La promesa de pasar dinero de un banco a otro de forma inmediata está próxima a cumplirse en Colombia. Bajo el nombre de Bre-B, este nuevo sistema se proyecta como una gran oportunidad para el país, pues replica un modelo que ha tenido buenos resultados en otras naciones, como es el caso de PIX, en Brasil.
Gánale la carrera a la desinformación NO TE QUEDES CON LAS GANAS DE LEER ESTE ARTÍCULO
¿Ya tienes una cuenta?
A estas alturas, seguramente ya ha escuchado hablar de las famosas “llaves” y de la importancia de registrarlas para enviar y recibir dinero.
Pero el hecho que apenas está a punto de entrar, lo que favorece el desconocimiento y la desinformación alrededor del sistema, lo convierte en terreno propicio para delincuentes y estafas. Esto a pesar de las campañas de información adelantadas por entidades financieras de todo tipo y medios de comunicación.
Aquí vale la pena mencionar que Colombia es uno de los países más activos de la región en términos de ciberataques, con 99 millones de ataques de phishing (una modalidad de robo de datos) registrados en 2024, según la firma de ciberseguridad Kaspersky. Al día se detectan unos 273.000 de estas amenazas en el país.
Así funcionan las estafas con Bre-B
La firma de seguridad informática Kaspersky reveló recientemente que se han detectado casos en los que estafadores, mediante mensajes de texto, suplantan la identidad de Bre-B para robar el dinero y los datos de sus víctimas.
“Karen, se te informa que Juan Rojas te envió $200.000 por Llave. Acéptalos ahora o serán reversados. Confirma en el siguiente link”, se lee en uno de los tantos mensajes que han sido detectados como fraudulentos. En estos se incluye una dirección web acortada en la que, al hacer clic, la víctima es dirigida a la trampa del atacante.
En esa página web aparece un letrero que, con tono de urgencia dice: “¡Recibiste un envío por Llave! Debes aceptar el pago para que se te haga efectivo. Recibiste $200.000. Acéptalos en tu entidad financiera o se cancelará”. Justo al lado hay un botón de “Continuar” que, al presionarlo, lleva a la persona a la materialización de la estafa.
En su pantalla se despliega una copia de la interfaz que tiene Nequi para iniciar sesión. Allí se le indica a la víctima que, para recibir la supuesta transferencia, debe poner su número de celular y contraseña. Otras modalidades pueden emplear réplicas de páginas asociadas a las diferentes entidades financieras, y allí también se piden sus credenciales bancarias.
Según lo explicado a El Espectador por el investigador de seguridad en Kaspersky, Leandro Cuozzo, con estas credenciales los atacantes muchas veces logran acceder a las plataformas financieras de sus víctimas para robar dinero; o también recopilan esa información para luego venderla en mercados clandestinos de la web profunda.
Otras variantes de esta amenaza pueden llevar a la víctima a descargar en sus teléfonos aplicaciones contaminadas con malware (virus informático), mediante las cuales los atacantes podrían robar información sensible o adelantar acciones de espionaje.
Lea también: Hecha la app, hecha la trampa: están falsificando a Nequi y Daviplata
“El desconocimiento de qué es una llave, para qué sirve, cómo se usa y cuál es el paso a paso para recibir una transferencia es de lo que se valen los atacantes para adelantar este tipo de estafas”, reitera Cuozzo, quien no descarta que muchas de estas amenazas se estén realizando de forma dirigida, es decir, que los cibercriminales perfilan a sus víctimas (con datos como nombre, número de teléfono y entidad bancaria a la que se encuentran asociado) para enviar mensajes hechos a medida y aumentar así las probabilidades de que muerdan el anzuelo.
Mantenga la calma
Como detalla la empresa de telecomunicaciones Infobip, más allá del impacto económico que este tipo de amenazas pudiera tener en la población, el daño reputacional que se le hace a este sistema puede llevar a que muchos colombianos desconfíen, más aún cuando la plataforma de transferencias está apenas en sus albores, pues debe entrar en funcionamiento el 22 de septiembre.
“No hay nada que temer. Las entidades bancarias han dado parte de tranquilidad sobre la transparencia del sistema, haciendo énfasis en estar atentos a mensajes sospechosos y a comprender el funcionamiento de Bre-B. El objetivo de esta herramienta es permitir que cualquier persona en Colombia pueda enviar y recibir dinero en segundos, sin importar si el remitente y el receptor usan bancos distintos o billeteras digitales, ofreciendo una experiencia de pago más ágil, segura, universal y en tiempo real”, señala Infobip.
El problema de esta amenaza es que se basa en el desconocimiento, ya que muchos colombianos hoy están acostumbrados a la lógica con la que funcionan otros modelos, como Transfiya, donde sí era necesario autorizar las transacciones.
Con Bre-B eso queda en el pasado, ya que no se requiere dar esa autorización por ningún canal. En su lugar, cuando se transfiere dinero le llega una notificación a la persona y el dinero es depositado automáticamente en su cuenta bancaria o billetera digital (dependiendo de la llave que esté usando y dónde tenga registrada).
No caiga en la trampa
Los expertos recomiendan evitar hacer clic en enlaces que lleguen por mensajes de texto (SMS) de remitentes que sean desconocidos o no verificados. Así mismo, es importante acceder únicamente a los portales oficiales escribiendo la dirección web directamente en el navegador. También es clave sospechar si el mensaje tiene un tono de urgencia, es decir, que se necesita que la persona haga algo rápido o si no algo negativo puede ocurrir: las comunicaciones oficiales no funcionan así.
El Banco de la República, entidad que ha estado detrás de la arquitectura de Bre-B, da estas recomendaciones extra de seguridad a la hora de usar esta nueva herramienta, que promete simplificar las transferencias de dinero en el país.
No acepte ninguna transacción al hacer uso de sus llaves
El sistema está diseñado para que la transferencia llegue de manera inmediata y automática. Lo que quiere decir que, a diferencia por ejemplo de plataformas cómo Transfiya, en las que debe aceptar la transacción desde la aplicación de la entidad bancaria, a través de Bre-B, no deberá ejecutar ningún paso extra.
No pague por registrar sus llaves
El sistema funciona a través de llaves, lo que quiere decir que en lugar de dictar números extensos y difíciles, podrá enlazar sus cuentas con nombres y códigos más sencillos. Hacer la inscripción con cualquiera de las entidades bancarias no tiene un costo adicional, por lo que podrá registrarlas de manera totalmente gratuita.
La herramienta no es una aplicación
La zona Bre-B se encuentra dentro de cada una de las entidades bancarias, por lo que se accede a ella a través de la página web o de la aplicación de cada entidad. Pero no es una aplicación externa que debe instalar en su dispositivo, ni una página web a la que debe ingresar de manera independiente.
Las llaves no funcionan cómo una contraseña
Según lo publicado por el Banrep, “la llave es un código alfanumérico, un número telefónico, un número de documento de identidad o un correo electrónico. En ninguna circunstancia será la clave que se usa para autenticarse ante las entidades financieras”.
Bre-B no tiene cuentas en redes sociales
Nada que esté relacionado con Bre-b, está ligado a cuentas oficiales de Instagram, Facebook, TikTok, X, etc. Todo se manejará a través de cada una de las entidades bancarias.
Antes de interactuar, infórmese y prepárese. La educación financiera es clave para navegar los cambios que trae este nuevo modelo. Detrás de Bre-B no solo hay innovación: se abre una oportunidad real para que personas y comercios potencien sus transacciones.
💰📈💱 ¿Ya te enteraste de las últimas noticias económicas? Te invitamos a verlas en El Espectador.