{"id":3035,"date":"2025-07-02T16:24:07","date_gmt":"2025-07-02T15:24:07","guid":{"rendered":"https:\/\/evendords.com\/?p=3035"},"modified":"2025-07-02T16:37:38","modified_gmt":"2025-07-02T15:37:38","slug":"fraude-o-friccion-phishing-o-marketing-digital","status":"publish","type":"post","link":"https:\/\/evendords.com\/index.php\/2025\/07\/02\/fraude-o-friccion-phishing-o-marketing-digital\/","title":{"rendered":"\u00bfFraude o Fricci\u00f3n? \u00bfPhishing o Marketing Digital?"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"3035\" class=\"elementor elementor-3035\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-69eb34c elementor-section-boxed elementor-section-height-default elementor-section-height-default wpr-particle-no wpr-jarallax-no wpr-parallax-no wpr-sticky-section-no\" data-id=\"69eb34c\" data-element_type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-b66fd62\" data-id=\"b66fd62\" data-element_type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-1017112 elementor-widget elementor-widget-text-editor\" data-id=\"1017112\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>El Comercio Digital ha tenido siempre muy en cuenta las Tasas de Conversi\u00f3n, como no pod\u00eda ser de otro modo, detallando escrupulosamente los par\u00e1metros por los que se rigen, llegando en ocasiones a escenarios de decisi\u00f3n entre imposibles y absurdos. Afortunadamente, el control del fraude digital se desliga cada vez m\u00e1s de la fricci\u00f3n, cuidando la experiencia de usuario, haciendo cada vez m\u00e1s compatible la prevenci\u00f3n del fraude y una compra fluida, evitando la absurda dicotom\u00eda entre fraude y fricci\u00f3n.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7086cfe elementor-widget elementor-widget-text-editor\" data-id=\"7086cfe\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>El Marketing Digital es tan importante para las compa\u00f1\u00edas que es impensable prescindir de este canal, antes al contrario, est\u00e1 en un continuo proceso de optimizaci\u00f3n para incrementar su eficiencia. Sin embargo, como lleva ocurriendo con el control y prevenci\u00f3n del fraude, es necesario tomar medidas para evitar identificarlo sistem\u00e1ticamente con el spam o aun peor con t\u00e1cticas de phishing que lo sit\u00faen en el punto de mira de la seguridad.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-c9d049a elementor-widget elementor-widget-text-editor\" data-id=\"c9d049a\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Veamos la siguiente aproximaci\u00f3n:<\/p><ul><li>Recibimos un volumen considerable de comunicaciones procedentes de or\u00edgenes diversos, incluyendo aquellas que son spam. Consideremos que estas suponen 100 mensajes diarios.<\/li><li>Seg\u00fan varios estudios, entre 45 y 85 de estos 100 mensajes son spam, como media lo supondremos 65.<\/li><li>Con los datos actuales, se estima que 1,2% de los correos recibidos son phishing. En un alto porcentaje, digamos un 90% de estos correos malintencionados est\u00e1n entre los 65 en spam.<\/li><li>Las medidas antispam pueden reducir por tanto hasta en un 90% la entrada de correos con caracter\u00edsticas de phishing.<\/li><li>Una vez pasados los filtros antispam tendremos del orden de 35 correos de esos 100 que entraron en la bandeja de entrada, de los cuales un 0,12% (1,2% phishing global * 10%) son potencialmente peligrosos.<\/li><li>Como hip\u00f3tesis de trabajo, en el mejor de los casos un 70% de estos correos ya filtrados como spam, proceder\u00e1n de entidades con las que tenemos alguna relaci\u00f3n previa y solamente alrededor de un 30% proceder\u00e1n de or\u00edgenes inciertos.