{"id":2919,"date":"2025-03-06T11:42:26","date_gmt":"2025-03-06T10:42:26","guid":{"rendered":"https:\/\/evendords.com\/?p=2919"},"modified":"2025-04-14T09:17:10","modified_gmt":"2025-04-14T08:17:10","slug":"necesidades-del-usuario-combatiendo-el-fraude","status":"publish","type":"post","link":"https:\/\/evendords.com\/index.php\/2025\/03\/06\/necesidades-del-usuario-combatiendo-el-fraude\/","title":{"rendered":"Necesidades del usuario combatiendo el fraude"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"2919\" class=\"elementor elementor-2919\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-69eb34c elementor-section-boxed elementor-section-height-default elementor-section-height-default wpr-particle-no wpr-jarallax-no wpr-parallax-no wpr-sticky-section-no\" data-id=\"69eb34c\" data-element_type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-b66fd62\" data-id=\"b66fd62\" data-element_type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-1017112 elementor-widget elementor-widget-text-editor\" data-id=\"1017112\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>El concepto de seguridad de extremo a extremo es bien conocido por los profesionales de las comunicaciones y la ciberseguridad; generalmente implica un enfoque hol\u00edstico, donde se implementan medidas de seguridad en cada punto del sistema o red.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7086cfe elementor-widget elementor-widget-text-editor\" data-id=\"7086cfe\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>La necesidad de resolver vulnerabilidades y la hist\u00f3rica determinaci\u00f3n de evitar fen\u00f3menos de <a href=\"https:\/\/csrc.nist.gov\/glossary\/term\/man_in_the_middle_attack\" target=\"_blank\" rel=\"noopener\">MitM<\/a> (\u2018Man-in-the-Middle\u2019), ha permitido el desarrollo de protocolos y procedimientos que han contribuido a preservar las transmisiones, haciendo los c\u00f3digos desarrollados menos vulnerables.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-c9d049a elementor-widget elementor-widget-text-editor\" data-id=\"c9d049a\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Sin embargo, la seguridad de todos los elementos que interviene en la cadena de intercambio de valor, no han sido atendidos por igual. Los medios para el pago han recibido el cuidado de las entidades financieras desde su inicio por razones obvias, como emisores de estos. La evoluci\u00f3n de las medidas de protecci\u00f3n ha sido notable a lo largo del tiempo, aunque la irrupci\u00f3n del comercio digital ha hecho m\u00e1s compleja y dif\u00edcil una seguridad \u00f3ptima. Los numerosos actores que intervienen (entidades financieras, comercios, facilitadores del pago, franquicias, distribuidores log\u00edsticos, \u2026) as\u00ed como la evoluci\u00f3n constante de la tecnolog\u00eda (QR, NFC, Digital Wallets, \u2026), o la aparici\u00f3n de nuevas modalidades de negocio (pagos inmediatos, BNPL, \u2026), nos muestran un escenario con numerosos puntos de entrada y de salida, suficientemente diverso y disperso, que lo hace indudablemente atractivo para los estafadores.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e8d0834 elementor-widget elementor-widget-text-editor\" data-id=\"e8d0834\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>La seguridad de extremo a extremo, como concepto aplicable no solamente a la comunicaci\u00f3n y la ciberseguridad, sino al ecosistema digital en su conjunto, implica asegurar un elemento clave, el usuario final. No me refiero a sus medios para el pago (tarjeta bancaria, m\u00f3vil, tarjeta regalo, tarjeta de fidelizaci\u00f3n, \u2026), sino al usuario en s\u00ed mismo como objetivo principal de las amenazas emergentes de fraude digital.