la palabra fraude” al referirse a la presentación que realizaron apoderados de La Libertad Avanza (LLA), con la que instalaron la sospecha de que efectivos de la Gendarmería Nacional podrían llevar a cabo una maniobra que perjudicaría al candidato de ese espacio político, Javier Milei.

“Hay que cuidar el uso de la palabra fraude”, dijo Bullrich en declaraciones a Radio Mitre.

Si bien remarcó que “no conoce” la presentación realizada por los apoderados del partido de Milei, la exministra de seguridad indicó que “el rol que tiene la Gendarmería y la Policía es bastante secundario” en el proceso electoral, ya que se dedican sólo a “velar por el orden público en las escuelas”.

“Las Fuerzas Armadas son las que transportan las urnas”, remarcó la excandidata y resaltó que “hay un proceso de transmisión del telegramas que hasta ahora ha funcionado”.

Consultada sobre si cree que en las elecciones del 22 de octubre hubo fraude electoral, como lo insinuó el propio Milei, la titular del PRO -que mantiene una alianza con el candidato libertario rumbo al balotaje- rechazó esa idea.

“Nadie hizo una presentación formal. Si vos realmente crees que hay fraude hacés una presentación formal”, subrayó, y añadió que “la palabra fraude significa que te roban una elección, que directamente te cambian las urnas”.

Sin embargo, la candidata sí se refirió a que en las PASO y en la primera vuelta hubo “prácticas poco transparentes” como el “robo de boletas” de algunos partidos en el cuarto oscuro.

“Lo que hay acá son prácticas poco democráticas. Que te roben las boletas, que te diga un presidente de mesa ‘si no encuentra la boleta, vote a cualquier otro’. Esas cosas van en contra de la soberanía fundamental del voto”, detalló.

Pese a plantear que “no se desconfía del mecanismo oficial”, Bullrich sostuvo que con el “robo de boletas” puede haber “demora” por las “reposiciones” de las mismas.

“Esta es una elección donde el robo de boletas puede ser mucho más fácil”, apuntó, y agregó que es “una práctica que se ha generalizado mucho”.

Frente a las acusaciones contra la Gendarmería, el ministro de Seguridad, Aníbal Fernández, anunció que denunciará judicialmente a los apoderados de LLA, Karina Milei y Santiago Viola, quienes solicitaron a la Justicia que se le permitiera a sus fiscales vigilar y custodiar las urnas con los votos emitidos tras el balotaje.

“Voy a hacer la denuncia penal”, confirmó el funcionario en declaraciones al canal C5N, y aseguró que la presentación hecha por LLA acerca del rol de la responsabilidad de custodia que tendrá la Gendarmería el día de la elección es algo “burdo y deleznable, como todo lo que quieren hacer estos tipos que no tienen formación política y hacen daño con su lengua”, sostuvo.

La propia jueza federal María Servini respondió el pedido de Milei y Viola y afirmó que ya está permitido por la legislación que los partidos vigilen y custodien las urnas desde que termina la jornada de votación hasta que son recibidas por la junta electoral, tal como sucede en todas las elecciones, en el marco del balotaje que se disputará el próximo domingo.

Luego de una recorrida de campaña por San Isidro, acompañada del intendente electo de ese distrito, Ramón Lanús, Bullrich también se refirió al operativo de fiscalización para el balotaje, en el que -dijo- ya están garantizados el “100%” de los fiscales tanto de LLA como del PRO.

“Estamos muy bien, al 100%, lo que sí a mí me genera un llamado de atención a todos los que van a fiscalizar el domingo es que en estos días hubo muchos actos de violencia, antidemocráticos”, indicó Bullrich al hablar con la señal televisiva La Nación+.

Compartí esta noticia !

Cinco fraudes que afectan al ecosistema de la mensajería móvil

Compartí esta noticia !

La plataforma global de comunicaciones en la nube Infobip ha identificado cinco fraudes comunes que afectan a los usuarios de móviles en el ecosistema de la mensajería. Infobip declara los retos de seguridad a los que se enfrentan las empresas y los operadores de redes móviles (ORM) en el ecosistema de mensajería de aplicación a persona (A2P). La empresa también explica su papel como co-guardián del ecosistema A2P con los ORM, ayudando a proteger a las marcas y a los usuarios de móviles con su firewall.

Dado que cada vez son más las interacciones entre marcas y consumidores que se trasladan a los canales digitales, garantizar la seguridad y privacidad de esta comunicación es vital para ofrecer una gran experiencia al cliente. Pero, mientras se espera que el mercado A2P alcance los 29.000 billones de dólares en 2024, el fraude y los ingresos perdidos por esta causa también siguen aumentando. Así que, ahora más que nunca, todas las organizaciones del ecosistema A2P deben proteger a los usuarios y consumidores móviles, proporcionándoles una comunicación segura.

