Skip to main content

Riesgos

El apartado de Riesgos es un módulo de validación y verificación que ejecuta múltiples controles de seguridad en tiempo real durante una sesión. Su función principal es validar la autenticidad de tres componentes críticos:

  1. Device Risks:Risks: Validar que el dispositivo es legítimo y seguro
  2. Location Risks:Risks: Verificar que la ubicación es coherente y permitida
  3. Behavioural Risks:Risks: Confirmar que el comportamiento corresponde al usuario real

INTERPRETACIÓNEstados CORRECTAde DE LOS COLORESValidación

image.png

EstadoColorSignificadoInterpretación
VERDE:VERDE VerdeValidación Exitosa El parámetro fue verificado correctamentecorrectamente.
  • Los controles de seguridad pasaron satisfactoriamente
  • satisfactoriamente.
  • El elemento cumple con los criterios de seguridad establecidos
  • ROJO:ROJO RojoValidación Fallida El parámetro no pudo ser validado positivamentepositivamente.
  • Los controles de seguridad detectaron problemas
  • problemas.
  • El elemento presenta características que generan alertas de seguridad
  • MORADO:MORADO MoradoValidación Indeterminada El parámetro no se pudo validar completamentecompletamente.
  • Los controles no pudieron obtener información suficiente
  • suficiente.
  • El estado del elemento es incierto o ambiguo

  • DEVICE RISKS - RIESGOS DEL DISPOSITIVO

    image.png

    PARÁMETROSParámetros ROJOSde Alto Riesgo (Alto Riesgo)ROJO)

    Qué significa:

    Interpretación: Riesgo:

    Qué significa:

    Interpretación: Riesgo:

    Qué significa:

    Interpretación: Riesgo:

    Qué significa:

    Interpretación: Riesgo:
    ParámetroDescripciónInterpretaciónNivel de Riesgo
    Unknown device El dispositivo no existe en la base de datos de dispositivos conocidos Es la primera vez que este dispositivo accede a la plataforma Dispositivos nuevos pueden ser utilizados específicamente para fraude

    Suspicious device characteristics Las características técnicas del dispositivo presentan anomalías Hardware, software o configuraciones que no son típicas o han sido modificadas Dispositivo alterado para evadir controles de seguridad

    Emulator Se detectó que se está usando un emulador de dispositivo móvil Software que simula un teléfono/tablet en una computadora Herramienta común para automatizar fraudes masivos

    vpnVPN Se detectó una conexión VPN activa El usuario está ocultando su ubicación real mediante una red privada virtual Evasión de controles geográficos y ocultamiento de identidad

    PARÁMETROSParámetros MORADOSde Riesgo Indeterminado (Riesgo Indeterminado)MORADO)

    Qué significa:

    Por qué morado: Interpretación:

    Qué significa:

    Por qué morado: Interpretación:
    ParámetroDescripciónRazón del Estado MoradoInterpretación
    vpnVPN installed? Hay indicios de software VPN instalado pero no confirmación total El sistema detecta patrones de VPN pero no puede acceder completamente a la lista de aplicaciones Posible capacidad de ocultar ubicación

    Compromised Device El dispositivo muestra algunos signos de haber sido comprometido Algunos indicadores sugieren compromiso pero el análisis no es concluyente Posible infección de malware o acceso no autorizado

    PARÁMETROSParámetros VERDESValidados (- Bajo Riesgo - Validados)(VERDE)

    Qué significa:

    Interpretación: Estado:

    Qué significa:

    Interpretación: Estado:

    Qué significa:

    Interpretación: Estado:

    Qué significa:

    Interpretación: Estado:

    Qué significa:

    Interpretación: Estado:

    Qué significa:

    Interpretación: Estado:

    Qué significa:

    Interpretación: Estado:

    image.png

    ParámetroDescripciónEstado ActualInterpretación
    Active malware (42) Sistema de detección de malware funcionando, 42 indica nivel de análisis completado No se detectó software malicioso activo Dispositivo limpio

    Device properties consistency for identity Las propiedades del dispositivo coinciden con el perfil del usuario El dispositivo es consistente con el historial del usuario legítimo Validación positiva de autenticidad

    Bot Análisis para detectar comportamiento automatizado o scripts No se detectó actividad de bots Interacción humana confirmada

    Identities accessed by this device Registro de cuántas identidades diferentes han usado este dispositivo Patrón normal de uso del dispositivo Sin uso sospechoso por múltiples identidades

    Device is in blocklist Verificación contra listas negras de dispositivos conocidos como maliciosos El dispositivo no está reportado como peligroso No está en listas de bloqueo

    Remote Access Detección de software de acceso remoto activo No se detectaron herramientas de control remoto Usuario en control directo del dispositivo

    Rooted Device Verificación si el dispositivo tiene permisos de root/jailbreak Sistema operativo sin modificaciones peligrosas Dispositivo con seguridad íntegra