\u00a0 En este sentido, cobra especial relevancia la accesibilidad\/vulnerabilidad del usuario, abordado a trav\u00e9s de diferentes canales, sea correo electr\u00f3nico, v\u00eda telef\u00f3nica, chat o a por redes sociales. Como clientes de cualquiera de las compa\u00f1\u00edas financieras, de suministros o servicios, recibimos numerosas comunicaciones comerciales u operativas, l\u00edcitas, con finalidades diversas, que originan un enorme bosque donde se entremezclan intentos de estafa, cada vez m\u00e1s dif\u00edciles de distinguir.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-51687a9 elementor-widget elementor-widget-text-editor\" data-id=\"51687a9\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Merece especial atenci\u00f3n el cuidado de los datos personales sensibles (PII) del que estas compa\u00f1\u00edas se hacen responsables cuando se los facilitamos, tal como dicta la <a href=\"https:\/\/www.boe.es\/buscar\/act.php?id=BOE-A-2018-16673\" target=\"_blank\" rel=\"noopener\">Ley de Protecci\u00f3n de Datos Personales y garant\u00eda de los derechos digitales<\/a>. El crecimiento en especial de las suplantaciones de identidad (ATO), y su impacto exponencial como elemento clave en diferentes espacios del fraude, es una preocupaci\u00f3n de primera magnitud. Una identidad robada permite no solo la ejecuci\u00f3n de una estafa directa, sino que es utilizada en muchos casos para ocultar la verdadera identidad de los vendedores de procedimientos de fraude en la Dark\/Deep webs o grupos de Telegram, para la receptaci\u00f3n de bienes o el movimiento de capitales (mulas), as\u00ed como para el testeo de credenciales y tarjetas bancarias, entre otras muchas finalidades relacionadas con el fraude digital.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-59fc8c6 elementor-widget elementor-widget-text-editor\" data-id=\"59fc8c6\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Con estos condicionantes, existen necesidades de protecci\u00f3n que los agentes activos en este ecosistema deben empezar a valorar. La colaboraci\u00f3n entre entidades en la lucha contra el fraude es afortunadamente creciente, as\u00ed como los organismos oficiales dedicados en exclusiva a la atenci\u00f3n del usuario estafado, aunque en muchas ocasiones se trata de procedimientos reactivos y no tanto proactivos (alertas, informaci\u00f3n de utilidad, recomendaciones, puntos de atenci\u00f3n, divulgaci\u00f3n de la regulaci\u00f3n, \u2026).<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e4f40fb elementor-widget elementor-widget-text-editor\" data-id=\"e4f40fb\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Podemos rese\u00f1ar algunas iniciativas, cuya implementaci\u00f3n ha ayudado a reducir la exposici\u00f3n del usuario, bajo el concepto de seguridad extremo a extremo, aplicado al ecosistema digital y las amenazas de vishing, phishing y smishing que sufrimos.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-56f54ce elementor-widget elementor-widget-text-editor\" data-id=\"56f54ce\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>En Reino Unido se ha instaurado la iniciativa del tel\u00e9fono \u2018159\u2019, al estilo de los \u2018112\u2019, \u2018091\u2019, \u2018092\u2019.\u00a0 Desde 2021, se inicia un servicio consistente en facilitar el contacto de manera eficiente y segura, al usuario con su entidad financiera, ante la sospecha de una comunicaci\u00f3n ileg\u00edtima, diferente en su arquitectura y funcionamiento, aunque similar en finalidad, al <a href=\"https:\/\/www.incibe.es\/linea-de-ayuda-en-ciberseguridad\" target=\"_blank\" rel=\"noopener\">\u2018017\u2019<\/a> del INCIBE; se pone al usuario en contacto directo, de forma segura y confiable con su entidad financiera. La empresa encargada del servicio, \u2018<a href=\"https:\/\/stopscamsuk.org.uk\/\" target=\"_blank\" rel=\"noopener\">Stop Scams UK<\/a>\u2019,\u00a0 define el servicio de este modo,<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<section class=\"elementor-section