fraud

Fraude de acceso remoto en Latinoamérica: cuando la víctima instala al atacante

28 de julio de 2026 4 min de lectura
Fraude de acceso remoto en Latinoamérica: cuando la víctima instala al atacante

La ingeniería social está convirtiendo las herramientas legítimas de acceso remoto en uno de los vectores de fraude de más rápido crecimiento.

Durante años, los ciberdelincuentes se centraron en explotar vulnerabilidades de software para obtener acceso no autorizado a dispositivos y cuentas financieras. Sin embargo, cada vez más, logran el mismo objetivo mediante la ingeniería social.

Una tendencia creciente en Latinoamérica

Las instituciones financieras de la región están reportando un aumento significativo en las estafas que involucran software de acceso remoto. Los informes del sector muestran:

  • Aumento del 155 % en los intentos de estafa reportados.

Cinco veces más ataques que involucran herramientas de acceso remoto.

  • Crecimiento del 225 % en los ataques relacionados con malware.
  • Aumento del 344 % en el fraude originado desde dispositivos comprometidos.

Estas cifras reflejan un cambio más amplio en el cibercrimen, donde manipular al usuario suele ser más fácil que atacar la tecnología en sí.

Cómo funcionan estos ataques

Un ataque típico comienza con una llamada telefónica, un mensaje de texto o un mensaje instantáneo que suplanta la identidad de un banco, una agencia gubernamental o un proveedor de soporte técnico.

Se informa a las víctimas que su cuenta está en riesgo o que se requiere una acción urgente. Luego se les indica que instalen una aplicación de acceso remoto para que el "asesor" pueda ayudar a resolver el problema.

Una vez que se concede el acceso, los atacantes pueden:

  • observar las credenciales del usuario
  • manipular las sesiones bancarias
  • autorizar transacciones mientras el usuario legítimo está conectado
  • instalar malware adicional o mantener la persistencia en el dispositivo

Dado que las acciones parecen originarse en el propio dispositivo del cliente, estos ataques pueden ser difíciles de distinguir de la actividad legítima.

Por qué los controles tradicionales ya no son suficientes

La autenticación por sí sola no puede detener un ataque de acceso remoto si el usuario legítimo está siendo manipulado durante toda la sesión.El monitoreo continuo se ha vuelto esencial para detectar comportamientos inusuales en los dispositivos, anomalías en las sesiones y riesgos en las transacciones antes de que se produzcan pérdidas financieras.

Anticípese al fraude

Suscríbase para recibir un nuevo artículo cada miércoles con información sobre prevención de fraude, identidad digital y amenazas cibernéticas emergentes.

También puede programar una reunión con uno de nuestros especialistas para explorar cómo fortalecer la estrategia de prevención de fraude de su organización.

Volver a artículos