Los bloques forman un robot sobre un fondo blanco.
Yuichiro Chino | momento |
Gigante de pagos Visas utiliza inteligencia artificial y aprendizaje automático para combatir el fraude, dijo a CNBC James Mirfin, jefe global de soluciones de identidad y riesgo de Visa.
La empresa evitó 40.000 millones de dólares en actividades fraudulentas entre octubre de 2022 y septiembre de 2023, casi el doble que el año anterior.
Las tácticas fraudulentas que utilizan los estafadores incluyen el uso de inteligencia artificial para generar números de cuentas primarios y probarlos constantemente, dijo Mirfin de Visa. El PAN es un identificador de tarjeta, normalmente de 16 dígitos, pero en algunos casos de hasta 19 dígitos, que se encuentra en las tarjetas de pago.
Utilizando robots de inteligencia artificial, los delincuentes intentan repetidamente realizar transacciones en línea utilizando una combinación de números de cuenta principales, valores de verificación de tarjetas (CVV) y fechas de vencimiento, hasta que reciben una respuesta de aprobación.
Este método, conocido como ataque de enumeración, genera 1.100 millones de dólares en pérdidas por fraude al año, según Visa, lo que representa una parte importante del total de pérdidas por fraude a nivel mundial.
“Analizamos más de 500 atributos diferentes alrededor [each] Transacción, la evaluamos y creamos una puntuación; este es un modelo de IA que realmente hace eso. Hacemos alrededor de 300 mil millones de transacciones al año”, dijo Mirfin a CNBC.
A cada transacción se le asigna una puntuación de riesgo en tiempo real que ayuda a detectar y prevenir ataques de enumeración en transacciones en las que una compra se realiza de forma remota a través de un lector de tarjetas o terminal sin una tarjeta física.
“Cada uno de estos [transactions] fue procesado por la IA. Se tienen en cuenta una serie de atributos diferentes y evaluamos cada transacción individual», dijo Mirfin.
«Entonces, si ve un nuevo tipo de fraude, nuestro modelo lo detecta, lo detecta, clasifica esas transacciones como de alto riesgo y luego nuestros clientes pueden decidir no aprobar esas transacciones».
Visa también utiliza inteligencia artificial para evaluar la probabilidad de fraude en las solicitudes de implementación de tokens para abordar a los estafadores que utilizan la ingeniería social y otras estafas para implementar tokens ilegalmente y realizar transacciones fraudulentas.
En los últimos cinco años, la empresa ha invertido 10 mil millones de dólares en tecnologías que ayudan a reducir el fraude y aumentar la seguridad de la red.
Fraude generativo impulsado por IA
Los ciberdelincuentes están utilizando IA generativa y otras tecnologías nuevas, como la clonación de voz y los deepfakes, para defraudar a las personas. Advirtió Mirfin.
«Estafas románticas, estafas de inversión, matanza de cerdos: todos utilizan IA», dijo.
La matanza de cerdos es una estafa en la que los delincuentes establecen una relación con sus víctimas y luego las convencen de invertir su dinero en plataformas de inversión o comercio de criptomonedas falsas.
“Si piensas en lo que hacen, no es como si un criminal estuviera sentado en un mercado, levantando el teléfono y llamando a alguien. Utilizan algún nivel de inteligencia artificial, ya sea clonación de voz, deepfake o ingeniería social. Usan inteligencia artificial para implementar diferentes tipos”, dijo Mirfin.
Las herramientas de inteligencia artificial generativa como ChatGPT permiten a los estafadores crear mensajes de phishing más convincentes para engañar a las personas.
Según Okta, una empresa estadounidense de gestión de identidades y accesos, los ciberdelincuentes que utilizan inteligencia artificial generativa necesitan menos de tres segundos de audio para clonar una voz. La empresa añadió que esto podría utilizarse para engañar a los familiares haciéndoles creer que un ser querido estaba en problemas o para engañar a los empleados del banco para que transfirieran dinero desde la cuenta de la víctima.
Según Okta, las herramientas de inteligencia artificial generativa también se han utilizado para crear deepfakes de celebridades para engañar a los fanáticos.
«Al utilizar inteligencia artificial generativa y otras tecnologías emergentes, las estafas son más convincentes que nunca y están generando pérdidas sin precedentes para los consumidores», dijo Paul Fabara, director de riesgos y servicios al cliente de Visa, en el informe semestral de amenazas de la compañía.

Según un informe del Centro de Servicios Financieros de Deloitte, los ciberdelincuentes que utilizan IA generativa para cometer fraude pueden hacerlo de manera mucho más rentable al atacar a múltiples víctimas simultáneamente utilizando los mismos o menos recursos.
«Es probable que incidentes como este aumenten en los próximos años a medida que los delincuentes encuentren y utilicen una IA generativa cada vez más sofisticada, pero asequible, para defraudar a los bancos y a sus clientes», dice el informe. El informe estima que la IA generativa podría aumentar las pérdidas por fraude en Estados Unidos de 12.300 millones de dólares en 2023 a 40.000 millones de dólares en 2027.
A principios de este año, un empleado de una empresa con sede en Hong Kong transfirió 25 millones de dólares a un estafador que disfrazó a su director financiero como un deepfake y le ordenó que realizara la transferencia.
Los medios estatales chinos informaron este año de un caso similar en la provincia de Shanxi en el que una empleada fue engañada para que transfiriera 1,86 millones de yuanes (262.000 dólares) a un estafador que utilizó una falsificación de su jefe en una videollamada.