elementor-inner-section elementor-element elementor-element-fc47ebd elementor-section-boxed elementor-section-height-default elementor-section-height-default wpr-particle-no wpr-jarallax-no wpr-parallax-no wpr-sticky-section-no\" data-id=\"fc47ebd\" data-element_type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-0b35250\" data-id=\"0b35250\" data-element_type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-6bdf47a elementor-widget elementor-widget-image\" data-id=\"6bdf47a\" data-element_type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img fetchpriority=\"high\" decoding=\"async\" width=\"960\" height=\"397\" src=\"https:\/\/evendords.com\/wp-content\/uploads\/2025\/03\/017-1024x423.png\" class=\"attachment-large size-large wp-image-2959\" alt=\"\" srcset=\"https:\/\/evendords.com\/wp-content\/uploads\/2025\/03\/017-1024x423.png 1024w, https:\/\/evendords.com\/wp-content\/uploads\/2025\/03\/017-300x124.png 300w, https:\/\/evendords.com\/wp-content\/uploads\/2025\/03\/017-768x317.png 768w, https:\/\/evendords.com\/wp-content\/uploads\/2025\/03\/017.png 1336w\" sizes=\"(max-width: 960px) 100vw, 960px\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t<div class=\"elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-5c059ba\" data-id=\"5c059ba\" data-element_type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-a0fbc50 elementor-widget elementor-widget-image\" data-id=\"a0fbc50\" data-element_type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" width=\"300\" height=\"129\" src=\"https:\/\/evendords.com\/wp-content\/uploads\/2025\/03\/Screenshot-2021-09-29-at-15.58.55-300x129-1.png\" class=\"attachment-medium_large size-medium_large wp-image-2922\" alt=\"\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<div class=\"elementor-element elementor-element-a445124 elementor-widget elementor-widget-text-editor\" data-id=\"a445124\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>\u00a0\u201cWe wanted to provide a memorable simple way to connect UK banking customers safely and securely with their bank if they receive an unexpected or suspicious call about a financial matter. When we first introduced 159, our goal was to provide consumers with a simple, effective tool to protect themselves from cowardly scammers, said Ruth Evans, Chair of Stop Scams UK.\u201d<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-81c35c4 elementor-widget elementor-widget-text-editor\" data-id=\"81c35c4\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>\u201cThe 159 hotline is a vital service, providing an even simpler way for customers to call Chase quickly if you suspect you\u2019re being targeted by a scammer.\u201d <em>Sean Hegarty, Head of Fraud for Chase<\/em> \u201c<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-06fe932 elementor-widget elementor-widget-text-editor\" data-id=\"06fe932\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>En la actualidad son m\u00e1s de 20 bancos, a los que es posible acceder mediante este servicio, recibiendo una media de 1.000 comunicaciones diarias de usuarios bancarios, siendo una aportaci\u00f3n a la seguridad extremo a extremo.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f81d57b elementor-widget elementor-widget-text-editor\" data-id=\"f81d57b\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Por otra parte, una tecnolog\u00eda que tiene cierta antig\u00fcedad est\u00e1 relacionada con las comunicaciones escritas, v\u00eda <a href=\"https:\/\/www.incibe.es\/sites\/default\/files\/contenidos\/guias\/doc\/incibe_cert_guia_para_el_uso_de_pgp_en_clientes_de_correo_electronico.pdf\" target=\"_blank\" rel=\"noopener\">correo electr\u00f3nico<\/a> y conocida como <a href=\"https:\/\/www.openpgp.org\/\" target=\"_blank\" rel=\"noopener\">PGP<\/a> (Pretty Good Privacy). Existen en la actualidad numerosas variantes, soportadas por diferentes fabricantes, a las que se ha a\u00f1adido firmas y certificados, fundamentadas todas ellas en el uso de algoritmos de clave p\u00fablica-privada y firma digital, a\u00f1adiendo integridad a trav\u00e9s de mecanismos de hashing. La finalidad es clara, asegurar que el emisor de un determinado mensaje es quien dice ser, protegiendo la integridad del contenido, contribuyendo a la seguridad de extremo a extremo.