Tecnología

Alerta por suplantación de identidad: el nuevo método que usan delincuentes en Colombia para burlar controles biométricos

Una lectura biométrica convencional puede ser vulnerable a ataques.

GoogleSiga de cerca las tendencias en tecnología y ciencia en Discover

8 de octubre de 2026 a las 12:35 p. m.
El reto está en encontrar un equilibrio entre seguridad y facilidad de uso.
El reto está en encontrar un equilibrio entre seguridad y facilidad de uso. Foto: Getty Images

El reciente caso de una mujer capturada cuando intentaba vender por $ 400 millones un lote perteneciente a una víctima del terremoto volvió a encender las alarmas sobre la vulnerabilidad de los sistemas de validación de identidad en Colombia.

Una de las tácticas más comunes del smishing es suplantar a entidades financieras.
La nueva estafa por correo que amenaza sus cuentas bancarias: una invitación podría ser la trampa

La mujer portaba una cédula modificada y huellas dactilares impresas en moldes de silicona y adheridas a sus dedos, elementos que, inicialmente, lograron evadir los controles documentales y biométricos de una notaría en Dosquebradas, Risaralda.

La suplantación de identidad y el fraude documental en Colombia han dejado de ser delitos aislados para convertirse en fenómenos cada vez más estructurados, vinculados a esquemas de cibercrimen.

Las estafas mediante el uso de la suplantación de voz son muy comunes a nivel mundial.
Las estafas mediante el uso de suplantación son muy comunes en el mundo. Foto: Tomado de redes

Según la Superintendencia de Industria y Comercio (SIC), entre 2022 y mayo de 2026 se radicaron 13.983 reclamaciones formales por suplantación, cifra que se suma a las más de 40.316 denuncias acumuladas desde 2020 ante la Delegatura para la Protección de Datos Personales.

El sector de las telecomunicaciones concentra el 81 % de los casos, seguido por los sectores financiero, crediticio e inmobiliario.

“Este caso puntual expone nuevamente la vulnerabilidad tanto en el hardware actual como en los esquemas de autenticación monobiométricos que hay en varias regiones de Colombia”, explicó Fredy Aguiar, Business Development Manager de Become Digital.

Otra modalidad que no es nueva, pero sí se viene presentando es la suplantación de identidad de autoridad. Así que tenga cuidado cuando lleguen a su casa supuestos miembros de la Policía o el CTI para hacer una diligencia de registro, primero verifique en el 123. Foto 123rf
El sector de las telecomunicaciones concentra el 81 % de los casos, seguido por los sectores financiero, crediticio e inmobiliario. Foto: Foto 123rf

De acuerdo con el experto, una parte significativa de los lectores de huellas utilizados en notarías y entidades financieras tiene más de seis años de antigüedad y, lo que resulta aún más preocupante, carece de sistemas avanzados de detección de vida (liveness detection), diseñados para prevenir ataques de suplantación (spoofing) mediante el uso de materiales sintéticos.

Según el directivo, una lectura biométrica convencional puede ser vulnerable a ataques de presentación cuando el sistema no cuenta con mecanismos suficientes para diferenciar una característica física auténtica de una réplica.

En este contexto, la prueba de vida incorpora herramientas como análisis de profundidad, textura, reflejos y microexpresiones para detectar posibles intentos de suplantación.

Mujer en Halloween haciendo comprar por internet.
Pilas con la compra de disfraces por internet para este Halloween: así de fácil lo pueden estafar sin que se dé cuenta

De acuerdo con el experto, esta capa de seguridad puede quedar relegada por factores como los costos, la falta de actualización de las regulaciones y la fricción operativa, debido a que algunas instituciones priorizan la rapidez de los procesos. El reto, señala, está en encontrar un equilibrio entre seguridad y facilidad de uso.

La evolución del fraude también plantea nuevos desafíos para los sistemas de identificación. Una fotografía puede utilizarse para intentar superar determinados controles faciales, mientras que un video manipulado puede servir en ataques de presentación.

Además, el desarrollo de la IA permite crear contenidos sintéticos cada vez más convincentes, aumentando la necesidad de fortalecer estas herramientas de verificación.