SECTOR: SERVICIOS FINANCIEROS
Defender la confianza en un mundo de identidades robadas
Las principales entidades de servicios financieros del mundo confían en SpyCloud
Protege a tu organización frente a los delitos informáticos provocados por malware y phishing, así como frente a los ataques de ransomware derivados de cuentas de empleados expuestas.
Evita las pérdidas por fraude derivadas de consumidores afectados e identidades sintéticas con credenciales, cookies, datos de carácter personal y tarjetas de crédito expuestos en la dark web
Descubre relaciones ocultas mediante la comparación integral de identidades para mejorar las investigaciones sobre fraude y la atribución
¿Quién utiliza SpyCloud?
Esta empresa global de tecnología financiera automatizó sus comprobaciones de credenciales para proteger de forma proactiva a los usuarios frente a los ataques de suplantación de identidad (ATO) automatizados y dirigidos.
LendingTree aprovecha la automatización para proteger las cuentas de más de 1.000 empleados y a millones de consumidores.
Esta empresa protege a millones de consumidores del fraude por apropiación de cuentas y persigue a los estafadores.
¿Qué pueden hacer las empresas de servicios financieros con SpyCloud?
Evitar la apropiación de cuentas
Prevenir el fraude en la creación de nuevas cuentas
Agilizar las investigaciones
Próximos pasos
Preguntas frecuentes sobre la protección contra amenazas a la identidad en el sector de los servicios financieros
Las entidades financieras se enfrentan a ataques de «credential stuffing» al iniciar sesión, al secuestro de sesiones a partir de cookies robadas y al fraude de identidad sintética al abrir cuentas. SpyCloud aborda cada uno de estos problemas. Al iniciar sesión, la API de exposición del usuario comprueba si el cliente que se está autenticando ha sufrido una filtración confirmada o una exposición a malware, lo que activa una autenticación reforzada solo para los usuarios de alto riesgo confirmados. En cuanto al secuestro de sesiones, Session Identity Protection proporciona un flujo de datos actualizado continuamente con las cookies de sesión comprometidas vinculadas a los dominios de la entidad, lo que permite invalidar la sesión antes de que los atacantes vacíen las cuentas. En cuanto a la identidad sintética durante el proceso de alta, Consumer IDLink correlaciona los datos de identidad enviados con el conjunto de datos de delincuentes recuperados por SpyCloud para detectar patrones de identidad falsificados.
Tanto las directrices de autenticación de la FFIEC como la norma NIST SP 800-63B exigen a las entidades financieras que implementen una autenticación basada en el riesgo que tenga en cuenta las señales de compromiso de credenciales más allá de la solidez de la contraseña y la inscripción en la autenticación multifactorial (MFA). La supervisión continua de credenciales que lleva a cabo SpyCloud frente a datos recuperados de filtraciones, malware y phishing cumple con la sección 5.1.1.2 de la norma NIST SP 800-63B, que exige restablecimientos forzados automatizados basándose en una lista de credenciales comprometidas que se actualiza continuamente. A efectos de la FFIEC, SpyCloud proporciona la capa de inteligencia sobre amenazas externas que las directrices de la FFIEC identifican como un componente de la gestión eficaz del riesgo de autenticación.
Los equipos de CTI e investigación de fraudes del sector de los servicios financieros utilizan SpyCloud Investigations para rastrear la infraestructura delictiva que se esconde tras las campañas de fraude: relacionan las direcciones de correo electrónico utilizadas en los intentos de apropiación de cuentas con perfiles delictivos, vinculan las huellas digitales de los dispositivos en múltiples incidentes de fraude y identifican la fuente de la brecha de seguridad o del malware de donde proceden las credenciales de los atacantes. Un responsable de CTI de una empresa de servicios financieros incluida en la lista Fortune 100 afirmó haber ahorrado al menos 10 minutos por investigación gracias a la correlación de identidades de SpyCloud. La API de Investigations se integra en los flujos de trabajo de gestión de casos de fraude, lo que permite enriquecer automáticamente dichos casos con los resultados de la correlación de identidades de SpyCloud.
SpyCloud recopila cuatro categorías de datos de identidad relevantes para los servicios financieros: credenciales de filtraciones de terceros que exponen cuentas de empleados y clientes; registros de malware de robo de información procedentes de dispositivos infectados de empleados, que revelan el alcance total de las credenciales de aplicaciones robadas en una sola infección; datos capturados en campañas de phishing de AitM que roban credenciales y tokens de sesión durante el proceso de autenticación; y datos de tarjetas de pago comprometidos procedentes de fuentes de robo de información y filtraciones, junto con la información de identificación personal (PII) asociada a los titulares de las tarjetas, para la prevención del fraude con tarjetas. En 2025, una empresa de servicios financieros que utilizaba SpyCloud informó de que había detectado entre 3.000 y 11.000 coincidencias directas de credenciales por hora en los momentos de mayor actividad, cada una de las cuales representaba una cuenta que podría haber dado lugar a una apropiación de la misma de no haberse detectado a tiempo.
SpyCloud es una capa de inteligencia previa que añade señales confirmadas de exposición de identidades a los motores de decisión contra el fraude, las plataformas SIEM y la infraestructura de IAM ya existentes. No sustituye a las plataformas contra el fraude, las herramientas SIEM ni a los proveedores de identidades. Para los equipos de lucha contra el fraude, las señales de exposición de SpyCloud se incorporan a los modelos de riesgo existentes como una característica adicional, junto con las señales de comportamiento, de dispositivos y de transacciones. Para los equipos de seguridad, SpyCloud se integra con Active Directory, Okta y Entra ID para la corrección automatizada de credenciales, y con Splunk, Sentinel y Cortex XSOAR para mejorar las alertas de seguridad.