Sardine named a Leader in The Forrester Wave™: Financial Crime Management Solutions, Q3 2026

Learn More
Fraudology

Explotación de herramientas antifraude de terceros: cómo los defraudadores abusan de las integraciones

Invitado: Nate Kharrl

El episodio de hoy es algo así como una noticia de último momento para quienes combaten el fraude.

Durante los últimos meses vengo escuchando a comercios de ecommerce y fintech que veían algo extraño en sus métricas de fraude. Y al principio no tenía mucho sentido.

Herramientas antifraude que venían funcionando bien durante años de pronto parecían menos precisas.

Las tasas de rechazo automático subían. Los falsos positivos aumentaban. Aparecían contracargos por pedidos que quedaban apenas por debajo del umbral de rechazo de una herramienta.

Exacto.

Ese es un patrón muy específico.

Y plantea una pregunta obvia.

¿Cómo sabrían los defraudadores exactamente dónde están esos umbrales?

Ahí empezó esta conversación.

Después de escuchar estas historias de varias empresas, contacté a mi amigo Nate Kharrl, CEO de Spec. Nate y su equipo tienen un punto de vista único porque su plataforma observa el recorrido completo del cliente en entornos de ecommerce y fintech B2C.

Y lo que vienen viendo es bastante preocupante.

Las redes de fraude están explotando activamente huecos en las conexiones de API entre comercios y herramientas antifraude de terceros.

Sí.

No es precisamente sutil.

Así se ve en la práctica la explotación de herramientas antifraude de terceros:

  • Atacantes que sondean las integraciones de proveedores para entender el comportamiento del puntaje
  • Abuso del puntaje de fraude, con criminales que prueban los umbrales de forma repetida
  • Explotación de vulnerabilidades en las API entre comercios y proveedores
  • Ataques de bots diseñados específicamente para evadir los sistemas de detección

Lo que escucharás en este episodio:

  • Cómo la explotación de herramientas de terceros apunta a las integraciones de los comercios
  • Por qué el abuso del puntaje permite a los atacantes probar los umbrales de rechazo
  • Cómo las debilidades en la detección de bots pueden ocultar ataques automatizados
  • Por qué evadir la detección se vuelve más fácil cuando las integraciones quedan expuestas
  • Qué pueden hacer las empresas para cerrar los huecos en las integraciones con proveedores

Deberías escuchar este episodio si:

  • Trabajas en prevención del fraude en ecommerce o en equipos antifraude de fintech
  • Gestionas proveedores antifraude externos o integraciones de tecnología antifraude
  • Quieres entender las tácticas de evasión de la detección
  • Te importan las vulnerabilidades de API y el riesgo de las integraciones con proveedores
  • Estás investigando una caída repentina en el desempeño de tus herramientas antifraude

Si te gustó este episodio, no olvides suscribirte y dejar una reseña del podcast en iTunes, Spotify, YouTube o donde sea que escuches podcasts. Ayuda mucho a difundirlo.