Chile refuerza la seguridad bancaria con doble autenticación

Desde agosto, bancos, fintech y emisores de tarjetas deben utilizar al menos dos factores de identidad en operaciones críticas. Passkeys, biometría y verificación digital avanzan como alternativas a la contraseña.

Desde el 1 de agosto, la banca y las entidades financieras reguladas en Chile deben reforzar la autenticación de sus clientes en operaciones críticas. La Norma de Carácter General N°538 (NCG 538) de la Comisión para el Mercado Financiero (CMF) establece que transferencias electrónicas, altas de clientes digitales y modificaciones de datos sensibles deben incorporar al menos dos factores independientes de verificación de identidad.

La nueva regulación combina elementos como contraseñas, dispositivos y datos biométricos, entre ellos huella digital, reconocimiento facial o voz. Con ello, Chile avanza hacia un modelo en el que una contraseña por sí sola deja de ser suficiente para proteger operaciones financieras sensibles.

El cambio ocurre en un escenario de creciente sofisticación del fraude digital. La industria tecnológica, de hecho, ya está transitando hacia sistemas de autenticación que reducen la dependencia de las claves tradicionales y combinan distintos mecanismos para comprobar que quien realiza una operación es realmente el titular de la cuenta.

Las passkeys avanzan como alternativa

A nivel global, las passkeys están acelerando el cambio en la forma de validar identidades digitales. Según el reporte de FIDO Alliance publicado durante el World Passkey Day 2026, ya existen 5.000 millones de passkeys activas en el mundo.

El mismo informe señala que el 90% de las personas conoce esta tecnología y que el 75% ha activado al menos una passkey en alguna cuenta. Sin embargo, su utilización todavía no es permanente: el 49% las utiliza regularmente cuando están disponibles.

La tendencia también se observa en las empresas. El 68% de las organizaciones ya implementó o está implementando passkeys para el acceso de sus empleados, mientras que el 48% de los 100 sitios web más visitados del mundo ya admite esta tecnología, más del doble que en 2022.

Las passkeys permiten autenticar al usuario mediante mecanismos vinculados a sus dispositivos y biometría, reduciendo la necesidad de recordar y utilizar contraseñas tradicionales.

El fraude cambia de estrategia

El escenario de ciberseguridad también está modificando las prioridades de las empresas. El Verizon Data Breach Investigations Report 2026 muestra que el abuso de credenciales robadas representó el 13% de las intrusiones analizadas, mientras que la explotación de vulnerabilidades técnicas alcanzó el 31% como vector de acceso inicial.

Las credenciales comprometidas, sin embargo, siguen teniendo un papel relevante. El informe señala que participan en el 39% de las brechas en algún punto del ataque, lo que mantiene la protección de la identidad como uno de los principales desafíos de la seguridad digital.

En Chile, esta preocupación también se refleja en las cifras de fraude. Durante 2025 se registraron 41.703 causas por fraude ante el Poder Judicial, el número más alto de los últimos doce años y un aumento de 64,4% respecto de 2024, según los datos citados en el informe.

A esto se suma el crecimiento de las modalidades de ingeniería social. El phishing y sus variantes utilizan cada vez más llamadas telefónicas, SMS y aplicaciones de mensajería para conseguir que las propias víctimas entreguen información o autoricen operaciones.

WhatsApp: del riesgo a la verificación

En este escenario aparece una de las paradojas que destaca Infobip, plataforma global de comunicaciones en la nube: el mismo canal que utilizan los ciberdelincuentes para contactar a sus víctimas también puede utilizarse para reforzar la identidad de los usuarios.

WhatsApp supera el 80% de penetración en América Latina y, según datos de Infobip, el 82% de los usuarios abre todos los mensajes que recibe, mientras cuatro de cada diez responden en menos de cinco minutos.

Por eso, el desafío no necesariamente consiste en abandonar estos canales, sino en incorporar mecanismos de seguridad dentro de ellos. Los códigos de un solo uso (OTP) enviados por SMS o WhatsApp pueden añadir una segunda capa de autenticación frente al uso de una contraseña simple, de acuerdo con datos de la compañía.

La estrategia también incorpora tecnologías capaces de verificar que el número telefónico continúa en poder de su legítimo usuario. El Fraud & Security Report 2026 de Infobip señala que las interacciones con Network APIs de verificación, como SIM Swap y Number Verification, aumentaron 91% interanual, con el sector financiero entre los principales impulsores de esta adopción.

A la vez, la detección de fraude apoyada por inteligencia artificial creció 71% interanual, mientras que la detección basada en patrones de comportamiento aumentó 105%.

Estos datos muestran un cambio en el enfoque de la seguridad digital. La protección ya no se limita a reaccionar después de detectar un fraude, sino que comienza a integrarse desde el momento en que una persona inicia una interacción o intenta realizar una operación.

Una autenticación con más de una capa

Las contraseñas no van a desaparecer de un día para otro, pero ya dejaron de ser suficientes por sí solas. Lo que estamos viendo en Chile con la nueva normativa de la CMF es parte de una tendencia global: la identidad se verifica en capas, combinando algo que el usuario sabe, algo que tiene y algo que es”, explica Marcelo Agustín Rodríguez, Gerente de Ventas para el Cono Sur de Infobip.

El ejecutivo agrega que passkeys, biometría y verificación mediante canales digitales no necesariamente compiten entre sí, sino que pueden complementarse para construir sistemas de autenticación más robustos.

“El desafío para las empresas no es elegir la tecnología más nueva, sino construir una experiencia de autenticación que sea, al mismo tiempo, más segura y más simple para el usuario final”, señala Rodríguez.

La NCG 538 marca así un nuevo estándar para las instituciones financieras chilenas. La autenticación reforzada, la biometría y la verificación en múltiples capas comienzan a ocupar un lugar central en la protección de las operaciones digitales, mientras las empresas avanzan hacia modelos que reduzcan la dependencia de las contraseñas.

Reconocimientos de Infobip

La evolución de las tecnologías de identidad y seguridad forma parte de una estrategia más amplia de Infobip. Entre sus reconocimientos recientes se encuentran:

  • Frost & Sullivan reconoció a Infobip como líder en crecimiento e innovación en el informe Frost Radar™: Communications Platform as a Service (CPaaS), publicado en octubre de 2025.
  • Juniper Research clasificó a Infobip como líder número uno entre los Established Leaders en su informe Mobile Messaging Fraud Prevention Market, publicado en septiembre de 2025.

Acerca de Infobip

Infobip es una plataforma global de comunicaciones en la nube que permite a las empresas crear experiencias conectadas en todas las etapas del recorrido del cliente, con la inteligencia artificial como motor de innovación.

A través de una plataforma única, desarrollada de forma nativa, Infobip ofrece soluciones de engagement omnicanal, identidad, autenticación de usuarios y contact center. Estas herramientas ayudan a las empresas y sus socios a simplificar las comunicaciones con los consumidores, impulsar el crecimiento y fortalecer la relación con sus clientes.

La compañía está enfocada en acelerar la adopción de inteligencia artificial y avanzar en su transformación hacia una organización AI-first. Su tecnología tiene capacidad para llegar a más de 7.000 millones de dispositivos móviles en seis continentes, conectados mediante más de 10.000 conexiones, de las cuales más de 800 corresponden a conexiones directas con operadores.

Infobip fue fundada en 2006 y está liderada por sus cofundadores, el CEO Silvio Kutić e Izabel Jelenić.

Isabel Chandía

Te puede interesar

Recomendados

Portal Metropolitano