Cómo la tecnología y la IA protegen los mercados de transporte
- La documentación presentada durante el registro, por sí sola, no ofrece protección suficiente. Trans.eu crea un perfil de la actividad habitual de cada empresa y detecta cambios repentinos o difíciles de justificar en la manera en que sus usuarios utilizan la plataforma.
- Cuando el sistema identifica al menos dos anomalías simultáneas, activa una nueva comprobación de seguridad.
- En la mayoría de los casos, la plataforma detecta la actividad sospechosa antes de que un cliente informe de que existe un problema.
- La IA no sustituye a los analistas de seguridad. Su función es procesar miles de acontecimientos simultáneamente y descubrir relaciones o patrones delictivos que podrían pasar inadvertidos para una persona.
Michał Pakulniewicz: Ha dicho que comprobar la documentación ya no es suficiente. Si una empresa puede parecer completamente legítima, ¿cómo detectan que algo no encaja?
Piotr Sobala, responsable internacional del equipo de seguridad de Trans.eu: El cambio fundamental consiste en prestar menos atención a quién dice ser una empresa y más a cómo actúa. Hace unos años, la seguridad se basaba sobre todo en las comprobaciones realizadas durante el registro. Revisábamos los documentos, los datos de inscripción y el historial comercial. Hoy, ese proceso es solo el punto de partida. Lo realmente importante es determinar si el uso que una empresa hace de la plataforma cambia de repente de una manera que no puede explicarse razonablemente.
Michał Pakulniewicz: Entonces, ¿la plataforma supervisa la actividad de los usuarios?
Sí, aunque conviene aclarar que no analizamos acciones aisladas. Desde la perspectiva de la administración de la plataforma, existen varios indicadores de un comportamiento inusual. Prestamos especial atención cuando coinciden al menos dos de ellos.
Michał Pakulniewicz: En otras palabras, ¿elaboran un perfil del comportamiento habitual de cada empresa?
En cierto modo, sí. Cada empresa trabaja de una manera ligeramente distinta. Después de varias semanas de actividad, suele apreciarse un patrón bastante claro. Si todo cambia de un día para otro, la pregunta lógica es: ¿qué ha ocurrido? No damos por hecho que se trate de un fraude, pero sí consideramos que la situación merece una investigación.
Michał Pakulniewicz: ¿Qué ocurre después?
Si nuestro análisis apunta a un nivel elevado de riesgo, iniciamos una nueva verificación. Contactamos con la empresa y le pedimos que confirme determinados datos o aporte documentación adicional. Para un negocio legítimo, el proceso suele ser sencillo. Sin embargo, quien ha tomado el control de una cuenta o está utilizando una identidad falsa a menudo no consigue completarlo.
Michał Pakulniewicz: ¿Hay empresas que se niegan a colaborar?
Sí. Desde que implantamos este procedimiento, hemos vuelto a verificar los datos de muchas empresas. Varias decenas ni siquiera respondieron a nuestras solicitudes. Eso no significa automáticamente que estuvieran vinculadas a grupos delictivos. No obstante, todas habían mostrado previamente un comportamiento lo bastante inusual como para justificar nuevas comprobaciones. En esas circunstancias, negarse a colaborar es, por sí mismo, una señal de alarma importante.
Michał Pakulniewicz: ¿La mayoría de los casos se descubren gracias a las alertas de los clientes o mediante su propio análisis?
Ese es uno de los cambios más importantes de los últimos años. Antes, los clientes nos avisaban con mucha más frecuencia de que algo no iba bien. Actualmente, nuestras herramientas y análisis detectan de forma autónoma alrededor del 55 % de los casos; los usuarios comunican el resto.
Este dato revela dos aspectos. En primer lugar, nuestros sistemas de seguridad son cada vez más eficaces. Cada nuevo caso nos ayuda a comprender mejor cómo operan los delincuentes y a reconocer antes sus patrones. En segundo lugar, los transportistas y los operadores logísticos son mucho más conscientes de los riesgos de seguridad. Cada vez más profesionales saben reconocer una conducta sospechosa y comunicarla antes de que provoque pérdidas graves.
Michał Pakulniewicz: ¿Eso significa que ahora van un paso por delante de los estafadores?
No lo expresaría así. Los equipos de seguridad pueden adquirir fácilmente una confianza excesiva. Cada nueva barrera de protección anima a los delincuentes a buscar otra vía de entrada. No es una batalla que pueda ganarse de forma definitiva. Es una carrera continua: nosotros aprendemos cómo actúan ellos y ellos estudian cómo respondemos. Ese ciclo no termina realmente.
Michał Pakulniewicz: ¿Qué es lo más importante en esa carrera?
