Resumen
- El fraude de pago puede comenzar antes de que se inicie una transacción, incluso durante el registro de proveedores o la modificación de datos de la cuenta.
- Los controles de transacciones tradicionales siguen siendo esenciales, pero incluso aquellos que funcionan correctamente pueden depender de información que ha sido comprometida en una etapa previa del proceso de pago.
- Las finanzas embebidas pueden ubicar la verificación, los controles de acceso, las aprobaciones y la generación de informes más cerca de donde la información de pago se crea, se modifica o se ejecuta.
- Las organizaciones pueden fortalecer la integridad de los pagos mediante la evaluación de los controles a lo largo de todo el flujo de trabajo de pago.
Cuando las organizaciones piensan en el fraude de pago, a menudo se enfocan en el momento exacto en que el dinero sale de la cuenta. Sin embargo, muchos esquemas de fraude comienzan mucho antes.
Un proveedor puede ser registrado utilizando información inexacta. Las instrucciones bancarias pueden modificarse mediante un intento de suplantación de identidad convincente. Las credenciales robadas o las solicitudes aparentemente legítimas pueden ingresar a un flujo de trabajo mucho antes de que se le pida al departamento de tesorería que apruebe un pago.
A medida que los procesos de pago se vuelven más rápidos, más digitales y están cada vez más conectados con el software empresarial, las organizaciones pueden verse en la necesidad de replantearse dónde deben ubicarse los controles. En lugar de centrarse únicamente en la detección de transacciones sospechosas, muchas empresas buscan formas de fortalecer la confianza a lo largo de todo el flujo de trabajo de pago.
Por qué el fraude de pago se está desplazando hacia las etapas iniciales
El entorno de los delitos financieros sigue evolucionando tanto en escala como en complejidad, y los estafadores se dirigen cada vez más a las personas, los procesos y los sistemas que influyen en las decisiones de pago.
El Centro de Denuncias de Delitos en Internet del FBI reportó pérdidas por más de $20,000 millones en delitos cibernéticos en 2025, y la vulneración del correo electrónico empresarial (BEC) y la ingeniería social relacionada son algunos de los esquemas de fraude más costosos registrados[1].
En lugar de manipular un pago directamente, los delincuentes pueden intentar:
- hacerse pasar por un proveedor o prestador de servicios comerciales;
- enviar instrucciones bancarias fraudulentas;
- vulnerar las credenciales de los empleados;
- utilizar la ingeniería social para influir en las aprobaciones; o
- explotar brechas en los flujos de trabajo manuales.
La inteligencia artificial está ayudando a intensificar estas amenazas al hacer que los intentos de fraude sean más rápidos, escalables, personalizados y convincentes. Los mensajes de phishing generados por IA, los intentos de suplantación de identidad, los documentos manipulados y los deepfakes pueden ser más difíciles de distinguir de las comunicaciones legítimas.
A medida que los pagos se vuelven más rápidos, más digitales y están más embebidos en los procesos comerciales, el tiempo disponible para identificar y abordar las amenazas puede reducirse. Esto incrementa la importancia de fortalecer los flujos de trabajo en los que se originan los pagos.
Por qué los controles tradicionales enfrentan nuevos desafíos
Las organizaciones han confiado desde hace mucho tiempo en el monitoreo de transacciones, las revisiones de pagos, las políticas de aprobación y el reporte de excepciones para ayudar a identificar el fraude. Estas medidas siguen siendo esenciales, pero pueden detectar el riesgo demasiado tarde o bien operar con información que ya fue vulnerada en una etapa previa del proceso de pago.
Por ejemplo, el registro de un proveedor puede crearse con información inexacta, o las instrucciones de pago pueden modificarse a través de una solicitud que parece legítima. Para el momento en que se revisa la transacción, es posible que esa información ya sea considerada confiable en toda la organización.
Esto está llevando a los directivos de finanzas y tesorería a adoptar una visión más amplia de la integridad de los pagos, la cual incluye el registro de proveedores, las modificaciones de cuentas, el acceso al sistema y los flujos de trabajo de aprobación.
Cómo las finanzas embebidas pueden respaldar la integridad de los pagos
Las finanzas embebidas, mediante capacidades como las API y las conexiones de datos preconfiguradas que integran los servicios financieros en el software empresarial, pueden aportar mucho más que conveniencia y automatización. De igual importancia, las finanzas embebidas pueden ayudar a las organizaciones a ubicar la verificación, los controles de acceso, las aprobaciones y la generación de informes más cerca de los puntos donde la información de pago se crea, se modifica o se ejecuta.
