{"id":180175,"date":"2025-03-19T14:00:06","date_gmt":"2025-03-19T17:00:06","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/ar\/sin-categoria\/tercer-factor-de-autenticacion-fraude-online\/"},"modified":"2025-11-21T16:00:10","modified_gmt":"2025-11-21T19:00:10","slug":"tercer-factor-de-autenticacion-fraude-online","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ar\/columna-de-opinion\/tercer-factor-de-autenticacion-fraude-online\/","title":{"rendered":"Tercer factor de autenticaci\u00f3n: innovaci\u00f3n clave para evitar el fraude online"},"content":{"rendered":"<p style=\"text-align: right;\"><em><strong>Por Gabriel Chapt, CEO de <a href=\"https:\/\/plusmo.com\/#\/\" target=\"_blank\" rel=\"noopener\">Plusmo<\/a>.<\/strong><\/em><\/p>\n<p>A fines de 2023, el <a href=\"https:\/\/www.bcra.gob.ar\/noticias\/actualizacion-normas-seguridad-prevencion-fraudes.asp\" target=\"_blank\" rel=\"noopener\"><strong>Banco Central de la Rep\u00fablica Argentina (BCRA) actualiz\u00f3 las normas de seguridad y prevenci\u00f3n del fraude en los servicios financieros digitales<\/strong><\/a>, estableciendo requisitos m\u00ednimos para la gesti\u00f3n y el control de riesgos tecnol\u00f3gicos y de seguridad de la informaci\u00f3n.<\/p>\n<p>A la par, la jurisprudencia actual responsabiliza a los bancos por el acceso indebido a cuentas de clientes. En otras palabras, si alguien toma un pr\u00e9stamo a nombre de otra persona sin su consentimiento, la entidad financiera que otorg\u00f3 el cr\u00e9dito es la responsable, ya que debe garantizar que el solicitante es quien dice ser.<\/p>\n<figure id=\"attachment_177223\" aria-describedby=\"caption-attachment-177223\" style=\"width: 1201px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-177223\" src=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/4\/2024\/07\/Ciberseguridad-TIVIT-2-e1722002418417.webp\" alt=\"A fines de 2023, el Banco Central de la Rep\u00fablica Argentina implement\u00f3 nuevas normas de seguridad para servicios financieros digitales, exigiendo un control m\u00e1s estricto sobre los riesgos tecnol\u00f3gicos y la protecci\u00f3n de la informaci\u00f3n.\" width=\"1201\" height=\"720\" \/><figcaption id=\"caption-attachment-177223\" class=\"wp-caption-text\">A fines de 2023, el Banco Central de la Rep\u00fablica Argentina implement\u00f3 nuevas normas de seguridad para servicios financieros digitales, exigiendo un control m\u00e1s estricto sobre los riesgos tecnol\u00f3gicos y la protecci\u00f3n de la informaci\u00f3n.<\/figcaption><\/figure>\n<p>Para <strong>combatir el fraude<\/strong>, existen diversas soluciones tecnol\u00f3gicas, desde sistemas de <strong>scoring y biometr\u00eda hasta herramientas de control de identidad<\/strong>. Todas son complementarias, pero <strong>ninguna es infalible por s\u00ed sola<\/strong>. Hasta ahora, la seguridad digital se ha basado en el doble factor de autenticaci\u00f3n. Sin embargo, los operadores m\u00f3viles est\u00e1n impulsando una innovaci\u00f3n clave: el <strong>tercer factor de autenticaci\u00f3n<\/strong>.<\/p>\n<h2><span style=\"color: #333399;\">Tercer factor de autenticaci\u00f3n<\/span><\/h2>\n<p>En este sentido, gracias a la iniciativa <strong><a href=\"https:\/\/www.gsma.com\/about-us\/regions\/latin-america\/es\/gsma-open-gateway\/\" target=\"_blank\" rel=\"noopener\">Open Gateway<\/a>, promovida por la GSMA Association<\/strong>, que es una asociaci\u00f3n de operadores m\u00f3viles global, se plantea <strong>utilizar la informaci\u00f3n que poseen las telcos sobre sus clientes y el uso de la red para fortalecer la seguridad digital<\/strong>.<\/p>\n<p>Este tercer factor de autenticaci\u00f3n permite que un operador m\u00f3vil act\u00fae como certificador de la l\u00ednea en uso del usuario, validando que quien intenta autenticarse es efectivamente la l\u00ednea celular registrada por el titular de la l\u00ednea en tiempo real.