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-51687a9 elementor-widget elementor-widget-text-editor\" data-id=\"51687a9\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Seg\u00fan el razonamiento anterior, aproximadamente 10 correos de los 100 recibidos, no proceder\u00e1n de entidades con las que tenemos alguna relaci\u00f3n y adem\u00e1s concentrar\u00e1n ese 0,12% de los potencialmente peligrosos; esto implica que aproximadamente cada mes tendr\u00edamos al menos un correo con phishing, en nuestra bandeja de entrada, esto siempre y cuando hallamos adoptado medidas antispam, si no es as\u00ed, la probabilidad aumenta notablemente.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-59fc8c6 elementor-widget elementor-widget-text-editor\" data-id=\"59fc8c6\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Este c\u00e1lculo grosero, se ve afectado con la irrupci\u00f3n de la IA, incrementado estos riesgos, no solo por una redacci\u00f3n m\u00e1s sofisticada de los textos sino tambi\u00e9n por una gesti\u00f3n m\u00e1s precisa de la oportunidad, la urgencia y la elecci\u00f3n de los individuos-empresas objetivo, de forma din\u00e1mica, considerando incluso par\u00e1metros de estacionalidad, vol\u00famenes de negocio, vulnerabilidad, etc.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-56f54ce elementor-widget elementor-widget-text-editor\" data-id=\"56f54ce\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Retomando el an\u00e1lisis, es significativo que aplicando medidas antispam y discriminando los correos procedentes de empresas con las que no tenemos contacto previo, reducir\u00edamos dr\u00e1sticamente los correos con capacidad de phishing; hablamos de revisar con mayor precauci\u00f3n aproximadamente un 30% de los correos que quedar\u00edan en nuestra bandeja de entrada.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b79a1da elementor-widget elementor-widget-heading\" data-id=\"b79a1da\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h4 class=\"elementor-heading-title elementor-size-default\">Es eficaz disponer de una bandeja antispam, que nos libera de la p\u00e9rdida de tiempo que supone la revisi\u00f3n sistem\u00e1tica de correos in\u00fatiles y potencialmente peligrosos. \u00bfPor qu\u00e9 no disponer de una bandeja de \u2018comunicaciones no solicitadas\u2019? <\/h4>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3ac3ff2 elementor-widget elementor-widget-text-editor\" data-id=\"3ac3ff2\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Implementar esta capacidad, extensible al canal de <a href=\"https:\/\/www.linkedin.com\/posts\/redsys-espa-a_rcs-rich-communication-service-vs-sms-activity-7333152729118216192-JhYL\/?originalSubdomain=es\" target=\"_blank\" rel=\"noopener\">SMS<\/a>, supondr\u00eda una protecci\u00f3n adicional, beneficiando adem\u00e1s el marketing digital l\u00edcito, razonable y de cierta calidad.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-99f1d5a elementor-widget elementor-widget-text-editor\" data-id=\"99f1d5a\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Entramos as\u00ed en el cap\u00edtulo de las autorizaciones, las claves y los mecanismos tecnol\u00f3gicos, pero sin perdernos en ellos. Es razonable solicitar:<\/p><ul><li>Capacidad del usuario de medios digitales (correos, chats, SMS, \u2026) de autorizar la recepci\u00f3n de comunicaciones o\/y marketing digital, de las entidades que \u00e9l determine.<\/li><li>Obligatoriedad de las entidades de firmar sus comunicaciones, capacitando a los usuarios para la verificaci\u00f3n de dicha firma.<\/li><li>Utilizaci\u00f3n de comunicaciones seguras entre entidades autorizadas y usuarios.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f81d57b elementor-widget elementor-widget-text-editor\" data-id=\"f81d57b\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Tres reglas b\u00e1sicas perfectamente asumibles con las tecnolog\u00edas disponibles, al alcance y en uso por parte de las entidades, sin elevar ostensiblemente la fricci\u00f3n para los usuarios.