{"id":180715,"date":"2026-09-29T12:34:15","date_gmt":"2026-09-29T15:34:15","guid":{"rendered":"https:\/\/www.itsitio.com\/ch\/?p=180715"},"modified":"2026-09-29T12:34:15","modified_gmt":"2026-09-29T15:34:15","slug":"fraude-digital-pone-a-prueba-la-verificacion-de-identidad-en-la-industria-financiera","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/seguridad\/fraude-digital-pone-a-prueba-la-verificacion-de-identidad-en-la-industria-financiera\/","title":{"rendered":"Fraude digital pone a prueba la verificaci\u00f3n de identidad en la industria financiera"},"content":{"rendered":"<p>La seguridad de las operaciones financieras digitales entr\u00f3 en una nueva etapa en Chile. Desde el 1 de agosto de 2026 son exigibles los casos de uso obligatorio de Autenticaci\u00f3n Reforzada de Clientes (ARC) establecidos por la <a href=\"https:\/\/www.cmfchile.cl\/portal\/prensa\/625\/w4-article-112253.html\" target=\"_blank\" rel=\"noopener\">Norma de Car\u00e1cter General N\u00b0 538<\/a> de la Comisi\u00f3n para el Mercado Financiero (CMF), que regula medidas de seguridad y autenticaci\u00f3n para operaciones sometidas a la Ley N\u00b0 20.009.<\/p>\n<p>En t\u00e9rminos simples, la ARC exige que el cliente demuestre que es quien dice ser utilizando al menos dos elementos de distintas categor\u00edas: algo que sabe, como una contrase\u00f1a; algo que tiene, como su tel\u00e9fono; o algo que es, como su huella o rostro.<\/p>\n<p>Entre los casos de uso obligatorio de ARC se encuentran principalmente las transferencias electr\u00f3nicas de fondos y el enrolamiento digital. Este mecanismo considera al menos dos factores de autenticaci\u00f3n pertenecientes a distintas categor\u00edas: conocimiento \u2014algo que el cliente sabe\u2014, posesi\u00f3n \u2014algo que tiene\u2014 o inherencia \u2014una caracter\u00edstica propia del usuario.<\/p>\n<p>El desaf\u00edo es que el fraude tambi\u00e9n ha evolucionado. Seg\u00fan estad\u00edsticas de la CMF, durante el primer trimestre de 2026 se registraron m\u00e1s de 500 mil operaciones asociadas a reclamos por fraudes en medios de pago.<\/p>\n<p>A este escenario se suman amenazas asociadas al uso de inteligencia artificial, las identidades sint\u00e9ticas, la suplantaci\u00f3n y el compromiso de credenciales, que plantean desaf\u00edos para modelos de seguridad construidos tradicionalmente alrededor de una pregunta fundamental: \u00bfqui\u00e9n eres?<\/p>\n<p>Para <strong>Alberto Ju\u00e1rez, VP Digital ID &amp; Trust de Sovos<\/strong>, esa pregunta contin\u00faa siendo indispensable, pero hoy debe complementarse con otra: \u00bfpuedo confiar en esta interacci\u00f3n, ahora mismo?<\/p>\n<p><em>\u201cUna identidad puede verificarse correctamente en un momento determinado, pero eso no significa que todas las interacciones posteriores sean autom\u00e1ticamente confiables. El desaf\u00edo es contar con suficiente contexto para evaluar qu\u00e9 est\u00e1 ocurriendo en cada operaci\u00f3n y tomar decisiones de acuerdo con su nivel de riesgo\u201d<\/em>, explica.<\/p>\n<p>Una persona puede, por ejemplo, abrir leg\u00edtimamente una cuenta y superar controles de documento, biometr\u00eda y prueba de vida. Meses despu\u00e9s, sus credenciales pueden verse comprometidas. La identidad originalmente verificada sigue siendo la misma, pero las condiciones de la interacci\u00f3n cambiaron.<\/p>\n<p>Por eso, avanzar hacia modelos de confianza continua no significa simplemente multiplicar las verificaciones. Implica considerar se\u00f1ales como el dispositivo utilizado, el comportamiento habitual del cliente, el tipo y valor de la operaci\u00f3n, modificaciones recientes de credenciales o la incorporaci\u00f3n de nuevos beneficiarios.<\/p>\n<p>Ninguna de estas se\u00f1ales indica necesariamente por s\u00ed sola la existencia de fraude, pero su combinaci\u00f3n aporta contexto para evaluar una interacci\u00f3n.