Artículo
La evolución de la industria de los pagos ha dejado una cosa clara: el progreso rara vez es lineal. Los pagos en tiempo real (RTP) están transformando la forma en que se mueve el dinero: rápido, sin fricciones y cada vez más sin fronteras. Pero con cada salto hacia adelante, surgen nuevos riesgos. Y en este momento, el fraude es la sombra que persigue a la innovación en los pagos.
Las mismas cualidades que hacen que los RTP sean tan poderosos —fiabilidad, conveniencia y liquidación instantánea— también los convierten en un imán para los estafadores. Cuando el Reino Unido introdujo su sistema de pagos más rápidos en 2008, el panorama del fraude en los pagos comenzó a cambiar. Para 2022, el 95.6 % de los casos de fraude de pagos autorizados (APP, por sus siglas en inglés) y el 83.1 % de las pérdidas por fraude APP ocurrieron a través del Faster Payments System.
El fraude sigue representando una amenaza importante, con el Reino Unido reportando más de £1 mil millones robados a través de fraude en pagos en 2024. Lo que está claro es que el cambio hacia transacciones digitales más rápidas ha creado nuevas oportunidades para los delincuentes. Ningún mercado es inmune: India, Tailandia y Filipinas han enfrentado desafíos similares.
Los reguladores han respondido con nuevos marcos. En el Reino Unido, el Payment Systems Regulator (ahora fusionado con la FCA) introdujo reglas de responsabilidad compartida que requieren que los bancos y otras firmas de pago reembolsen a las víctimas de fraude de pagos push autorizados, un cambio que coloca una mayor responsabilidad en las instituciones financieras.
Peter Reynolds, vicepresidente ejecutivo de pagos en tiempo real en Mastercard, señala que «las reglas de responsabilidad compartida son un paso adelante, pero no abordan completamente la complejidad del ecosistema de pagos actual. La responsabilidad de los bancos es significativa, pero los estafadores siguen explotando brechas que ningún actor puede cerrar por sí solo».
Reynolds plantea una pregunta crítica: «¿Quién debería ser responsable de combatir el fraude en los pagos en tiempo real?» La verdad incómoda es que ninguna institución puede resolver esto por sí sola.
Esto es ciertamente cierto para el Reino Unido, donde ninguna institución por sí sola tiene la visibilidad, los datos o los recursos completos para abordar la complejidad de la amenaza actual. Pero el mismo desafío se siente en otros mercados. Como señala Wijitleka Marome, representante principal en Londres del Banco de Tailandia, en una reciente investigación de la industria: “Un solo operador, por muy capaz que sea, no puede satisfacer por sí solo las diversas demandas de un entorno de pagos interconectado y de alta frecuencia”.
«El punto de Marome es una llamada de atención», dice Reynolds. «El ritmo del fraude moderno es implacable y ninguna institución puede superarlo por sí sola. En un mundo donde los pagos se mueven en segundos, intentar hacerlo solo no solo es arriesgado, es poco realista».
Los formuladores de políticas desempeñan un papel crucial en el establecimiento de reglas y salvaguardas: exigir el intercambio de datos, estándares mínimos de seguridad y marcos de responsabilidad claros. Pero la regulación por sí sola nunca es suficiente. Los mejores resultados ocurren donde los bancos centrales, los bancos, las fintechs y las redes de pago innovan, se adaptan y responden en tiempo real.
Andrew Kawere, director de Sistemas Nacionales de Pago del Banco de Uganda, se hace eco de este sentimiento en el informe, al afirmar: «El papel del banco central es el de un “catalizador”, más que el de un innovador».
Los responsables de las políticas pueden sentar las bases, pero es el sector privado el que aporta la profundidad técnica y la agilidad necesarias para seguir el ritmo de las amenazas en evolución.
La lucha contra el fraude en los pagos ya no se limita a los bancos y las redes de pago. Hoy en día, el panorama de amenazas abarca instituciones financieras, empresas de telecomunicaciones y, fundamentalmente, plataformas de redes sociales, donde los estafadores pueden explotar nuevos canales para llegar a las víctimas. Los estafadores prosperan en los puntos ciegos entre organizaciones y a través de las fronteras, utilizando la suplantación y la manipulación para orquestar el fraude en pagos push autorizados.
