WebinarPix Fraud 2026: Are Your Fraud Controls Ready for the Next Generation of Instant Payment Scams?Explore Now WebinarPix Fraud 2026: Are Your Fraud Controls Ready for the Next Generation of Instant Payment Scams?Explore Now Pix Fraud 2026 — Are Your Fraud Controls Ready?Explore Gavel on AMLR rule bookAMLR applies 10 July 2027. See your stack against every obligationBook a Demo AMLR applies 10 July 2027. See your stack against every obligationBook A Demo AMLR applies 10 July 2027 — see your stackBook Demo Globe with pKYC, Onboarding, Screening and Transactions labelsShufti’s Glocal PlatformGlobal Coverage. Local Depth. Full Compliance Lifecycle.Explore More Global Coverage. Local Depth. Full Compliance Lifecycle.Explore More Glocal Platform — Global Coverage. Local Depth.Explore Shufti x ACFEWebinarAI has changed fraud. Now we need to change how we fight it.Microphone icon for Shufti and ACFE fraud webinar5th October, 2026Register Now Shufti x ACFEAI has changed fraud. Now we need to change how we fight it.5th October, 2026Register Now AI has changed fraud — change how we fight itRegister INNOVATION DROPSUMMER
EDITION
20
26
Qualified Electronic Signature
WATCH NOW
INNOVATION DROP - Qualified Electronic SignatureWatch Now Innovation Drop — Qualified Electronic SignatureWatch
INNOVATION DROPSUMMER
EDITION
20
26
Transaction Trust Monitoring
WATCH NOW
INNOVATION DROP - Transaction Trust MonitoringWatch Now Innovation Drop — Transaction Trust MonitoringWatch
INNOVATION DROPSUMMER
EDITION
20
26
Travel Rule Compliance
WATCH NOW
INNOVATION DROP - Travel Rule ComplianceWatch Now Innovation Drop — Travel Rule ComplianceWatch
Gavel on AMLR rule bookAMLR Applies 10 July 2027. Don't Wait for the Deadline to Find the GapsBook Consultation AMLR Applies 10 July 2027. Don't Wait for the Deadline to Find the GapsBook Consultation AMLR Applies 10 July 2027 — Find the GapsConsult Bank card and cashBank Account Verification: Get Secure Payouts with Confirmed OwnershipSee How It Works Bank Account Verification: Get Secure Payouts with Confirmed OwnershipSee How It Works Bank Account Verification — Secure PayoutsSee How Geo Compliance Ties Verified Location to a Verified IdentityBook A Demo Geo Compliance Ties Verified Location to a Verified IdentityBook A Demo Geo Compliance — Verified Location, Verified IdentityBook Demo Journey Builder dot gridConfigure Verification Flows as Per Your Needs with Journey BuilderSee How It Works Configure Verification Flows as Per Your Needs with Journey BuilderSee How It Works Journey Builder — Configure Verification FlowsSee How Shufti MCP toggle with ChatGPT and ClaudeShufti MCP: Verification Tools, Ready to Use Inside Claude or ChatGPTExplore Agent Shufti MCP: Verification Tools, Ready to Use Inside Claude or ChatGPTExplore Agent Shufti MCP — Verification Tools Inside Claude or ChatGPTExplore

Apropiación de cuentas

Frena la apropiación de cuentas y protege a todos tus clientes

Shufti frena el fraude por apropiación de cuentas verificando quién está realmente realizando la acción, en lugar de confiar únicamente en credenciales, cookies o códigos SMS. Protege cada inicio de sesión, pago y proceso de recuperación mediante controles basados en la identidad. Validado en evaluaciones gubernamentales y listo para ponerse en marcha en cuestión de días.

Puesta en marcha
En cuestión de días
Integración
En la nube, local o híbrida
1 M
solicitudes biométricas al día
Protección frente a la apropiación de cuentas: un escudo de identidad central rodeado de amenazas bloqueadas (robo de credenciales, cookies robadas, interceptación de SMS) y resultados verificados (verificación de usuarios reales, inicios de sesión y pagos seguros, recuperación segura de cuentas), validado en evaluaciones gubernamentales
BASADO EN SEÑALES REALES

Una vez detectado, queda bloqueado en toda la red

Más de 100 M
de verificaciones de identidad en nuestra red
+700 000
intentos de fraude bloqueados en 2025
Más del 70 %
de reducción media del fraude en clientes en producción
Empresas digitales de todo el mundo confían en Shufti
cashew gemone HERO Gaming Bitget IronFX PENN National Rakuten Witzeal Noteris banxy
El fraude con promociones no se produce en un único momento. Se produce en todo momento.

