¿Pueden los hackers engañar a los servicios de verificación de identidad?
-
Añádenos como fuente preferida
- 01 Autenticación basada en conocimientos
- 02 escáneres de huellas dactilares
- 03 Autenticación de dos factores
- 04 Utilizar servicios de verificación de identidad para engañar a los hackers
- 05 Servicios de verificación de identidad: ¿el futuro de la prevención del fraude?
La última intervención en la industria de prevención del fraude Los servicios son servicios de verificación de identidad. Con la esperanza de contrarrestar el fraude, los bancos, las instituciones financieras y las empresas en línea han estado implementando controles de verificación para autenticar las identidades de sus clientes. Con la proliferación del acceso a Internet y los servicios en línea, se está volviendo más fácil para los ciberdelincuentes idear formas de defraudar a los usuarios y empresas en línea. Para contrarrestar esta amenaza, las soluciones antifraude como Conoce a tu cliente o bien, las empresas han introducido controles KYC.
Pero ¿qué tan seguros son? controles de identidadLa verdadera pregunta es: ¿pueden los hackers y estafadores burlar estos sistemas? Cada servicio de verificación tiene sus ventajas y desventajas, algunas más que otras. En este documento se analizan en detalle los distintos métodos de verificación de identidad y cómo los hackers pueden engañarlos.
Autenticación basada en conocimientos
Autenticación basada en el conocimiento o KBA Es un método de verificación de identidad en el que el usuario responde a una serie de preguntas para establecer su identidad. Estas preguntas suelen estar relacionadas con su historial financiero, personal o de consumo. Las empresas utilizan distintos tipos de preguntas según sus necesidades. A menudo, las preguntas son predeterminadas y estándar, lo que se conoce como KBA estático. Otro tipo de KBA es el KBA dinámico, en el que las preguntas son más diversas y se obtienen de una gama más amplia de datos personales. Estas preguntas se basan principalmente en los patrones de comportamiento del consumidor.
Ahora surge la pregunta de cómo se puede eludir la autenticación basada en conocimientos (KBA). Normalmente, los datos personales de un usuario, como fechas de nacimiento, números de seguridad social y direcciones, se pueden obtener de la web oscura a cambio de una pequeña suma. Esta información puede ser utilizada posteriormente por el delincuente para burlar el proceso de autenticación. Sin embargo, incluso si un hacker no puede acceder a la web oscura, en la era de las redes sociales es increíblemente fácil para cualquiera obtener la información personal de un usuario a través de sus cuentas.
escáneres de huellas dactilares
El escaneo de huellas dactilares es un método sencillo de verificación biométrica. Desde que el iPhone lanzó sus escáneres de huellas dactilares en 2013, prácticamente todos los teléfonos nuevos han adoptado esta tecnología. El proceso de autenticación por huella dactilar es bastante simple. La huella dactilar única del usuario se almacena en la base de datos del sistema y se autentica cada vez que el usuario la escanea.
Sin embargo, los estafadores más astutos logran burlar los escáneres de huellas dactilares con tan solo una foto del dedo del usuario. Cualquier foto tomada con una cámara común se imprime tras obtener una huella dactilar legible mediante un software de código abierto. Luego, la foto se transfiere a una lámina de látex o pegamento para madera para obtener una huella dactilar falsa. Aunque parezca sacado de una película, es sorprendentemente sencillo. De esta forma, muchos ciberdelincuentes también pueden acceder a la cuenta de una persona mediante huellas dactilares falsas.
Autenticación de dos factores
Otra servicios de verificación de identidad Hoy en día, la autenticación de dos factores (2FA) es fundamental para las empresas. Básicamente, verifica a los usuarios mediante sus números de teléfono móvil. Un sistema genera un código de autenticación para cada usuario una vez que ingresa su número. El usuario recibe este código por mensaje de texto y, al ingresarlo, obtiene acceso a sus cuentas.

Existen diversas maneras en que los ciberdelincuentes pueden vulnerar la autenticación de dos factores. A menudo, las redes móviles presentan vulnerabilidades que les permiten acceder a los datos entrantes y salientes del teléfono de una persona. También utilizan ataques de phishing para instalar malware en el dispositivo del usuario, el cual puede usarse posteriormente para iniciar el proceso de autenticación de dos factores.
Utilizar servicios de verificación de identidad para engañar a los hackers
Aunque las verificaciones de identidad como las mencionadas anteriormente están diseñadas para evitar fraudes, con un poco de esfuerzo, cada una puede ser vulnerada, ya que presentan vulnerabilidades. La clave, entonces, reside en utilizar múltiples niveles de verificación KYC para mantener alejados a los delincuentes. Si cree que implementar múltiples niveles de seguridad puede llevar tiempo para que un usuario acceda a sus cuentas, se equivoca. Un proveedor de servicios de verificación KYC como Shufti ofrece soluciones de verificación digital que un usuario puede completar en menos de un minuto. Algunas de estas verificaciones incluyen la verificación de documentos, el reconocimiento facial y la verificación de domicilio.
Verificación de documentos Permite al usuario escanear sus documentos de identificación (DNI, pasaporte, permiso de conducir, etc.), que luego son autenticados por un software de autenticación basado en inteligencia artificial. Reconocimiento facial Es un método aún más infalible para la verificación de identidad y edad. A menudo utilizada en combinación con la verificación de documentos, la verificación facial utiliza software de reconocimiento facial para escanear los rasgos faciales de una persona en tiempo real.
Servicios de verificación de identidad: ¿el futuro de la prevención del fraude?
El mundo de la prevención del fraude avanza a pasos agigantados y ofrece una amplia gama de servicios de verificación de identidad que las empresas pueden utilizar. Shufti proporciona verificaciones KYC de vanguardia, brindando múltiples capas de seguridad al sistema de la empresa. Autentica la identidad de los usuarios en un tiempo récord en el sector: menos de 60 segundos. Shufti cuenta con una API RESTful y ofrece una integración perfecta con cualquier módulo web de la empresa.