Al integrar las capacidades de tesorería y pago directamente en los sistemas ERP, de contabilidad, de adquisiciones u otros sistemas empresariales, las organizaciones pueden reducir la dependencia de procesos desconectados como correos electrónicos, hojas de cálculo, la reintroducción manual de datos y el cambio constante entre sistemas.
Los beneficios potenciales pueden incluir los siguientes:
- flujos de trabajo de aprobación más consistentes;
- Mayor visibilidad sobre quién inició y aprobó los pagos;
- pistas de auditoría mejoradas;
- procesos integrados de verificación de cuentas; y
- una menor dependencia de soluciones informales o provisionales.
Si bien las finanzas embebidas no constituyen una solución de prevención de fraude por sí solas, sí pueden ayudar a las organizaciones a colocar controles bien diseñados y gestionados de manera eficaz más cerca de donde el riesgo de pago entra en el flujo de trabajo, lo que dificulta ciertas formas de manipulación y reduce la dependencia de procesos fragmentados o fuera de banda.
Dónde se pueden embeber los controles
Las organizaciones que buscan fortalecer la integridad de los pagos pueden considerar la evaluación de controles en las siguientes áreas:
- Diligencia debida del proveedor
La información del proveedor suele convertirse en la base de la actividad de pago futura, por lo que la verificación temprana es importante para mejorar la confianza en los datos del proveedor antes de que se utilicen en etapas posteriores.
- Confirmación de cambios de instrucciones
Las solicitudes para actualizar la información bancaria son objetivos comunes para la ingeniería social y los intentos de suplantación de identidad, lo que hace que la confirmación independiente a través de un método de contacto confiable sea una consideración importante antes de implementar cualquier cambio.
- Verificación de la contraparte
La verificación de la identidad de una contraparte, su relación con la cuenta que se cree que posee o controla, y la información de respaldo (como la inteligencia de correo electrónico) pueden ayudar a mejorar la confianza antes de que la información de pago sea aceptada o utilizada en fases posteriores.
- Gestión de identidad y acceso
Controlar quién puede acceder, crear, modificar, aprobar y liberar información relacionada con los pagos es fundamental para mantener la integridad del flujo de trabajo.
- Aprobación de transacciones
Los procesos de aprobación consistentes pueden ayudar a reducir errores y respaldar un gobierno corporativo más sólido.
- Monitoreo y escalación de excepciones
Los informes claros, las responsabilidades definidas y una escalación oportuna pueden mejorar la capacidad de la organización para actuar ante actividades inusuales antes de que se transfieran los fondos.
Diseñar el futuro de los flujos de trabajo de pagos
La prevención del fraude sigue siendo crítica, pero la integridad de los pagos va más allá del monitoreo de transacciones. A medida que el fraude se dirige cada vez más hacia el registro de proveedores, las modificaciones de cuentas, el acceso a los sistemas y las aprobaciones, es necesario que las organizaciones implementen los controles más cerca de donde el riesgo entra en el proceso de pago.
Las finanzas embebidas pueden respaldar este cambio al acercar las capacidades de tesorería, la verificación, los controles de acceso, los informes y el gobierno al lugar exacto donde la información de pago se crea, se modifica o se ejecuta. Debido a que el fraude de pago a menudo comienza antes de que los fondos se transfieran, los esfuerzos para fortalecer la integridad de los pagos también deben comenzar ahí.
Obtenga más información sobre cómo fortalecer la seguridad de los pagos
Explore estos temas a mayor profundidad en el reciente seminario web de PNC sobre fraude y seguridad, el cual incluye consideraciones prácticas para reforzar los controles en todo el flujo de trabajo de pago. Ver retransmisión del seminario web.
Preguntas frecuentes |
| ¿Qué es la integridad de los pagos? |
| La integridad de los pagos es la certeza de que la información de pago, el acceso, las aprobaciones y las transacciones son precisos y están autorizados y protegidos a lo largo de todo el flujo de trabajo de pago. |
| ¿Por qué el fraude de pago puede comenzar antes de que se realice un pago? |
| Los estafadores pueden atacar el registro de proveedores, los cambios en las instrucciones bancarias, las credenciales de los empleados o los procesos de aprobación antes de que una transacción llegue a tesorería para su revisión. |
| ¿Cómo pueden las finanzas embebidas respaldar la integridad de los pagos? |
| Las finanzas embebidas pueden integrar la verificación, los controles de acceso, las aprobaciones, los informes y las capacidades de tesorería directamente en los sistemas empresariales donde la información de pago se crea, se modifica o se ejecuta. |
| ¿Qué controles de pago deberían evaluar las organizaciones? |
| Las organizaciones pueden considerar controles en torno al registro de proveedores, los cambios en las instrucciones de pago, la verificación de cuentas, el acceso al sistema, la autorización de pagos y el reporte de excepciones. |