<\/p>\n<p>Para facilitar la adopci\u00f3n de esta tecnolog\u00eda, los <strong>operadores exponen su informaci\u00f3n a trav\u00e9s de APIs (Interfaz de Programaci\u00f3n de Aplicaciones)<\/strong>, que empresas como Plusmo integran en soluciones accesibles para distintas industrias. Dado que en cada pa\u00eds operan varias compa\u00f1\u00edas de telecomunicaciones, es fundamental contar con un integrador que simplifique la implementaci\u00f3n y garantice cobertura total.<\/p>\n<p>En concreto, actualmente, existen en Argentina dos APIs de identificaci\u00f3n m\u00f3vil que refuerzan la seguridad en transacciones digitales. La primera se llama <strong>SIM Swap, y previene el secuestro de l\u00edneas telef\u00f3nicas, evitando que delincuentes dupliquen una SIM para recuperar contrase\u00f1as y vulnerar cuentas.<\/strong><\/p>\n<figure id=\"attachment_175803\" aria-describedby=\"caption-attachment-175803\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-175803\" src=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/4\/2024\/03\/Check-Point-Software-lanza-una-solucion-SASE-revolucionaria-seguridad-en-Internet-dos-veces-mas-rapida-2.webp\" alt=\"El tercer factor de autenticaci\u00f3n, impulsado por operadores m\u00f3viles, a\u00f1ade una capa adicional de seguridad validando en tiempo real que la l\u00ednea celular corresponde al titular registrado, reforzando la protecci\u00f3n digital\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/03\/Check-Point-Software-lanza-una-solucion-SASE-revolucionaria-seguridad-en-Internet-dos-veces-mas-rapida-2.webp 1200w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/03\/Check-Point-Software-lanza-una-solucion-SASE-revolucionaria-seguridad-en-Internet-dos-veces-mas-rapida-2-300x146.webp 300w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/03\/Check-Point-Software-lanza-una-solucion-SASE-revolucionaria-seguridad-en-Internet-dos-veces-mas-rapida-2-1024x497.webp 1024w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/03\/Check-Point-Software-lanza-una-solucion-SASE-revolucionaria-seguridad-en-Internet-dos-veces-mas-rapida-2-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-175803\" class=\"wp-caption-text\">El tercer factor de autenticaci\u00f3n, impulsado por operadores m\u00f3viles, a\u00f1ade una capa adicional de seguridad validando en tiempo real que la l\u00ednea celular corresponde al titular registrado, reforzando la protecci\u00f3n digital<\/figcaption><\/figure>\n<p><strong>La segunda se llama Number Verification, y verifica de forma silenciosa que el usuario que navega en la red del operador est\u00e1 usando el n\u00famero de tel\u00e9fono declarado, sin necesidad de enviar SMS ni realizar validaciones adicionales, lo que mejora la experiencia del cliente<\/strong>.<\/p>\n<p>En el corto plazo en la hoja de ruta de los carriers est\u00e1 previsto sumar las APIs Device Status y Device Location que permitir\u00e1n saber si la l\u00ednea est\u00e1 en roaming y la localizaci\u00f3n respectivamente.<\/p>\n<p>Adem\u00e1s, en otros pa\u00edses ya est\u00e1 disponible un conjunto de APIs de <strong>&#8220;Conozca a su Cliente&#8221; (KYC)<\/strong>, que permiten corroborar que los datos del usuario coincidan con los registrados por el operador m\u00f3vil. Si bien estas soluciones a\u00fan no llegaron a Argentina, se espera su incorporaci\u00f3n en el corto o mediano plazo.<\/p>\n<p>Con esta triple autenticaci\u00f3n las empresas pueden <strong>proteger mejor a sus clientes y tambi\u00e9n obtienen un retorno de la inversi\u00f3n<\/strong>, no solamente a nivel de la reputaci\u00f3n porque el cliente no es vulnerado, sino tambi\u00e9n por el dinero que se ahorran al evitar fraudes y estafas.<\/p>\n<figure id=\"attachment_175264\" aria-describedby=\"caption-attachment-175264\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-175264\" src=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/4\/2024\/02\/Noventiq-IA-y-Ciberseguridad.webp\" alt=\"El uso combinado de m\u00faltiples factores de autenticaci\u00f3n, incluyendo el tercer factor de los operadores m\u00f3viles, ofrece una mayor seguridad sin comprometer la experiencia del usuario.