Fraude en cuentas nuevas: cómo reconocer las señales de alerta
En los últimos años, el fraude relacionado con la apertura de nuevas cuentas ha pasado, sin que casi se notara, de ser una simple molestia a convertirse en un riesgo que afecta al consejo de administración. Casos de gran repercusión —entre los que se incluyen investigaciones de varios años relacionadas con cuentas falsas, suplantación de identidad y abusos a gran escala en el proceso de alta de clientes— ponen de manifiesto la rapidez con la que pequeñas deficiencias en los procesos de verificación pueden derivar en graves perjuicios financieros, normativos y de reputación.
Para los responsables de la prevención del fraude, el reto es doble: detectar las señales de alerta cada vez más sofisticadas del fraude en la apertura de nuevas cuentas y, al mismo tiempo, seguir ofreciendo una experiencia de alta de clientes sin complicaciones a los clientes legítimos. A continuación, analizamos las señales de alerta, por qué son importantes y cómo los equipos de gestión de riesgos pueden adelantarse a los nuevos patrones de ataque.
¿Qué es el fraude en cuentas nuevas?
El fraude por apertura de cuentas nuevas se produce cuando personas malintencionadas abren cuentas utilizando datos de identidad robados, sintéticos o manipulados, o cuando se apropian de cuentas inactivas sin ser detectadas. Una vez creada la cuenta, los estafadores actúan con rapidez: realizan transacciones, se aprovechan de ofertas promocionales, blanquean fondos o preparan el terreno para futuros abusos crediticios.
Hoy en día, estos ataques se basan cada vez más en bots, en la falsificación de identidades mediante inteligencia artificial y en la recopilación automatizada de credenciales, lo que hace que sean más difíciles de detectar con los controles tradicionales.
Las señales de alerta más importantes sobre el fraude en cuentas nuevas
Los equipos de gestión de riesgos deben mantenerse alerta durante el proceso de incorporación y en las primeras fases del ciclo de vida de las cuentas. Entre las señales de alerta clave se incluyen:
1. Inconsistencias en la identidad
- Documentos de identidad que no coinciden o de baja calidad
- Documentos de identidad expedidos recientemente sin historial que los respalde
- Datos personales incompletos o con un formato extraño
- Direcciones o números de teléfono asociados a varias solicitudes recientes
Estos aspectos suelen indicar la creación de una identidad ficticia o la manipulación de documentos.
2. Comportamientos inusuales durante el proceso de incorporación
- Intentos de aplicación a alta velocidad
- Intentos en los que se utiliza el mismo dispositivo, la misma dirección IP o el mismo patrón de comportamiento con varias identidades
- Eludir los pasos de verificación (por ejemplo, abandonar el proceso cuando se solicita subir un documento de identidad)
Estos patrones suelen indicar que la inscripción se ha realizado mediante bots o con la ayuda de la inteligencia artificial.
3. Actividad sospechosa en la cuenta desde el principio
- Transacciones inmediatas de gran valor
- Modificaciones rápidas del perfil (número de teléfono, correo electrónico, dirección)
- Los inicios de sesión desde zonas geográficas que no coinciden con la residencia declarada
- Comportamiento de transferencia repentina, poco habitual en un cliente nuevo
Las anomalías posteriores a la incorporación suelen indicar la existencia de cuentas «mula» o intentos de apropiación de cuentas.
4. Señales de manipulación de documentos
Ante la proliferación de documentos de identidad falsos generados con tecnología «deepfake», las señales de alerta ahora incluyen:
Retratos generados por IA que no superan la prueba de autenticidad
Faltan microimpresiones u hologramas
Elementos resultantes de copiar y pegar o de la manipulación digital
Discrepancia en el rostro entre la selfie y el documento
Por qué son importantes estas señales de alerta
Si no se detectan los primeros indicios de fraude en cuentas nuevas, se genera un riesgo en cadena:
- Pérdidas económicas derivadas de transferencias no autorizadas, abuso de ofertas promocionales o líneas de crédito sintéticas
- Exposición normativa, especialmente en el contexto de las expectativas cambiantes en materia de KYC y AML
- Lagunas de auditoría cuando los procesos de creación de cuentas no son justificables
- Daño a la reputación y pérdida de confianza de los clientes tras incidentes públicos de fraude
Los datos del sector confirman esta tendencia: los ataques de «onboarding» digital siguen aumentando, y los estafadores están adoptando rápidamente técnicas que se aprovechan de la automatización y de los controles deficientes de verificación de identidad. Estos ataques se llevan a cabo manipulando sistemas de supervisión de cuentas poco rigurosos; la concienciación y la vigilancia constituyen la mejor defensa contra ellos.
Cómo pueden los equipos de gestión de riesgos abordar las señales de alerta de fraude en las nuevas cuentas
Una estrategia moderna contra el fraude combina tecnología, procesos y personas. Entre las medidas clave se incluyen:
1. Utilizar la verificación de identidad basada en la inteligencia artificial
Los estafadores recurren cada vez más a la automatización, por lo que los bancos y las empresas fintech también deben hacerlo.
Los sistemas basados en inteligencia artificial y aprendizaje automático pueden detectar manipulaciones ocultas en los documentos, evaluar coincidencias biométricas y señalar anomalías de comportamiento que a menudo pasan desapercibidas en las revisiones manuales.
2. Reforzar el seguimiento continuo
La incorporación es solo el principio. El seguimiento de la cuenta en sus primeras etapas debería incluir:
- Detección de anomalías en las transacciones
- Análisis del comportamiento
- Inteligencia de los dispositivos
- Alertas por discrepancia en la geolocalización
3. Llevar a cabo auditorías y controles periódicos
Las revisiones periódicas permiten detectar deficiencias en:
- Pasos para la verificación de documentos
- Umbrales de puntuación de riesgo
- Flujos de trabajo de los revisores
- Protocolos de conservación de datos y de cumplimiento normativo
4. Formar a los empleados y a los clientes
Los programas educativos bien estructurados ayudan a los miembros del equipo a reconocer:
- Señales de identificación sintéticas
- Secuencias de aplicaciones sospechosas
- Patrones de falsificación de documentos
- Tácticas de ingeniería social
La formación de los clientes también reduce el riesgo de apropiación de cuentas en fases posteriores.
Cómo ayuda Microblink a mitigar los riesgos de fraude en las cuentas nuevas
Microblink proporciona a bancos, empresas de tecnología financiera e instituciones financieras las herramientas necesarias para detectar el fraude en el momento de la creación de la cuenta, sin suponer una carga innecesaria para los usuarios legítimos.
Nuestra plataforma automatizada de verificación de identidad ayuda a los equipos a:
- Detectar más casos de fraude con mayor precisión, reduciendo los falsos positivos
- Detecta identidades falsas mediante el análisis de documentos, comprobaciones biométricas y el análisis de señales de fraude
- Detecta los «deepfakes» y las identificaciones manipuladas con modelos avanzados de inteligencia artificial
- Agiliza el proceso de incorporación mediante una captura y verificación de documentos rápida y fiable
- Mantén la preparación para las auditorías con pruebas de verificación transparentes y revisables
Al combinar la verificación de documentos, la validación biométrica y el análisis de fraudes basado en inteligencia artificial, Microblink ayuda a las organizaciones a adelantarse a las nuevas amenazas de fraude en la apertura de cuentas, que están en constante evolución.
Para obtener más información, ¡ponte en contacto con nosotros hoy mismo!