{"id":184141,"date":"2025-12-02T09:59:49","date_gmt":"2025-12-02T12:59:49","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/ar\/sin-categoria\/ciberestafas-en-tiempos-de-ia-nuevas-tacticas-la-lista-gris-del-bcra-y-como-cambio-el-perfil-de-las-victimas\/"},"modified":"2025-12-02T09:59:49","modified_gmt":"2025-12-02T12:59:49","slug":"ciberestafas-en-tiempos-de-ia-nuevas-tacticas-la-lista-gris-del-bcra-y-como-cambio-el-perfil-de-las-victimas","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ar\/seguridad\/ciberestafas-en-tiempos-de-ia-nuevas-tacticas-la-lista-gris-del-bcra-y-como-cambio-el-perfil-de-las-victimas\/","title":{"rendered":"Ciberestafas en tiempos de IA: nuevas t\u00e1cticas, la \u201clista gris\u201d del BCRA y c\u00f3mo cambi\u00f3 el perfil de las v\u00edctimas"},"content":{"rendered":"<p data-start=\\\"397\\\" data-end=\\\"776\\\">La irrupci\u00f3n de la <strong data-start=\\\"416\\\" data-end=\\\"443\\\">inteligencia artificial<\/strong> se convirti\u00f3 en uno de los puntos de inflexi\u00f3n m\u00e1s importantes de los \u00faltimos a\u00f1os. En el <strong data-start=\\\"534\\\" data-end=\\\"583\\\">D\u00eda Internacional de la Seguridad Inform\u00e1tica<\/strong>, las entidades financieras advierten sobre un escenario que combina mayor sofisticaci\u00f3n, nuevos patrones de comportamiento delictivo y un cambio notorio en el tipo de usuarios que suelen caer.<\/p>\n<p data-start=\\\"778\\\" data-end=\\\"1300\\\">Seg\u00fan explica <strong data-start=\\\"792\\\" data-end=\\\"811\\\">Javier Tepedino<\/strong>, jefe de <strong data-start=\\\"821\\\" data-end=\\\"839\\\">Ciberseguridad<\/strong> de <strong data-start=\\\"843\\\" data-end=\\\"860\\\">Banco del Sol<\/strong>, la disponibilidad masiva de estas herramientas permite que los atacantes profesionalicen sus t\u00e1cticas: \u201cHoy se pueden generar mensajes y sitios que imitan con precisi\u00f3n a los de un banco y desplegarlos por m\u00faltiples canales a una velocidad que supera la capacidad de reacci\u00f3n tradicional.\u201d Esta automatizaci\u00f3n redujo significativamente las se\u00f1ales de alerta de los usuarios que antes pod\u00edan detectar m\u00e1s f\u00e1cilmente los intentos de fraude.<\/p>\n<p data-start=\\\"1302\\\" data-end=\\\"1645\\\">El cambio tambi\u00e9n se refleja en el perfil de las v\u00edctimas. La <strong data-start=\\\"1364\\\" data-end=\\\"1388\\\">generaci\u00f3n m\u00e1s joven<\/strong>, habituada a operar con rapidez y m\u00ednima lectura, aparece ahora entre los segmentos m\u00e1s propensos al clic impulsivo en <strong data-start=\\\"1508\\\" data-end=\\\"1530\\\">enlaces maliciosos<\/strong>. Ese comportamiento, descrito como <strong data-start=\\\"1566\\\" data-end=\\\"1581\\\">\u201cone click\u201d<\/strong>, explica el aumento de casos en usuarios <strong data-start=\\\"1623\\\" data-end=\\\"1644\\\">nativos digitales<\/strong>.<\/p>\n<p data-start=\\\"1647\\\" data-end=\\\"2094\\\">El mapa argentino del fraude muestra un desplazamiento similar. Ciudades hist\u00f3ricamente asociadas a estafas digitales, como <strong data-start=\\\"1771\\\" data-end=\\\"1788\\\">Mar del Plata<\/strong> y <strong data-start=\\\"1791\\\" data-end=\\\"1802\\\">Rosario<\/strong>, dieron lugar a un crecimiento marcado en el <strong data-start=\\\"1848\\\" data-end=\\\"1893\\\">\u00c1rea Metropolitana de Buenos Aires (AMBA)<\/strong>, donde hoy se concentra alrededor del <strong data-start=\\\"1932\\\" data-end=\\\"1957\\\">70% de los incidentes<\/strong>. A nivel regional, <strong data-start=\\\"1977\\\" data-end=\\\"1987\\\">Brasil<\/strong> contin\u00faa siendo uno de los principales generadores de <strong data-start=\\\"2042\\\" data-end=\\\"2053\\\">malware<\/strong> por su escala y nivel de digitalizaci\u00f3n.