La rapidez de respuesta. Hace unos años, a menudo solo nos enterábamos de un problema después de que se hubiera producido un robo. Ahora nuestro objetivo es detectar la amenaza antes de que ocurra el incidente. Si logramos detener una actividad sospechosa varias horas antes, en muchos casos podemos evitar que el incidente llegue a producirse. Por eso estamos invirtiendo tanto en el análisis de datos y en la automatización de los procesos de seguridad.
Michał Pakulniewicz: ¿Eso incluye la inteligencia artificial? Se habla cada vez más de ella en el ámbito de la ciberseguridad. ¿Qué papel desempeñará en la protección de los mercados de transporte?
Es el siguiente paso lógico. Durante muchos años, la mayoría de los sistemas de seguridad funcionaban sobre la base de reglas. Si sabíamos que los estafadores seguían un patrón concreto, podíamos crear un mecanismo para identificarlo. El problema es que los delincuentes cambian rápidamente sus métodos. Cuando aparece una nueva técnica de ataque, las reglas tradicionales pueden quedarse cortas.
No concebimos la IA como sustituta de los analistas. Su función es encontrar relaciones inusuales entre muchas señales al mismo tiempo. Las personas son muy eficaces al examinar casos concretos. Un sistema, en cambio, puede comparar miles de acontecimientos simultáneamente y detectar un patrón que nadie haya definido antes. Eso supone una gran diferencia.
Michał Pakulniewicz: Entonces, en lugar de buscar un tipo específico de fraude, hay que identificar anomalías en el comportamiento de los usuarios del mercado de transporte, ¿correcto?
Exactamente. No siempre sabremos cómo será el próximo ataque. Sí podemos observar cuándo la actividad de un usuario se aparta de forma repentina de todo lo que habíamos visto anteriormente. Esos son los casos que queremos detectar mucho antes que en el pasado.
Michał Pakulniewicz: Suena a una carrera tecnológica o a la competición entre las autoridades antidopaje y los deportistas que intentan hacer trampas.
Es una comparación muy acertada. Y, al igual que en el deporte, a menudo vamos medio paso por detrás de quienes intentan engañar al sistema. Ellos desarrollan constantemente nuevos escenarios; nuestra tarea es reconocerlos cuanto antes y crear defensas eficaces.
No cabe duda de que los delincuentes también utilizan las nuevas tecnologías. Las campañas de phishing están mucho más elaboradas que hace dos años. Las páginas web falsas pueden ser casi idénticas a las legítimas.
Además, los mensajes están redactados con gran corrección y cada vez resulta más difícil distinguirlos de una comunicación legítima. A medida que avance la inteligencia artificial, estas campañas probablemente serán todavía más convincentes. Por eso, nuestras propias herramientas deben evolucionar al mismo ritmo.
Michał Pakulniewicz: ¿Se puede hablar realmente de seguridad total en los mercados de transporte?
No. Cualquier profesional de la ciberseguridad probablemente respondería lo mismo. No existe un sistema que no pueda ser eludido. Lo único que podemos hacer es elevar continuamente el nivel de protección y reducir el tiempo de reacción. Eso es lo más importante.
Michał Pakulniewicz: En nuestra conversación anterior, hace dos años, dijo que su equipo iba un paso por detrás de los delincuentes. ¿Cómo describiría la situación actual?
Diría que la distancia se ha reducido claramente. Hace dos años, a menudo solo reaccionábamos después de que apareciera un método nuevo. Hoy podemos identificar los cambios mucho más rápido y responder con las soluciones adecuadas. Si tuviera que resumirlo con una comparación sencilla, diría que ya no estamos un paso por detrás. Quizá ahora nos separa un cuarto de paso, lo que para nosotros representa una mejora importante.
Sabemos que esta carrera no terminará nunca. Continuará mientras exista la ciberdelincuencia.
Michał Pakulniewicz: ¿Qué pueden hacer por su cuenta los transportistas y los operadores logísticos?
Sobre todo, deben mantenerse alerta. Puede parecer obvio, pero en la práctica las prisas son uno de los mejores aliados de los delincuentes. Compruebe la dirección del sitio web, confirme quién ha enviado el mensaje y pregúntese si la solicitud tiene realmente sentido. Si alguien le pide de repente que vuelva a iniciar sesión o intenta trasladar la conversación fuera de la plataforma, considérelo una señal de alarma. Muchos intentos de fraude se han frustrado porque alguien formuló una pregunta adicional en el momento adecuado.
Esta es la primera parte de una entrevista con Piotr Sobala publicada en dos entregas sobre la seguridad en los sectores del transporte, la expedición de mercancías y la logística. La segunda parte analiza cómo los algoritmos, el análisis del comportamiento y la inteligencia artificial ayudan a detectar anomalías y reducir las pérdidas en los mercados de transporte. Las dos entrevistas están disponibles bajo la etiqueta #EntrevistaSobala.









