July 28, 2026
I

Seguridad sin fricción: el delicado equilibrio entre experiencia de usuario y prevención del fraude

Cada paso adicional que una empresa incorpora para proteger a sus usuarios también puede aumentar las probabilidades de perderlos. Formularios extensos, múltiples factores de autenticación o verificaciones repetitivas generan fricción y pueden provocar el abandono del proceso de registro o inicio de sesión. Sin embargo, en un escenario donde el fraude digital es cada vez más sofisticado, reducir los controles tampoco es una opción.

La amenaza, además, continúa creciendo. Un estudio realizado entre 36 instituciones financieras latinoamericanas muestra que el fraude por ingeniería social aumentó un 155% en la región durante 2025. A esto se suma una nueva generación de ataques impulsados por inteligencia artificial. Otra investigación reveló que los ciberdelincuentes recurren cada vez más a herramientas capaces de crear fraudes mucho más convincentes, lo que elevó en un 201% los ataques mediante deepfakes en América Latina.

En este contexto, las limitaciones de los métodos tradicionales de autenticación llevan a las organizaciones a buscar nuevas alternativas que permitan elevar la seguridad sin generar fricción, esto es, sin afectar la experiencia de usuario (UX).

Autenticación sin fricción

Durante años, la autenticación se basó en que el usuario demostrara activamente su identidad mediante una contraseña, un código recibido por SMS o una verificación biométrica. Hoy ese paradigma comienza a complementarse con otro enfoque: la autenticación basada en señales de riesgo que se obtienen de manera transparente, sin requerir acciones adicionales por parte del usuario.

Lejos de reemplazar la biometría u otros métodos de autenticación, este enfoque los complementa con controles inteligentes que analizan información en segundo plano para determinar el nivel de riesgo de cada operación.

Estas verificaciones pueden apoyarse en tecnologías como la biometría conductual o las APIs de Mobile ID, que ayudan a detectar comportamientos anómalos y generar alertas frente a posibles fraudes.

Onboarding y login seguro

Las APIs de identidad móvil incorporan una capa adicional de confianza al utilizar datos de la propia red de telecomunicaciones. Permiten validar distintos atributos asociados a la línea móvil mediante información proporcionada por el operador, sin depender exclusivamente de las credenciales ingresadas por el usuario.

Con este enfoque, las organizaciones pueden validar la titularidad del número telefónico, detectar cambios recientes de tarjeta SIM y utilizar otras señales de la red para estimar el nivel de riesgo de una operación. Todo ello ocurre de manera transparente para el usuario, reduciendo la fricción durante el onboarding, el inicio de sesión o la autorización de transacciones.

El resultado es un modelo de autenticación más inteligente y seguro, que incorpora información que las aplicaciones, por sí solas, no pueden obtener. Además, permite verificar la identidad del usuario comparando la información registrada por el servicio digital con los datos previamente validados por el operador de red móvil (MNO), fortaleciendo la prevención del fraude sin agregar pasos innecesarios para los usuarios legítimos.

La adopción de este modelo se ve favorecida por Open Gateway, la iniciativa impulsada por la GSMA para estandarizar APIs de red y facilitar que empresas y desarrolladores accedan de forma uniforme a funcionalidades de los operadores móviles.

Actualmente, 86 grupos de operadores, que representan más de 300 redes móviles y cerca del 80% de las conexiones móviles del mundo, ya están alineados con este marco de trabajo.

Autenticación basada en la red de telecomunicaciones

(Fuente: Fierce Networks / Nokia)

Seguridad y experiencia de usuario (UX)

La evolución de las APIs de identidad móvil demuestra que ya no es necesario elegir entre ofrecer una experiencia sencilla o reforzar la seguridad. Gracias al uso de señales provenientes de la red móvil, las organizaciones pueden incorporar nuevos mecanismos de confianza que operan de forma transparente, reducen la fricción y fortalecen la prevención del fraude.

En Plusmo ofrecemos un portafolio de APIs de identidad móvil (Mobile ID) para incorporar estos mecanismos en los procesos digitales de onboarding, autenticación y autorización de transacciones. De esta forma, las empresas pueden protegerse frente a amenazas como el robo de cuentas, el fraude por intercambio de SIM o la manipulación de identidades, mientras brindan una experiencia más simple, rápida y segura para sus clientes.

Volver