Resumen del Foro sobre el Fraude: Lecciones extraídas de un debate franco del sector sobre la identidad y la IA

Last updated

Esta semana, Microblink ha acogido a un grupo de líderes en materia de fraude, riesgo e identidad para celebrar un evento deliberadamente diferente. Se trataba de un encuentro concebido como una conversación sincera y a puerta cerrada sobre la evolución del fraude y los próximos pasos que debe dar el sector.

El Foro sobre el Fraude se creó con el objetivo de fomentar el diálogo, más que de ofrecer un espectáculo, creando un espacio para el diálogo abierto entre distintas disciplinas y sectores. El programa abarcó desde una visión general hasta debates muy técnicos, combinando ponencias magistrales, análisis de tendencias, mesas redondas y demostraciones en directo. A continuación se presentan algunas de las principales conclusiones del evento.

El fraude está creciendo más rápido que las medidas de protección

Desde el principio se puso de manifiesto un tema central: el fraude ha entrado en una era de escala industrial. Los ataques que antes requerían conocimientos especializados, herramientas y coordinación están ahora al alcance de casi cualquier persona, gracias a la IA generativa, la automatización y la infraestructura delictiva global.

Uno de los aspectos en los que se hizo hincapié fue el rápido aumento de las estafas de inversión y de confianza altamente sofisticadas. Estas operaciones ya no son oportunistas ni amateur. Son pacientes, psicológicamente precisas y devastadoramente eficaces. Las víctimas no se definen por su edad ni por sus conocimientos técnicos. Entre ellas se encuentran profesionales con un alto nivel de formación que pierden los ahorros de toda una vida tras meses de manipulación cuidadosamente orquestada.

Lo que hace que estas estafas sean especialmente peligrosas es su apariencia de legitimidad. A menudo, se guía a las víctimas a través de plataformas reales, mercados de cambio reales y flujos de trabajo financieros reales antes de desviarlas hacia entornos totalmente falsos, diseñados para obtener el máximo beneficio. Para cuando se descubre el fraude, el daño ya es total.

Detrás de estas estafas se esconde un ecosistema transnacional que combina el crimen organizado, la trata de personas y el uso indebido de las plataformas. Existen complejos enteros dedicados exclusivamente a llevar a cabo fraudes a gran escala, con personal obligado a trabajar en ellos y alimentados por canales publicitarios y de comunicación que siguen siendo rentables a pesar de los abusos generalizados.

Los patrones de fracaso que frenan el desarrollo del sector

En otro debate se replanteó el riesgo de fraude no solo como un problema tecnológico, sino también como uno organizativo. Se identificaron varios patrones recurrentes de fallo, entre ellos la inversión excesiva en herramientas inconexas, la dependencia de controles obsoletos, el funcionamiento en silos y la suposición de que el fraude puede resolverse con una única capa de defensa.

En el fondo de estos fallos se encuentra una idea errónea común: que la verificación de la identidad es un hecho puntual. En realidad, la identidad es una señal continua, que debe evaluarse a partir de documentos, datos biométricos, dispositivos, comportamiento y transacciones. Las comprobaciones estáticas no pueden seguir el ritmo de los atacantes adaptativos y impulsados por la inteligencia artificial.

La IA agencial cambia por completo el modelo de amenazas

A medida que avanzaba la conversación, la atención se centró en lo que podría ser el próximo gran punto de inflexión: la IA con capacidad de agencia.

Los agentes de IA ya no son algo teórico. Ya existen sistemas capaces de buscar, tomar decisiones, realizar transacciones y optimizar resultados con una intervención humana mínima o nula. A medida que el comercio, la búsqueda de información y los pagos se integrarán cada vez más en flujos de trabajo impulsados por agentes, los supuestos tradicionales sobre la intención, la responsabilidad y el riesgo dejarán de ser válidos.

