XTB ha introducido una función de verificación de llamadas en tiempo real dentro de su aplicación de inversión para hacer frente al aumento de los ataques de phishing por voz dirigidos a inversores minoristas. La función permite a los usuarios confirmar si las llamadas entrantes que afirman proceder de representantes de XTB son legítimas, introduciendo una segunda capa de autenticación vinculada directamente a la aplicación de la firma en lugar de depender únicamente de la verificación verbal durante las llamadas.
El despliegue llega en un momento en que las amenazas cibernéticas se están desplazando hacia la explotación del comportamiento humano en lugar de las vulnerabilidades del sistema. Según datos citados por la empresa, la actividad de vishing aumentó de forma significativa en 2024, reflejando una tendencia más amplia del cibercrimen en la que los atacantes dependen de canales de comunicación directos para eludir las medidas de seguridad tradicionales. Los datos de la industria muestran un aumento pronunciado del fraude basado en la voz, donde los atacantes se hacen pasar por instituciones financieras para obtener acceso a las cuentas de los clientes.
La nueva función permite a los usuarios solicitar una confirmación dentro de la aplicación durante una llamada telefónica. Si la llamada se origina desde XTB, una notificación en tiempo real verifica la identidad de la persona que llama, reduciendo el riesgo de suplantación.
Además de verificar llamadas, la función cambia la forma en que los usuarios se autentican al interactuar con el soporte al cliente. En lugar de responder múltiples preguntas de seguridad, los clientes pueden aprobar una notificación push dentro de la aplicación. Esto reduce la dependencia de la autenticación basada en conocimiento, que puede verse comprometida mediante filtraciones de datos o la ingeniería social. La confirmación en tiempo real a través de un canal seguro proporciona un método alternativo vinculado al dispositivo del usuario.
La incorporación de la verificación de llamadas pone de manifiesto un cambio en la manera en que las plataformas de trading abordan la seguridad, con un mayor énfasis en herramientas orientadas al usuario que abordan vectores específicos de fraude. A medida que se amplían los canales de comunicación, los métodos de verificación se están adaptando para cubrir interacciones más allá del inicio de sesión y la autorización de transacciones.
El fraude basado en la voz ha sido un problema persistente en los servicios financieros, especialmente cuando los atacantes explotan la confianza en la comunicación telefónica. Integrar la verificación dentro de la aplicación crea un entorno controlado donde los usuarios pueden confirmar identidades de forma independiente.
Omar Arnaout, director ejecutivo de XTB, comentó: “La seguridad de las cuentas de nuestros clientes es nuestra máxima prioridad. En un momento en que las ciberamenazas globales evolucionan más rápido que nunca, creemos que las instituciones financieras deben liderar con innovación y responsabilidad. Queremos que cada cliente de XTB se sienta capacitado, informado y completamente seguro durante cada interacción con nuestro equipo”.
La introducción de herramientas de verificación dentro de la aplicación refleja una respuesta más amplia de la industria a las ciberamenazas en evolución. A medida que los atacantes se centran en explotar la interacción humana, las medidas de seguridad están cambiando hacia la validación en tiempo real y la autenticación de múltiples canales.
Para los inversores minoristas, estos cambios afectan la forma en que interactúan con las plataformas, especialmente en situaciones que involucran acceso a cuentas o solicitudes de soporte. El equilibrio entre seguridad y usabilidad sigue siendo una consideración clave, ya que los pasos adicionales pueden afectar la experiencia del usuario.
Para los corredores, estas funciones también afectan los procesos operativos, ya que las interacciones con el soporte al cliente deben alinearse con los nuevos métodos de autenticación. Esto podría reducir el tiempo de gestión, pero requiere integración entre los sistemas de comunicación.
XTB dijo que la función ya está disponible dentro de su aplicación, posicionándola como parte de un esfuerzo más amplio para fortalecer la protección de cuentas a medida que las ciberamenazas continúan evolucionando.