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-0b6f4c8 elementor-widget elementor-widget-text-editor\" data-id=\"0b6f4c8\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>La entidad ha de emplear un certificado para la firma de sus comunicaciones, compartiendo con el usuario una clave de verificaci\u00f3n, entregada en el mismo acto en el que este usuario pone a disposici\u00f3n de la entidad una clave p\u00fablica de autorizaci\u00f3n para la recepci\u00f3n de comunicaciones procedentes de dicha entidad. El usuario dispondr\u00e1 de una clave privada de autorizaci\u00f3n, siendo todos estos procesos transparentes en gran medida para el usuario, por ejemplo, incorpor\u00e1ndolo al proceso de registro, del mismo modo que el KYC es ya un requisito y no solo en los procesos con entidades financieras.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7c83b04 elementor-widget elementor-widget-text-editor\" data-id=\"7c83b04\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Desarrollando el gr\u00e1fico que aparec\u00eda en una <a href=\"https:\/\/evendords.com\/index.php\/2025\/03\/06\/necesidades-del-usuario-combatiendo-el-fraude\/\" target=\"_blank\" rel=\"noopener\">publicaci\u00f3n anterior<\/a> las comunicaciones de una entidad relacionada con nosotros pasar\u00edan por los siguientes pasos:<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-818fcf2 elementor-widget elementor-widget-image\" data-id=\"818fcf2\" data-element_type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img fetchpriority=\"high\" decoding=\"async\" width=\"960\" height=\"392\" src=\"https:\/\/evendords.com\/wp-content\/uploads\/2025\/06\/articulo32_0-1024x418.png\" class=\"attachment-large size-large wp-image-3038\" alt=\"\" srcset=\"https:\/\/evendords.com\/wp-content\/uploads\/2025\/06\/articulo32_0-1024x418.png 1024w, https:\/\/evendords.com\/wp-content\/uploads\/2025\/06\/articulo32_0-300x122.png 300w, https:\/\/evendords.com\/wp-content\/uploads\/2025\/06\/articulo32_0-768x313.png 768w, https:\/\/evendords.com\/wp-content\/uploads\/2025\/06\/articulo32_0-1536x627.png 1536w, https:\/\/evendords.com\/wp-content\/uploads\/2025\/06\/articulo32_0-2048x836.png 2048w\" sizes=\"(max-width: 960px) 100vw, 960px\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-2105aba elementor-widget elementor-widget-text-editor\" data-id=\"2105aba\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Tres pasos para aumentar la seguridad en la recepci\u00f3n de comunicaciones v\u00eda correo electr\u00f3nico, aplicables al canal de SMS.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1af7986 elementor-position-left e-transform elementor-view-default elementor-mobile-position-top elementor-invisible elementor-widget elementor-widget-icon-box\" data-id=\"1af7986\" data-element_type=\"widget\" data-settings=\"{&quot;_animation&quot;:&quot;fadeInLeft&quot;,&quot;_transform_rotateZ_effect&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;_transform_rotateZ_effect_laptop&quot;:{&quot;unit&quot;:&quot;deg&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;_transform_rotateZ_effect_tablet&quot;:{&quot;unit&quot;:&quot;deg&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;_transform_rotateZ_effect_mobile&quot;:{&quot;unit&quot;:&quot;deg&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}\" data-widget_type=\"icon-box.