Las medidas de seguridad tradicionales, diseñadas para entornos aislados, tienen dificultades para seguir el ritmo de estas tácticas. Ninguna institución puede ver el panorama completo ni responder con la rapidez suficiente por sí sola. Es por eso que la capacidad de compartir y aprovechar los datos en todos los sectores es una de las herramientas más poderosas disponibles.
Al cerrar las brechas entre sectores, el sector puede interrumpir los métodos en los que confían los estafadores y reforzar la confianza en todo el ecosistema. A medida que se agrupan más datos, la capacidad para identificar patrones sospechosos mejora. Es el efecto de red en acción: cada participante adicional ayuda a hacer que el sistema sea más inteligente y resiliente.
Como ejemplo, el Marco de Prevención de Estafas (SPF) de Australia, introducido en 2025, establece un nuevo estándar para este tipo de colaboración. Al extender las obligaciones más allá de los bancos para incluir a las empresas de telecomunicaciones y las plataformas digitales, el SPF reconoce que la prevención del fraude debe ser un esfuerzo de todo el ecosistema. Estos actores son ahora igualmente responsables de prevenir, detectar y denunciar las estafas, lo que refleja la realidad de que el fraude en los pagos ya no es un problema confinado al sistema financiero.
«Hablemos del elefante en la habitación: cuando ocurre un fraude, ¿quién absorbe finalmente la pérdida? En RTP, no hay un botón de "deshacer" para las transacciones completadas. La nueva norma de reembolso 50:50 del Reino Unido para el fraude APP ofrece una protección importante al consumidor, pero no es la meta final”, dice Reynolds. Otros mercados están llegando a conclusiones similares. Singapur y Australia están dando pasos audaces, haciendo que las telecomunicaciones y las plataformas digitales sean parte de la solución. Como señala Reynolds: «El futuro descansa en la responsabilidad compartida, alineada con qué participantes tenían la capacidad —y la obligación— de prevenir el fraude en cada etapa».
Un ejemplo de este enfoque en la práctica son las capacidades de Mastercard que califican un pago tanto en el momento de la iniciación como en el de la recepción. El proveedor global de pagos impulsa los sistemas de RTP de 12 economías y, en el Reino Unido, ha construido una red de permisos de datos entre bancos y fintechs, lo que permite el análisis de más del 95 % de los pagos en tiempo real del Reino Unido. Actualmente, 15 bancos utilizan su herramienta de calificación de transacciones en tiempo real impulsada por IA, Consumer Fraud Risk, para ayudar a proteger a los clientes. Otros desarrollos, como A2A Protect, tienen como objetivo ampliar la protección al consumidor, complementando los esfuerzos propios de los bancos y añadiendo un mecanismo de reporte de fraude y pérdidas para obtener información más detallada sobre el fraude.
«A medida que la responsabilidad se amplía en todo el ecosistema, las empresas de telecomunicaciones y redes sociales son socios cada vez más importantes para combatir el fraude APP», afirma Reynolds. «Si bien nuestra asociación con Verizon admite pagos con tarjeta, ilustra cómo la combinación de análisis de red con información de pagos puede ayudar a bloquear intentos de estafa antes de que lleguen a los consumidores. La conclusión general es clara: la prevención eficaz del fraude depende de la colaboración intersectorial, independientemente del canal de pago».
En todos los mercados, la colaboración entre bancos, fintechs, operadores de esquemas y reguladores revela constantemente una conclusión: la innovación sin confianza no puede tener éxito. Si los consumidores no se sienten seguros, la adopción se estanca. Y cuando las instituciones no colaboran, los estafadores ganan terreno.
“Cuando logramos una alineación correcta de la industria, el impacto es enorme”, comparte Reynolds. “Los pagos en tiempo real pueden impulsar la inclusión financiera, empoderar a las pequeñas empresas y conectar economías a una escala sin precedentes. El FMI estima que los pagos transfronterizos alcanzaron los $1 billón en 2024. Imagina las posibilidades si hacemos que esos flujos sean instantáneos, seguros y accesibles para todos”.
Reynolds enfatiza que el progreso requerirá que la industria vaya más allá de los enfoques aislados. «Necesitamos sistemas donde los datos se compartan de manera responsable, la rendición de cuentas sea colectiva y la privacidad esté protegida», afirma. El progreso real contra el fraude depende de la colaboración, con bancos, compañías de telecomunicaciones, plataformas sociales y redes de pago uniendo su experiencia y compartiendo inteligencia para superar estafas cada vez más sofisticadas.