Dónde se produce el fraude por apropiación de cuentas

Onboarding

Onboarding

Uso de identidades sintéticas y rostros generados mediante deepfakes para abrir cuentas que después se venden a terceros.

Inicio de sesión

Inicio de sesión

Las cookies de sesión robadas y los kits AiTM pueden eludir la MFA sin generar un nuevo evento de inicio de sesión.

Actividad en la cuenta

Actividad en la cuenta

Transferencias bancarias, cambios de beneficiario y retiradas: el momento en que los fondos salen de la cuenta.

Recuperación

Recuperación

Suplantación de identidad, SIM swapping y deepfakes. El punto más atacado en 2025.

CUATRO ATAQUES, CUATRO FORMAS DE FRENARLOS

Cómo funciona la solución de Shufti para prevenir la apropiación de cuentas

Ataque de reproducción de sesiones: una discrepancia en la biometría del comportamiento activa una verificación biométrica reforzada y finaliza la sesión
Phishing AiTM: el proxy retransmite en tiempo real el desafío de la MFA y la verificación biométrica reforzada de Shufti se activa antes de que se ejecute la operación
Apropiación de cuentas a través del servicio de atención al cliente: la capa de captura de Shufti bloquea cámaras virtuales, voces sintéticas e inyecciones de deepfakes antes de que se realice la comparación

Estrategias por sector

La apropiación de cuentas afecta de forma diferente a cada sector

El momento crítico de la retirada de fondos

Frena la apropiación de cuentas durante las retiradas, las transferencias a monederos sancionados y la creación masiva de cuentas mediante verificación biométrica, screening de monederos y controles continuos durante la sesión.

Una plataforma para cubrir todo el ciclo

Shufti protege todos los puntos expuestos a ataques

Maqueta de onboarding Maqueta de monitorización continua

Qué hacemos

Los principales flujos de Shufti permiten verificar a los clientes durante el onboarding y monitorizarlos durante toda la relación. Todas las interacciones se gestionan desde una única plataforma.

  • Análisis forense de documentos mediante IA, verificación biométrica y controles AML en tiempo real dentro de un único flujo adaptable para verificar a usuarios legítimos y bloquear las identidades sintéticas desde el onboarding.

  • Comprobaciones continuas frente a más de 4000 fuentes de información sobre sanciones, PEP y noticias negativas. Los registros de los clientes vuelven a comprobarse pocos minutos después de actualizarse una lista, sin esperar a la siguiente revisión periódica.

Maqueta de verificación de identidad Maqueta de verificación de edad Maqueta de KYC Maqueta de KYB Maqueta de KYI Maqueta de IAM para empleados Maqueta de verificación de candidatos

Qué retos resolvemos

Resuelve desde una única plataforma los principales retos de identidad y cumplimiento normativo de las empresas reguladas: KYC, KYB, fraude y verificación de edad, empleados e inversores, sin tener que conectar soluciones de distintos proveedores.

  • Análisis forense de documentos, prueba de vida biométrica certificada por iBeta, verificación mediante chip NFC y controles AML a través de una única API. Verifica clientes de más de 240 regiones mediante una sola integración.

  • Combina la estimación facial de edad, eIDV sin documentos y la extracción de la fecha de nacimiento del documento en un único flujo para impedir el acceso de menores sin añadir fricción innecesaria a los usuarios legítimos.

  • Un único flujo configurable para la verificación documental, facial, eIDV, NFC y de dirección, además de los controles AML. Una única integración y un único registro de auditoría, sin tener que conectar soluciones de distintos proveedores.

  • Consultas de registros en tiempo real en más de 240 regiones, diligencia debida completa de los titulares reales (UBO) y controles AML en un mismo flujo.

  • Validación de acreditaciones, análisis forense de documentos y revisión con intervención del MLRO en un único flujo de verificación de inversores. Responde a los requisitos aplicables a inversores acreditados en más de 240 jurisdicciones sin recurrir a otros proveedores.

  • Verifica la identidad en cada punto de control de acceso, desde el onboarding hasta la recuperación de cuentas, los accesos privilegiados y la nueva configuración de la MFA, sin sustituir tu sistema IAM actual.

  • Integra el análisis forense de documentos, la comparación biométrica y la diligencia debida reforzada en el proceso de selección. Detecta solicitudes fraudulentas y candidatos creados mediante IA desde la fase de candidatura, antes de realizar una oferta.

Maqueta de cumplimiento normativo Maqueta de prevención del fraude Maqueta de Trust & Safety Maqueta de expansión internacional

Resultados para tu negocio

Shufti ayuda a las empresas a mantener el cumplimiento normativo, frenar el fraude, reforzar la confianza de los usuarios y expandirse a nuevos mercados mediante una única integración.

  • Procesos automatizados de KYC, KYB y AML en más de 240 regiones, con registros de evidencias listos para auditoría en cada decisión y datos de sanciones actualizados cada 15 minutos, con una frecuencia de actualización 96 veces superior al estándar del sector.

  • Más de 40 modelos combinados de IA a lo largo de todo el ciclo de vida del cliente. En pruebas independientes, Shufti detectó 8 de 8 falsificaciones documentales frente a ninguna detectada por sistemas tradicionales.

  • Verifica a usuarios, vendedores, trabajadores y empresas antes de que el riesgo llegue a tu plataforma. Una única capa de confianza para marketplaces, gaming, economía de plataformas, fintech y servicios con restricciones de edad.

  • Cobertura activa en más de 240 regiones, todo tipo de documentos oficiales y más de 150 idiomas. Una única API con flujos configurables por jurisdicción e infraestructura cloud regional en la UE, Reino Unido, Estados Unidos, APAC y MENA.

DISEÑADO PARA TU EQUIPO

Una única plataforma para todos los equipos

Responsable de cumplimiento normativo

Un registro de auditoría justificable ante los organismos reguladores para cada modificación de una cuenta.

Ver soluciones para responsables de cumplimiento normativo →

Responsable de producto

Biometría pasiva en 0,75 segundos. Más usuarios legítimos superan la verificación y menos intentos de fraude consiguen pasar los controles. En funcionamiento en un solo sprint.

Ver soluciones para responsables de producto →

Desarrollador

API REST, SDK móviles y acceso al sandbox. Realiza tu primera llamada de verificación pocas horas después de iniciar la integración.

Ver soluciones para desarrolladores →

Analista de fraude

Puntuación de riesgo desglosada por señales. Reducción del fraude superior al 70 % sin aumentar la cola de revisión.

Ver soluciones para analistas de fraude →
Logotipo de KuppingerCole

Shufti, líder en cobertura global

Shufti ofrece una amplia cobertura internacional mediante tecnología propia, lo que aporta mayor flexibilidad, capacidad de innovación y funcionalidades de Extended IDV más avanzadas que las de proveedores regionales o soluciones basadas en la orquestación de terceros.

Descarga el informe completo
Gráfico de posicionamiento de KuppingerCole con Shufti en el cuadrante de Extended IDV y tráfico global de usuarios finales
Diseñado para cumplir la normativa: integra y empieza a verificar en minutos con nuestra API flexible y SDK ligeros

Una única API, integración sin complicaciones

Crea flujos de verificación totalmente personalizables e intégralos fácilmente con tu backend.

  • Mantén el control de principio a fin personalizando cada etapa del proceso de verificación.
  • Intégralo fácilmente con tu backend para agilizar la implementación.
  • Diseña procesos de verificación flexibles y adaptados a tus usuarios.
Consultar la documentación de la API
Ilustración del flujo de integración de la API RESTful

Integra una experiencia de verificación nativa en tu app móvil en cuestión de minutos.

  • Pon en marcha la verificación nativa en iOS o Android en pocos minutos.
  • Utiliza una interfaz lista para usar con cámara, captura e indicaciones en tiempo real.
  • Personaliza los flujos para integrarlos de forma natural en tu app móvil.
Consultar la documentación de los SDK
Ilustración del flujo de verificación con los SDK ligeros

Con KYC Journey Builder, crea procesos de verificación personalizados sin escribir una sola línea de código.

  • Personaliza cada paso fácilmente con la función de arrastrar y soltar.
  • Comprueba al instante cómo verán tus usuarios el proceso de verificación.
  • Conéctalo fácilmente con Hosted Verification para ofrecer una experiencia coherente y adaptada a tu marca.
Más información
Ilustración de la interfaz de arrastrar y soltar de KYC Journey Builder

Ejecuta Shufti en tu propia infraestructura, con las mismas capacidades de la plataforma, para mantener el máximo control sobre tus datos y su privacidad.

  • Mantén toda la información sensible dentro de tu propia infraestructura y cumple los requisitos más estrictos de gobernanza y residencia de datos.
  • Protege la información sensible manteniéndola totalmente bajo tu control.
  • Implementa Shufti en sectores altamente regulados sin comprometer el cumplimiento normativo.
Contactar con ventas
Ilustración de la arquitectura de implementación on-premise

Avalado por auditorías independientes y certificaciones internacionales.

Certificaciones

TODO LO QUE NECESITAS SABER, EN UN SOLO LUGAR

Preguntas frecuentes

¿Qué es el fraude por apropiación de cuentas?

El fraude por apropiación de cuentas se produce cuando un atacante consigue acceder sin autorización a la cuenta existente de un usuario legítimo para retirar fondos, cambiar beneficiarios o extraer información. A diferencia del fraude mediante cuentas nuevas, el ATO aprovecha cuentas en las que la plataforma ya confía. Para prevenirlo de forma eficaz es necesario verificar a la persona y no limitarse a comprobar sus credenciales.

¿Por qué la MFA no siempre evita la apropiación de cuentas?

El 65 % de las cuentas comprometidas en 2024 tenían activada la MFA. Las cookies de sesión robadas —⁠con 24,8 millones de dispositivos infectados por infostealers en 2025⁠—, los kits de phishing AiTM, los correos de phishing y la reutilización de credenciales pueden eludir por completo la MFA. Al no producirse necesariamente un nuevo inicio de sesión, tampoco se activa una comprobación adicional. Una protección basada en la identidad verifica a la persona que realiza la operación y no solo sus credenciales.

¿Es suficiente la autenticación 2FA mediante SMS?

Los casos de SIM swapping aumentaron un 1055 % en Reino Unido en 2024. Los códigos OTP enviados por SMS autentican el número de teléfono, no a la persona. El artículo 59 del PSR incorpora a los operadores de telecomunicaciones al marco de reembolso precisamente porque los SMS se consideran un canal susceptible de estar comprometido. La autenticación facial biométrica permite sustituirlos por una comprobación biométrica pasiva de la persona.

¿Añadir una comprobación biométrica genera más fricción para los usuarios legítimos?

La autenticación facial biométrica utiliza una prueba de vida pasiva: el usuario simplemente mira a la cámara. La latencia P50 es de 0,75 segundos. En una prueba de Shufti en producción realizada en Japón, la tasa de verificaciones correctas de usuarios legítimos aumentó del 93 % al 97 %, mientras que la aceptación de intentos de fraude se redujo un 70 %. Así, se reduce la fricción para los usuarios legítimos y se aumentan las barreras para los atacantes.

¿Cuánto se tarda en implementar el software de prevención de apropiación de cuentas de Shufti?

El software de prevención de apropiación de cuentas de Shufti puede ponerse en funcionamiento en cuestión de días, no de meses. Las API y los SDK prediseñados, junto con Journey Builder no-code, permiten integrar la solución con tu sistema actual de prevención del fraude sin tener que sustituirlo. La mayoría de los clientes puede activar la protección frente a la apropiación de cuentas en un solo sprint.

¿Dónde se almacenan los datos biométricos y a quién pertenecen?

Los datos de tus clientes te pertenecen. Shufti admite implementaciones en la nube, on-premise e híbridas, por lo que las plantillas biométricas pueden permanecer en tu jurisdicción o dentro de tu propia infraestructura. Los periodos de conservación son configurables. La solución está diseñada para cumplir el RGPD y la CCPA y cuenta con informe SOC 2 Tipo II.

¿Qué ocurre si un usuario no puede completar la verificación biométrica?

Los modos de revisión por expertos derivan al usuario a un proceso documentado con supervisión humana y un registro de auditoría completo. Si una comprobación biométrica no se supera, el usuario legítimo no se rechaza automáticamente, sino que el caso se deriva para su revisión. La accesibilidad y la inclusión forman parte del diseño del proceso desde el principio.

Auditoría gratuita para detectar puntos ciegos

Blind Spot Audit vuelve a analizar las sesiones ya verificadas mediante cuatro motores de detección alojados en tu nube. Sin exponer información de identificación personal (PII), sin necesidad de integración y con un solo clic.

Todo lo que necesitas sobre KYC, AML y fraude

Recursos

Leer más
Portada de la guía «Cómo prevenir el fraude por apropiación de cuentas (ATO) con una defensa multicapa»

16 de octubre de 2025

Cómo prevenir el fraude por apropiación de cuentas (ATO) con una defensa multicapa

La apropiación de cuentas rara vez se detecta con un único control. Esta guía muestra cómo la verificación de identidad, la inteligencia de dispositivos, la biometría del comportamiento y la prueba de vida actúan de forma conjunta para frenarla.

Guía

Leer más
Leer más
Portada del Informe sobre fraude de identidad 2026

21 de agosto de 2026

Informe sobre fraude de identidad 2026

En el primer semestre de 2026, el fraude de identidad afectó al 22,49 % de las verificaciones del sector cripto. El informe de Shufti analiza el fraude documental con IA y las redes de fraude vinculadas en 11 sectores de riesgo concretos.

Informe

Leer más
Leer más
Portada de «Detección de cuentas duplicadas con Fast ID: caso de éxito»

18 de septiembre de 2025

Detección de cuentas duplicadas con Fast ID: caso de éxito

Cómo un operador detectó con Fast ID cuentas duplicadas que ya existían en su propia base de usuarios y qué cambió después la identidad reutilizable en los registros de usuarios recurrentes.

Caso de éxito

Leer más