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/02\/Noventiq-IA-y-Ciberseguridad.webp 1200w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/02\/Noventiq-IA-y-Ciberseguridad-300x146.webp 300w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/02\/Noventiq-IA-y-Ciberseguridad-1024x497.webp 1024w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/02\/Noventiq-IA-y-Ciberseguridad-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-175264\" class=\"wp-caption-text\">El uso combinado de m\u00faltiples factores de autenticaci\u00f3n, incluyendo el tercer factor de los operadores m\u00f3viles, ofrece una mayor seguridad sin comprometer la experiencia del usuario.<\/figcaption><\/figure>\n<p>Las entidades pueden decidir cu\u00e1ndo aplicar esta autenticaci\u00f3n reforzada, ya sea en cada inicio de sesi\u00f3n, en la recuperaci\u00f3n de contrase\u00f1a o en procesos cr\u00edticos como el onboarding, es decir, la primera vez que se registrar un cliente. Este momento es especialmente sensible, dado que una verificaci\u00f3n robusta en el inicio evita problemas futuros.<\/p>\n<p>Ning\u00fan m\u00e9todo de autenticaci\u00f3n es excluyente, sino que todos son complementarios. <strong>Integrar un tercer factor basado en datos en tiempo real de operadores m\u00f3viles brinda una capa adicional de protecci\u00f3n, permitiendo a las empresas ofrecer mayor seguridad sin afectar la experiencia del usuario<\/strong>. En un mundo digital donde el fraude evoluciona constantemente, adoptar estas soluciones es clave para un ecosistema financiero m\u00e1s seguro y confiable.<\/p>\n<h3><span style=\"color: #333399;\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><a href=\"https:\/\/www.itsitio.com\/ar\/columna-de-opinion\/marketing-digital-es-humano\/\"><strong>M\u00e1s all\u00e1 de los n\u00fameros: por qu\u00e9 el futuro del marketing digital es humano<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.itsitio.com\/ar\/columna-de-opinion\/totvs-como-las-empresas-argentinas-pueden-aprovechar-el-crecimiento-del-sector-tecnologico-en-el-pais\/\"><strong>TOTVS: C\u00f3mo las empresas argentinas pueden aprovechar el crecimiento del sector tecnol\u00f3gico en el pa\u00eds<\/strong><\/a><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/ar\/columna-de-opinion\/en-busqueda-del-talento-it-que-cursos-y-carreras-demandan-las-empresas\/\">En b\u00fasqueda del talento IT: \u00bfqu\u00e9 cursos y carreras demandan las empresas?<\/a><\/strong><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Por Gabriel Chapt, CEO de Plusmo. A fines de 2023, el Banco Central de la Rep&uacute;blica Argentina (BCRA) actualiz&oacute; las normas de seguridad y prevenci&oacute;n del fraude en los servicios financieros digitales, estableciendo requisitos m&iacute;nimos para la gesti&oacute;n y el control de riesgos tecnol&oacute;gicos y de seguridad de la informaci&oacute;n. A la par, la jurisprudencia actual responsabiliza a los bancos por el acceso indebido a cuentas de clientes. En otras palabras, si alguien toma un pr&eacute;stamo a nombre de otra persona sin su consentimiento, la entidad financiera que otorg&oacute; el cr&eacute;dito es la responsable, ya que debe garantizar que el solicitante es quien dice ser. Para combatir el fraude, existen diversas soluciones tecnol&oacute;gicas, desde sistemas de scoring y biometr&iacute;a hasta herramientas de control de identidad. Todas son complementarias, pero ninguna es infalible por s&iacute; sola. Hasta ahora, la seguridad digital se ha basado en el doble factor de autenticaci&oacute;n. Sin embargo, los operadores m&oacute;viles est&aacute;n impulsando una innovaci&oacute;n clave: el tercer factor de autenticaci&oacute;n. Tercer factor de autenticaci&oacute;n En este sentido, gracias a la iniciativa Open Gateway, promovida por la GSMA Association, que es una asociaci&oacute;n de operadores m&oacute;viles global, se plantea utilizar la informaci&oacute;n que poseen las telcos sobre sus clientes y el uso de la red para fortalecer la seguridad digital. Este tercer factor de autenticaci&oacute;n permite que un operador m&oacute;vil act&uacute;e como certificador de la l&iacute;nea en uso del usuario, validando que quien intenta autenticarse es efectivamente