<\/p>\n<p data-start=\\\"2096\\\" data-end=\\\"2738\\\">Aunque el <strong data-start=\\\"2106\\\" data-end=\\\"2118\\\">phishing<\/strong> tradicional sigue vigente, los bancos detectan un desplazamiento claro hacia las <strong data-start=\\\"2200\\\" data-end=\\\"2218\\\">redes sociales<\/strong> como puerta de entrada. En los \u00faltimos meses, aproximadamente el <strong data-start=\\\"2284\\\" data-end=\\\"2291\\\">90%<\/strong> de los intentos de robo de datos se canaliza a trav\u00e9s de <strong data-start=\\\"2349\\\" data-end=\\\"2368\\\">perfiles falsos<\/strong> que simulan ser canales de asistencia en <strong data-start=\\\"2410\\\" data-end=\\\"2423\\\">Instagram<\/strong> y <strong data-start=\\\"2426\\\" data-end=\\\"2438\\\">Facebook<\/strong>. Estos perfiles captan consultas reales, responden con aparente cercan\u00eda y, desde all\u00ed, solicitan <strong data-start=\\\"2537\\\" data-end=\\\"2561\\\">informaci\u00f3n sensible<\/strong> o inducen a los usuarios a hacer clic en <strong data-start=\\\"2603\\\" data-end=\\\"2627\\\">enlaces fraudulentos<\/strong>. Para los equipos de ciberseguridad, este fen\u00f3meno representa uno de los desaf\u00edos m\u00e1s cr\u00edticos del \u00faltimo a\u00f1o.<\/p>\n<p data-start=\\\"2740\\\" data-end=\\\"3439\\\">A este contexto se suma la nueva regulaci\u00f3n del <strong data-start=\\\"2788\\\" data-end=\\\"2805\\\">Banco Central<\/strong>, que obliga a bancos y procesadores de pagos con una base unificada con cuentas marcadas como fraudulentas e identificar usuarios con un n\u00famero inusualmente alto de cuentas activas. La medida dio origen a una <strong data-start=\\\"3015\\\" data-end=\\\"3031\\\">\u201clista gris\u201d<\/strong> que se activa cuando una persona supera un umbral cercano a las <strong data-start=\\\"3096\\\" data-end=\\\"3110\\\">40 cuentas<\/strong> y que obliga a las entidades a evaluar la continuidad de la apertura. El an\u00e1lisis inicial mostr\u00f3 incluso casos extremos: usuarios con m\u00e1s de <strong data-start=\\\"3252\\\" data-end=\\\"3269\\\">6.000 cuentas<\/strong> abiertas entre bancos y fintech, habilitadas por procesos de <strong data-start=\\\"3331\\\" data-end=\\\"3347\\\">alta digital<\/strong> y utilizadas como intermediarias en maniobras de <strong data-start=\\\"3397\\\" data-end=\\\"3407\\\">fraude<\/strong> o <strong data-start=\\\"3410\\\" data-end=\\\"3438\\\">arbitraje de promociones<\/strong>.<\/p>\n<p data-start=\\\"3441\\\" data-end=\\\"3949\\\">Frente a estos desaf\u00edos, las entidades financieras est\u00e1n incorporando nuevas capas de seguridad. Entre ellas, un sistema que verifica el estado del <strong data-start=\\\"3589\\\" data-end=\\\"3604\\\">dispositivo<\/strong> desde el que opera el usuario y bloquea la cuenta si el tel\u00e9fono fue modificado (<strong data-start=\\\"3686\\\" data-end=\\\"3697\\\">ruteado<\/strong> o con <strong data-start=\\\"3704\\\" data-end=\\\"3717\\\">jailbreak<\/strong>), una condici\u00f3n que puede abrir vulnerabilidades que el cliente desconoce. Este tipo de controles funciona como complemento de la <strong data-start=\\\"3848\\\" data-end=\\\"3861\\\">biometr\u00eda<\/strong> y permite alertar directamente dentro de la app cuando el dispositivo presenta riesgos.<\/p>\n<p data-start=\\\"3951\\\" data-end=\\\"4485\\\">\u201cDe cara a <strong data-start=\\\"3962\\\" data-end=\\\"3970\\\">2026<\/strong>, el <strong data-start=\\\"3975\\\" data-end=\\\"3987\\\">phishing<\/strong> potenciado por <strong data-start=\\\"4003\\\" data-end=\\\"4009\\\">IA<\/strong> va a seguir siendo el eje de las estafas digitales. Eso nos obliga a reforzar los procesos de <strong data-start=\\\"4104\\\" data-end=\\\"4117\\\">identidad<\/strong> en el <strong data-start=\\\"4124\\\" data-end=\\\"4138\\\">onboarding<\/strong>, aumentar la frecuencia de las evaluaciones de <strong data-start=\\\"4186\\\" data-end=\\\"4205\\\">ethical hacking<\/strong> y monitorear de forma continua los patrones de <strong data-start=\\\"4253\\\" data-end=\\\"4280\\\">com<\/strong><\/p>\n<p data-start=\\\"3951\\\" data-end=\\\"4485\\\"><strong data-start=\\\"4253\\\" data-end=\\\"4280\\\">portamiento an\u00f3malos<\/strong>. En un ecosistema donde la automatizaci\u00f3n juega a favor del fraude, la prevenci\u00f3n tiene que combinar tecnolog\u00eda, controles m\u00e1s estrictos y un trabajo permanente de <strong data-start=\\\"4445\\\" data-end=\\\"4466\\\">educaci\u00f3n digital<\/strong>\u201d, cierra Tepedino.<\/p>\n<h2 data-start=\\\"3951\\\" data-end=\\\"4485\\\"><span style=\\\"color: #000080\\\">Leer m\u00e1s<\/span><\/h2>\n<p class=\\\"post-title entry-title\\\"><strong><a href=\\\"https:\/\/www.itsitio.com\/ar\/infraestructura\/nuestro-objetivo-es-mitigar-y-prevenir-la-perdida-de-alimentos-la-vision-de-wiagro-para-transformar-el-almacenamiento-de-granos\/\\\">\u201cNuestro objetivo es mitigar y prevenir la p\u00e9rdida de alimentos\u201d: la visi\u00f3n de Wiagro para transformar el almacenamiento de granos<\/a><\/strong><\/p>\n<p class=\\\"post-title entry-title\\\"><strong><a href=\\\"https:\/\/www.itsitio.com\/ar\/dispositivos\/asus-zenbook-a14-beige-llega-a-argentina-mas-liviana-mas-resistente-y-con-ia-para-trabajar-sin-cables\/\\\">ASUS Zenbook A14 Beige llega a Argentina: m\u00e1s liviana, m\u00e1s resistente y con IA para trabajar sin cables<\/a><\/strong><\/p>\n<p class=\\\"post-title entry-title\\\"><strong><a href=\\\"https:\/\/www.itsitio.com\/ar\/software\/sap-cierra-un-2025-marcado-por-la-adopcion-acelerada-de-ia-y-la-consolidacion-de-la-nube\/\\\">SAP cierra un 2025 marcado por la adopci\u00f3n acelerada de IA y la consolidaci\u00f3n de la nube<\/a><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La irrupci&oacute;n de la inteligencia artificial se convirti&oacute; en uno de los puntos de inflexi&oacute;n m&aacute;s importantes de los &uacute;ltimos a&ntilde;os. En el D&iacute;a Internacional de la Seguridad Inform&aacute;tica, las entidades financieras advierten sobre un escenario que combina mayor sofisticaci&oacute;n, nuevos patrones de comportamiento delictivo y un cambio notorio en el tipo de usuarios que suelen caer. Seg&uacute;n explica Javier Tepedino, jefe de Ciberseguridad de Banco del Sol, la disponibilidad masiva de estas herramientas permite que los atacantes profesionalicen sus t&aacute;cticas: &ldquo;Hoy se pueden generar mensajes y sitios que imitan con precisi&oacute;n a los de un banco y desplegarlos por m&uacute;ltiples canales a una velocidad que supera la capacidad de reacci&oacute;n tradicional.&rdquo; Esta automatizaci&oacute;n redujo significativamente las se&ntilde;ales de alerta de los usuarios que antes pod&iacute;an detectar m&aacute;s f&aacute;cilmente los intentos de fraude. El cambio tambi&eacute;n se refleja en el perfil de las v&iacute;ctimas. La generaci&oacute;n m&aacute;s joven, habituada a operar con rapidez y m&iacute;nima lectura, aparece ahora entre los segmentos m&aacute;s propensos al clic impulsivo en enlaces maliciosos. Ese comportamiento, descrito como &ldquo;one click&rdquo;, explica el aumento de casos en usuarios nativos digitales. El mapa argentino del fraude muestra un desplazamiento similar. Ciudades hist&oacute;ricamente asociadas a estafas digitales, como Mar del Plata y Rosario, dieron lugar a un crecimiento marcado en el &Aacute;rea Metropolitana de Buenos Aires (AMBA), donde hoy se concentra alrededor del 70% de los incidentes. A nivel regional, Brasil contin&uacute;a siendo uno de los principales generadores de malware