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-icon-box-wrapper\">\n\n\t\t\t\t\t\t<div class=\"elementor-icon-box-icon\">\n\t\t\t\t<span  class=\"elementor-icon\">\n\t\t\t\t<i aria-hidden=\"true\" class=\"fas fa-compress-arrows-alt\"><\/i>\t\t\t\t<\/span>\n\t\t\t<\/div>\n\t\t\t\n\t\t\t\t\t\t<div class=\"elementor-icon-box-content\">\n\n\t\t\t\t\t\t\t\t\t<h3 class=\"elementor-icon-box-title\">\n\t\t\t\t\t\t<span  >\n\t\t\t\t\t\t\tIntercambio de claves \t\t\t\t\t\t<\/span>\n\t\t\t\t\t<\/h3>\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t<p class=\"elementor-icon-box-description\">\n\t\t\t\t\t\tIntercambio de claves con las entidades con las que tenemos relaci\u00f3n, transparente para el usuario en el proceso de registro, que proporcionan la autorizaci\u00f3n para el env\u00edo de comunicaciones desde la entidad, as\u00ed como la verificaci\u00f3n de procedencia por el usuario.\n<ul>\n<li>Clave p\u00fablica de autorizaci\u00f3n (Usuario -&gt; Entidad).<\/li>\n<li>Clave p\u00fablica de verificaci\u00f3n (Entidad -&gt; Usuario).<\/li>\n<\/ul>\n\n\t\t\t\t\t<\/p>\n\t\t\t\t\n\t\t\t<\/div>\n\t\t\t\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-c635a5f elementor-position-left e-transform elementor-view-default elementor-mobile-position-top elementor-invisible elementor-widget elementor-widget-icon-box\" data-id=\"c635a5f\" data-element_type=\"widget\" data-settings=\"{&quot;_animation&quot;:&quot;fadeInRight&quot;,&quot;_transform_rotateZ_effect&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;_transform_rotateZ_effect_laptop&quot;:{&quot;unit&quot;:&quot;deg&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;_transform_rotateZ_effect_tablet&quot;:{&quot;unit&quot;:&quot;deg&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;_transform_rotateZ_effect_mobile&quot;:{&quot;unit&quot;:&quot;deg&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}\" data-widget_type=\"icon-box.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-icon-box-wrapper\">\n\n\t\t\t\t\t\t<div class=\"elementor-icon-box-icon\">\n\t\t\t\t<span  class=\"elementor-icon\">\n\t\t\t\t<i aria-hidden=\"true\" class=\"fas fa-compress-arrows-alt\"><\/i>\t\t\t\t<\/span>\n\t\t\t<\/div>\n\t\t\t\n\t\t\t\t\t\t<div class=\"elementor-icon-box-content\">\n\n\t\t\t\t\t\t\t\t\t<h3 class=\"elementor-icon-box-title\">\n\t\t\t\t\t\t<span  >\n\t\t\t\t\t\t\tComunicaciones firmadas\t\t\t\t\t\t<\/span>\n\t\t\t\t\t<\/h3>\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t<p class=\"elementor-icon-box-description\">\n\t\t\t\t\t\tToda comunicaci\u00f3n de la entidad al usuario se firma con la clave privada de verificaci\u00f3n (propiedad de la entidad) y se asegura (encripta) con la clave p\u00fablica de autorizaci\u00f3n del usuario (cedida a la entidad y propiedad del usuario).\t\t\t\t\t<\/p>\n\t\t\t\t\n\t\t\t<\/div>\n\t\t\t\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1ed06d4 elementor-position-left e-transform elementor-view-default elementor-mobile-position-top elementor-invisible elementor-widget elementor-widget-icon-box\" data-id=\"1ed06d4\" data-element_type=\"widget\" data-settings=\"{&quot;_animation&quot;:&quot;fadeInLeft&quot;,&quot;_transform_rotateZ_effect&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;_transform_rotateZ_effect_laptop&quot;:{&quot;unit&quot;:&quot;deg&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;_transform_rotateZ_effect_tablet&quot;:{&quot;unit&quot;:&quot;deg&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;_transform_rotateZ_effect_mobile&quot;:{&quot;unit&quot;:&quot;deg&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}\" data-widget_type=\"icon-box.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-icon-box-wrapper\">\n\n\t\t\t\t\t\t<div class=\"elementor-icon-box-icon\">\n\t\t\t\t<span  class=\"elementor-icon\">\n\t\t\t\t<i aria-hidden=\"true\" class=\"fas fa-compress-arrows-alt\"><\/i>\t\t\t\t<\/span>\n\t\t\t<\/div>\n\t\t\t\n\t\t\t\t\t\t<div class=\"elementor-icon-box-content\">\n\n\t\t\t\t\t\t\t\t\t<h3 class=\"elementor-icon-box-title\">\n\t\t\t\t\t\t<span  >\n\t\t\t\t\t\t\tVerificadas y autorizadas\t\t\t\t\t\t<\/span>\n\t\t\t\t\t<\/h3>\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t<p class=\"elementor-icon-box-description\">\n\t\t\t\t\t\tLas comunicaciones recibidas por el usuario, procedentes de la entidad, se leen gracias a la clave privada de autorizaci\u00f3n del usuario y verificada con la clave p\u00fablica compartida por dicha entidad.