De acuerdo con Gartner, los ciberataques, robos de cuentas, filtraciones de datos, deepfakes y fraudes se han convertido en las principales preocupaciones de los CIO bancarios a nivel mundial. “La creciente sofisticación del fraude digital y el auge de ataques automatizados —que ya registran más de 370 intentos diarios— evidencian la urgencia de reforzar los mecanismos de autenticación, detección y control dentro del ecosistema bancario. Los ataques ya no se limitan al robo de contraseñas o accesos directos, sino que involucran complejas cadenas de manipulación digital que combinan ingeniería social, suplantación de identidad y automatización inteligente”, explicó Sergio Martínez, Director de Investigación y Desarrollo.
Según el más reciente Panorama de Amenazas de Kaspersky, América Latina continúa siendo una de las regiones más atacadas del mundo, con más de cinco mil bloqueos diarios de intentos de fraude financiero. En México, la situación no es menos preocupante; durante agosto de 2024 y junio de 2025, se registraron más de 111 mil ciberataques bloqueados, principalmente dirigidos al robo de credenciales e información bancaria.
“Estos datos confirman que los atacantes han identificado en el acceso a las credenciales digitales un punto estratégico para vulnerar tanto a los usuarios como a las instituciones financieras. Con el avance de la inteligencia artificial, esta amenaza se intensifica, ya que permite automatizar procesos de ataque, falsificar identidades y manipular sistemas de verificación en cuestión de segundos”, refirió Sergio Martínez, Director de Investigación y Desarrollo de IQSEC.
Asimismo, el estudio Gartner CIO and Technology Executive Survey 2025 destaca que el 62% de los bancos encuestados considera la gestión de la ciberseguridad y otros riesgos tecnológicos como su principal área de enfoque para este año, colocándola como la prioridad más alta entre los líderes tecnológicos del sector.
“Los agresores están explotando técnicas cada vez más avanzadas, como el phishing potenciado por IA, los deepfakes y las identidades sintéticas, con el fin de engañar a sistemas automatizados de verificación facial o de voz. Estas herramientas permiten crear falsos usuarios prácticamente indetectables, lo que eleva el riesgo de fraudes financieros, lavado de dinero y apertura de cuentas apócrifas en plataformas bancarias y fintech”, detalló el especialista en Identidad Digital de IQSEC.
Mecanismos de gestión
Para hacer frente a este panorama, el sector bancario debe comenzar por adoptar tecnologías que generen eficiencia operativa inmediata, mejoren la experiencia del cliente (CX, por sus siglas en inglés Customer Experience) y contribuyan a una reducción significativa del riesgo. A corto plazo, es prioritario incorporar soluciones de código bajo o sin código y plataformas de hiperautomatización que permitan optimizar los procesos manuales de KYC (Know Your Customer, o conocimiento del cliente), AML (Anti-Money Laundering, o prevención de lavado de dinero) y detección de fraude, incrementando la productividad y elevando los niveles de satisfacción del cliente.
Asimismo, “es fundamental invertir en herramientas avanzadas de gestión de privacidad, junto con tecnologías como la biometría, que verifica la identidad mediante características únicas del usuario; las passkeys, que reemplazan contraseñas tradicionales con claves seguras para reducir riesgos de phishing; y las credenciales verificables, con el objetivo de cumplir con las regulaciones vigentes y fortalecer los mecanismos de autenticación y protección de identidad dentro del ecosistema financiero”, finalizó Sergio Martínez.
Redacción C21














