La autenticación biométrica hará que los servicios financieros de Filipinas sean “resistentes al phishing”
Puntos clave
- •Muchos bancos filipinos han pasado de las OTP a la autenticación biométrica, de comportamiento, adaptativa o sin contraseña para cumplir con los requisitos del BSP bajo la Ley Antifraude en Cuentas Financieras.
- •El director de tecnología de iProov afirmó que las OTP por SMS son inseguras y que la biometría proporciona un factor de seguridad más robusto.
- •La empresa utiliza Dynamic Liveness y más de 20 redes neuronales para detectar deepfakes, imágenes manipuladas y reproducciones digitales.
- •iProov procesa entre 1,5 millones y 2 millones de transacciones diarias y monitorea más de 130 foros delictivos para obtener inteligencia de amenazas.
- •El sistema está diseñado para funcionar con distintos tonos de piel, etnias y teléfonos móviles antiguos, manteniendo un proceso de inicio de sesión simple para los usuarios.

La autenticación biométrica puede hacer que los servicios financieros en línea sean más seguros frente a las ciberamenazas en constante evolución, mientras Filipinas continúa registrando un crecimiento en sus transacciones digitales, según afirmó iProov, proveedor de servicios de verificación de identidad.
Muchas instituciones financieras filipinas ya han reemplazado las contraseñas de un solo uso (OTP) por tecnologías de autenticación más robustas —soluciones biométricas, de comportamiento, adaptativas o sin contraseña— para cumplir con las normas del Bangko Sentral ng Pilipinas (BSP) emitidas conforme a la Ley Antifraude en Cuentas Financieras (Anti-Financial Account Scamming Act), o Ley de la República N.º 12010.
Dominic Forrest, director de tecnología de iProov, calificó esta medida como un avance positivo, y señaló que las OTP son “ampliamente conocidas” por ser inseguras.
“La biometría ofrece un factor de seguridad mucho más robusto de lo que una OTP por SMS podría ofrecer jamás”, afirmó el Sr. Forrest a BusinessWorld en una entrevista en línea.
Sus declaraciones se producen en un momento en que los ciberdelincuentes despliegan métodos de fraude cada vez más sofisticados, utilizando deepfakes e inteligencia artificial (IA) generativa para interceptar los sistemas de autenticación tradicionales, lo que aumenta la presión sobre los bancos y otras entidades financieras para reforzar los controles de acceso y de transacciones sin dificultar el uso de sus servicios.
“El mayor desafío es que los delincuentes siempre se adaptarán y, como no están sujetos a las mismas regulaciones que deben cumplir los bancos, pueden moverse más rápido”, dijo el Sr. Forrest.
Describió la biometría como una tecnología verdaderamente “resistente al phishing”, porque, a diferencia de un código o token, un usuario no puede compartir su rostro.
Verificaciones de vitalidad y defensa por capas
Para contrarrestar los deepfakes, iProov utiliza verificaciones de vitalidad (liveness) para confirmar que el usuario es una “persona real, la persona correcta y que está presente en este momento”. Esto se logra mediante un proceso denominado Dynamic Liveness, en el que la pantalla del dispositivo cambia de color para observar cómo se refleja la luz en el rostro del usuario. El video es analizado luego por más de 20 redes neuronales para detectar señales de imágenes manipuladas o reproducciones digitales.
El Sr. Forrest dijo que la empresa también ofrece una estrategia de defensa por capas para repeler a los atacantes. Al pasar cada transacción por múltiples redes de IA, el sistema genera una “asimetría de información”, en la que los defensores aprenden de cada ataque mientras los delincuentes no reciben retroalimentación sobre por qué fallaron.
“Esta configuración es deliberadamente completamente injusta para los delincuentes. Ellos no tienen datos, mientras que los defensores cuentan con enormes volúmenes de datos para protegerse, lo que impide una competencia justa y permite que el sistema aprenda mucho mientras los atacantes no reciben retroalimentación útil”, señaló el Sr. Forrest.
iProov procesa entre 1,5 millones y 2 millones de transacciones diarias, según indicó. La plataforma se actualiza con regularidad, de manera similar a un software antivirus, y aprende de los patrones de ataque globales a través de un equipo dedicado de inteligencia de amenazas que monitorea más de 130 foros delictivos en la dark web y en la aplicación de mensajería Telegram.
Dado que las imágenes biométricas suelen eliminarse tras un corto período para proteger la privacidad, iProov conserva metadatos técnicos consistentes en números de punto flotante generados por sus redes neuronales. Estos datos permiten a la empresa reconstruir el estado de la plataforma en cualquier momento y proporcionar a los reguladores y a los bancos registros de auditoría detallados.
Diseñado para ser fluido e inclusivo
Para el usuario cotidiano, el objetivo es que la seguridad de alto nivel resulte transparente. El proceso de autenticación generalmente requiere que el usuario mantenga el rostro inmóvil durante dos a tres segundos, sin necesidad de realizar gestos complejos.
El Sr. Forrest agregó que el sistema está diseñado para ser inclusivo, ya que funciona con distintos tonos de piel y etnias, e incluso en teléfonos móviles antiguos con mala conectividad.
“La tarea de iProov es ‘no interponerse en el camino’ del consumidor: mantener la seguridad sólida, pero hacer el proceso tan fluido y consistente que las personas apenas noten que está allí”, afirmó. — J.C.A. Gonzales