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-99f1d5a elementor-widget elementor-widget-text-editor\" data-id=\"99f1d5a\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Aplicar estas capacidades en las comunicaciones que bancos, empresas de soporte, suministros y servicios, nos hacen llegar de forma m\u00e1s o menos sistem\u00e1tica, proporcionar\u00eda un entorno menos practicable para los estafadores en sus modalidades <a href=\"https:\/\/evendords.com\/index.php\/2025\/02\/07\/los-malos-shing-en-un-sobrepoblado-bosque-de-comunicaciones-digitales\/\" target=\"_blank\" rel=\"noopener\">phishing, smishing, vishing o quishing<\/a>.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<section class=\"elementor-section elementor-inner-section elementor-element elementor-element-cdc074f elementor-section-boxed elementor-section-height-default elementor-section-height-default wpr-particle-no wpr-jarallax-no wpr-parallax-no wpr-sticky-section-no\" data-id=\"cdc074f\" data-element_type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-579af8a\" data-id=\"579af8a\" data-element_type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-ced1175 elementor-widget elementor-widget-image\" data-id=\"ced1175\" data-element_type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" width=\"960\" height=\"660\" src=\"https:\/\/evendords.com\/wp-content\/uploads\/2025\/03\/clavePublica_Privada1-1024x704.png\" class=\"attachment-large size-large wp-image-2923\" alt=\"\" srcset=\"https:\/\/evendords.com\/wp-content\/uploads\/2025\/03\/clavePublica_Privada1-1024x704.png 1024w, https:\/\/evendords.com\/wp-content\/uploads\/2025\/03\/clavePublica_Privada1-300x206.png 300w, https:\/\/evendords.com\/wp-content\/uploads\/2025\/03\/clavePublica_Privada1-768x528.png 768w, https:\/\/evendords.com\/wp-content\/uploads\/2025\/03\/clavePublica_Privada1-1536x1056.png 1536w, https:\/\/evendords.com\/wp-content\/uploads\/2025\/03\/clavePublica_Privada1-2048x1408.png 2048w\" sizes=\"(max-width: 960px) 100vw, 960px\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t<div class=\"elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-ecbffbe\" data-id=\"ecbffbe\" data-element_type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-b2a4650 elementor-widget elementor-widget-image\" data-id=\"b2a4650\" data-element_type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img loading=\"lazy\" decoding=\"async\" width=\"960\" height=\"665\" src=\"https:\/\/evendords.com\/wp-content\/uploads\/2025\/03\/clavePublica_Privada2-1024x709.png\" class=\"attachment-large size-large wp-image-2924\" alt=\"\" srcset=\"https:\/\/evendords.com\/wp-content\/uploads\/2025\/03\/clavePublica_Privada2-1024x709.png 1024w, https:\/\/evendords.com\/wp-content\/uploads\/2025\/03\/clavePublica_Privada2-300x208.png 300w, https:\/\/evendords.com\/wp-content\/uploads\/2025\/03\/clavePublica_Privada2-768x532.png 768w, https:\/\/evendords.com\/wp-content\/uploads\/2025\/03\/clavePublica_Privada2-1536x1064.png 1536w, https:\/\/evendords.com\/wp-content\/uploads\/2025\/03\/clavePublica_Privada2-2048x1419.png 2048w\" sizes=\"(max-width: 960px) 100vw, 960px\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<div class=\"elementor-element elementor-element-0b6f4c8 elementor-widget elementor-widget-text-editor\" data-id=\"0b6f4c8\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Estos esquemas, aparentemente complejos, conllevan procedimientos con los que las entidades est\u00e1n muy familiarizadas, por lo que asociarlos con los actuales mecanismos de alta (&#8216;onboarding&#8217;), no redundar\u00eda en una mayor fricci\u00f3n para el usuario.