El programa de denuncia de irregularidades de la SEC establece nuevos récords en 2020

El programa de denunciantes de la Comisión de Bolsa y Valores de EE. UU. (SEC por sus siglas en inglés) estableció un nuevo récord anual otorgando más dinero a más informantes en el año fiscal 2020 que en cualquier otro año de la historia del programa. La oficina pagó alrededor de US$ 175 millones en recompensas a 39 informantes en el año fiscal que finalizó en septiembre y recibió una cantidad récord, alrededor de 6.900 de denuncias.

El volumen sigue a los esfuerzos del regulador para acelerar los pagos a los denunciantes después de años de quejas de que el programa es lento para repartir las recompensas.

«Estamos enviando el mensaje a la gente que, si nos brinda información de alta calidad, investigaremos y emprenderemos acciones con vigor, y luego le daremos una recompensa al denunciante de inmediato», señaló el presidente de la SEC Jay Clayton en una reciente entrevista, la semana pasada anunció que planea dimitir a finales de este año.

La Oficina del Denunciante de la SEC emitió alrededor de US$ 175 millones en recompensa a 39 personas en el año fiscal que finalizó el 30 de septiembre, según el informe anual de la oficina al Congreso. El monto total en dólares fue 4% más alto que el récord anterior, alrededor de US$ 168 millones en el año fiscal 2018, y casi tres veces el total emitido en el año fiscal 2019, cuando se distribuyeron US$ 60 millones entre ocho personas.

En este último año fiscal, la oficina del denunciante también emitió un récord de 315 determinaciones preliminares de reclamos de adjudicación que detallan si el reclamo de un informante debe aprobarse o denegarse, que es un 96% más que el récord anterior, establecido en 2014, cuando la mayoría de las órdenes preliminares fueron denegaciones emitidas a un reclamante, según el informe.

La SEC comenzó a revisar su proceso de evaluación de reclamos con el objetivo de hacerlo más eficiente hace aproximadamente un año y medio cuando la agencia reguladora propuso cambios a las reglas del programa de denuncia de irregularidades, según Clayton.

Las enmiendas a las reglas del programa de denunciantes, aprobadas en septiembre y diseñadas para hacer que el proceso de adjudicación sea más eficiente, entrarán en vigencia el próximo mes.

El regulador ha sumado personal al programa y ha utilizado recursos de toda la división de cumplimiento de la SEC, señaló Stephanie Avakian, directora de la división, que supervisa el programa de denuncia. La oficina ahora tiene 13 abogados, más tres temporales, y un personal de apoyo que incluye un contador, asistentes legales, analistas y secretarios legales, según el informe. En comparación con los ocho abogados, tres asistentes legales y un especialista de apoyo en 2012.

“El programa, como todo lo demás, debe adaptarse con el tiempo”, dijo Avakian. «Realmente ha pagado dividendos masivos, y espero que esos dividendos solo aumenten con el tiempo».

Los abogados que representan a los denunciantes han atribuido el aumento en parte a la pandemia, señalando el hecho de que muchos presuntos denunciantes trabajan desde la privacidad de su hogar, fuera de la vista de colegas y gerentes curiosos y, por lo tanto, están más seguros de ser expuestos como denunciantes.

«Probablemente ha habido un aumento considerable de cuestiones para quejarse a la luz de Covid», dijo Avakian y señaló que no pueden estar seguros sobre qué contribuyó precisamente al aumento y agregó que podría haber múltiples razones.

Según el programa, que fue promulgado como parte de la Ley Dodd-Frank de 2010, un denunciante puede recibir una indemnización por un total de entre el 10% y el 30% de las multas impuestas en las acciones de ejecución civil de la SEC que resultan de su denuncia, asumiendo que las multas suman más de US$ 1 millones. La SEC ha otorgado recompensas por alrededor de US$ 720 millones a 113 personas desde que comenzó el programa.

FinCEN apunta al ransomware

FinCEN, la Unidad de Inteligencia Financiera de EE.UU., convocó esta semana a un intercambio virtual con representantes de instituciones financieras, empresas de tecnología, proveedores de servicios externos y agencias del gobierno federal para discutir las crecientes preocupaciones relacionadas con el tema del ransomware, que incluye todos los esfuerzos para poder hacer frente de mejor forma a estos ataques. Los temas que se discutieron incluyeron:

  • detección y reporte de ataques de ransomware
  • tendencias y tipologías emergentes, y
  • recuperación de los fondos de las víctimas

El ransomware es un software malicioso diseñado para bloquear el acceso a un sistema informático o información, a menudo cifrando datos o programas para extorsionar a las víctimas a que paguen el rescate a cambio de descifrar la información y restaurar el acceso de las víctimas a sus sistemas o datos.

