Un estudio de AUCO detectó ocho intentos de fraude por cada 100 procesos de firma electrónica en Bucaramanga. Estas son las señales que debe revisar antes de firmar un contrato por internet.

Publicado por: Redacción Tecnología
Un estudio de AUCO advierte que en el país se presentan aproximadamente ocho intentos de fraude por cada 100 procesos de firma electrónica.
La cifra equivale a unos 80.000 intentos por cada millón de trámites y pone el foco en la importancia de verificar la identidad antes de aceptar créditos, contratos o servicios a distancia.
Recibir una llamada de cobranza por una deuda que nunca solicitó puede convertirse en una situación difícil de resolver. Si la empresa responde que cuenta con un contrato “firmado” por el usuario, surge una pregunta fundamental: ¿la existencia de una firma demuestra realmente quién aceptó la obligación? Lea: Estafas en WhatsApp: así operan los grupos donde agregan usuarios sin permiso

De acuerdo con un estudio de AUCO, compañía especializada en validación de identidad, firma electrónica y automatización documental, en Bucaramanga actualmente se registran cerca de 8 intentos de fraude por cada 100 procesos de firma electrónica.
Llevado a una escala de un millón de operaciones, esto representaría alrededor de 80.000 intentos de fraude. La compañía aclara que estos casos no necesariamente terminan en una suplantación exitosa, sino que corresponden a intentos detectados durante los procesos de validación. Se recomienda: Estafa de WhatsApp con fotos efímeras: así funciona y cómo evitar una extorsión
“Hoy el reto no es solamente demostrar que existe un documento firmado, sino contar con suficientes evidencias para comprobar quién realizó el proceso, cómo se identificó y qué información quedó registrada en ese momento”, explica Santiago Montoya, CEO de AUCO.

Firmar por internet es cada vez más común
Los trámites digitales hacen parte de actividades cotidianas. Solicitar un crédito, comprar a cuotas, contratar un plan de telefonía, arrendar una vivienda, adquirir un seguro o aceptar documentos laborales son procesos que pueden completarse sin necesidad de un encuentro presencial. Otras noticias: ¡Pilas! Así estarían estafando a usuarios de Bancolombia a través de mensajes de texto
Publicidad
Esta facilidad, sin embargo, plantea un desafío cuando aparece una reclamación: ¿qué evidencias quedaron registradas para demostrar quién realizó la operación?
La respuesta no debería limitarse a mostrar una rúbrica sobre un documento. También es necesario analizar los mecanismos utilizados para identificar a la persona que realizó el trámite.

Una firma pegada en un PDF no demuestra quién aceptó
Uno de los principales errores consiste en considerar que una imagen de una firma insertada en un PDF es suficiente para demostrar la identidad del firmante.
“Eso solo prueba que alguien puso una imagen de una firma sobre un documento; no demuestra quién lo hizo”, señala Montoya. Le interesa: Estafas en WhatsApp: así operan los grupos donde agregan usuarios sin permiso
En Colombia, la firma electrónica tiene reconocimiento jurídico. La Ley 527 de 1999 establece criterios relacionados con la identificación del iniciador, su aprobación del contenido y la confiabilidad del método utilizado, de acuerdo con las circunstancias y la finalidad del proceso.
Por eso, el elemento clave no es únicamente que exista una firma, sino que el procedimiento permita establecer quién realizó la aceptación y bajo qué condiciones.
Publicidad

¿Un código enviado al celular es suficiente?
Los códigos temporales enviados por SMS o correo electrónico pueden añadir una capa de seguridad, pero por sí solos no necesariamente demuestran la identidad de quien realiza el trámite.
El código acredita que alguien tuvo acceso al número telefónico o cuenta correspondiente en ese momento. Si un celular fue robado, una cuenta vulnerada o una línea quedó bajo control de un tercero, ese mecanismo puede resultar insuficiente. Le puede interesar: Hackeo silencioso: así pueden robar sus datos sin que usted se dé cuenta
¿Una selfie demuestra la identidad?
La fotografía del rostro puede aportar evidencia adicional, especialmente cuando se compara con un documento de identidad y se aplican mecanismos destinados a comprobar que la captura corresponde a una persona presente durante el proceso.
Una fotografía de la cédula tampoco debería considerarse, por sí sola, una prueba definitiva. El documento podría haber sido copiado, manipulado, compartido previamente u obtenido sin autorización.
Publicidad

Varias evidencias permiten reconstruir el proceso
La seguridad de una firma electrónica puede fortalecerse cuando diferentes elementos quedan vinculados dentro de una misma operación.
Entre las evidencias que pueden formar parte de ese registro están:
- Documento de identidad.
- Validación facial.
- Aceptación expresa del usuario.
- Fecha y hora de la operación.
- Dispositivo utilizado.
- Dirección IP.
- Registros técnicos del proceso.
- Huella matemática o hash del documento para comprobar eventuales modificaciones posteriores.
El objetivo es poder reconstruir lo sucedido si posteriormente una persona asegura que nunca solicitó un crédito, contrató un servicio o aceptó una obligación. Le recomendamos: Fraude digital en aumento en Colombia: la IA, clave para frenar los ciberdelitos
Publicidad
En ese escenario, mostrar únicamente el documento firmado no necesariamente responde a la pregunta principal. También resulta relevante establecer qué mecanismos se utilizaron para verificar que el firmante era realmente quien decía ser.

Estas señales pueden activar alertas de fraude
El estudio de AUCO también identifica comportamientos que pueden generar alertas durante un proceso de validación.
Entre ellos se encuentran:
- Un mismo número telefónico asociado con diferentes personas.
- Correos electrónicos relacionados con varias identidades.
- Documentos repetidos con nombres diferentes.
- Cambios frecuentes en los datos de contacto.
- Múltiples intentos fallidos de validación.
Estos patrones pueden ayudar a las organizaciones a detectar operaciones que requieren controles adicionales antes de completar una firma. Tenga en cuenta: Denuncian estafa por WhatsApp para robarle sus datos o dinero: ¿cómo evitar caer en este fraude?

¿Qué revisar antes de firmar un contrato por internet?
Antes de aceptar un documento digital, los usuarios pueden tomar algunas precauciones para reducir los riesgos:
1. Verifique quién solicita la firma
Confirme que la empresa o entidad que solicita el trámite sea legítima y, en lo posible, acceda a sus canales oficiales directamente.
2. No confíe en enlaces inesperados
Si recibe un enlace por mensaje de texto, correo electrónico o redes sociales, compruebe su procedencia antes de ingresar datos personales.
3. Revise qué está aceptando
Lea el contrato completo, especialmente las condiciones relacionadas con pagos, obligaciones, intereses, permanencia y autorización de datos.
4. Pregunte cómo verificarán su identidad
No todos los mecanismos de autenticación ofrecen el mismo nivel de evidencia. Es importante conocer qué información quedará registrada durante el proceso.
5. Conserve los documentos y comprobantes
Guarde una copia del contrato, los correos, comprobantes y demás comunicaciones relacionadas con la operación.

¿Qué hacer si aparece una deuda que usted no reconoce?
Si una empresa afirma que existe un contrato firmado por usted y no reconoce la operación, conviene solicitar información detallada sobre el proceso de contratación. Además: Colombia recibió 5.000 millones de intentos de ciberataque en el primer semestre de 2023
La pregunta no debería ser solamente “¿dónde está mi firma?”, sino también:
¿Qué evidencias tienen para demostrar que fui yo quien realizó y aceptó el trámite?
La respuesta puede incluir los mecanismos de autenticación utilizados y los registros técnicos asociados con la operación.
