\t\t\t\t\t<\/p>\n\t\t\t\t\n\t\t\t<\/div>\n\t\t\t\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a5e7a32 elementor-widget elementor-widget-text-editor\" data-id=\"a5e7a32\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Esta descripci\u00f3n del proceso interno de gesti\u00f3n de comunicaciones seguras y autorizadas puede ser completamente transparente para el usuario y \u2018rutinaria\u2019 para las entidades. Todo mensaje no firmado pasar\u00eda a la categor\u00eda de \u2018comunicaciones no solicitadas\u2019 y aquellos que procedieran de empresas suplantadas, no ser\u00edan verificables, pasando directamente a la de \u2018ilegibles o\/y potencialmente peligrosos\u2019.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3e04169 elementor-widget elementor-widget-heading\" data-id=\"3e04169\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h4 class=\"elementor-heading-title elementor-size-default\">La disminuci\u00f3n de la probabilidad de Phishing no puede dejarse exclusivamente en manos del usuario final. La actuaci\u00f3n proactiva de las compa\u00f1\u00edas, que requieren del marketing digital para su actividad, es indispensable para establecer el nivel de protecci\u00f3n necesario.<\/h4>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-534cdc9 elementor-widget elementor-widget-text-editor\" data-id=\"534cdc9\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>#FraudeDigital #Phishing #Smishing #RSA #TasaConversi\u00f3n #IA #ComercioDigital #PGA #SeguridadDitital<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-96d8b85 elementor-view-default elementor-widget elementor-widget-icon\" data-id=\"96d8b85\" data-element_type=\"widget\" data-widget_type=\"icon.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-icon-wrapper\">\n\t\t\t<a class=\"elementor-icon\" href=\"https:\/\/www.linkedin.com\/feed\/update\/urn:li:activity:7346200167835918340?utm_source=share&#038;utm_medium=member_desktop&#038;rcm=ACoAAAH2nW4B0YTPeXVNTyeEWM9rh1y-k1mL1v0\" target=\"_blank\">\n\t\t\t<i aria-hidden=\"true\" class=\"fab fa-linkedin\"><\/i>\t\t\t<\/a>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-919918e elementor-section-boxed elementor-section-height-default elementor-section-height-default wpr-particle-no wpr-jarallax-no wpr-parallax-no wpr-sticky-section-no\" data-id=\"919918e\" data-element_type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-dcd44de\" data-id=\"dcd44de\" data-element_type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap\">\n\t\t\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>El Comercio Digital ha tenido siempre muy en cuenta las Tasas de Conversi\u00f3n, como no pod\u00eda ser de otro modo, detallando escrupulosamente los par\u00e1metros por los que se rigen, llegando en ocasiones a escenarios de decisi\u00f3n entre imposibles y absurdos. Afortunadamente, el control del fraude digital se desliga cada vez m\u00e1s de la fricci\u00f3n, cuidando la experiencia de usuario, haciendo cada vez m\u00e1s compatible la prevenci\u00f3n del fraude y una compra fluida, evitando la absurda dicotom\u00eda entre fraude y fricci\u00f3n. El Marketing Digital es tan importante para las compa\u00f1\u00edas que es impensable prescindir de este canal, antes al contrario, est\u00e1 en un continuo proceso de optimizaci\u00f3n para incrementar su eficiencia. Sin embargo, como lleva ocurriendo con el control y prevenci\u00f3n del fraude, es necesario tomar medidas para evitar identificarlo sistem\u00e1ticamente con el spam o aun peor