Los ataques de ransomware pueden provocar la pérdida de información personal y comercial clave y confidencial y también pueden comprometer la continuidad de un negocio. Los ataques de ransomware son indefinidos y si bien por lo general apuntan a agencias gubernamentales y entidades corporativas, también pueden ser presa de estos ataques los ciudadanos comunes, que a menudo se ven obligados a elegir entre pagar rescates exorbitantes o sacrificar información personal, recuerdos de gran valor sentimental y otros datos importantes. Incluso pagando los rescates existieron casos donde los blancos de un ataque no pudieron recuperar parte o toda la información bloqueada.

Los ataques de ransomware son una preocupación creciente para el sector financiero, dado el papel que juegan algunas instituciones financieras en el procesamiento de los pagos de rescate. El mes pasado, FinCEN envió un aviso para alertar a las instituciones financieras sobre las tendencias predominantes, tipologías e indicadores potenciales de ransomware y actividades asociadas de lavado de dinero.

FinCEN Exchange es una asociación pública-privada voluntaria que convoca a las partes interesadas relevantes, incluidas las instituciones financieras y agencias de aplicación de ley. FinCEN Exchange tiene como objetivo combatir el lavado de dinero y sus delitos relacionados, incluido el terrorismo, a través del diálogo público / privado que fomenta, habilita y reconoce el enfoque, perspectiva y experiencia de la industria en actividades de alto valor e impacto.

Las empresas necesitan alinear mejor los departamentos de riesgo y cumplimiento, según COSO

Eliminar los silos podría ayudar a las empresas a gestionar una serie de riesgos, señala COSO en una nueva guía

Las empresas deben crear vínculos más estrechos entre sus departamentos de cumplimiento y los gerentes de riesgos que se centran en una variedad de peligros corporativos, según la influyente organización que orienta a las empresas en las prácticas de gestión de riesgos empresariales.

El Committee of Sponsoring Organizations of the Treadway Commission (COSO), cuyas recomendaciones son seguidas de cerca por el sector corporativo, emitió la semana pasada una guía voluntaria destinada a ayudar a las juntas de directores, ejecutivos y gerentes de nivel inferior a identificar, monitorear y mitigar mejor los riesgos de cumplimiento.

La guía alienta a las organizaciones a coordinar mejor las funciones de gestión de riesgos, cumplimiento y ética para fortalecer las protecciones contra problemas legales y reglamentarios.

«Los riesgos de cumplimiento son riesgos comunes y, con frecuencia, materiales para que una organización logre sus objetivos», dijo Paul Sobel, presidente de COSO. “Esta publicación tiene como objetivo brindar orientación sobre la aplicación del marco COSO ERM a la identificación, evaluación y gestión de riesgos de cumplimiento alineándolo con el marco del programa de cumplimiento y ética, creando una herramienta poderosa que integra los conceptos subyacentes a cada uno de estos valiosos marcos».

Los riesgos estratégicos, como ambiciosos objetivos de ventas, pueden ser monitoreados por los gerentes de riesgo empresarial, pero no por los departamentos de cumplimiento, por ejemplo. Pero si las tácticas utilizadas para alcanzar los objetivos de ventas contravienen la ley, se convierten en un riesgo de cumplimiento.

Eliminar los silos entre departamentos ayudará a las empresas a detectar más fácilmente esos escenarios, dijo Sobel. Hacerlo también podría ayudar al cumplimiento a desempeñar un papel más importante en el asesoramiento sobre cuestiones legales o regulatorias que podrían quedar fuera del ámbito del departamento de compliance, dijo. Las normas contables, por ejemplo, a menudo se rigen por los departamentos de finanzas.

“La función de cumplimiento siempre debe estar preparada para desempeñar un papel general o intervenir para ayudar o abordar los problemas si los demás no pueden o no quieren administrar adecuadamente el riesgo”, señala la guía.

