informe
Fraude externo provoca el 51% de pérdidas en banca
El Informe Anual de Riesgo Operacional 2024, publicado por la Superintendencia de Bancos, indica que el tipo de evento con mayor aumento de reporte fue el fraude externo, con un crecimiento del 20% (6,077 nuevos reportes) en comparación con 2023, principalmente en los productos de tarjeta de crédito y cuentas de ahorro.
La predominancia del fraude externo subraya la importancia de mantener y fortalecer las medidas preventivas.
El 51% de las pérdidas netas del sistema financiero que son reportadas a la Superintendencia de Bancos se deben a eventos de fraude externo.
Entre el 2020 y el 2024, el sistema financiero dominicano experimentó un incremento en el registro de eventos de pérdida económica. Las acciones de fraudes reportados en 2024 se incrementaron en aproximadamente 7,000 eventos, representando un 22% más que en 2023.
De acuerdo con el Informe Anual de Riesgo Operacional 2024, publicado por la Superintendencia de Bancos en su portal web, el tipo de evento con mayor aumento de reporte fue el fraude externo, con un crecimiento del 20% (6,077 nuevos reportes) en comparación con 2023, principalmente en los productos de tarjeta de crédito y cuentas de ahorro.
El sistema financiero, según el informe, registró un promedio anual de 24,000 eventos de pérdidas, siendo el fraude externo la tipología más significativa, con un 86.95% de las acciones en 2024, las cuales totalizaron RD$868 millones.
Por fraude interno el balance asciende a RD$140 millones, representado la categoría de mayor aumento respecto al año anterior, cuyo balance era de RD$17 millones. Este crecimiento se atribuye, de acuerdo al informe, específicamente al incremento de pérdidas por abuso de información privilegiada con fines de lucro personal y operaciones no reveladas de manera intencional.
El pasado año también se registró un incremento en las pérdidas por ejecución, entrega y gestión de procesos, cuyo balance de RD$429 millones, lo que la ubica como la segunda categoría con mayor pérdida registrada, principalmente debido a los eventos relacionados con errores de operación y/o de administración de los sistemas.
En el caso de la categoría de interrupción del negocio y fallos en los sistemas, el informe mostró un aumento moderado al colocarse en RD$185 millones al cierre de 2024, impulsado principalmente por pérdidas por fallas o mal funcionamiento del software.
recomendaciones
En la conclusión del informe se plantean recomendaciones para el fortalecimiento del ambiente de control interno, para la concientización de las y los usuarios, para el monitoreo y mitigación de las amenazas, así como para el fortalecimiento de respuesta a reclamaciones y alertas
En el fortalecimiento del control interno, se plantea: el desarrollo, calibración y mejora continua de las reglas en los sistemas de monitoreo de transacciones, incluyendo reglas de defensas recomendadas por la inteligencia artificial.
Igual se sugiere la actualización de modelos de riesgo en herramientas de prevención de fraude de tarjetas de crédito, la mejora de las reglas restrictivas de transferencias de monedas extranjeras, y el desarrollo de reglas para verificar transacciones con alto puntaje de riesgo y en países de alto riesgo, entre otras medidas.
En cuanto a la concientización de usuarios, se plantea el fortalecimiento de campañas de sensibilización para prevención de fraudes por plataformas digitales y medios tradicionales, y el lanzamiento de iniciativas de concienciación para educar sobre la importancia de no divulgar los códigos OTP.
Sobre el monitoreo y mitigación de amenazas, se propone la disminución de anuncios engañosos al optimizar la visibilidad de la entidad en Google Ads, la automatización y optimización del proceso de identificación de anuncios fraudulentos, e implementación de procedimientos para revisar y responder a anuncios de phishing.
Asimismo, la utilización de herramientas para reducir los tiempos de eliminación de contenido infractor en la web, y la implementación de herramientas para detectar usuarios afectados por phishing.

