Referencia del BCCR

Tipo de cambio

Compra

...

Venta

...

Presentado por
Logo Coopealianza
Imagen principal del artículo: Camtic alerta sobre riesgos de estafas digitales y pide fortalecer la verificación de identidad

Camtic alerta sobre riesgos de estafas digitales y pide fortalecer la verificación de identidad

En colaboración con:
Colaboración con agencia

Las estafas y las filtraciones de datos han venido en aumento en los últimos años y sus efectos económicos y sociales se han sentido ampliamente en la sociedad costarricense.

Es por eso que, ante la posible exposición y circulación de datos personales de ciudadanos costarricenses en espacios de la dark web, situación que se encuentra bajo investigación de las autoridades competentes, la Cámara de Tecnologías de la Información y Comunicación (Camtic) hace un llamado a la ciudadanía, a las entidades financieras y a todas las organizaciones que recopilan, administran o procesan información personal, para que refuercen sus medidas de prevención, vigilancia y respuesta.

Esta situación evidencia un riesgo que debe atenderse de manera preventiva, pues la información personal expuesta puede ser utilizada para construir llamadas, mensajes y solicitudes fraudulentas altamente creíbles.

Un delincuente podría conocer el nombre, número de identificación, teléfono, dirección, lugar de trabajo, información crediticia, relaciones familiares u otros datos de una persona.

Sin embargo, que alguien conozca esos datos no demuestra que sea quien dice ser.

Camtic recomienda a la ciudadanía:

  1. Desconfiar de llamadas, mensajes o correos no solicitados, aunque la persona conozca información personal.
  2. No compartir contraseñas, PIN, códigos de seguridad, tokens ni códigos de un solo uso.
  3. No aprobar notificaciones de autenticación que no hayan sido iniciadas por el propio usuario.
  4. Finalizar cualquier comunicación sospechosa y contactar directamente a la organización mediante sus canales oficiales.
  5. Activar alertas de transacciones y revisar periódicamente cuentas bancarias, correos electrónicos y servicios digitales.
  6. Verificar cualquier cambio de número telefónico, correo, contraseña, límites transaccionales o dispositivo asociado.
  7. Utilizar contraseñas distintas para cada servicio y activar autenticación multifactor cuando esté disponible.
  8. Reportar oportunamente cualquier actividad sospechosa a la entidad correspondiente.

Camtic recomienda a las organizaciones:

Los datos personales no deben ser utilizados como prueba suficiente de identidad. Las organizaciones deben revisar los procesos de autenticación, recuperación de credenciales, cambio de teléfono o correo, sustitución de tokens, incorporación de dispositivos y modificación de límites o beneficiarios.

En el caso de las entidades financieras supervisadas, el Acuerdo SUGEF 5-26, vigente desde el 11 de septiembre de 2026, establece controles mínimos para prevenir y mitigar estafas informáticas, entre ellos mecanismos robustos de autenticación, doble factor en operaciones y trámites de riesgo, alertas oportunas y análisis de transacciones y comportamientos atípicos.

La biometría puede formar parte de una estrategia de autenticación, pero no es infalible ni debería utilizarse como único control. Debe combinarse con otros factores, señales de riesgo, controles de dispositivo y mecanismos de detección de suplantación.

Asimismo, Camtic insta a las organizaciones a:

  1. Revisar la necesidad, finalidad y plazo de conservación de los datos personales.
  2. Aplicar cifrado, segmentación, mínimo privilegio y monitoreo continuo.
  3. Evaluar los controles de proveedores y terceros con acceso a información.
  4. Detectar consultas o extracciones masivas de datos.
  5. Mantener planes de respuesta a incidentes y análisis forense.
  6. Fortalecer la prevención del fraude, la protección de identidad y los mecanismos de atención a las personas potencialmente afectadas.
  7. Revisar y actualizar los protocolos de autenticación de usuarios y clientes.

La protección frente a las estafas digitales no debe recaer exclusivamente en el usuario. Requiere una responsabilidad compartida entre ciudadanía, organizaciones, proveedores tecnológicos, entidades financieras, autoridades y reguladores.

Un dato personal puede contribuir a identificar a una persona, pero conocer ese dato no demuestra que quien lo presenta sea realmente esa persona.

Camtic reitera su disposición a colaborar con las autoridades, el sector financiero y las organizaciones nacionales en la promoción de buenas prácticas de ciberseguridad, protección de datos personales, identidad digital y prevención del fraude.