En Estados Unidos, por ejemplo, las empresas se han referido durante mucho tiempo a las pautas federales de sentencia y a la guía del Departamento de Justicia de EE.UU. para los fiscales en busca de pistas sobre cómo desarrollar programas de cumplimiento sólidos. La guía de COSO pone esas pautas en contexto con su marco de gestión de riesgos empresariales (ERM), un documento seguido por muchas empresas.

Los elementos del marco de enfoque basado en riesgo para toda la organización (ERM) de COSO, en particular las secciones sobre controles internos a menudo son adoptados por las empresas con el fin de cumplir con distintas obligaciones (en EE.UU. con la Ley Sarbanes-Oxley), que requieren que la compañía garantice la efectividad de los controles sobre los informes financieros.

No todas las empresas están obligadas a mantener programas de cumplimiento, pero muchas lo hacen como una cuestión de buen gobierno corporativo. Los esfuerzos de cumplimiento corporativo a menudo se tienen en cuenta cuando las autoridades analizan los pesos de las sanciones por infracciones, y las multas pueden reducirse significativamente si las empresas tienen programas de cumplimiento sólidos y funcionales.

La guía COSO enfatiza la importancia de establecer una cultura de integridad y comunicación para reducir los riesgos legales. También hace recomendaciones sobre informes y gobernanza, incluido dónde debe ubicarse un departamento de cumplimiento dentro de una organización, algo que puede variar de una empresa a otra.

Los departamentos de cumplimiento deben estar separados de los departamentos de asuntos legales y regulatorios, según COSO, una iniciativa conjunta de organizaciones que incluyen la Asociación Estadounidense de Contabilidad (American Accounting Association), Instituto Estadounidense de Contadores Públicos Certificados (American Institute of Certified Public Accountants), Instituto de Contadores de Gestión (Institute of Management Accountants )y el Instituto de Auditores internos (Institute of Internal Auditors), entre otros.

“Esta independencia por lo general no es obligatoria, pero está emergiendo rápidamente como una práctica preferida debido a las responsabilidades diferentes y en ocasiones conflictivas de las dos funciones”, dice la guía.

COSO ha estado publicando guías más detalladas sobre temas específicos en los últimos años para complementar su marco ERM. Se espera que publique una nueva guía sobre inteligencia artificial, computación en la nube e informes financieros integrados en los próximos meses, señaló Sobel.

La UE creará un nuevo regulador ALD/CFT para todo el bloque con autoridad para revisar y sancionar a las instituciones

La Unión Europea, después de la aprobación de los estados miembros, avanzará en la creación de un centinela de cumplimiento de delitos financieros para todo el bloque que supervisará directamente a los reguladores y las instituciones financieras de los países. 

El acuerdo en el Consejo de la UE sentará las bases para edictos legales más formales que se espera que entren en vigor a principios del próximo año.

El acuerdo será una iniciativa ampliamente observada por los grupos de vigilancia globales y las potencias mundiales asociadas luego de los vergonzosos escándalos bancarios del Báltico y los países nórdicos.

El Consejo de Europa también «apoya la creación de un supervisor a nivel de la UE con poderes de supervisión directa sobre un número de entidades obligadas de alto riesgo, así como la autoridad para asumir la supervisión de un supervisor nacional en situaciones excepcionales y claramente definidas», según los ministros, en una medida drástica.

La Unión Europea, después de la aprobación de los estados miembros, avanzará en la creación de un centinela de cumplimiento de delitos financieros para todo el bloque que supervisará directamente a los reguladores y las instituciones financieras de los países, con poder para participar en revisiones directas, solicitar información e imponer sanciones pecuniarias.

El acuerdo en el Consejo de la UE sentará las bases para edictos legales más formales que se espera que entren en vigor a principios del próximo año, una iniciativa ampliamente observada por los grupos de vigilancia globales y las potencias mundiales asociadas luego de los vergonzosos escándalos bancarios del Báltico y los países nórdicos (con el lavado de un estimado de miles de millones de dólares vinculados a la regiones de alto riesgo, como Rusia) tiraran por tierra la percepción de que la UE cuenta con una sólida estructura ALD/CFT.

El Consejo de Europa también «apoya la creación de un supervisor a nivel de la UE con poderes de supervisión directa sobre un número de entidades obligadas de alto riesgo, así como la autoridad para asumir la supervisión de un supervisor nacional en situaciones excepcionales y claramente definidas», según los ministros, en una medida drástica.

