Billeteras digitales: la IA multiplica el fraude y obliga a revisar la seguridad
La inteligencia artificial está facilitando la creación de phishing y suplantaciones de identidad, generando un nuevo desafío para las billeteras digitales y los productos de criptomonedas. Jennifer Rosario de Spreedly advierte que el fraude se abarata y se vuelve más accesible, exigiendo a las empresas repensar sus sistemas de protección.
Las billeteras digitales y los productos de criptomonedas ya no son solo para usuarios expertos. Con su masificación, el mercado se ha convertido en un blanco más atractivo para los criminales.
La inteligencia artificial (IA) ha entrado en juego, haciendo que ataques como el phishing, las identidades sintéticas y los deepfakes sean más fáciles y baratos de producir, sin la necesidad de conocimientos técnicos avanzados.
“Con la escala vienen más actores maliciosos”, explicó Jennifer Rosario, directora de seguridad de la información en Spreedly, a PYMNTS. “Y eso se intensifica con la IA, porque en este punto, cualquiera que quiera convertirse en un actor malicioso tiene acceso a ella”.
La IA elimina las pistas que antes ayudaban a los consumidores a identificar mensajes de phishing. Rosario también señaló las identidades sintéticas y los videos deepfake como problemas adicionales para las empresas que intentan verificar la identidad de quienes abren una cuenta o establecen una relación comercial.
Los consumidores, acostumbrados a décadas de protección en el uso de tarjetas de crédito, esperan el mismo nivel de seguridad en los nuevos mercados digitales. Sin embargo, los productos de activos digitales no siempre tienen los mismos requisitos o salvaguardas que se desarrollaron a lo largo de años de ataques y regulaciones en el sector de las tarjetas.
La seguridad se ha convertido en una decisión estratégica, no solo técnica. Los proveedores deben definir qué proteger, qué riesgos aceptar y qué controles priorizar antes de que un incidente los obligue a tomar esas decisiones.
“El onboarding, en mi opinión, es una de las mayores áreas de preocupación precisamente por la forma en que la IA está impulsando un cambio en el riesgo allí”, afirmó Rosario. Esto complica los procesos de “conoce a tu cliente” (KYC) y verificación de comerciantes, esenciales para decidir a quién se admite en el ecosistema.
Para los pagos, la obligación de seguridad continúa después del onboarding. Rosario destacó los requisitos de PCI DSS 4.0, que exigen atención a cómo los comerciantes protegen las integraciones de páginas de pago y gestionan amenazas como las pruebas de tarjetas y el skimming. Esto incluye conocer a los terceros que operan en una página de pago y evaluar sus programas de seguridad.
Sin embargo, un exceso de controles puede generar fricción, afectando la conveniencia que buscan los usuarios de billeteras digitales. Las empresas deben experimentar para encontrar el equilibrio entre seguridad y experiencia de usuario.
Spreedly está buscando la certificación ISO 42001 para sistemas de gestión de IA, utilizando este marco para estructurar los controles de riesgo relacionados con la inteligencia artificial. “No quieres ser reactivo al construir esa estructura”, concluyó Rosario. “Quieres tener tiempo para planificar y asegurarte de que estás construyendo un programa sólido”.
Con información de PYMNTS.





