Publicado por: | 12 enero 2012 | Leida 656 veces

Protegerse correctamente de los riesgos del E-fraude

*Por Danilo Ochoa, Gerente Comercial  de Gemalto para Latinoamérica de eBanking

La banca electrónica y otras transacciones online crecen de manera constante en América latina y el mundo en general. Pero a su vez, aumentan  también los peligros de operar en línea. Los riesgos surgen debido a varios factores, y uno de ellos es que los estafadores están siempre trabajando para crear esquemas de fraude más sofisticados como parte de la evolución natural del e-banking. Es decir, mientras que los niveles de seguridad se vuelven más robustos, de igual manera los fraudulentos digitales tratan de quebrantarlos. Otro punto muy importante a considerar es la falta de educación del  usuario, que debería estar siempre conciente de los riesgos a los que está expuesto y seguir las recomendaciones que su entidad financiera le indique. 

En general, las víctimas del E-fraude están presentes en los distintos segmentos de clientes que tienen las instituciones financieras, aunque en los últimos meses se ha visto un foco mayor en individuos que representen un botín más fuerte para los delincuentes cibernéticos, a través de ataques más elaborados y específicos. Claramente, estos siguen aún en vigencia, con la finalidad de lograr un mayor número de ataques exitosos en cifras de menor impacto para las instituciones financieros y sus clientes.

Los principales riesgos o fraudes a los que están expuestos los usuarios de banca en línea son:

•  Malware: abreviatura de la expresión software malicioso, también conocido como virus de ordenador. Son los llamados caballos de Troya (o troyanos), spywares, keyloggers y otros tipos de software que se usan con fines fraudulentos.

•  Phishing: envío masivo de e-mails o mensajes instantáneos engañosos para hacer que los usuarios revelen sus credenciales al registrarse en la versión falsa de un sitio confiable.

 Ingeniería social: manipulación mediante el engaño para lograr que los individuos realicen determinadas acciones, o para obtener el acceso a los sistemas, o a su información.

 Whaling: muy similar al phishing, pero destinado específicamente a  individuos de alto nivel adquisitivo.

 Man-in-the-middle (hombre en el medio): intercepta la información que se está intercambiando entre dos usuarios reconocidos/confiables.

Man-in-the-browser (hombre en el navegador): infección del navegador web mediante malware con el fin de tomar el control de la computadora del usuario. Esta acción no se puede impedir usando SSL (Secure Sockets Layer] y/o autenticación multi-factor estándar.

El fraude puede ser mitigado con la incorporación de tecnologías más seguras de autenticación. Los sistemas más comunes para proteger la información personal son: Esquema de usuario/contraseña estática, Solución de autenticación OTP (“One Time Password”, en castellano, “generación de claves de uso único”), Método de autenticación “Desafío-Respuesta”, Esquema de autenticación basado en la Firma de Transacción.

La Banca en línea representa un foco principal para el cyber fraude debido a la mayor canalización de servicios para los clientes a través de las vías online y la importancia en términos económicos que obtienen los defraudadores. En 2012, los profesionales en seguridad de TI necesitarán dar el siguiente paso en la batalla contra el e-fraude y aprovechar la evolución de la tecnología de autenticación robusta que se ha convertido en el aliado más importante para enfrentar un entorno de riesgo cambiante con soluciones flexibles, capaces de modificar los niveles de seguridad cuanto mayor sea el riesgo y la importancia de la operación, en cualquier canal bancario.

Planear y ejecutar un entorno de banca en línea seguro es una tarea compleja que involucra no sólo evaluar la tecnología, sino también los objetivos de crecimiento y modelo de negocio, la relación con el cliente, la logística, y el costo, entre otras cuestiones importantes.

 

Artículos Relacionados
La banca en línea un foco principal para el fraude: cómo protegerla con el nivel de autenticación adecuado
* Por: Danilo Ochoa,  Gerente Comercial para Latinoamérica de eBanking & eCommerce, Gemalto Nuestro mundo se digitaliza cada día más, alcanzando niveles de bienestar nunca vistos ...
VER EL ARTÍCULO COMPLETO
Gemalto revela lectora ultra-delgada con tamaño de tarjeta de credito para banca on-line
Cumple con la creciente exigencia de los clientes on-line de practicidad y simplicidad. Ámsterdam, 30 de octubre de 2008 – Gemalto (Euronext NL0000400653 GTO), líder mundial ...
VER EL ARTÍCULO COMPLETO
E-Banking: una tendencia que cobra fuerza en Latinoamérica
Cada vez más, los bancos de todo el mundo se están moviendo con rapidez para expandir el uso de dispositivos de seguridad digital con el ...
VER EL ARTÍCULO COMPLETO
Gemalto lanza Ezio, una tarjeta con funcionalidad de seguridad para online banking
Gemalto lanzó Ezio, la primera tarjeta de crédito del mercado que combina una funcionalidad de seguridad de contraseña única con pago estándar. Esta innovación permite ...
VER EL ARTÍCULO COMPLETO
Banca en línea es el objetivo de los estafadores
Por: Danilo Ochoa, Gerente Comercial para Latinoamérica de eBanking & eCommerce, Gemalto La banca electrónica representa un foco principal para el cyber fraude debido a la ...
VER EL ARTÍCULO COMPLETO
Ezio de Gemalto asegura banca electrónica de Sparkasse Suedholstein
Gemalto, empresa especialista en seguridad digital, anuncia que Sparkasse Suedholstein se encuentra implementando los lectores ópticos de autenticación sólida Ezio de Gemalto para mejorar la ...
VER EL ARTÍCULO COMPLETO
Para conocer un poco más las últimas tecnologías disponibles para América Latina, en materia de Banca Móvil, E-Banking News conversó con un ejecutivo de Gemalto, ...
VER EL ARTÍCULO COMPLETO
Billetera Electrónica: la seguridad de comprar a través del  teléfono inteligente
Google creó una nueva aplicación que está revolucionando la manera de comprar a través de la web, GoogleWallet es lo último en sistema de transacciones ...
VER EL ARTÍCULO COMPLETO
Por: Samuel Hourdin, Director de la División en Latinoamérica de eBanking, Gemalto. Cada vez más, los bancos de todo el mundo se están moviendo con rapidez ...
VER EL ARTÍCULO COMPLETO
Swedbank implementa sistema global de gestión de identidad basado en la solución Protivade Gemalto
Gemalto nunció que Swedbank está implementando la solución corporativa Protiva en toda su organización, así como en 60 cajas de ahorro en Suecia. El resultado: ...
VER EL ARTÍCULO COMPLETO
La banca en línea un foco principal para
Gemalto revela lectora ultra-delgada con tamaño de tarjeta
E-Banking: una tendencia que cobra fuerza en Latinoamérica
Gemalto lanza Ezio, una tarjeta con funcionalidad de
Banca en línea es el objetivo de los
Ezio de Gemalto asegura banca electrónica de Sparkasse
Jorge Campos, Product Marketing – R&D-Product Line Manager
Billetera Electrónica: la seguridad de comprar a través
E-Banking: ¿un fenómeno de alcance global?
Swedbank implementa sistema global de gestión de identidad

Ingresa tu opinión:

VIDEO DESTACADO
_