Sardine named a Leader in The Forrester Wave™: Financial Crime Management Solutions, Q3 2026

Learn More
Engineering

Cómo Sardine detiene las estafas de acceso remoto

Kazuki Nishiura
Kazuki Nishiura
bg-image
bg-image
Cómo Sardine detiene las estafas de acceso remoto
Subscribe to newsletter
Share

Cómo Sardine.AI detecta estafas de ingeniería social realizadas mediante protocolos de software remoto en tiempo real, ayudando a las empresas FinTech y Crypto a ganarse la confianza de sus usuarios.

Nada me enfurece más que el fraude. Uno de los peores tipos de fraude son las estafas de acceso remoto, en las que los atacantes asustan a las víctimas haciéndose pasar por agentes del IRS o apelan a su codicia haciéndose pasar por asesores de inversión en Crypto. Suelen usar software de escritorio remoto o aplicaciones de acceso remoto para habilitar el uso compartido de pantalla. Mira este video de Sardine.AI y su Device Intelligence Technology deteniendo estafas remotas en tiempo real.

En estos ataques, los atacantes convencen a las víctimas de instalar software remoto en computadoras o dispositivos móviles y compartir su pantalla a través de TeamViewer, Anydesk o incluso en una llamada de Zoom. Luego, los atacantes hacen que las víctimas creen una cuenta en una aplicación FinTech o Crypto, con KYC completo. Esta es una de las muchas razones por las que la verificación de identidad en línea es difícil y a menudo no logra prevenir el fraude.

Si quieres entender esta estafa, mira la serie de Netflix — Jamtara. Es una ironía del destino que yo haya crecido no muy lejos de este pueblo de Bihar, India, de donde suelen provenir estos estafadores.

Image
Netflix’s Series — Jamtara on how a group of young men con gullible victims via Remote Software scams

Las víctimas desprevenidas no se dan cuenta de que los atacantes pueden observar la contraseña que escriben al crear su nueva cuenta (ya que los atacantes pueden ver cada pulsación de tecla, incluso en un campo de contraseña, mientras la escribes y antes de que desaparezca).

Las víctimas tampoco se dan cuenta de que los estafadores las convencen de dejar la aplicación TeamViewer ejecutándose en sus computadoras de forma permanente. Así, los estafadores pueden iniciar sesión cuando quieran.

Luego, los estafadores inician sesión en la computadora de la víctima en mitad de la noche y retiran dinero de la cuenta en el nuevo FinTech o Crypto que la convencieron de crear. Si la víctima está en línea en ese momento, verá que su pantalla ha sido tomada por el atacante y que el mouse se mueve de forma aleatoria.

Durante muchos años me golpeé la cabeza tratando de resolver este problema mientras lideraba el área de fraude en mis antiguos empleadores Coinbase y Revolut. Hice muchas pruebas de concepto con proveedores prometedores, pero nada funcionó.

Este problema me molestaba tanto que, cuando Zahid y yo decidimos fundar Sardine, hicimos de vencer a estos estafadores de Jamtara y similares nuestro único objetivo.

Con nuestro modelo de IA impulsado por biometría de comportamiento, ahora podemos detectar todos los registros e inicios de sesión realizados desde software remoto en tiempo real.

Nos tomó un año construir toda la infraestructura necesaria para esto: instrumentar navegadores y dispositivos móviles para recopilar esta telemetría, crear una infraestructura de datos en streaming confiable y escalable, y entrenar un modelo de IA para detectar estos ataques en tiempo real. No podría estar más orgulloso de nuestro equipo de ingeniería y datos, que nos trajo hasta aquí: Srikant, Divakar, Sri Harsha, Suhail, Andrei y Kazuki!

Sardine respeta la privacidad. Somos agnósticos en cuanto a protocolos y podemos detectar la mayoría de los protocolos remotos: TeamViewer, AnyDesk, Windows RDP, Zoom, Citrix, etc.

Si eres una empresa Crypto o FinTech, proteger a tus clientes y ganarte su confianza debería ser primordial.

Contáctanos para programar una demo (info@sardine.ai) y descubre cómo podemos ayudarte a ganarte la confianza de tus clientes.