    LOCATION RISKS - RIESGOS DE UBICACIÓN

    image.png

    PARÁMETROSParámetros ROJOSde Alto Riesgo (Alto Riesgo)ROJO)

    Qué significa:

    Interpretación: Riesgo:

    Qué significa:

    Interpretación: Riesgo:

    Qué significa:

    Interpretación: Riesgo:

    Qué significa:

    Interpretación: Riesgo:
    ParámetroDescripciónInterpretaciónNivel de Riesgo
    Unknown location for identity La ubicación actual no coincide con ninguna ubicación conocida del usuario Usuario accediendo desde un lugar completamente nuevo Posible acceso no autorizado desde ubicación comprometida

    Suspicious location attributes La ubicación geográfica tiene características asociadas con fraude Área conocida por actividades fraudulentas o bloqueada Zona de alto riesgo para transacciones

    GPS enabled? El GPS del dispositivo está deshabilitado No se puede verificar la ubicación real del dispositivo Imposibilidad de validar ubicación precisa

    newNew IP country? La dirección IP pertenece a un país diferente al habitual del usuario Acceso desde país no característico del usuario Posible uso de VPN o acceso comprometido

    PARÁMETROSParámetros MORADOSde Riesgo Indeterminado (Riesgo Indeterminado)MORADO)

    Qué significa:

    Por qué morado: Interpretación:
    ParámetroDescripciónRazón del Estado MoradoInterpretación
    GPS location mismatch La ubicación GPS no coincide con la ubicación determinada por IP Ambas fuentes proporcionan ubicaciones diferentes pero válidas Discrepancia que requiere análisis adicional

    PARÁMETROSParámetros VERDESValidados (- Bajo Riesgo - Validados)(VERDE)

    Qué significa:

    Interpretación: Estado:

    Qué significa:

    Interpretación: Estado:

    image.png

    ParámetroDescripciónEstado ActualInterpretación
    Location change velocity La velocidad de cambio entre ubicaciones es físicamente posible El desplazamiento es coherente con medios de transporte reales Patrón normal de movilidad

    Location is in blocklist Verificación contra listas de ubicaciones prohibidas La ubicación no está en zonas bloqueadas Ubicación permitida para transacciones


    BEHAVIOURAL RISKS - RIESGOS COMPORTAMENTALES

    image.png

    PARÁMETROSParámetros VERDESValidados (- Bajo Riesgo - Validados)(VERDE)

    Qué significa:

    Interpretación: Estado:

    Qué significa:

    Interpretación: Estado:

    Qué significa:

    Interpretación: Estado:
    ParámetroDescripciónEstado ActualInterpretación
    Risky keyboard event Análisis de patrones de escritura, velocidad y ritmo de tecleo Los patrones de teclado coinciden con la biometría del usuario legítimo Comportamiento de escritura normal y auténtico

    Risky mouse event Evaluación de movimientos, clicks y patrones del mouse Los movimientos del mouse son característicos del usuario real Interacción natural sin automatización

    Use of autocomplete Detección del uso normal de funciones de autocompletado Uso típico de herramientas del navegador Comportamiento humano normal

    PARÁMETROSParámetros INFORMATIVOSInformativos

    Qué significa:

    Interpretación: Estado:Sindatos
    ParámetroEstadoDescripciónRazón
    Form navigation:navigation N/A Datos sobre navegación en formularios no disponibles Este análisis no aplica para el tipo de sesión actual

    Interpretación de Resultados

    Matriz de Decisión por Combinación de Estados

    Combinación de ColoresNivel de RiesgoDescripciónAcción Sugerida
    Todo VerdeBAJOTodos los parámetros pasaron las validacionesProceder con confianza total
    Verde + MoradoMEDIO-BAJOMayoría de validaciones exitosas con algunas indeterminadasProceder con monitoreo adicional
    Verde + 1-2 RojosMEDIOValidaciones mixtas con algunos problemas detectadosRequiere intervención manual o bloqueo automático
    Múltiples MoradosMEDIO-ALTOMúltiples validaciones incompletasAnálisis manual recomendado
    Múltiples RojosALTOMúltiples problemas de seguridad detectadosBloqueo inmediato, investigación
    Todo RojoCRÍTICOFallas generalizadas en validacionesBloqueo total, escalación inmediata

    Algoritmo de Puntuación

    Color del ParámetroValor NuméricoPeso en Cálculo
    Verde+10 puntosPositivo
    Morado0 puntosNeutro
    Rojo-15 puntosNegativo

    Distribución de Peso por Categoría

    CategoríaPeso en Score TotalJustificación
    Device Risks40%Fundamental para evaluarvalidar enlegitimidad estedel contextoacceso
    Location Risks35%Crítico para detectar accesos geográficamente anómalos
    Behavioural Risks25%Importante para distinguir humanos de automatización