La seguridad de la banca virtual en Colombia está respaldada por uno de los marcos regulatorios más estrictos del continente, supervisado continuamente por la Superintendencia Financiera de Colombia (SFC).
Directivas de la Circular Básica Jurídica (SFC)
La Circular Externa 007 y sus actualizaciones obligan a todos los establecimientos de crédito en Colombia a cumplir con salvaguardas tecnológicas ineludibles:
- Doble Factor de Autenticación (2FA): Es mandatorio combinar al menos dos elementos diferentes: algo que el usuario sabe (contraseña), algo que tiene (token físico o aplicación de clave dinámica) o algo que es (biometría dactilar o facial).
- Cifrado Robusto de Canal y Almacenamiento: Toda la información transaccional debe ser cifrada empleando algoritmos estándar de la industria (AES de 256 bits y firmas digitales RSA o curvas elípticas).
- Avisos Inmediatos al Consumidor: Cada vez que se configure un nuevo destinatario de transferencias o se realice un movimiento que supere umbrales predefinidos, la entidad debe remitir un mensaje de texto SMS o notificación Push sin costo al usuario.
Ninguna entidad bancaria le solicitará por correo electrónico, mensaje de texto ni llamada telefónica que ingrese a enlaces externos o que dicte claves personales ni códigos dinámicos. Para más detalles, consulte la guía sobre códigos OTP y tokens.
Hábitos de protección para usuarios en Bogotá
La mayor parte de los incidentes de ciberdelincuencia no vulneran los servidores del banco, sino que engañan al titular del producto mediante ingeniería social. Asegúrese de aplicar estas pautas:
- Nunca ingrese a la banca virtual desde redes Wi-Fi públicas en cafeterías, centros comerciales o aeropuertos sin una red privada virtual (VPN) confiable.
- Mantenga su sistema operativo y navegador web actualizados con los últimos parches de seguridad para evitar vulnerabilidades de software.
- Consulte periódicamente el módulo de dispositivos registrados en su portal para revocar sesiones antiguas o desconocidas.