con t\u00e1cticas de phishing que lo sit\u00faen en el punto de mira de la seguridad. Veamos la siguiente aproximaci\u00f3n: Recibimos un volumen considerable de comunicaciones procedentes de or\u00edgenes diversos, incluyendo aquellas que son spam. Consideremos que estas suponen 100 mensajes diarios. Seg\u00fan varios estudios, entre 45 y 85 de estos 100 mensajes son spam, como media lo supondremos 65. Con los datos actuales, se estima que 1,2% de los correos recibidos son phishing. En un alto porcentaje, digamos un 90% de estos correos malintencionados est\u00e1n entre los 65 en spam. Las medidas antispam pueden reducir por tanto hasta en un 90% la entrada de correos con caracter\u00edsticas de phishing. Una vez pasados los filtros antispam tendremos del orden de 35 correos de esos 100 que entraron en la bandeja de entrada, de los cuales un 0,12% (1,2% phishing global * 10%) son potencialmente peligrosos. Como hip\u00f3tesis de trabajo, en el mejor de los casos un 70% de estos correos ya filtrados como spam, proceder\u00e1n de entidades con las que tenemos alguna relaci\u00f3n previa y solamente alrededor de un 30% proceder\u00e1n de or\u00edgenes inciertos. Seg\u00fan el razonamiento anterior, aproximadamente 10 correos de los 100 recibidos, no proceder\u00e1n de entidades con las que tenemos alguna relaci\u00f3n y adem\u00e1s concentrar\u00e1n ese 0,12% de los potencialmente peligrosos; esto implica que aproximadamente cada mes tendr\u00edamos al menos un correo con phishing, en nuestra bandeja de entrada, esto siempre y cuando hallamos adoptado medidas antispam, si no es as\u00ed, la probabilidad aumenta notablemente. Este c\u00e1lculo grosero, se ve afectado con la irrupci\u00f3n de la IA, incrementado estos riesgos, no solo por una redacci\u00f3n m\u00e1s sofisticada de los textos sino tambi\u00e9n por una gesti\u00f3n m\u00e1s precisa de la oportunidad, la urgencia y la elecci\u00f3n de los individuos-empresas objetivo, de forma din\u00e1mica, considerando incluso par\u00e1metros de estacionalidad, vol\u00famenes de negocio, vulnerabilidad, etc. Retomando el an\u00e1lisis, es significativo que aplicando medidas antispam y discriminando los correos procedentes de empresas con las que no tenemos contacto previo, reducir\u00edamos dr\u00e1sticamente los correos con capacidad de phishing; hablamos de revisar con mayor precauci\u00f3n aproximadamente un 30% de los correos que quedar\u00edan en nuestra bandeja de entrada. Es eficaz disponer de una bandeja antispam, que nos libera de la p\u00e9rdida de tiempo que supone la revisi\u00f3n sistem\u00e1tica de correos in\u00fatiles y potencialmente peligrosos. \u00bfPor qu\u00e9 no disponer de una bandeja de \u2018comunicaciones no solicitadas\u2019? Implementar esta capacidad, extensible al canal de SMS, supondr\u00eda una protecci\u00f3n adicional, beneficiando adem\u00e1s el marketing digital l\u00edcito, razonable y de cierta calidad. Entramos as\u00ed en el cap\u00edtulo de las autorizaciones, las claves y los mecanismos tecnol\u00f3gicos, pero sin perdernos en ellos. Es razonable solicitar: Capacidad del usuario de medios digitales (correos, chats, SMS, \u2026) de autorizar la recepci\u00f3n de comunicaciones o\/y marketing digital, de las entidades que \u00e9l determine. Obligatoriedad de las entidades de firmar sus comunicaciones, capacitando a los usuarios para la verificaci\u00f3n de dicha firma. Utilizaci\u00f3n de comunicaciones seguras entre entidades autorizadas y usuarios. Tres reglas b\u00e1sicas perfectamente asumibles con las tecnolog\u00edas disponibles, al alcance y en uso por parte de las entidades, sin elevar ostensiblemente la fricci\u00f3n para los usuarios. La entidad ha de emplear un certificado para la firma de sus comunicaciones, compartiendo con el usuario una clave de