Infobip, que opera un firewall omnicanal de última generación, ha identificado cinco retos de seguridad críticos que los operadores de redes móviles y las empresas deben afrontar:

  • Tráfico inflado artificialmente: la inflación artificial del fraude de tráfico utiliza bots para generar solicitudes de PIN de una sola vez para generar costos indebidos y beneficiar financieramente al estafador
  • Flubot: propagándose como la gripe, flubot comienza con un enlace fraudulento que lleva a los usuarios a un sitio malicioso para descargar una aplicación o una actualización de seguridad, que infecta el teléfono con malware
  • Smishing: el phishing por SMS, o smishing, consiste en que los estafadores engañan a los consumidores para que revelen datos confidenciales que luego se utilizan indebidamente. Según RoboKiller, esto le cuesta a los consumidores 10.100 millones de dólares.
  • Rutas grises: rutas que eluden los sistemas de tarificación de los ORM para entregar mensajes a los usuarios finales, lo que les cuesta ingresos y deja a los usuarios móviles desprotegidos frente a los riesgos de seguridad y privacidad.
  • Spam: los mensajes no solicitados llevan tiempo acosando a los usuarios de móviles y consumidores.

Cédric Gonin, VP Global Business Support en Orange International Carriers, dijo: “Como mayorista líder en conectividad que atiende las necesidades de operadores y proveedores de contenido a nivel mundial, Orange International Carriers ha estado asegurando el tráfico internacional de voz y mensajería de sus clientes y socios durante décadas. Y hemos asistido a un aumento constante del número de ataques a lo largo de los años, con estafadores cada vez más listos y nuevos tipos de fraude emergentes, que causan pérdidas financieras y de reputación a las empresas de telecomunicaciones y a los negocios, pero también angustia emocional para el usuario final. Por lo tanto, Orange e Infobip/Anam aprovecharon su experiencia conjunta en seguridad de telecomunicaciones para desarrollar una sólida solución de protección A2P SMS, que identifica los riesgos actuales y emergentes, y salvaguarda proactivamente las telecomunicaciones, las empresas y los usuarios finales en la mayoría de los canales.”

Para ayudar a proteger a los consumidores, Infobip recomienda que los ORM trabajen con proveedores de mensajería bien establecidos que tengan relaciones directas con las grandes marcas y también introduzcan soluciones de firewall técnicamente superiores en sus redes para proteger el ecosistema A2P. Infobip también reclama un cambio normativo que elimine las restricciones impuestas a los operadores de redes móviles en el uso de determinados módulos, como el análisis de contenidos, para proteger a los usuarios finales de diferentes escenarios de fraude, especialmente en Europa. El análisis de contenido es crucial para mejorar las normas de seguridad y mantener al mismo tiempo un alto nivel de privacidad. Para las empresas, Infobip recomienda utilizar proveedores de mensajería que tengan conexiones directas con los ORM, protegiendo la seguridad y privacidad de los consumidores a través de plataformas de comunicación establecidas con infraestructura global.

Matija Ražem, Vice President of Business Development en Infobip, dijo: “Como mayor operador del mercado de cortafuegos de SMS, nos tomamos muy en serio nuestra responsabilidad de proteger a los operadores móviles, las empresas y los consumidores. Pero todos somos co-guardianes del ecosistema de mensajería A2P. Si bien los estafadores son cada vez más sofisticados, podemos reducir el fraude AP2 con un esfuerzo combinado de todos los involucrados. El sistema es tan fuerte como su eslabón más débil, por lo que los ORM y las empresas deben invertir en su seguridad y adoptar la última tecnología para combatir a los estafadores y proteger a sus clientes y negocios. Es por eso que hemos desarrollado características como la anonimización de datos, donde nuestro firewall separa los datos confidenciales del cliente del contenido, para que la privacidad del usuario no se vea comprometida.” 

IInfobip ha sido elegida durante cuatro años consecutivos por los operadores de redes móviles como el mejor firewall de SMS. Su firewall Anam Protect ayuda a proteger unas 120 redes de ORM y protege a 1.200 millones de usuarios móviles combinados con los ORM como co-guardianes del ecosistema de mensajería. Además, Infobip procesa alrededor de 63 mil millones de transacciones a través de sus soluciones de firewall y bloquea más de mil millones de mensajes fraudulentos mensualmente cada mes. Infobip tiene más de 800 conexiones directas con operadores de redes móviles, lo que permite una mayor seguridad y una conectividad de calidad para sus clientes. Además de su SMS Firewall, Infobip ha lanzado oficialmente Signals como parte de su cartera de seguridad para empresas de telecomunicaciones, que destaca por utilizar tecnologías avanzadas como el aprendizaje automático para detectar y bloquear con precisión el tráfico fraudulento.

Compartí esta noticia !

Categorías

Solverwp- WordPress Theme and Plugin