Las soluciones de autenticación biométrica ayudan a prevenir la apropiación de cuentas (ATO)
En momentos de alto riesgo, como el restablecimiento de contraseñas y las transferencias de gran cuantía, los estafadores se aprovechan de los mismos puntos de acceso en los que confían tus clientes. Las medidas de seguridad tradicionales tienen como objetivo distinguir entre un estafador y un usuario legítimo, pero a menudo fallan.
Las soluciones de autenticación biométrica de Entrust ayudan a verificar la identidad del titular real de la cuenta con el nivel adecuado de seguridad en cada paso, al tiempo que disuaden a los estafadores, lo que se traduce en una experiencia rápida, segura y fluida para sus clientes.
de las pérdidas de ingresos provocadas por el fraude están relacionadas con las apropiaciones de cuentas
Fuente: TransUnion, Informe sobre las principales tendencias en materia de fraude
de los clientes abandonarán su banco tras sufrir un incidente de fraude
creen que la autenticación mediante selfi es mejor que su método actual
La autenticación tradicional debe evolucionar más rápido que la ATO
Las organizaciones necesitan un sistema de autenticación que verifique la identidad de la persona, y no solo la contraseña, el dispositivo o el código de acceso. La autenticación de factores múltiples (MFA) tradicional, las contraseñas de un solo uso (OTP) y otros métodos convencionales tienen dificultades para hacer frente a los ataques asistidos por IA. Algunos retos habituales son:
- Las comprobaciones básicas de vitalidad no son suficientes para hacer frente a las amenazas actuales de los «deepfakes» y los ataques por inyección
- Los clientes experimentan dificultades (bucles de OTP, bloqueos de cuentas) durante las transacciones de alto valor y los cambios sensibles
- Las soluciones puntuales independientes no se comunican más allá de su función inmediata, como el IDV durante el proceso de registro y el OTP al iniciar sesión
- Los niveles de cobertura están preestablecidos y se aplican en todo momento, independientemente de que el riesgo se considere bajo o alto
Durante la apropiación de cuentas, los estafadores se hacen pasar por usuarios legítimos y siguen los procesos de confianza sin ser detectados. Por eso es fundamental verificar quién es la persona que se esconde tras esa identidad.
Soluciones de autenticación biométrica que se adaptan al nivel de riesgo
La autenticación biométrica de Entrust vincula la misma identidad verificada en todos los momentos de alto riesgo, desde el inicio de sesión habitual hasta la recuperación de la cuenta y los cambios sensibles en la cuenta. La persona que se registró es la misma que se autentica, siempre. Los atacantes no pueden falsificar eso. Sus clientes reales apenas se dan cuenta.
Autenticación por movimiento
En los momentos de mayor riesgo, cuando no hay margen para el error, la autenticación mediante biometría del movimiento responde. La detección activa de prueba de vida, certificada de forma independiente conforme al nivel 2 de PAD de la norma ISO/IEC 30107-3, confirma que quien está presente es una persona real y cuya identidad ha sido verificada, y no un «deepfake», una identidad sintética ni un ataque de inyección. Diseñado para sus momentos decisivos.
Autenticación facial
Cuando el riesgo es elevado pero frecuente, la autenticación facial confirma que el titular real de la cuenta está presente sin añadir pasos adicionales a su experiencia. La detección pasiva de prueba de vida compara la identidad con la identidad verificada establecida durante el registro, lo que permite detener los intentos de suplantación sin afectar a la experiencia de los usuarios legítimos.
Clave de acceso biométrica
Para el uso diario, la clave biométrica es exactamente igual que desbloquear el móvil: basta con una mirada o una huella dactilar, nada más. Cuando el riesgo aumenta, va más allá. La misma clave de acceso activa una comparación biométrica en tiempo real con la identidad verificada durante el registro, lo que confirma que se trata realmente de la persona y no solo de su dispositivo. Una sola credencial, tanto para el inicio de sesión habitual como para los momentos de mayor riesgo.
Más de dos tercios (68 %) de los consumidores optarían por la biometría si consideraran que esas medidas mejoran la protección.
Asegure cada momento con confianza
Una plataforma, cobertura total
La mayoría de los proveedores resuelven solo una parte del proceso: la incorporación, el inicio de sesión o la recuperación de la cuenta. Entrust integra la autenticación en todos los momentos de alto riesgo, de modo que la identidad verificada creada durante el proceso de incorporación se convierte en el punto de referencia para todas las decisiones posteriores.
Adaptado al riesgo, por diseño
El método de autenticación adecuado se activa en el momento oportuno, en función de las señales de riesgo definidas por su equipo. Autenticación facial para situaciones de riesgo elevado y autenticación mediante biometría del movimiento cuando el riesgo es máximo. En todos los casos, nuestras soluciones se integran en su sistema de gestión de identidades y accesos (IAM) actual, sin necesidad de sustituirlo por completo.
Confianza criptográfica, no solo detección
Las claves vinculadas al dispositivo, almacenadas en un almacenamiento seguro respaldado por hardware, impiden que las credenciales puedan ser objeto de phishing, clonarse o sincronizarse con un dispositivo controlado por un atacante. Una confianza que va más allá de la mera detección de actividad.