En un mundo basado en agentes, el riesgo surge antes, en el momento de la intención o el descubrimiento. Las transacciones pueden tener lugar fuera de los entornos controlados por los comerciantes. Los agentes pueden actuar a través de distintos dispositivos, identidades y plataformas. Los modelos de detección de fraude basados en correos electrónicos, direcciones IP o comportamientos históricos tienen dificultades para aplicarse cuando los agentes pueden crearse, descartarse y reconstituirse al instante.

Este cambio plantea cuestiones difíciles. ¿Quién es responsable cuando un agente toma una mala decisión? ¿Cómo se verifica que se trata de un agente y no de una persona? ¿Cómo pueden los comerciantes seguir siendo visibles cuando el propio proceso de descubrimiento está mediado por sistemas de IA con una lógica de clasificación opaca?

Los protocolos emergentes pretenden subsanar estas carencias estandarizando la forma en que los agentes se comunican con los comerciantes, entre sí y con los sistemas de pago. Su adopción podría determinar qué empresas siguen siendo visibles y cuáles quedan discretamente al margen.

Los «deepfakes» están minando la confianza en las señales fundamentales de identidad

Quizá los momentos más aleccionadores se produjeron durante las demostraciones en directo de fraudes de identidad impulsados por IA generativa. Ahora es posible generar en cuestión de segundos documentos de identidad, imágenes y datos biométricos totalmente sintéticos, a menudo personalizados con datos personales específicos para aprovechar las debilidades conocidas en los procesos de verificación.

No se trata de falsificaciones burdas. Reproducen las propiedades del material, la profundidad visual y los indicios de comportamiento con suficiente precisión como para burlar los sistemas que se basan únicamente en señales aisladas, como las comprobaciones de autenticidad o el aspecto del documento. A gran escala, incluso una tasa de fallo reducida se convierte en algo aprovechable cuando los atacantes pueden generar miles de intentos a un coste prácticamente nulo.

La conclusión es clara: la confianza en los elementos de identidad tradicionales se está deteriorando. La detección debe evolucionar, pasando de detectar falsificaciones evidentes a identificar inconsistencias sutiles en el espacio, el tiempo y la correlación de señales.

El fraude es un problema de experiencia de usuario

Una de las conclusiones más importantes fue también una de las más sencillas. La prevención del fraude y la experiencia del usuario no son fuerzas opuestas. Las fricciones mal diseñadas provocan el abandono, fomentan el incumplimiento de las normas y, en última instancia, aumentan el riesgo. Un diseño cuidadoso de la experiencia, en consonancia con controles de riesgo adaptativos, protege tanto los ingresos como a los usuarios.

Este nuevo enfoque plantea a las organizaciones el reto de replantearse cómo están estructurados los equipos de lucha contra el fraude, cómo se mide el éxito y quiénes participan en el diseño de las medidas de defensa. En un mundo en el que el fraude está impulsado por la inteligencia artificial, la facilidad de uso no es un lujo. Es una herramienta de control.

Una responsabilidad compartida de cara al futuro

El Foro sobre el Fraude no concluyó con respuestas definitivas, sino con claridad sobre lo que vendrá a continuación. El fraude ya no se limita a casos excepcionales ni a ataques aislados. Es sistémico, adaptable y va en aumento. Para hacerle frente será necesaria la colaboración entre sectores, la presión sobre las instituciones que controlan los datos de identidad y la voluntad de replantearse supuestos arraigados sobre la confianza en Internet.

Descubre nuestras soluciones

Explorar nuestras soluciones está a un clic de distancia. Prueba nuestros productos o habla con nosotros con uno de nuestros expertos para profundizar en lo que ofrecemos.

Informe
Análisis del aumento del fraude de identidad impulsado por la inteligencia artificial

La IA no solo ha acelerado el fraude, sino que lo ha convertido en un sistema. Hemos analizado millones de interacciones relacionadas con la identidad para trazar un mapa de cómo están evolucionando los ataques a la identidad en las distintas regiones, según los tipos de ataque y los niveles de sofisticación, y qué deben replantearse las organizaciones para mantenerse al día.

Ver los datos