El impulso para hacer cambios en todas estas áreas es claramente una respuesta al escándalo del Danske Bank, que continúa haciendo ruido.

El escándalo ha hecho que el mayor prestamista de Dinamarca se enfrente a una plétora de sondeos, investigaciones, acusaciones y recriminaciones en varios países por el monitoreo, reporte y manejo de unos 200.000 millones de euros, o más de US$224.000 millones, en transacciones potencialmente sospechosas vinculadas a Rusia entre 2007 y 2015.

El escándalo ha puesto en la calle a algunos de los principales líderes bancarios en Dinamarca y Suecia, ha puesto en la encrucijada a Deutsche Bank e incluso ha puesto a los reguladores en las regiones bajo la mira, incluso cuando estos reguladores y sus agencias regulatorias trabajan para imponer sanciones a las instituciones involucradas. Pero las debilidades en la UE que permitieron tales escándalos podrían estar recibiendo la atención que merecen.

«La lucha contra el lavado de dinero y el financiamiento del terrorismo es una de las principales prioridades de la presidencia alemana», dijo Olaf Scholz, ministro federal de Finanzas y vicecanciller de Alemania, en un comunicado.

«Los recientes supuestos casos de lavado de dinero, incluso en la UE, subrayan la urgencia de actuar», dijo. “Unas normas más armonizadas y una supervisión a nivel de la UE nos permitirán ser más eficaces y fortalecer el marco de lucha contra el lavado de la UE. Es una señal importante de que todos estamos unidos por las estrictas medidas contra el lavado de dinero».

Para una nueva autoridad ALD/CFT de la UE, más poder, comunicación y coordinación

La misiva del Consejo pide a la Comisión de la UE que dé prioridad al trabajo en la creación de un «código normativo único» para la supervisión ALD/CFT que abarque los países y, con las expectativas establecidas, el establecimiento de un organismo de supervisión ALD/CFT a nivel de la UE que se entrelazaría y trabajaría con las unidades de inteligencia (UIF).

La comisión también debe “garantizar que el supervisor ALD/CFT de la UE, como nueva autoridad competente, esté completamente integrado en las estructuras de cooperación entre todas las instituciones relevantes a nivel nacional y de la UE, tales como las autoridades nacionales competentes, las UIF y los mecanismos de coordinación y apoyo”, según el consejo.

Al mismo tiempo, el nuevo supervisor ALD/CFT debe estar en coordinación y comunicación con «las autoridades de ley, otras autoridades públicas relevantes en la UE, así como con las instituciones de la UE, incluido el Banco Central Europeo (BCE) como supervisor prudencial en los casos pertinentes y otras autoridades y agencias como las Autoridades Europeas de Supervisión (AES), la Fiscalía Europea (EPPO) y Europol».

La naciente autoridad también podría encontrarse en medio de un tira y afloja a nivel países.

«En particular con respecto al flujo de información entre las autoridades de supervisión de origen y de destino, el supervisor de la UE debe desempeñar un papel de mediador en los conflictos», según el consejo.

Un gran poder ALD/CFT conlleva una gran responsabilidad: imponer sanciones

El organismo aún en formación tendrá amplios poderes a nivel de bloque y país.

Las responsabilidades del supervisor ALD/CFT de la UE deben «incluir el derecho a inspecciones generales, incluida la solicitud de información, el examen de registros y la realización de supervisión en el sitio y extra situ, así como el derecho a imponer medidas de supervisión y sanciones administrativas», según al consejo.

Estos incluirían el examen de grandes grupos bancarios, los que operan en varios estados miembros, para encontrar lagunas y fallas percibidas e incluso la autoridad para «obligar la designación de un oficial de cumplimiento, exigir informes regulares y emitir instrucciones directas con respecto a la debida diligencia mejorada o transacciones de alto riesgo.»

Una vez establecida, la nueva autoridad podría actuar más rápidamente para presionar cambios—a nivel de país o con incursiones guiadas con precisión en instituciones individuales— lo que sería una mejora con respecto al proceso lento y de múltiples pasos para fomentar el cumplimiento utilizado actualmente.

Por ejemplo, cuando se trata de países que se demoran en adoptar la Quinta Directiva de la UE contra el lavado de dinero (AMLD5) en la legislación nacional, la comisión debe primero revisar un país, luego enviar un dictamen, luego remitir el asunto al Tribunal de Justicia de la UE y luego finalmente puede comenzar a imponer sanciones monetarias por incumplimiento.

