Los códigos OTP (One-Time Password) o claves dinámicas son contraseñas numéricas de un solo uso que caducan en 30 a 60 segundos, diseñadas para impedir que terceros usen sus credenciales fijas para desviar dinero.
NUNCA dicte ni escriba un código OTP en llamadas o mensajes externos. Los funcionarios bancarios legítimos NO necesitan su código de verificación temporal bajo ninguna circunstancia. Si alguien se lo solicita, se trata inequívocamente de un intento de estafa.
¿Cómo se generan las claves dinámicas?
Se basan en algoritmos criptográficos estandarizados (TOTP - Time-Based One-Time Password). El servidor del banco y la aplicación móvil comparten un secreto criptográfico y calculan simultáneamente un código numérico basado en la hora UTC exacta. Si el código coincide al momento de la transacción, la operación se autoriza de forma segura.