Las fiestas decembrinas vienen acompañadas de un incremento en las transacciones dentro del comercio electrónico, lo que implica una mayor oportunidad para que los ciberdelincuentes perpetren diversos delitos como el robo de identidad.
Durante los últimos años las ventas en línea han subido de forma importante. En 2022 alcanzaron los 27,000 millones de dólares (mdd), mientras que al cierre de 2023 la cifra alcanzó los 37,000 mdd, un incremento de 24%, según BlackStats.
Pero así como la adopción de esta herramienta crece entre los consumidores, también se intensifican las actividades fraudulentas. El director de Expansión de Sumsub en Latinoamérica, Daniel Mazzucchelli, señaló que el crecimiento del comercio electrónico también es un reto en términos de ciberseguridad, principalmente cuando se habla de robo de identidad.
Al cierre de 2023, los casos por robo de identidad en línea registraron un incremento de 281% en comparación con 2022 y representa 25% del total de casos de fraude, según datos de la Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (Condusef).
¿Cómo protegerse del robo de identidad en línea?
Si bien todos los negocios son susceptibles a ciberataques, las pequeñas y medianas empresas (Pymes) suelen ser las principales víctimas debido a la falta de recursos para contar con el cuidado necesario.
Por ello Sumsub emitió una serie de recomendaciones que permitan prevenir el fraude electrónico:
- Proteger los datos sensibles de los clientes: la implementación de herramientas como firewalls robustos y software antivirus de última generación o dispositivos de protección contra ataques DDoS, puede marcar la diferencia. Además, la verificación de proveedores que manejen adecuadamente los datos sensibles es un paso fundamental para mitigar riesgos y evitar vulnerabilidades externas que afecten al negocio.
- Definir políticas de protección de datos: las directrices deben considerar diversos puntos, desde cómo se recopilan y procesan los datos, hasta los pasos a seguir en caso de una brecha de seguridad. También se requiere definir plazos claros para la conservación de registros y evitar acumular información sensible que ya no es relevante.
- Establecer reglas claras para la identificación de clientes: es necesario acudir a la autenticación multifactor, es decir, combinar contraseñas, códigos por SMS y datos biométricos.
- Concientiza a los equipos internos: es fundamental la concienciación y capacitación de los equipos internos para identificar intentos de fraude y educar a los clientes sobre las mejores prácticas en ciberseguridad para e-commerce.
Leer más: