Entre 2019 y 2023, el Banco República (BROU) recibió 2.653 denuncias por intentos de estafas y fraudes cibernéticos. De esa cantidad, logró recuperar el dinero en 936 casos, lo que significó el 35,2% del total.
Según los datos del BROU —elaborados en respuesta al pedido de informes del diputado frenteamplista, Sebastián Valdomir—, el monto recuperado en los 936 casos fue de US$ 5.499.510.
De forma contraria, en los 1.717 casos de estafa que el banco no pudo impedir, el monto afectado fue de US$ 1.448.464.
Inés Guimaraens
Al desglosar la cantidad de denuncias por año (los datos abarcan desde 2019 hasta noviembre de 2023), se constató un significativo incremento en 2020 y 2021, a partir de la irrupción de la pandemia del covid-19 que llevó a una mayor digitalización de los trámites bancarios.
Mientras que en 2019 el BROU recibió 16 denuncias por fraudes cibernéticos, esa cifra saltó a 41 en 2020 y a 447 en 2021. En tanto, 2022 fue el año con mayor cantidad de intentos de fraude con un total de 1.443 casos denunciados.
Hasta noviembre de 2023, el BROU había recibido 706 denuncias y según indicó a El Observador la gerenta general del banco, Mariela Espino, el año cerró con 800 casos. De ese total, en todo 2023 el BROU pudo frustrar el 60% de los ataques, según había dicho Espino en enero de este año.
El perfil de los denunciantes
El 60% de las denuncias hechas entre los años 2019 y 2023 fueron realizadas por mujeres y el 40% restante por hombres.
Al analizar las cifras por franja etaria, la mayor parte (22%) de las denuncias de estafas en el BROU fueron hechas por personas de entre 41 a 50 años, seguido por los de 51 a 60 años (21%) y los de 61 a 70 años (20%).
En tanto, las denuncias hechas por personas de entre 31 a 40 años representaron el 17% del total, mientras que los más jóvenes fueron los que menos denuncias realizaron (6% del total).
Si se analizan los datos por departamento, los clientes del BROU de Montevideo fueron los que realizaron más denuncias por estafas al representar el 44,2% del total. En menor medida, le siguió Canelones con el 15,7% y Colonia con el 5,8%. De forma opuesta, los tres departamentos con menor cantidad de denuncias registradas fueron Cerro Largo (0,82%) y Flores y Río Negro (0,92% del total en ambos casos).
Diego Battiste
El pedido del BROU
La institución llegó a un acuerdo con el Banco Central y la Asociación de Bancos Privados del Uruguay a través del cual buscan evitar que los usuarios del sistema financiero sean estafados. Ese acuerdo tiene cuatro pilares, el fortalecimiento de la educación financiera, la mejora en la detección y el monitoreo de fraudes, el establecimiento de canales de comunicación e intercambio de información entre entidades bancarias y el desarrollo o el fortalecimiento un marco normativo.
Sobre el último punto relacionado con las necesidades regulatorias, el BROU manifestó que “resulta imprescindible contar con la posibilidad de bloquear rápidamente cuentas receptoras de transferencias originadas en fraudes, así como la posibilidad de intercambiar información con otras instituciones financieras”.
Los tres tipos de estafas más frecuentes en el BROU
Las tres modalidades de fraude que más se registraron en los clientes del BROU fueron ingeniería social, phishing y en menor medida, el virus de tipo “troyano”. Según explicó la institución, los tres mecanismos “vulneran al usuario buscando suplantar su identidad ante el banco o motivándolo a realizar acciones en forma voluntaria” pero aclaró que “en ningún caso, el fraude se constituyó a partir de una vulneración de los sistemas” del banco.
En relación a la primera modalidad, el BROU explicó que en ese caso los estafadores se comunican directamente con los clientes, haciéndose pasar por conocidos y una vez entablada la conversación, “esgrimen diversos argumentos falsos (cambio de color de los dólares, quiebra de la institución, salida de circulación de determinados billetes, compra de un artículo por Market Place, etc) con el objetivo de generar acciones en los clientes que creen dichos argumentos, o bien retirar el saldo de su cuenta, tomar un préstamo, o brindar sus credenciales de acceso a e-BROU”.
En tanto, los ataques de phishing se realizan a través de correos electrónicos, mensajes de texto, llamadas telefónicas, o sitios web fraudulentos que están diseñados para manipular a que las personas descarguen malware, compartan información confidencial o realicen otras acciones que los expongan a ellos mismos o a sus organizaciones al ciberdelito.
La tercera modalidad más frecuente constatada por el BROU es la del virus tipo “troyano” y también se da a partir de correos electrónicos falsos. De acuerdo con el banco, si bien esta forma de estafa ocurre con menor frecuencia, en estos casos es la propia persona la que autoriza expresamente la descarga, descomprime el software y lo instala en su dispositivo.
“Una vez que la persona ingresa a su página bancaria, el troyano se activa (hay para varios bancos de plaza) y se interpone en la sesión entre el cliente y el banco. En esa instancia, el defraudador en forma remota, prepara la transacción y requiere del usuario otra acción voluntaria que es la provisión de uno o varios códigos con el fin de concretar la extracción de los fondos”, explicó el banco.