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-cb876ec elementor-widget elementor-widget-text-editor\" data-id=\"cb876ec\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>La generaci\u00f3n de claves, distribuci\u00f3n y hasta custodia, puede ser transparente en gran medida para el usuario. Este tendr\u00eda la potestad de compartir sus claves p\u00fablicas con aquellas entidades de las que acepta recibir comunicaciones, pudiendo rechazar todas las que no cuenten con esa certificaci\u00f3n, otorg\u00e1ndole as\u00ed al usuario final un poder que ahora no tiene y que redundar\u00eda en mayor protecci\u00f3n frente a los intentos de fraude e intrusi\u00f3n.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4e090ef elementor-widget elementor-widget-text-editor\" data-id=\"4e090ef\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Se trata \u00fanicamente de un ejemplo, en donde la industria puede implementar mecanismos para minimizar el impacto de las comunicaciones fraudulentas, como <a href=\"https:\/\/evendords.com\/index.php\/2024\/06\/10\/perfect-and-organized\/\" target=\"_blank\" rel=\"noopener\">origen<\/a> de muchas de las estafas que finalmente se llevan a t\u00e9rmino. la evoluci\u00f3n tecnol\u00f3gica nos proporciona otras opciones como el \u2018Zero Knowledge Proof (<a href=\"https:\/\/es.wikipedia.org\/wiki\/Prueba_de_conocimiento_cero\" target=\"_blank\" rel=\"noopener\">ZKP<\/a>)\u2019, que posibilita acciones de identificaci\u00f3n similares, con incremento adicional de la privacidad.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b79a1da elementor-widget elementor-widget-heading\" data-id=\"b79a1da\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h4 class=\"elementor-heading-title elementor-size-default\">Aunque la implementaci\u00f3n de estas u otras medidas puede requerir cierto esfuerzo en tiempo y recursos, se hace necesario un planteamiento estrat\u00e9gico a corto y medio plazo, que abarque los procesos de comunicaci\u00f3n y contacto digital con los clientes.<\/h4>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-534cdc9 elementor-widget elementor-widget-text-editor\" data-id=\"534cdc9\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>#FraudeDigital #Phishing #Vishing #Smishing #RSA #ZKP #PGP #StopScam #DGPR #MarketingDigital #End-to-end<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-96d8b85 elementor-view-default elementor-widget elementor-widget-icon\" data-id=\"96d8b85\" data-element_type=\"widget\" data-widget_type=\"icon.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-icon-wrapper\">\n\t\t\t<a class=\"elementor-icon\" href=\"https:\/\/www.linkedin.com\/feed\/update\/urn:li:activity:7303367219785207808?utm_source=share&#038;utm_medium=member_desktop&#038;rcm=ACoAAAH2nW4B0YTPeXVNTyeEWM9rh1y-k1mL1v0\" target=\"_blank\">\n\t\t\t<i aria-hidden=\"true\" class=\"fab fa-linkedin\"><\/i>\t\t\t<\/a>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>El concepto de seguridad de extremo a extremo es bien conocido por los profesionales de las comunicaciones y la ciberseguridad; generalmente implica un enfoque hol\u00edstico, donde se implementan medidas de seguridad en cada punto del sistema o red. La necesidad de resolver vulnerabilidades y la hist\u00f3rica determinaci\u00f3n de evitar fen\u00f3menos de MitM (\u2018Man-in-the-Middle\u2019), ha permitido el desarrollo de protocolos y procedimientos que han contribuido a preservar las transmisiones, haciendo los c\u00f3digos desarrollados menos vulnerables. Sin embargo, la seguridad de todos los elementos que interviene en la cadena de intercambio de valor, no han sido atendidos por igual. Los medios para el pago han recibido el cuidado de las