En febrero, justo en el momento en que la pandemia de COVID-19 comenzó a aflorar, la Comisión Europea envió cartas de notificación formal a Chipre, Hungría, los Países Bajos, Portugal, Rumania, Eslovaquia, Eslovenia y España por no haber notificado ninguna medida de implementación para la nueva directiva.

Incluso mientras la pandemia continúa, las autoridades no permitirán que los países la usen como excusa en materia de ALD/CFT

Los funcionarios tampoco están dejando que los países se salgan del apuro debido a la pandemia.

“La lucha contra el lavado de dinero es tan relevante ahora como antes de la pandemia de coronavirus”, afirmó la comisión. «De hecho, los delitos relacionados con el coronavirus y el lavado de sus ganancias van en aumento, según Europol y las autoridades policiales nacionales».

Asegurar la transposición correcta y oportuna de las normas ALD/CFT existentes es una de las acciones previstas por la Comisión en su Plan de Acción de seis puntos publicado en mayo.

Eso podría ser un desafío con más presión proveniente del supervisor ALD/CFT de la UE, una fecha límite inminente para algunos, pero un cambio bienvenido por otros.

«Estoy encantado de que los ministros de finanzas hayan adoptado conclusiones sobre el Plan de Acción contra el Lavado de Dinero de la Comisión de mayo de 2020», dijo el vicepresidente ejecutivo de la Comisión de la UE, Valdis Dombrovskis, y agregó que el esfuerzo será una «base ambiciosa para preparar un paquete de propuestas legales ALD/CFT en el primer trimestre de 2021».

“El lavado de dinero erosiona la confianza en nuestros bancos e instituciones financieras, en nuestras autoridades y gobiernos”, dijo. “El dinero sucio es altamente móvil y esto hace que sea un desafío complejo de manejar. Es por eso que debemos abordar este problema de manera coherente a nivel de la UE y estamos decididos a hacerlo». 

Siete años después del cierre de Silk Road, EE.UU. logra confiscar US$1.000 millones en Bitcoins

“Silk Road era el mercado criminal en línea más notorio de su época”, dijo el fiscal federal de EE.UU. David L. Anderson. “El enjuiciamiento exitoso del fundador de Silk Road en 2015 dejó abierta una pregunta de mil millones de dólares. ¿A dónde fue el dinero? La denuncia de decomiso de la semana pasada responde a esta pregunta abierta al menos en parte. Mil millones de dólares de estos ingresos delictivos están ahora en posesión de los Estados Unidos».

“Silk Road era el mercado criminal en línea más notorio de su época”, dijo el fiscal federal de EE.UU. David L. Anderson. “El enjuiciamiento exitoso del fundador de Silk Road en 2015 dejó abierta una pregunta de mil millones de dólares. ¿A dónde fue el dinero? La denuncia de decomiso de la semana pasada responde a esta pregunta abierta al menos en parte. Mil millones de dólares de estos ingresos delictivos están ahora en posesión de los Estados Unidos».

La semana pasada, el Departamento de Justicia de EE.UU. presentó una demanda de decomiso civil contra la incautación más grande de activos digitales por un valor total de más de US$1.000 millones. Los agentes de ley utilizaron herramientas y asistencia de la firma Chainalysis en la investigación para identificar las billeteras de criptomonedas más grandes con conexiones a Silk Road, el primer mercado moderno de la dark web, lo que les permitió generar pistas a partir de la evidencia en la cadena de bloques. Este Bitcoin se transfirió sin problemas a una billetera controlada por el gobierno que, si se descomisa, se moverá al Fondo de Confiscación del Tesoro (TFF). El TFF financia programas innovadores de aplicación de la ley, como herramientas de análisis de blockchain y capacitación, que ayudarán a los agentes a identificar y apoderarse de más fondos ilícitos. A principios de este año, las agencias de aplicación de la ley presentaron acciones de decomiso civil similares contra criptoactivos relacionados con el financiamiento del terrorismo y las actividades de piratería de Corea del Norte.

