Bloqueo inteligente de cuentas bancarias y financieras comprometidas

Una propuesta del equipo de Ciberseguridad de Wai™ para reducir el fraude en el sistema financiero

Desde el equipo de Ciberseguridad de Wai desarrollamos este borrador operativo como un llamado de atención urgente a las entidades bancarias y financieras, que pierden millones por año al hacerse cargo de importes robados por ciberdelincuentes a sus clientes.

El objetivo es claro: interrumpir de manera rápida y coordinada los circuitos delictivos que permiten a los ciberdelincuentes vaciar cuentas en cuestión de minutos.

Casos como el robo de celulares con acceso a billeteras virtuales, estafas por phishing o intrusiones digitales siguen creciendo. Hoy, los delincuentes no solo acceden a la cuenta de la víctima: inmediatamente transfieren los fondos a múltiples cuentas “golondrina”, desde donde extraen el dinero en efectivo o lo canalizan hacia otras redes.

La propuesta de Wai consiste en la implementación de un sistema de bloqueo temporal para cuentas sospechadas de estar comprometidas, incluyendo tanto la cuenta titular como aquellas de destino inmediato. Este bloqueo se activaría tras la validación de una denuncia penal con acreditación biométrica por parte del titular, generando una alerta automática al BCRA y a las entidades financieras involucradas.

Cómo funcionaría este modelo:

  1. Inicio del proceso:
    Robo de teléfono, phishing u otro tipo de ataque digital con acceso a cuentas bancarias o PSP.
  2. Denuncia penal:
    Se exige que el titular haga una denuncia con validación de identidad biométrica (hoy no requerida por el sistema judicial). En este punto, podría intervenir el SIFCOP (Sistema Federal de Comunicaciones Policiales) para garantizar la interconectividad interjurisdiccional. En este apartado, es importante tener en cuenta que asimismo, de acuerdo al último informe de Europol, la biometría ya comienza a verse comprometida, aunque sigue siendo el camino más seguro de validación de identidad.
  3. Oficio automatizado al BCRA:
    Integración vía GDE para notificar a los actores del ecosistema bancario.
  4. Solicitud de bloqueo automatizada:
    Se emite automáticamente una solicitud a las entidades involucradas para el bloqueo preventivo de cuentas.
  5. Acción de bloqueo temporal:
    Tanto la cuenta titular como las “cuentas golondrina” son suspendidas hasta que el titular, mediante una validación biométrica, solicite el desbloqueo.

Este esquema propone cambiar el enfoque: en lugar de perseguir al delito cuando ya es demasiado tarde, actuar con rapidez para cortar la cadena delictiva en tiempo real y dejar la cuestión forense y la misma investigación judicial para cuando sea posible ejecutarla.

Compartimos nota realizada a nuestro CEO, Nicolás Pstyga, sobre un caso que conmocionó al país:


Este trabajo es solo un primer borrador. Pero creemos firmemente que puede sentar las bases para un protocolo nacional de respuesta inmediata ante delitos digitales con impacto financiero, involucrando tanto al Estado como al sector privado.

Artículos relacionados

El cibercrimen ya no es un problema técnico: es político

La ciberseguridad ya no es solo un tema técnico: es un desafío estratégico para gobiernos, justicia y legisladores. Este artículo expone cómo operan los nuevos...

Seguir leyendo...

Bloqueo inteligente de cuentas bancarias y financieras comprometidas

Ciberseguridad: ¿cómo los bancos y fintech pueden implementar un sistema de bloqueo temporal de cuentas comprometidas? Un llamado a la acción para entidades financieras frente...

Seguir leyendo...

Más allá de los sensores: Redefiniendo las Ciudades Inteligentes

Sensores omnipresentes, datos masivos y conectividad en tiempo real. ¿Es eso todo lo que constituye una ciudad inteligente? ¿O tiene más que ver el uso...

Seguir leyendo...

es_AR

Ojos de Centinela

Ojos de Centinela es una plataforma avanzada de protección digital que monitoriza activos, identifica amenazas y previene riesgos en tiempo real.

Sistema de Expedientes Digitales

Permite a los gobiernos gestionar los expedientes de manera digital cumpliendo al 100% con la normativa vigente. Ahorra tiempo, recursos y garantiza la trazabilidad completa y transparencia en la gestión de cada expediente. Adaptado a la normativa de la 🇦🇷 República Argentina.

GovLink™

GovLink™ es la suite integral de digitalización gubernamental de Wai™. Moderniza la gestión de los gobiernos con trámites digitales, expedientes digitales, firma electrónica y más. Transforma la relación entre Gobierno y Ciudadanía.

Govlink IA™

Govlink IA™ es la herramienta que transforma datos crudos en conocimiento estratégico. Utilizando inteligencia artificial, detecta patrones, encuentra inconsistencias y presenta información de manera clara y útil para optimizar la toma de decisiones en la gestión pública.

Escudo Digital™

Escudo Digital™ es el sistema de detección de amenazas y anomalías que convierte a cada computadora y dispositivo móvil en una barrera activa contra ataques cibernéticos. Instalado directamente en los endpoints, permite implementar políticas de ciberseguridad en minutos, sin necesidad de una infraestructura compleja.