Genere la confianza necesaria en cada paso
Vinculamos la identidad verificada establecida durante la incorporación a cada uno de los momentos de alto riesgo que se producen posteriormente.
Se integra con los entornos de gestión de identidades y accesos (IAM) existentes, incluido Microsoft Entra ID.
Recursos
Fraude por suplantación de cuentas: amenazas, consecuencias y medidas de protección
Descubra por qué el fraude por apropiación de cuentas no sigue un patrón predecible para crear una defensa que no se base en reglas estáticas.
Principal Financial Group combate el fraude en línea con autenticación biométrica y verificación de identidad
Descubra cómo Principal Financial Group se asoció con Entrust para reducir las apropiaciones de cuentas mediante la autenticación biométrica.
Genere confianza digital con la autenticación biométrica
Descubra qué opinan los consumidores sobre la autenticación biométrica en la actualidad y cómo la confianza, el fraude y las expectativas en constante evolución están marcando el futuro de la autenticación basada en la identidad.
Demostración de las soluciones de autenticación biométrica
¿Está listo para descubrir cómo puede ayudar a proteger a su organización frente a la ATO? Explore esta demostración para conocer las estrategias clave.
Descubra cómo las soluciones de autenticación biométrica encajan en su infraestructura
Ya sea que quiera reemplazar las OTP, reforzar la recuperación de cuentas o crear desde cero una capa de autenticación adaptativa al riesgo, Entrust se integra con las soluciones que ya funcionan para incorporar la autenticación biométrica.
Preguntas frecuentes
¿Qué es la autenticación biométrica?
La autenticación biométrica es un método para verificar la identidad mediante características físicas únicas, como el reconocimiento facial, las huellas dactilares u otros datos biométricos. A diferencia de las contraseñas o los códigos de un solo uso (OTP), los datos biométricos confirman que la persona que accede a una cuenta es el titular real de la misma.
¿Cómo ayudan las soluciones de autenticación biométrica a prevenir la apropiación cuentas?
Las soluciones de autenticación biométrica verifican que la persona que accede a una cuenta sea su titular legítimo al comparar sus datos biométricos en tiempo real con una identidad de confianza establecida durante el registro. Esto dificulta considerablemente que los estafadores puedan hacer uso de credenciales robadas o eludir los controles de autenticación, lo que ayuda a evitar la apropiación de cuentas sin añadir complicaciones innecesarias.
¿Qué es el fraude por apropiación de cuentas?
El fraude por apropiación de cuentas se produce cuando un atacante obtiene acceso no autorizado a la cuenta de un usuario —a menudo utilizando credenciales robadas— y se hace pasar por el usuario legítimo. Esto permite a los estafadores transferir fondos, modificar los datos de la cuenta o cometer otros fraudes sin ser detectados.
Leer más: https://www.entrust.com/blog/2024/11/account-takeover-fraud
¿Qué herramientas ayudan a mejorar la detección del fraude en los procesos de gestión de identidades?
Los métodos tradicionales de MFA, como las OTP y la autenticación basada en el conocimiento, pueden interceptarse, ser objeto de phishing o eludirse. Herramientas como las soluciones de autenticación biométrica se basan en algo que el usuario es, y no en algo que sabe o tiene, lo que permite una verificación de identidad más sólida y reduce el riesgo de apropiación de cuentas, especialmente en momentos de alto riesgo, como la recuperación de cuentas o los cambios de dispositivo.
¿Pueden las soluciones de autenticación biométrica adaptarse a diferentes niveles de riesgo?
Sí. Las soluciones modernas de autenticación biométrica pueden aplicarse a lo largo de todo el recorrido del usuario, desde experiencias de inicio de sesión sin complicaciones hasta la verificación de identidad de alta seguridad durante transacciones confidenciales. Este enfoque basado en el riesgo ayuda a las organizaciones a prevenir la apropiación de cuentas, al tiempo que garantiza una experiencia de usuario fluida para los clientes legítimos.
¿Cómo mejoran las claves de acceso biométricas tanto la seguridad como la experiencia del usuario?
Las claves de acceso biométricas son credenciales vinculadas a la identidad y resistentes al phishing que utilizan datos biométricos para la autenticación. Eliminan la dependencia de contraseñas y códigos de un solo uso (OTP), lo que ayuda a evitar el robo de cuentas y, al mismo tiempo, ofrece una experiencia de inicio de sesión más rápida y fluida que reduce las dificultades y el abandono.
¿Por qué la recuperación de cuentas es un aspecto fundamental para prevenir la apropiación de cuentas?
La recuperación de cuentas es uno de los puntos de entrada más habituales para los ataques de apropiación de cuentas, ya que suele basarse en métodos de autenticación menos seguros. Las soluciones de autenticación biométrica refuerzan el proceso de recuperación al vincularlo a una identidad verificada, lo que garantiza que solo el usuario legítimo pueda recuperar el acceso a la cuenta.