
Invitado: Nate Kharrl
Vamos a desglosarlo.
Los ataques de bots forman parte del panorama del fraude desde hace años. El credential stuffing, el acaparamiento de inventario, los bots de reventa y los intentos automatizados de apropiación de cuentas son cosas con las que la mayoría de los equipos de fraude ya lidian todos los días.
Pero las herramientas que usan los atacantes están evolucionando.
En este episodio me acompaña Nate Kharrl, CEO de Spec, alguien que ha dedicado mucho tiempo a pensar en el cruce entre las operaciones antifraude y la seguridad de la información.
Y ese cruce se está volviendo más importante que nunca.
Porque la generación más nueva de ataques de bots ya no se trata solo de automatización. Ahora vemos bots todo en uno que combinan múltiples capacidades en una sola herramienta. El credential stuffing, la apropiación de cuentas, el scraping, la automatización del checkout y las pruebas de fraude pueden ocurrir todos dentro del mismo marco de bot.
A primera vista, parte de esta actividad se parece al mismo tráfico automatizado con el que los comercios siempre lidiaron.
Pero cuando miras más de cerca, la sofisticación y la flexibilidad de estos marcos de bots los vuelven significativamente más difíciles de detectar con las defensas antibots tradicionales.
Esto es lo que significan los bots todo en uno en la práctica:
- marcos automatizados que combinan múltiples capacidades de fraude en una sola herramienta
- bots que se adaptan para eludir los sistemas tradicionales de detección
- intentos de credential stuffing y apropiación de cuentas a gran escala
- herramientas automatizadas que apuntan a los sistemas de checkout y de cuentas en ecommerce
Lo que escucharás en este episodio:
- Cómo los bots todo en uno combinan múltiples tácticas de fraude en un solo marco
- Por qué las herramientas tradicionales de detección de bots tienen dificultades con la automatización moderna
- La creciente superposición entre la prevención del fraude y las defensas de InfoSec
- Cómo técnicas como los datos envenenados pueden desbaratar ataques impulsados por bots
- Por qué la colaboración entre los equipos de fraude y seguridad importa más que nunca
Deberías escuchar este episodio si:
- gestionas programas de prevención del fraude o de riesgo en ecommerce
- investigas credential stuffing o ataques de fraude automatizado
- trabajas en ciberseguridad, mitigación de bots o seguridad de aplicaciones
- quieres entender la generación más nueva de ataques de bots
Si te gustó este episodio, no olvides suscribirte y dejar una reseña del podcast en iTunes, Spotify, YouTube o donde sea que escuches podcasts. Ayuda mucho a difundirlo.