“El producto del delito no debe quedar en manos de los delincuentes. Gracias a la experiencia de la división de Investigación Criminal de la Agencia de Rentas de EE.UU. (IRS-CI) en el seguimiento del dinero, pudimos rastrear los fondos ilícitos”, dijo Kelly R. Jackson, agente especial a cargo del IRS-CI. «La Unidad de Delitos Cibernéticos de Washington DC está especialmente especializada en rastrear transacciones de moneda virtual y continuaremos perfeccionando nuestras habilidades para combatir la actividad ilegal».

El 3 de noviembre, el bot de Twitter @Whale_alert marcó una gran transacción de 69,369 BTC, lo que llevó a muchos a especular si la billetera inactiva conectada a Silk Road había sido pirateada o si el propietario ejecutó la transacción. De hecho, esta fue la incautación de los fondos por parte de la policía cuando movieron el Bitcoin a la billetera controlada por el gobierno. Esta billetera ahora está etiquetada en los productos de Chainalysis como «Fondos incautados de Silk Road Marketplace 2020-11-03».

Antecedentes de Silk Road

Silk Road fue el primer mercado importante de redes oscuras digitales en el que los usuarios del sitio compraban y vendían bienes y servicios ilícitos, incluidas las drogas ilegales. En 2013, las fuerzas del orden cerraron Silk Road y arrestaron a su propietario y operador, Ross Ulbricht, también conocido como «Dread Pirate Roberts».

Nota: Este gráfico refleja el monto en US$ movidos y la participación del volumen total asociado con Silk Road. FUENTE: Chainalysis

Según los datos de Chainalysis, Silk Road representó casi el 20% de la actividad económica total de Bitcoin en su punto máximo en 2013. La actividad económica de Silk Road alcanzó un total de US$ 435 millones (calculado con base en el precio de Bitcoin en ese momento) con un pico de poco menos de US$ 40 millones en volumen mensual en septiembre de 2013.

Según las acusaciones de la demanda de decomiso civil, desde 2011 hasta octubre de 2013, cuando fue confiscado por las fuerzas del orden, Silk Road era el mercado criminal más sofisticado y extenso de Internet. Era utilizado como un bazar del mercado negro en expansión donde los usuarios del sitio compraban y vendían bienes y servicios ilegales con regularidad. La denuncia alega que mientras estaba en funcionamiento, Silk Road fue utilizado por miles de traficantes de drogas y otros vendedores ilegales para distribuir cientos de kilogramos de drogas, así como otros bienes y servicios ilegales a más de 100.000 compradores, y para lavar cientos de millones de dólares derivados de estas transacciones ilegales.

Al momento de ser desmantelado en 2013, Silk Road tenía casi 13.000 listas de sustancias ilegales y muchos más listados que ofrecían servicios ilegales, como piratería informática y servicios de sicarios, que generaban ingresos por ventas por un total de más de 9,5 millones de Bitcoins y comisiones por estas ventas por un total de más de 600.000 Bitcoins. La denuncia también alega que Silk Road utilizó un «tumbler» para procesar transacciones de Bitcoin de una manera diseñada para frustrar el seguimiento de transacciones individuales a través de la cadena de bloques de criptomonedas.

El creador de Silk Road, Ross Ulbricht, luego de su arresto en San Francisco, fue condenado en 2015 por un jurado federal de Nueva York por siete cargos criminales, incluida la conspiración para distribuir narcóticos y lavado de dinero.

Cómo las fuerzas del orden identificaron y confiscaron los fondos

A principios de este año, los agentes del IRS-CI analizaron las transacciones de bitcoins ejecutadas por Silk Road e identificaron 54 transacciones de bitcoins no detectadas previamente. También descubrieron que un hacker, conocido como Individual X, robó esos fondos de Silk Road.

En el gráfico de Chainalysis Reactor debajo, vemos que el dinero de Silk Road va a otra billetera (1BADzn…), y a la billetera del individuo X (1HQ3Go…). En 2015, el Individuo X liquidó algunos de los fondos robados en BTC-e, un intercambio de criptomonedas que fue incautado por las autoridades estadounidenses en 2017 por lavado de dinero. Pero la mayoría de los fondos robados se mantuvieron en la billetera del Individuo X a medida que subía el precio de Bitcoin, hasta la semana pasada, cuando fueron incautados y trasladados a la billetera del gobierno de EE. UU. Ahora valen más de US$1.000 millones.

A través de Chainalysis Reactor se siguió el dinero de Silk Road a otra billetera (1BADzn…), a la billetera del Individuo X (1HQ3Go…).