entidades financieras desde su inicio por razones obvias, como emisores de estos. La evoluci\u00f3n de las medidas de protecci\u00f3n ha sido notable a lo largo del tiempo, aunque la irrupci\u00f3n del comercio digital ha hecho m\u00e1s compleja y dif\u00edcil una seguridad \u00f3ptima. Los numerosos actores que intervienen (entidades financieras, comercios, facilitadores del pago, franquicias, distribuidores log\u00edsticos, \u2026) as\u00ed como la evoluci\u00f3n constante de la tecnolog\u00eda (QR, NFC, Digital Wallets, \u2026), o la aparici\u00f3n de nuevas modalidades de negocio (pagos inmediatos, BNPL, \u2026), nos muestran un escenario con numerosos puntos de entrada y de salida, suficientemente diverso y disperso, que lo hace indudablemente atractivo para los estafadores. La seguridad de extremo a extremo, como concepto aplicable no solamente a la comunicaci\u00f3n y la ciberseguridad, sino al ecosistema digital en su conjunto, implica asegurar un elemento clave, el usuario final. No me refiero a sus medios para el pago (tarjeta bancaria, m\u00f3vil, tarjeta regalo, tarjeta de fidelizaci\u00f3n, \u2026), sino al usuario en s\u00ed mismo como objetivo principal de las amenazas emergentes de fraude digital.\u00a0 En este sentido, cobra especial relevancia la accesibilidad\/vulnerabilidad del usuario, abordado a trav\u00e9s de diferentes canales, sea correo electr\u00f3nico, v\u00eda telef\u00f3nica, chat o a por redes sociales. Como clientes de cualquiera de las compa\u00f1\u00edas financieras, de suministros o servicios, recibimos numerosas comunicaciones comerciales u operativas, l\u00edcitas, con finalidades diversas, que originan un enorme bosque donde se entremezclan intentos de estafa, cada vez m\u00e1s dif\u00edciles de distinguir. Merece especial atenci\u00f3n el cuidado de los datos personales sensibles (PII) del que estas compa\u00f1\u00edas se hacen responsables cuando se los facilitamos, tal como dicta la Ley de Protecci\u00f3n de Datos Personales y garant\u00eda de los derechos digitales. El crecimiento en especial de las suplantaciones de identidad (ATO), y su impacto exponencial como elemento clave en diferentes espacios del fraude, es una preocupaci\u00f3n de primera magnitud. Una identidad robada permite no solo la ejecuci\u00f3n de una estafa directa, sino que es utilizada en muchos casos para ocultar la verdadera identidad de los vendedores de procedimientos de fraude en la Dark\/Deep webs o grupos de Telegram, para la receptaci\u00f3n de bienes o el movimiento de capitales (mulas), as\u00ed como para el testeo de credenciales y tarjetas bancarias, entre otras muchas finalidades relacionadas con el fraude digital. Con estos condicionantes, existen necesidades de protecci\u00f3n que los agentes activos en este ecosistema deben empezar a valorar. La colaboraci\u00f3n entre entidades en la lucha contra el fraude es afortunadamente creciente, as\u00ed como los organismos oficiales dedicados en exclusiva a la atenci\u00f3n del usuario estafado, aunque en muchas ocasiones se trata de procedimientos reactivos y no tanto proactivos (alertas, informaci\u00f3n de utilidad, recomendaciones, puntos de atenci\u00f3n, divulgaci\u00f3n de la regulaci\u00f3n, \u2026). Podemos rese\u00f1ar algunas iniciativas, cuya implementaci\u00f3n ha ayudado a reducir la exposici\u00f3n del usuario, bajo el concepto de seguridad extremo a extremo, aplicado al ecosistema digital y las amenazas de vishing, phishing y smishing que sufrimos. En Reino Unido se ha instaurado la iniciativa del tel\u00e9fono \u2018159\u2019, al estilo de los \u2018112\u2019, \u2018091\u2019, \u2018092\u2019.