ECONOMIA
Ciberseguridad

Biometría: la herramienta clave en tiempos de ciberdelitos complejos

Hoy en día los bancos deben contar con mecanismos de seguridad que garanticen que, aunque un ciberdelincuente pueda obtener los datos de un usuario o se haga pasar por él, no acceda a su cuenta o ponga en riesgo su privacidad ni la de sus fondos.

Ciberseguridad
Ciberseguridad | cedoc

A medida que la tecnología avanza, también se diversifican los usos que las personas hacen de ella. El desarrollo de la inteligencia artificial ha llevado a otro nivel a los expertos en ciberdelitos, que utilizan técnicas de generación de imágenes falsas para realizar estafas virtuales. Por eso es clave contar con tecnología acorde, e incluso más avanzada que la que utilizan los ciberdelincuentes para poder prevenir estafas como el “deepfake”, o cualquier otra.

El método conocido como “deepfake” es una técnica de inteligencia artificial que crea imágenes falsas, principalmente fotografías o videos de personas, a partir de algoritmos conocidos como GAN (en inglés) o RGA -red generativa antagónica-. Lo que resulta de esta
combinación es una imagen fraudulenta, es decir, no real pero extremadamente realista y detallada, que suele utilizarse, entre otras cosas, para diferentes tipos de estafas. El más común es el phishing, que es el robo de información de una identidad real para acceder a cuentas y extraer dinero o realizar transferencias.

Polémica por un artículo escrito con inteligencia artificial

Estar a la vanguardia en cuestiones de seguridad es crucial, especialmente para los bancos. Puntualmente, la biometría se perfila como una tecnología prácticamente infalible en lo que a seguridad de operaciones se refiere, especialmente en el terreno de la banca digital. Esto se debe a que utiliza las características físicas de las personas y sus patrones de comportamiento para confirmar su autenticidad. Tiene diferentes posibilidades de uso: alta en canales digitales, concreción de pagos, aceptación de nuevos productos, recupero de contraseñas.

Biometría si, pero no de cualquier tipo

Pero no cualquier tipo de biometría puede llegar a detectar identidades falsas a partir de inteligencia artificial. Si bien la biometría 2D es muy utilizada por las empresas, esta tiene muchas debilidades en términos de protección y puede ser vulnerada fácilmente, porque no identifica la tridimensionalidad de las facciones de un rostro humano.

La biometría 3D, en cambio, es la que brinda una mayor capa de seguridad y la recomendada para el sistema financiero, capaz de validar la identidad de una persona y realizar una prueba de vida de manera sencilla y en apenas segundos, volviéndola prácticamente invulnerable y sin sacrificar la experiencia de usuario.

El creador de ChatGPT pide a los gobiernos que regulen la Inteligencia Artificial

La diferencia principal radica en que, los dispositivos que tienen Biometría 3D lo primero que hacen es evaluar si lo que está delante suyo es un teléfono o dispositivo, es decir, una pantalla, o una persona.

Luego, toma una serie de fotografías en movimiento para confirmar que efectivamente, sea una persona viva lo que tiene en frente. Esto es algo que la Biometría 2D no logra. Al realizar una captura de todo el mapa biométrico de la persona, no hay posibilidad de que haya sustitución de identidad.

De todas formas, si bien no existe un mecanismo que garantice la eliminación total del crimen cibernético, la multiplicidad de mecanismos de seguridad informática aumenta las probabilidades de combatir estas situaciones.

Por esto es tan importante la combinación de soluciones como la biometría con otras, como el soft-token.

El soft-token sirve como doble factor de autenticación, ya que ofrece un método adicional de validación a través de una OTP (One Time Password) o contraseña de un solo uso, que intensifica los niveles de protección de los usuarios a la hora de autorizar el uso o acceso a su cuenta mediante el dispositivo verificado.

Hoy en día los bancos deben contar con mecanismos de seguridad que garanticen que, aunque un ciberdelincuente pueda obtener los datos de un usuario o se haga pasar por él, no acceda a su cuenta o ponga en riesgo su privacidad ni la de sus fondos.

* CCO de Veritran.