por su escala y nivel de digitalizaci&oacute;n. Aunque el phishing tradicional sigue vigente, los bancos detectan un desplazamiento claro hacia las redes sociales como puerta de entrada. En los &uacute;ltimos meses, aproximadamente el 90% de los intentos de robo de datos se canaliza a trav&eacute;s de perfiles falsos que simulan ser canales de asistencia en Instagram y Facebook. Estos perfiles captan consultas reales, responden con aparente cercan&iacute;a y, desde all&iacute;, solicitan informaci&oacute;n sensible o inducen a los usuarios a hacer clic en enlaces fraudulentos. Para los equipos de ciberseguridad, este fen&oacute;meno representa uno de los desaf&iacute;os m&aacute;s cr&iacute;ticos del &uacute;ltimo a&ntilde;o. A este contexto se suma la nueva regulaci&oacute;n del Banco Central, que obliga a bancos y procesadores de pagos con una base unificada con cuentas marcadas como fraudulentas e identificar usuarios con un n&uacute;mero inusualmente alto de cuentas activas. La medida dio origen a una &ldquo;lista gris&rdquo; que se activa cuando una persona supera un umbral cercano a las 40 cuentas y que obliga a las entidades a evaluar la continuidad de la apertura. El an&aacute;lisis inicial mostr&oacute; incluso casos extremos: usuarios con m&aacute;s de 6.000 cuentas abiertas entre bancos y fintech, habilitadas por procesos de alta digital y utilizadas como intermediarias en maniobras de fraude o arbitraje de promociones. Frente a estos desaf&iacute;os, las entidades financieras est&aacute;n incorporando nuevas capas de seguridad. Entre ellas, un sistema que verifica el estado del dispositivo desde el que opera el usuario y bloquea la cuenta si el tel&eacute;fono fue modificado (ruteado o con jailbreak), una condici&oacute;n que puede abrir vulnerabilidades que el cliente desconoce. Este tipo de controles funciona como complemento de la biometr&iacute;a y permite alertar directamente dentro de la app cuando el dispositivo presenta riesgos. &ldquo;De cara a 2026, el phishing potenciado por IA va a seguir siendo el eje de las estafas digitales. Eso nos obliga a reforzar los procesos de identidad en el onboarding, aumentar la frecuencia de las evaluaciones de ethical hacking y monitorear de forma continua los patrones de com portamiento an&oacute;malos. En un ecosistema donde la automatizaci&oacute;n juega a favor del fraude, la prevenci&oacute;n tiene que combinar tecnolog&iacute;a, controles m&aacute;s estrictos y un trabajo permanente de educaci&oacute;n digital&rdquo;, cierra Tepedino. Leer m&aacute;s &ldquo;Nuestro objetivo es mitigar y prevenir la p&eacute;rdida de alimentos&rdquo;: la visi&oacute;n de Wiagro para transformar el almacenamiento de granos ASUS Zenbook A14 Beige llega a Argentina: m&aacute;s liviana, m&aacute;s resistente y con IA para trabajar sin cables SAP cierra un 2025 marcado por la adopci&oacute;n acelerada de IA y la consolidaci&oacute;n de la nube<\/p>\n","protected":false},"author":233,"featured_media":183897,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[54],"tags":[959],"class_list":["post-184141","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-ciberestafas"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts\/184141","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/users\/233"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/comments?post=184141"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts\/184141\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/media\/183897"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/media?parent=184141"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/categories?post=184141"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/tags?post=184141"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}