<\/p>\n<h2><span style=\"color: #333399;\"><strong>No toda fricci\u00f3n es mala<\/strong><\/span><\/h2>\n<p>Este cambio de enfoque tambi\u00e9n lleva a revisar una de las principales expectativas de la banca digital: hacer que las operaciones sean cada vez m\u00e1s r\u00e1pidas y simples. Reducir pasos y tiempos de espera sigue siendo relevante para los clientes. Sin embargo, una operaci\u00f3n habitual y de bajo riesgo no necesariamente requiere los mismos controles que una transacci\u00f3n inusual o de mayor riesgo.<\/p>\n<p><em>\u201cLa pregunta no deber\u00eda ser c\u00f3mo eliminamos toda la fricci\u00f3n, sino d\u00f3nde tiene sentido introducirla. Un control adicional puede ser necesario frente a una operaci\u00f3n que se aparta del comportamiento habitual del cliente. Otra cosa es repetir verificaciones o solicitar informaci\u00f3n que no agrega seguridad\u201d<\/em>, se\u00f1ala Ju\u00e1rez.<\/p>\n<p>El desaf\u00edo para las instituciones financieras es, por tanto, contar con suficientes elementos para determinar cu\u00e1ndo una interacci\u00f3n requiere controles adicionales y cu\u00e1ndo estos pueden resultar innecesarios.<\/p>\n<p>En paralelo, la Ley 21.719 establece un nuevo marco para la protecci\u00f3n y el tratamiento de datos personales en Chile. Su entrada en vigencia se mantiene por ahora para el 1 de diciembre de 2026, mientras se tramita un proyecto para postergarla.<\/p>\n<p>Para Ju\u00e1rez, seguridad, experiencia e innovaci\u00f3n no tienen por qu\u00e9 plantearse como objetivos contrapuestos. Contar con mayor contexto puede permitir a las instituciones financieras ajustar sus controles al riesgo de cada interacci\u00f3n, simplificando los procesos cuando las condiciones lo permiten y reforz\u00e1ndolos cuando es necesario.<\/p>\n<p><em>\u201cEl cliente quiere transferir dinero, abrir una cuenta, solicitar un cr\u00e9dito o realizar una compra. El desaf\u00edo para la industria es que pueda hacerlo de manera r\u00e1pida, simple, segura y responsable, incorporando los controles adecuados cuando el riesgo lo requiere\u201d<\/em>, concluye.<\/p>\n<h3><span style=\"color: #333399;\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li class=\"elementor-heading-title elementor-size-default\"><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/cyberday-2026-ventas-fraude-digital\/\">CyberDay 2026: m\u00e1s ventas, m\u00e1s tecnolog\u00eda y un fraude digital cada vez m\u00e1s sofisticado<\/a><\/li>\n<li class=\"elementor-heading-title elementor-size-default\"><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/black-friday-y-navidad-ia-transforma-las-compras-pero-tambien-aumenta-los-riesgos-de-fraude-digital\/\">Black Friday y Navidad: IA transforma las compras, pero tambi\u00e9n aumenta los riesgos de fraude digital<\/a><\/li>\n<li class=\"elementor-heading-title elementor-size-default\"><a href=\"https:\/\/www.itsitio.com\/ch\/inteligencia-artificial\/como-crosscore-de-experian-chile-utiliza-la-inteligencia-artificial-y-el-machine-learning-para-prevenir-el-fraude-digital\/\">C\u00f3mo CrossCore de Experian Chile utiliza la inteligencia artificial y el machine learning para prevenir el fraude digital<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>La evoluci\u00f3n del fraude est\u00e1 llevando al sector a mirar m\u00e1s all\u00e1 de la verificaci\u00f3n puntual de identidad e incorporar el contexto y el riesgo de cada interacci\u00f3n.<\/p>\n","protected":false},"author":229,"featured_media":180716,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[34],"tags":[249],"class_list":["post-180715","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-sovos"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/180715","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=180715"}],"version-history":[{"count":1,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/180715\/revisions"}],"predecessor-version":[{"id":180718,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/180715\/revisions\/180718"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/180716"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=180715"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=180715"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=180715"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}