
«Cada día se utiliza más, y estos primeros cien días han sido una señal de que Bre-B es un tecnología que se está dando a conocer en toda Latinoamérica. A los colombianos en general les gusta la idea de poder trasladarse de forma segura”, dijo en exclusiva a Infobae. Lisandro Ubiedo, analista senior de seguridad del equipo global de investigación y análisis de Kaspersky, sobre el éxito de la nueva interoperabilidad en el país.
Sin embargo, cabe destacar que una cosa es la tecnología que se ha implementado y otra cómo la utiliza el cliente, y ahí es donde se puede crear una brecha de seguridad: «El usuario necesita informar, aprender y tomar conciencia», explicó el portavoz sobre peligros como el phshing (spoofing) y el uso de códigos QR falsos.

Bre-B, el sistema de pagos colombiano que se basa en buenas prácticas de seguridad
Ubiedo Señaló que si bien la tecnología de Bre-B ofrece bases de seguridad sólidas, el verdadero desafío radica en el comportamiento y la capacitación del cliente. Entre la fuerza tecnológica y el usuario cotidiano, existe un espacio en el que pueden surgir vulnerabilidades, especialmente cuando la información y la concientización no llegan a todos los sectores. Para el analista, la clave es que los usuarios conozcan buenas prácticas y se mantengan alerta sobre los riesgos vinculados al uso de plataformas digitales.
Entre los principales riesgos identificados tras la llegada de Bre-B En el sistema financiero colombiano destacan los intentos de fraude que explotan la interacción entre la tecnología y su usuario final. Lisandro Ubiedo Explicó que el foco de los ataques no suele estar en una vulnerabilidad técnica del sistema en sí, sino en el vínculo humano: los usuarios.
¿Cuáles son las amenazas de ciberseguridad más comunes con Bre-B?
Las amenazas más comunes detectadas por el equipo Kaspersky son las campañas phishing a través de SMS, correos electrónicos y servicios de mensajería como WhatsApp. Los ciberdelincuentes buscan redirigir a las víctimas a sitios web falsos, con el objetivo de robar credenciales, tomar información personal o provocar acciones que comprometan la seguridad de las cuentas.

En muchos casos, los mensajes fraudulentos apelan al miedo o la urgencia para que los usuarios entreguen datos confidenciales o accedan a enlaces maliciosos.
Por ejemplo, notificaciones que advierten sobre el bloqueo de la cuenta y solicitan acceso a un enlace para recuperarla, o solicitudes de verificación fuera de las aplicaciones oficiales. En estos casos, la recomendación es evitar seguir enlaces y comunicarse directamente con la entidad a través de sus canales oficiales. Ningún banco legítimo solicitará acciones confidenciales a través de enlaces enviados por mensajes no verificados.
Para prevenir fraudes y ataques en el contexto de Bre-Bla principal recomendación es la identificación temprana de mensajes maliciosos. Ubiedo Afirmó que los usuarios, al familiarizarse más con las tecnologías financieras, pueden reconocer más rápidamente los intentos de estafa. Sin embargo, advirtió que los atacantes están perfeccionando constantemente sus métodos, lo que dificulta la detección a los incautos.

¿Qué sucede cuando se detectan riesgos cibernéticos haciéndose pasar por Bre-B?
El papel de los bancos, las autoridades y las empresas de ciberseguridad es clave para proteger el ecosistema de Bre-B. Cuando se detectan ataques o dominios maliciosos, Kaspersky y su equipo informan tanto a las instituciones bancarias como a las organizaciones relevantes para activar medidas de prevención y mitigación.
Además, la compañía alimenta constantemente sus herramientas de protección con información actualizada sobre nuevas amenazas, de modo que soluciones como De primera calidad i Seguridad de Internet móvil pueden bloquear el acceso a sitios fraudulentos antes de que el usuario quede expuesto. Este trabajo conjunto entre actores del sistema financiero y empresas especializadas contribuye a proteger a los clientes y fortalecer la confianza en las nuevas plataformas digitales.

¿Qué otras amenazas enfrentan los colombianos si no protegen su información al usar Bre-B?
Entre las amenazas emergentes que podrían afectar Bre-B y otros sistemas de pago inmediato en Colombia, el posible uso de códigos QR maliciosos. Este método, ya observado en otros países, consiste en la manipulación de códigos que, al escanearse, redirigen a la víctima a cuentas controladas por ciberdelincuentes. La facilidad con la que se pueden generar y modificar estos códigos, combinada con el avance de la inteligencia artificial, aumenta el riesgo de que este tipo de ataques se vuelvan más sofisticados y frecuentes.
Ante este escenario, el desafío para el sistema financiero y los usuarios será adelantarse a estas nuevas modalidades y fortalecer la educación digital como medida preventiva.







