Seguridad

Banca y pasaportes, un escudo contra el fraude digital

A las finanzas les encanta la fluidez digital; Los ciberdelincuentes también. Cuando el phishing se industrializa con la IA y los identificadores se convierten en la vulnerabilidad favorita, la clave de acceso emerge como la pieza central de la autenticación finalmente diseñada para resistir.

El barómetro de la Federación Bancaria Francesa revela que nueve de cada diez franceses consideran que sus datos bancarios son sensibles. Esta percepción de sensibilidad aumenta claramente con la edad y el nivel de ingresos, lo que indica una mayor conciencia o preocupación entre los segmentos de mayor edad y más ricos de la población. Este hallazgo también resalta la comprensión del público sobre los riesgos inherentes a la información financiera en la era digital.

La transformación digital ha optimizado la experiencia del cliente y la eficiencia operativa de los servicios financieros a través de canales innovadores. Sin embargo, esta digitalización al mismo tiempo ha fomentado el ciberdelito. Durante el año pasado, las tácticas de los ciberdelincuentes se han vuelto más sofisticadas, como el phishing basado en inteligencia artificial, lo que les brinda métodos poderosos para atacar al personal y a los clientes. El resultado es un aumento alarmante del robo de identidad, la apropiación de cuentas, la proliferación de identidades sintéticas (convirtiéndose en el fraude financiero de más rápido crecimiento), los deepfakes y otras formas de ciberataques.

Evolución de las estrategias de autenticación en los servicios financieros

Como resultado directo de esta huella digital ampliada, los bancos y sus clientes se han convertido en objetivos cada vez más atractivos para los ciberataques, el fraude y otros delitos financieros. En 2025, el 91% de los franceses considera que sus datos bancarios son sensibles.

Los mismos sistemas diseñados para brindar comodidad y eficiencia ahora también son puntos de entrada vulnerables. De hecho, el compromiso de las credenciales es un elemento común generalizado y alarmante en la gran mayoría de estos incidentes, incluidos los ciberataques y el fraude dentro de las organizaciones de servicios financieros. Esto pone de relieve una vulnerabilidad crítica: el método fundamental mediante el cual los usuarios acceden a sus cuentas, ya que todavía depende en gran medida de credenciales que pueden ser robadas, reutilizadas o eludidas.

Aunque la autenticación multifactor (MFA) es más segura que una simple contraseña, las estrategias de autenticación de empresas y consumidores y los procesos de verificación de identidad tienen importantes implicaciones en cuanto a riesgos y experiencia del usuario. Un proceso mal diseñado, incluso si es seguro, genera fricciones, empujando a los usuarios a soluciones alternativas menos seguras o a cambiar de proveedor. Una estrategia exitosa equilibra una sólida seguridad y facilidad de uso, generando confianza. Por lo tanto, las instituciones financieras deben comprender el delicado equilibrio entre seguridad, conveniencia y las necesidades de los diferentes segmentos de clientes.

Las ciberamenazas apuntan a las instituciones financieras y sus clientes

En 2025, el 28% fue víctima de ciberataques tras recibir correos electrónicos solicitando sus datos bancarios para realizar un pago. Estos ataques insidiosos a menudo tienen consecuencias graves, incluida la pérdida de datos, el tiempo de inactividad del sistema y costos legales y de cumplimiento significativos e inesperados. Más allá de las implicaciones financieras inmediatas, estos compromisos erosionan gravemente la confianza de los clientes, lo que representa una amenaza significativa para las relaciones comerciales existentes y las oportunidades de crecimiento futuras.

Las violaciones de seguridad, desde grandes empresas hasta individuos, a menudo son el resultado de procesos de verificación de identidad débiles y credenciales pirateables, un desafío amplificado por las ciberamenazas impulsadas por IA que dificultan la detección de los correos electrónicos de phishing. Estas vulnerabilidades son los principales puntos de entrada para los ciberdelincuentes, de ahí la necesidad crítica de una sólida autenticación y capacitación en concientización para mitigar la constante amenaza de los ciberdelincuentes.

Requisitos reglamentarios para MFA y pasaportes

El sector financiero, una infraestructura crítica, enfrenta un mayor escrutinio y requisitos regulatorios cada vez mayores. Estas obligaciones imponen una AMF sólida para mitigar los riesgos. El estándar global PCI-DSS está evolucionando y exige MFA resistente al phishing para todo acceso a los datos de los titulares de tarjetas. Una tendencia más general en las regulaciones nuevas y revisadas es implementar requisitos para una MFA sólida o, más precisamente, resistente al phishing. Además, los estándares de autenticación en evolución, como CTAP 2.2, ahora permiten extender la autenticación sin contraseña y resistente al phishing a entornos de pago regulados al admitir funciones como la confirmación segura de pagos entre dominios. Esto refleja una mejor comprensión de las sofisticadas amenazas que afectan a las instituciones financieras.

En este contexto, las claves de acceso parecen ser un elemento clave de la autenticación moderna resistente al phishing. Basados ​​en los estándares FIDO, reemplazan las contraseñas con identificadores criptográficos que no pueden ser pirateados, interceptados ni reutilizados. Admiten implementaciones sincronizadas, lo que brinda comodidad de uso en todos los dispositivos, y opciones relacionadas con los dispositivos, como claves de seguridad de hardware, que brindan una capa adicional de seguridad para casos de uso de alto riesgo. Al reducir la dependencia de las contraseñas y mitigar los vectores de ataque comunes, las claves de acceso fortalecen aún más la postura de autenticación que pueden ofrecer las instituciones financieras.

Al mismo tiempo, el sector financiero está trabajando activamente para mejorar la protección del consumidor. Esto no sólo implica proteger los datos y las transacciones financieras mediante protocolos de seguridad avanzados, sino también educar a los consumidores sobre las mejores prácticas de seguridad digital. Centrarse en una MFA sólida y resistente al phishing es una parte fundamental de estos esfuerzos, ya que proporciona un entorno más seguro tanto para las instituciones financieras como para sus clientes.

Por lo tanto, la convergencia entre los requisitos regulatorios en evolución y las medidas proactivas adoptadas por el sector resalta el compromiso del sector financiero con una ciberseguridad resiliente. Al priorizar una MFA sólida y resistente al phishing, las instituciones no solo cumplen con los estándares globales, sino que también generan confianza con sus clientes y partes interesadas. Esta alineación continua entre regulación, tecnología y protección del consumidor permite al sector anticipar y responder mejor a las amenazas emergentes, fortaleciendo su papel como pilar seguro y confiable de la economía global.
____________________________

Par Fabrice de VésianDirector de Ventas Sur EMEA y Francia chez yubico

____________________________

Lea también:

Hacia unas finanzas más inteligentes y responsables

Promover una estrategia de autenticación sólida y moderna para garantizar la sostenibilidad del negocio.

¿Por qué los departamentos de TI deberían priorizar la MFA resistente al phishing?

Portales de acceso y datos personales: hacia una autenticación más segura

Ciberevaluación por terceros: un imperativo estratégico en el sector financiero

De la experiencia del desarrollador a la experiencia del agente: el futuro de la IA en las finanzas

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *