El fraude está aumentando rápidamente en América Latina, donde los dispositivos móviles son prioritarios
El fraude en el sector bancario digital de América Latina ha aumentado, superando a otras regiones del mundo e impulsado por el aumento de la ingeniería social, la apropiación de cuentas y los ataques móviles.
Según un informe publicado por BioCatch, una empresa de prevención de fraudes y delitos financieros, las estafas de ingeniería social aumentaron un 155 % en 2025, mientras que el malware, el fraude de acceso remoto y los incidentes de dispositivos robados aumentaron en toda la región. El aumento de los ataques pone de relieve un cambio estructural en la forma en que los atacantes operan en la región, encadenando técnicas para pasar del fraude de voz a la apropiación de cuentas y a las transferencias fraudulentas.
Obtener acceso a un dispositivo, ya sea mediante adquisición remota o robo de dispositivo, permite a los estafadores desencadenar una cadena de ataques que resultan en fondos robados, dice Josué Martínez, director senior de asesoría global para América Latina de BioCatch.
«Estamos viendo una evolución continua en los métodos de los atacantes, con tácticas cada vez más dirigidas a las capas de autenticación y socavándolas en lugar de transacciones individuales», afirma. «Por lo tanto, los controles tradicionales por sí solos a menudo no son suficientes».
América Latina se ha convertido en un objetivo cada vez más popular para los ciberatacantes, algo que las organizaciones de la región están monitoreando actualmente. alrededor de un 50% más de ataques que la organización global promedio. Durante el año pasado, grupos chinos –como Vixen Panda, Aquatic Panda y Liminal Panda– han atacado a agencias gubernamentales, proveedores de telecomunicaciones y unidades militares en América Latina. Mientras tanto, los actores de amenazas brasileños han desplegado recientemente un troyano bancario que se propaga automáticamente para recopilar información bancaria de consumidores involuntarios.
El impacto del fraude varía según las regiones. México experimentó un aumento de más del 300% en los intentos de apropiación de cuentas, mientras que Colombia experimentó un amplio aumento en el phishing, el intercambio de SIM y el malware. En contraste, Argentina experimentó una disminución en la actividad de las mulas después de que estableció una red para compartir información sobre fraudes en tiempo real, lo que ilustra cómo las defensas coordinadas pueden influir en los resultados.
Fraude a través de una economía que prioriza la telefonía móvil
Parte del problema para las instituciones financieras de la región es que los gobiernos no necesariamente responsabilizan a los bancos por las pérdidas por fraude, lo que significa que las instituciones pueden no tener incentivos para invertir en ciberseguridad, dice Martínez.
“En muchos países, las instituciones financieras no reembolsan sistemáticamente las pérdidas causadas por el fraude, lo que reduce el incentivo financiero inmediato para invertir agresivamente en controles preventivos centrados en la ingeniería social”, afirma. «Al mismo tiempo, la rápida adopción digital, a menudo impulsada por usuarios de dispositivos móviles y pagos en tiempo real, ha aumentado el número de consumidores digitales menos inteligentes, creando un grupo más grande y atractivo de víctimas potenciales».
Los ciberatacantes prefirieron atacar dispositivos móviles (línea azul oscura) en lugar de sistemas de escritorio. Fuente: BioCatch
Las estafas de apropiación de cuentas también están aumentando: se espera que los bancos en México experimenten un aumento de cuatro veces en los ataques en 2025 y que la región en su conjunto experimente 1,6 veces más ataques, según el informe. Los atacantes apuntan a dispositivos móviles porque si pueden controlar el dispositivo, pueden usarlo como un segundo factor y llevar a cabo ataques de apropiación de cuentas (ATO), señala Martínez.
«La mayoría de los usuarios dependen de dispositivos Android, [and] «La amplia disponibilidad de herramientas de acceso remoto para este sistema operativo da como resultado una mayor frecuencia de estas estafas, que a menudo se utilizan para defraudar a los usuarios de diversas maneras», afirma.
A finales del año pasado, atacantes de habla china atacaron la región con un robot bancario llamado ToxicPanda. Contacto dirigido a clientes en 16 instituciones financieras diferentes.. En marzo, un troyano bancario basado en Android apuntó a la solución brasileña de pagos móviles Pix. Engañar a los usuarios para que instalen el programaque luego permaneció en el dispositivo hasta que se pudieran redirigir los pagos.
Diferentes regiones latinoamericanas, diferentes fraudes
Cada país de América Latina ha tenido que lidiar con un perfil de amenaza diferente, pero el enfoque en los dispositivos móviles se extiende a toda la región. Según el informe de BioCatch, Brasil está experimentando un aumento del 340% en dispositivos robados año tras año, mientras que Colombia está luchando con un aumento menor en dispositivos robados, pero también con una serie de otros fraudes relacionados con dispositivos, como el intercambio de SIM y malware móvil. El uso de troyanos de acceso remoto (RAT) dirigidos a dispositivos móviles también aumentó rápidamente en la segunda mitad de 2025.
Una buena tendencia: Argentina experimentó una disminución en las cuentas de mulas de dinero en la segunda mitad de 2025, a diferencia de otros países de la región. Pero los estafadores avanzan rápidamente, dice Martínez.
«Una vez que los bancos de un país en particular resuelven con éxito un determinado modus operandi, los estafadores cambiarán el modus operandi o trasladarán su atención a otra región», afirma.
Las empresas deben ir más allá de las defensas estáticas y trabajar juntas para detener la amenaza, afirma Martínez.
«Los controles técnicos deben complementarse con funciones adicionales que proporcionen un contexto más amplio, como información basada en sindicatos que ayude a evaluar la reputación de riesgo de la cuenta objetivo», afirma. «Este enfoque en capas permite a las instituciones ir más allá de las señales aisladas y desarrollar una comprensión más granular de la intención y la amenaza».
Nos llegó este contenido de ciberseguridad de: DarkReading
Encontrarás la noticia original en el siguiente enlace: https://www.darkreading.com/cyberattacks-data-breaches/fraud-mobile-first-latin-america