Caso de uso

Detección y prevención de fraude digital en servicios públicos en línea

Contexto

Problema

Requisitos de integración

Solución propuesta

Impacto

Aplicaciones destacadas

Detección y prevención de fraude digital en servicios públicos en línea Real
Los cambios se han guardado correctamente.
Algo ha salido mal, por favor contáctanos en info@opengovtech.es
Caso de uso

Detección y prevención de fraude digital en servicios públicos en línea

Resumen

¿Cómo puede una Administración asegurarse de que quien tramita una ayuda o solicita un servicio online es realmente quien dice ser? Ironchip analiza las señales reales del entorno del dispositivo, no solo su ubicación declarada y fácil de falsificar, para detectar accesos y solicitudes fraudulentas en sedes electrónicas y portales de prestaciones, bloqueando la suplantación antes de completar el trámite.

Problema

  • Insuficiencia de los métodos de autenticación tradicionales: los sistemas basados en usuario/contraseña o SMS no resisten nuevas técnicas de fraude.
  • Vulnerabilidad ante ingeniería social y manipulación tecnológica: prácticas como la suplantación, manipulación de GPS o uso de dispositivos emulados aumentan el riesgo de accesos indebidos.
  • Riesgo en la validez de los trámites públicos: existe la posibilidad de realizar gestiones con identidades falsas o bajo coacción, comprometiendo la seguridad jurídica.
  • Impacto en la confianza ciudadana y el cumplimiento normativo: estas debilidades afectan la credibilidad de los servicios públicos y el cumplimiento de requisitos regulatorios.
  • Falta de trazabilidad geográfica en las operaciones: la ausencia de control sobre la ubicación limita la capacidad de detección y respuesta ante fraudes complejos.

Solución

  • Detección de fraude basada en localización y comportamiento: permitió combinar inteligencia de localización por ondas, datos del dispositivo y patrones de uso para identificar accesos sospechosos.
  • Detección en tiempo real de accesos anómalos: permitió identificar conexiones desde ubicaciones inusuales y bloquear intentos fraudulentos de forma inmediata.
  • Análisis de comportamiento legítimo vs fraudulento: permitió distinguir entre usos habituales y actividades sospechosas, mejorando la precisión en la detección.
  • Definición de zonas seguras: permitió establecer entornos de confianza asociados al uso habitual del ciudadano y generar alertas ante desviaciones.
  • Protección frente a dispositivos comprometidos: permitió detectar accesos desde entornos o dispositivos potencialmente manipulados, reforzando la seguridad en los trámites digitales.

Modelo de despliegue

Nube pública certificada

Región de alojamiento de datos

UE (no ES), España

Modelo de venta

Pago por uso

Análisis del encaje GovTech

3
/4
CRITERIO
CUMPLIMIENTO
JUSTIFICACIÓN
Recurrencia
¿El caso de uso resuelve un problema recurrente dentro de la Administración pública?
Si
El fraude en trámites y prestaciones online afecta a múltiples organismos y persiste en el tiempo, con partida presupuestaria en unidades de control antifraude reforzada por el PRTR.
Gravedad
¿Hay obligación legal o riesgo de daño grave que fuerce a la Administración a actuar?
Si
El caso de uso ejecuta directamente una función de autenticación en la sede electrónica, impidiendo la suplantación de identidad; impacta a muchos ciudadanos y responde a la obligación legal de autenticación robusta bajo el ENS.
Valor diferencial
¿La solución aporta un valor diferencial e innovador frente a otras alternativas?
Si
Evaluación técnica independiente: certificación LINCE del CCN e inclusión en el catálogo CPSTIC (ENS). Tecnología propia de localización por ondas frente a IP/GPS falsificables, con detección de "viajes imposibles", validada en banca de alta exigencia.
Número de aplicaciones
¿Se ha desplegado en más de 4 instituciones públicas?
No
1
Facilidad en la integración
¿Es fácil de integrar en los sistemas que ya hay en la Administración?
Si
APIs estándar: Si, Tipo de integración: Conectores estándar
Aplicaciones reales

Nº de aplicaciones

1

Aplicaciones destacadas en clientes

Parlamento Vasco a través del módulo ITDR

CPVs

Paquetes de software y sistemas de información - 48000000
Solución desarrollada por
Acelerada Gobe
Última actualización:
This is some text inside of a div block.
/
This is some text inside of a div block.
/
This is some text inside of a div block.
Publicado:
This is some text inside of a div block.
/
This is some text inside of a div block.
/
This is some text inside of a div block.

Heading

Ironchip es una empresa especializada en identidad digital y prevención del fraude, con una evolución positiva tanto en su actividad como en su capacidad para atraer inversión. Su tecnología patentada verifica la identidad de cada usuario a partir de las señales electromagnéticas de su entorno y se aplica en sectores muy regulados y exigentes en el control del fraude, como la banca, la industria o la Administración pública.

Su valor diferencial está en resolver una debilidad persistente de la seguridad digital: una contraseña o un código robados funcionan igual desde cualquier lugar. Ironchip añade un factor muy difícil de replicar, la huella de señales del espacio físico desde el que se accede. Así, el sistema comprueba que el usuario está donde debe estar, elimina las contraseñas y detecta accesos anómalos en tiempo real. Para los responsables de ciberseguridad de un organismo público, esto supone reforzar el acceso a sistemas críticos y facilitar el cumplimiento del ENS y la NIS2 sin añadir fricción a los empleados.