\u00a0 Desde 2021, se inicia un servicio consistente en facilitar el contacto de manera eficiente y segura, al usuario con su entidad financiera, ante la sospecha de una comunicaci\u00f3n ileg\u00edtima, diferente en su arquitectura y funcionamiento, aunque similar en finalidad, al \u2018017\u2019 del INCIBE; se pone al usuario en contacto directo, de forma segura y confiable con su entidad financiera. La empresa encargada del servicio, \u2018Stop Scams UK\u2019,\u00a0 define el servicio de este modo, \u00a0\u201cWe wanted to provide a memorable simple way to connect UK banking customers safely and securely with their bank if they receive an unexpected or suspicious call about a financial matter. When we first introduced 159, our goal was to provide consumers with a simple, effective tool to protect themselves from cowardly scammers, said Ruth Evans, Chair of Stop Scams UK.\u201d \u201cThe 159 hotline is a vital service, providing an even simpler way for customers to call Chase quickly if you suspect you\u2019re being targeted by a scammer.\u201d Sean Hegarty, Head of Fraud for Chase \u201c En la actualidad son m\u00e1s de 20 bancos, a los que es posible acceder mediante este servicio, recibiendo una media de 1.000 comunicaciones diarias de usuarios bancarios, siendo una aportaci\u00f3n a la seguridad extremo a extremo. Por otra parte, una tecnolog\u00eda que tiene cierta antig\u00fcedad est\u00e1 relacionada con las comunicaciones escritas, v\u00eda correo electr\u00f3nico y conocida como PGP (Pretty Good Privacy). Existen en la actualidad numerosas variantes, soportadas por diferentes fabricantes, a las que se ha a\u00f1adido firmas y certificados, fundamentadas todas ellas en el uso de algoritmos de clave p\u00fablica-privada y firma digital, a\u00f1adiendo integridad a trav\u00e9s de mecanismos de hashing. La finalidad es clara, asegurar que el emisor de un determinado mensaje es quien dice ser, protegiendo la integridad del contenido, contribuyendo a la seguridad de extremo a extremo. Aplicar estas capacidades en las comunicaciones que bancos, empresas de soporte, suministros y servicios, nos hacen llegar de forma m\u00e1s o menos sistem\u00e1tica, proporcionar\u00eda un entorno menos practicable para los estafadores en sus modalidades phishing, smishing, vishing o quishing. Estos esquemas, aparentemente complejos, conllevan procedimientos con los que las entidades est\u00e1n muy familiarizadas, por lo que asociarlos con los actuales mecanismos de alta (&#8216;onboarding&#8217;), no redundar\u00eda en una mayor fricci\u00f3n para el usuario. La generaci\u00f3n de claves, distribuci\u00f3n y hasta custodia, puede ser transparente en gran medida para el usuario. Este tendr\u00eda la<\/p>\n","protected":false},"author":1,"featured_media":2921,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,28,27],"tags":[],"class_list":["post-2919","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-comercio-digital","category-prevencion","category-ato"],"_links":{"self":[{"href":"https:\/\/evendords.com\/index.php\/wp-json\/wp\/v2\/posts\/2919","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/evendords.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/evendords.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/evendords.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/evendords.com\/index.php\/wp-json\/wp\/v2\/comments?post=2919"}],"version-history":[{"count":61,"href":"https:\/\/evendords.com\/index.php\/wp-json\/wp\/v2\/posts\/2919\/revisions"}],"predecessor-version":[{"id":2989,"href":"https:\/\/evendords.com\/index.php\/wp-json\/wp\/v2\/posts\/2919\/revisions\/2989"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/evendords.com\/index.php\/wp-json\/wp\/v2\/media\/2921"}],"wp:attachment":[{"href":"https:\/\/evendords.com\/index.php\/wp-json\/wp\/v2\/media?parent=2919"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/evendords.com\/index.php\/wp-json\/wp\/v2\/categories?post=2919"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/evendords.com\/index.php\/wp-json\/wp\/v2\/tags?post=2919"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}