la l&iacute;nea celular registrada por el titular de la l&iacute;nea en tiempo real. Para facilitar la adopci&oacute;n de esta tecnolog&iacute;a, los operadores exponen su informaci&oacute;n a trav&eacute;s de APIs (Interfaz de Programaci&oacute;n de Aplicaciones), que empresas como Plusmo integran en soluciones accesibles para distintas industrias. Dado que en cada pa&iacute;s operan varias compa&ntilde;&iacute;as de telecomunicaciones, es fundamental contar con un integrador que simplifique la implementaci&oacute;n y garantice cobertura total. En concreto, actualmente, existen en Argentina dos APIs de identificaci&oacute;n m&oacute;vil que refuerzan la seguridad en transacciones digitales. La primera se llama SIM Swap, y previene el secuestro de l&iacute;neas telef&oacute;nicas, evitando que delincuentes dupliquen una SIM para recuperar contrase&ntilde;as y vulnerar cuentas. La segunda se llama Number Verification, y verifica de forma silenciosa que el usuario que navega en la red del operador est&aacute; usando el n&uacute;mero de tel&eacute;fono declarado, sin necesidad de enviar SMS ni realizar validaciones adicionales, lo que mejora la experiencia del cliente. En el corto plazo en la hoja de ruta de los carriers est&aacute; previsto sumar las APIs Device Status y Device Location que permitir&aacute;n saber si la l&iacute;nea est&aacute; en roaming y la localizaci&oacute;n respectivamente. Adem&aacute;s, en otros pa&iacute;ses ya est&aacute; disponible un conjunto de APIs de &ldquo;Conozca a su Cliente&rdquo; (KYC), que permiten corroborar que los datos del usuario coincidan con los registrados por el operador m&oacute;vil. Si bien estas soluciones a&uacute;n no llegaron a Argentina, se espera su incorporaci&oacute;n en el corto o mediano plazo. Con esta triple autenticaci&oacute;n las empresas pueden proteger mejor a sus clientes y tambi&eacute;n obtienen un retorno de la inversi&oacute;n, no solamente a nivel de la reputaci&oacute;n porque el cliente no es vulnerado, sino tambi&eacute;n por el dinero que se ahorran al evitar fraudes y estafas. Las entidades pueden decidir cu&aacute;ndo aplicar esta autenticaci&oacute;n reforzada, ya sea en cada inicio de sesi&oacute;n, en la recuperaci&oacute;n de contrase&ntilde;a o en procesos cr&iacute;ticos como el onboarding, es decir, la primera vez que se registrar un cliente. Este momento es especialmente sensible, dado que una verificaci&oacute;n robusta en el inicio evita problemas futuros. Ning&uacute;n m&eacute;todo de autenticaci&oacute;n es excluyente, sino que todos son complementarios. Integrar un tercer factor basado en datos en tiempo real de operadores m&oacute;viles brinda una capa adicional de protecci&oacute;n, permitiendo a las empresas ofrecer mayor seguridad sin afectar la experiencia del usuario. En un mundo digital donde el fraude evoluciona constantemente, adoptar estas soluciones es clave para un ecosistema financiero m&aacute;s seguro y confiable. Leer m&aacute;s M&aacute;s all&aacute; de los n&uacute;meros: por qu&eacute; el futuro del marketing digital es humano TOTVS: C&oacute;mo las empresas argentinas pueden aprovechar el crecimiento del sector tecnol&oacute;gico en el pa&iacute;s En b&uacute;squeda del talento IT: &iquest;qu&eacute; cursos y carreras demandan las empresas?<\/p>\n","protected":false},"author":229,"featured_media":180177,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[50],"tags":[549],"class_list":["post-180175","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-columna-de-opinion","tag-plusmo"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts\/180175","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/comments?post=180175"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts\/180175\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/media\/180177"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/media?parent=180175"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/categories?post=180175"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/tags?post=180175"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}