Saltar al contenido principal

Ciberseguridad

5 de noviembre de 2025

 

Reinventando la autenticación online para superar a los estafadores cibernéticos impulsados por IA

Andrew Shikiar, que dirige FIDO, el grupo global que trabaja para reducir la dependencia de las contraseñas, para reforzar la seguridad, la interoperabilidad y la confianza.

Logotipo de Google

Sophie Hares

Colaborador

En la interminable carrera armamentística contra el ciberdelito, las contraseñas muestran cada vez más sus limitaciones como escudo protector. Las credenciales comprometidas son el punto de entrada en un tercio de los hackeos, y a medida que evolucionan las tácticas criminales —y la IA aumenta el riesgo de ataques complejos—, los buenos necesitan una armadura más fuerte.

Entra en escena las claves de acceso — la defensa de nueva generación que reemplaza las contraseñas por credenciales de inicio de sesión seguras desbloqueadas con la información biométrica o PIN de tu dispositivo. Hace mucho más fácil y seguro demostrar que realmente eres tú cuando inicias sesión en una cuenta online o, con las claves de pago, pagas por algo. Desarrolladas por la FIDO Alliance, una asociación internacional de estándares industriales con más de 250 miembros, las claves de acceso de pago están ganando rápidamente terreno en las principales plataformas y dispositivos, ayudando a proteger cuentas y transacciones frente a esquemas cada vez más sofisticados de phishing e ingeniería social.

Ahora FIDO está forjando otra capa de protección contra el fraude. Trabajando con Mastercard, gigantes tecnológicos y gobiernos internacionales, pretende estandarizar las reglas fragmentadas que rigen las credenciales verificables. Esto allanará el camino para una ampliación drástica en el uso de las llaves de acceso, permitiendo a las personas guardar carnés de conducir, pasaportes y documentos en carteras seguras en la nube. Las credenciales verificables también están haciendo que sea más seguro y fiable para el ecosistema participar en experiencias de pago emergentes, como las compras impulsadas por IA.

La redacción de Mastercard se sentó recientemente con Andrew Shikiar, director ejecutivo de FIDO, para conocer cómo el grupo está ayudando a reforzar la protección en un mundo digital en rápida evolución.

 

FIDO ha sido pionera en el uso de claves de acceso. ¿Cuáles son sus ventajas?

Shikiar: Las contraseñas pueden ser robadas; Se pueden adivinar. Son susceptibles al error humano. Con las llaves de acceso, tienes una cerradura y una llave virtuales: la cerradura está en el servidor y la clave privada solo la posees tú. Y eso debe coincidir exactamente. Así que toda la idea de ataques remotos con un hacker que se hace pasar por ti y que inicia sesión simplemente no es posible — eliminando esencialmente este vector de ataque.  

 

¿Cuáles son los últimos avances en las credenciales verificables?

Shikiar: Imagina un futuro en el que todos los activos y credenciales de tu monedero físico, y todo lo demás que no va a caber en tu cartera, estén ahora en tu dispositivo o en la nube, según tu identidad verificable. Esto puede incluir credenciales de pago, tu carné de conducir, tu pasaporte — u otros atributos como el historial educativo o programas de fidelización. Este enfoque digital es más seguro, más privado y ofrece una mejor experiencia de usuario que la forma en que compartimos nuestra información de identidad hoy en día, que a menudo implica proporcionar a terceros más información sobre ti de la que probablemente necesiten. Por ejemplo, piensa en cuántos hoteles han hecho una fotocopia de tu pasaporte o carné de conducir, cuando en realidad solo necesitan validar que eres la persona vinculada a la reserva.

Muchos de estos desarrollos están impulsados por gobiernos y reguladores, que están impulsando la transición hacia la identidad móvil. Trabajando con socios del sector, pretendemos crear cierta afinidad en torno a la tecnología fundamental, la certificación y los flujos de usuarios para obtener credenciales verificables. 

 

Mastercard copreside el Grupo de Trabajo de Pagos de FIDO, lanzado a principios de este año. ¿Cómo está este grupo construyendo estándares escalables para el ecosistema de pagos?

Shikiar: Mastercard ha sido un contribuyente clave para ampliar el beneficio de las llaves de acceso a más casos de uso. El Grupo de Trabajo de Pagos tiene como objetivo aportar confianza, seguridad e interoperabilidad a las transacciones digitales. Lo que hemos hecho para el inicio de sesión con llaves de acceso, el grupo de trabajo ahora puede centrarse en transacciones y pagos digitales. 

 

¿Cuáles serán los grandes logros para los consumidores?

Shikiar: Deberíamos poder hacer que los pagos del comercio electrónico sean aún más rápidos, fáciles e incluso más seguros. A menudo, tienes que usar una contraseña de un solo uso para autorizar los pagos. Cada vez más los consumidores perciben SMS como arriesgado debido al crecimiento de las estafas por "smishing" o SMS. Alejarse de ese tipo de experiencia de usuario a algo que sea más fácil y seguro va a ser una gran victoria. Veo que extendemos todas estas capacidades más allá de los pagos digitales remotos y hacia entornos físicos. Las tarjetas de pago biométricas pueden ofrecer un nivel más alto de garantía para transacciones más altas. Los terminales de pago biométricos también serán interesantes. 

 

Uno de los sectores de pagos que más rápido se mueve hoy en día es el comercio por agentes. ¿Por qué son esenciales las credenciales verificables para el comercio impulsado por agentes de IA?

Shikiar: El comercio por agencia en sí mismo es una gran oportunidad para ofrecer comodidad y eficiencia al comercio electrónico. Pero es algo nuevo, muy dinámico y avanza muy rápido. Es importante dar un paso atrás para asegurarse de que se establezca una base adecuada, que preserve la privacidad y sea segura para el comercio de agentes. Una vez que el genio sale de la botella, es responsabilidad de la industria asegurarse de que los flujos de comercio agente sean seguros y tengan una experiencia positiva para el usuario.

El comercio con agentes debe realizarse con la misma facilidad y seguridad que hoy en día con las llaves de acceso. Así que esa es nuestra Estrella Polar colectiva. 

 

A medida que la IA cambia el juego, ¿qué hay en el horizonte para los pagos?

Shikiar: Las amenazas de ingeniería social generadas por la IA son la mayor amenaza hoy en día — el phishing por credenciales y cosas por el estilo. La IA está en medio de todo lo que hacemos, para bien o para mal. La Alianza FIDO quiere asegurarse de que todas estas actividades impulsadas por agentes sean seguras, protegidas y lo más beneficiosas posible. Si trabajamos juntos para garantizar la confianza en las transacciones, los pagos y la identidad, la gran victoria para las redes de pago —y para todos— es hacer que nuestra conexión con la economía sea segura y fácil para todos los consumidores.

 

Experto en políticas cibernéticas en la construcción de confianza en la ciberseguridad

Los gobiernos y los líderes del sector privado pueden juntos construir marcos de ciberseguridad resilientes que protejan el ecosistema digital.

A cyber analyst points to a projected map on a wall.