verificaci\u00f3n, entregada en el mismo acto en el que este usuario pone a disposici\u00f3n de la entidad una clave p\u00fablica de autorizaci\u00f3n para la recepci\u00f3n de comunicaciones procedentes de dicha entidad. El usuario dispondr\u00e1 de una clave privada de autorizaci\u00f3n, siendo todos estos procesos transparentes en gran medida para el usuario, por ejemplo, incorpor\u00e1ndolo al proceso de registro, del mismo modo que el KYC es ya un requisito y no solo en los procesos con entidades financieras. Desarrollando el gr\u00e1fico que aparec\u00eda en una publicaci\u00f3n anterior las comunicaciones de una entidad relacionada con nosotros pasar\u00edan por los siguientes pasos: Tres pasos para aumentar la seguridad en la recepci\u00f3n de comunicaciones v\u00eda correo electr\u00f3nico, aplicables al canal de SMS. Intercambio de claves Intercambio de claves con las entidades con las que tenemos relaci\u00f3n, transparente para el usuario en el proceso de registro, que proporcionan la autorizaci\u00f3n para el env\u00edo de comunicaciones desde la entidad, as\u00ed como la verificaci\u00f3n de procedencia por el usuario. Clave p\u00fablica de autorizaci\u00f3n (Usuario -> Entidad). Clave p\u00fablica de verificaci\u00f3n (Entidad -> Usuario). Comunicaciones firmadas Toda comunicaci\u00f3n de la entidad al usuario se firma con la clave privada de verificaci\u00f3n (propiedad de la entidad) y se asegura (encripta) con la clave p\u00fablica de autorizaci\u00f3n del usuario (cedida a la entidad y propiedad del usuario). Verificadas y autorizadas Las comunicaciones recibidas por el usuario, procedentes de la entidad, se leen gracias a la clave privada de autorizaci\u00f3n del usuario y verificada con la clave p\u00fablica compartida por dicha entidad. Esta descripci\u00f3n del proceso interno de gesti\u00f3n de comunicaciones seguras y autorizadas puede ser completamente transparente para el usuario y \u2018rutinaria\u2019 para las entidades. Todo mensaje no firmado pasar\u00eda a la categor\u00eda de \u2018comunicaciones no solicitadas\u2019 y aquellos que procedieran de empresas suplantadas, no ser\u00edan verificables, pasando directamente a la de \u2018ilegibles o\/y potencialmente peligrosos\u2019. La disminuci\u00f3n de la probabilidad de Phishing no puede dejarse exclusivamente en manos del usuario final. La actuaci\u00f3n proactiva de las compa\u00f1\u00edas,<\/p>\n","protected":false},"author":1,"featured_media":3060,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,28,27],"tags":[],"class_list":["post-3035","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-comercio-digital","category-prevencion","category-ato"],"_links":{"self":[{"href":"https:\/\/evendords.com\/index.php\/wp-json\/wp\/v2\/posts\/3035","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/evendords.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/evendords.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/evendords.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/evendords.com\/index.php\/wp-json\/wp\/v2\/comments?post=3035"}],"version-history":[{"count":38,"href":"https:\/\/evendords.com\/index.php\/wp-json\/wp\/v2\/posts\/3035\/revisions"}],"predecessor-version":[{"id":3087,"href":"https:\/\/evendords.com\/index.php\/wp-json\/wp\/v2\/posts\/3035\/revisions\/3087"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/evendords.com\/index.php\/wp-json\/wp\/v2\/media\/3060"}],"wp:attachment":[{"href":"https:\/\/evendords.com\/index.php\/wp-json\/wp\/v2\/media?parent=3035"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/evendords.com\/index.php\/wp-json\/wp\/v2\/categories?post=3035"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/evendords.com\/index.php\/wp-json\/wp\/v2\/tags?post=3035"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}