10 perspectivas sobre el fraude profundo y la seguridad de la identidad de Money 20/20 Europa

Fernanda Sottil
Fernanda Sottil

June 10, 2026

10 perspectivas sobre el fraude profundo y la seguridad de la identidad de Money 20/20 Europa

El 4 de junio me uní Tomas Rubens, Socio Director de DN Capital, y Ahron Geminder, anteriormente Jefe de Identidad Digital Global en HSBC, en el MoneyPot Stage en Money 20/20 Europa para una sesión llamada Luchando contra los Deepfakes: El año de un banco en primera línea.

La conversación cubrió lo que se necesita para defenderse contra el fraude deepfake a escala en 2026, desde la arquitectura de detección hasta las brechas regulatorias que dejan expuestas a la mayoría de las instituciones. Aquí hay diez ideas que vale la pena llevar adelante.

Thomas Rubens, Fernanda Sottil and Ahron Geminder on the Money 20/20 Europe Stage, 2026
Thomas Rubens, Fernanda Sottil y Ahron Geminder en el escenario Money 20/20 Europa, 2026

1. Las pérdidas por fraude son dos

Sabemos que las organizaciones pierden dinero por el fraude. Pero también pierden buenos clientes ante la fricción introducida por tedioso verificación de identidad (IDV) soluciones. Aunque ambas son pérdidas relacionadas con el fraude, se documentan de manera muy diferente. ¿Por qué? Porque las pérdidas de conversión por el bloqueo excesivo casi nunca aparecen en un panel de control. Esto es interesante porque, en algunos casos, la fricción en realidad puede perjudicar el resultado final más que el fraude en sí. Hasta que ambos lados del libro mayor sean visibles, los tomadores de decisiones operarán con la mitad de la información necesaria.

2. Los datos son clave para resolver la compensación entre el fraude y la conversión

Calibrar los umbrales correctamente requiere conocer el costo total de un incidente de fraude y el costo total de un usuario legítimo bloqueado. La mayoría de las instituciones no pueden cuantificar ambos, por lo que están ajustando umbrales sin el panorama completo. A falta de datos, el instinto es apretar. Ese instinto es comprensible, pero también es incompleto. Para comprender realmente qué pérdidas se derivan del fraude directo frente a la fricción, las organizaciones deben encontrar datos sobre las tasas de abandono y los puntos débiles en el recorrido de sus clientes.

3. Los bancos están bloqueando entre 300 y 500 intentos de Deepfake por día

Esa cifra vino de Ahron Geminder, aprovechando su experiencia construyendo la plataforma de identidad digital global de HSBC. Este no es un riesgo futuro que se está modelando. Es un problema operativo actual que los equipos están administrando en este momento, en volumen, todos los días.

4. La defensa Deepfake en capas funciona porque cada capa falla de forma independiente

La integridad del dispositivo, el comportamiento de la sesión, la autenticidad de los documentos, la vida biométrica, las señales de red y la inteligencia entre clientes son todos vital para defenderse de deepfakes. Cuando una capa falla, las otras permanecen intactas. Un atacante que derrota a uno no ha tocado el resto. Esa independencia estructural es lo que dificulta incluso a los actores más sofisticados batir a escala. Un solo modelo, por bueno que sea, no tiene esa propiedad.

Thomas Rubens, Fernanda Sottil and Ahron Geminder on the Money 20/20 Europe Stage, 2026
Thomas Rubens, Fernanda Sottil y Ahron Geminder. Dinero 20/20 Europa, 2026

5. Los EIDs europeos reducen el riesgo de fraude documental pero no eliminan la exposición biométrica

Los ID electrónicos reducen significativamente la superficie de ataque de documentos. Lo que no eliminan es el paso de enlace biométrico. En el momento de la inscripción, una persona aún necesita hacer coincidir una selfie en vivo con la eID, y ese paso aún requiere detección de vivencias y detección de deepfake. A medida que la verificación de documentos se fortalece, la capa de verificación biométrica permanece expuesta si las organizaciones no la abordan. Resolver un lado sin el otro crea una brecha que los atacantes encontrarán.

6. Los modelos de aprendizaje automático superan a los revisores de fraude humano en aproximadamente 8 veces

Esta estadística es válida para los revisores y expertos promedio. Los humanos ciertamente tienen un papel en la IDV, pero en toda la practicidad no puede ser la primera línea de defensa; más bien, para la innovación tecnológica, los casos puntales, las disputas y las llamadas de juicio en los márgenes. Para escalar correctamente y mejorar las tasas de detección de fraude, la capa de detección primaria debe permanecer automatizada.

7. Los flujos de recuperación de cuentas son donde las identidades sintéticas vuelven a ingresar a los sistemas financieros

La mayoría de las instituciones han endurecido la incorporación y han dejado la recuperación ejecutándose en códigos SMS y preguntas basadas en el conocimiento. Las identidades sintéticas se incuban dentro del sistema durante semanas o meses, luego usan la recuperación como reingreso. La acción más concreta que cualquier equipo de fraude o identidad puede tomar esta semana es recorrer el flujo de recuperación de su cuenta como atacante. Patrones similares han afinado en las principales plataformas, incluyendo Instagram. Este no es un caso perimetral.

8. Agentic AI rompe todas las suposición sobre las que se construyó la pila de verificación de identidad

Las pilas de verificación tradicionales se construyeron sobre una suposición: en algún lugar del proceso, hay un humano. Pero los agentes no tienen caras ni identificaciones gubernamentales. Entonces, la pregunta debe pasar de “¿quién es esta persona?” a “¿Quién es el dueño de este agente, qué están autorizados a hacer, y la sesión sigue dentro del alcance?”

9. Los marcos regulatorios para el fraude de IA ya están una generación detrás de la amenaza

Los reguladores recién ahora se están poniendo al día con las firmas electrónicas y los EIDs. Las interacciones agentic y el fraude agentic aún no están en el marco. Los marcos que se están construyendo hoy ya están detrás de la amenaza actual, y mucho menos hacia dónde se dirigen los ataques. Esperar a que la presión regulatoria actúe no es una estrategia. Para cuando llegue esa presión, la brecha será aún más difícil de cerrar.

10. La brecha entre la sofisticación del ataque y la preparación institucional empeorará antes de mejorar

Los atacantes se mueven en días. Los bancos se mueven en trimestres. Los reguladores se mueven en años. Esa asimetría no se resuelve por sí sola. Las organizaciones que están construyendo la infraestructura correcta de fraude e identidad ahora estarán en una posición fundamentalmente diferente de las que esperan.

Gracias a Thomas Rubens por moderar, a Ahron Geminder por traer tan claramente la perspectiva del operador, y a todos los que acudieron al MoneyPot Stage por lo que resultó ser una conversación genuinamente energizante.

Fernanda Sottil
Fernanda Sottil
Fernanda Sottil is Senior Director of Strategy at Incode Technologies, a leading identity verification company. She leads product strategy and helps drive innovations, including Incode’s work on agentic identity and building trust for autonomous systems.
Linkedin
Chapters