Zarv

Robo de cuenta (ATO)

También conocido como: ATO · Account takeover · Secuestro de cuenta · Apropiación de cuenta · Toma de cuenta

Fraude en el que el delincuente toma el control de la cuenta de un usuario legítimo —por contraseña filtrada, phishing o cambio de SIM— y la opera como si fuera el titular.

Base legal

OWASP — Credential stuffing (vector común de ATO)

A diferencia de abrir una cuenta falsa, el robo de cuenta (*account takeover*, ATO) ataca una cuenta real y en buen estado. El delincuente entra con credenciales obtenidas en filtraciones, phishing o cambio de SIM, cambia los datos de contacto y de seguridad, y vacía la cuenta o la usa para defraudar a terceros. Como el acceso viene del inicio de sesión correcto, los controles de alta no ven nada raro.

Lo que delata el ATO es el cambio de comportamiento, no la credencial: un dispositivo nuevo, un inicio de sesión desde otra región, un ritmo de tecleo distinto, un cambio de contraseña seguido de una transferencia SPEI. Por eso la defensa combina inteligencia de dispositivo, biometría conductual y autenticación adicional en los momentos de riesgo, en vez de confiar solo en la contraseña correcta.

Preguntas frecuentes

¿Qué es el robo de cuenta (account takeover)?

Es cuando un defraudador toma el control de la cuenta de un usuario legítimo usando credenciales filtradas, phishing o cambio de SIM, y la opera como si fuera el dueño. A diferencia de la cuenta falsa, aquí la cuenta es real; lo que cambia es quién está al mando.

Fuentes

Términos relacionados

Míralo en la práctica

Ve el riesgo antes de que cueste.

LFPDPPP & GDPR · Sin compromiso · En línea en minutos