Este es otro ejemplo más de cómo los investigadores pueden aprovechar las características de la criptomoneda para seguir el flujo de fondos ilícitos. Si bien este caso es notable por el valor de los fondos incautados, también muestra que las agencias gubernamentales que invierten en el análisis de blockchain no solo pueden usar esa tecnología para la generación proactiva de pistas y para apuntalar los casos, sino también para localizar y confiscar ganancias ilícitas. También demuestra que los ingresos generados en cualquier momento pueden incautarse años después utilizando evidencia de blockchain.

También es notable que la incautación de mil millones de dólares realizada la semana pasada fue enviada y confirmada en cuestión de minutos. A diferencia de otros casos que involucran moneda fiduciaria o propiedad personal, donde la transferencia de posesión del gobierno puede llevar días o incluso meses, la criptomoneda aprovecha el poder de la tecnología para transferir fondos en cuestión de minutos.

5 pasos para un programa de detección de fraude más sólido

Por Terry Luttrell, CAMS-Audit

A medida que 2020 llega a su fin, las empresas y comunidades de todo el mundo no pueden negar los efectos de la pandemia de COVID-19. La devastación financiera, así como la pérdida de vidas y el deterioro de la salud, han dejado su sello. Históricamente, los desastres naturales de cualquier tipo han sacado a los estafadores a la luz para exponerlos ante lo que parece ser un grupo interminable de víctimas vulnerables.

La Oficina Federal de Investigaciones de EE.UU. (FBI) señala que cuanto más catastrófico es el evento, más activos son los estafadores. COVID-19 es posiblemente el peor desastre mundial en décadas, y se ha detectado un aumento del fraude a gran escala. Si bien algunos de los esquemas de fraude no son nuevos, se han transformado para aprovecharse de comunidades que ya se enfrentan a una situación sin precedentes. ¿Cómo se está moviendo su organización para fortalecer su programa antifraude para mitigar estos mayores riesgos?

Según las estadísticas históricas de desastres, el Departamento de Justicia de EE.UU. espera que el fraude generalizado aumente entre un 10% y un 12% debido al COVID-19. En una encuesta reciente realizada por la Asociación de Examinadores de Fraude Certificados, el 77% de los miembros encuestados dijo que ha observado un aumento en el nivel general de fraude, y un tercio señaló que este aumento ha sido significativo. Eso es notablemente más alto que en mayo de 2020, cuando el 68% de los encuestados había visto un aumento en el fraude, y una cuarta parte calificó el aumento como significativo.

La pandemia ha creado la necesidad de que las organizaciones examinen sus programas antifraude para determinar si existe una mayor exposición al riesgo que se deba abordar. La ayuda financiera que generalmente sigue a los desastres conduce, lamentablemente, a un mayor riesgo de fraude. Cuantos más fondos para ingresan a la economía, ya sea por huracanes, incendios forestales o una pandemia, mayor será la presencia de delincuentes. Por lo tanto, si bien COVID-19 es el detonante actual de la tendencia al alza del fraude, las organizaciones deben posicionarse para evitar aumentos futuros. Como individuos, tenemos experiencia; sabemos qué hacer para disuadir el fraude y mitigar el riesgo. Sin embargo, combatir los riesgos y anticipar la evolución de los riesgos en el entorno actual requiere un esfuerzo concertado de las organizaciones para reforzar sus programas antifraude.

Descargue el documento completo (en inglés) para conocer los 5 pasos para mejorar su programa de detección de fraude durante la pandemia COVID-19.

El Compliance (Cumplimiento) en la nueva normalidad, durante y después del Covid-19

El coronavirus no discrimina y afecta a todos, independientemente de la clase social, situación económica, y un sinúmero de otros factores. Además, llegó para quedarse por un largo tiempo y nos ha cambiado la forma de trabajo, creándonos una “nueva normalidad”.

El COVID-19 ha generado la aparición de riesgos emergentes relacionados con toda clase de vulnerabilidades, desde las donaciones; hasta el aumento del contrabando, la adulteración y la falsificación de medicamentos e insumos médicos; el incremento de los delitos contra la administración pública como el fraude a subvenciones y la celebración indebida de contratos; el aumento en la comisión de delitos contra el orden económico social como el acaparamiento, el agiotaje y el pánico económico y el aumento en la comisión de delitos informáticos, solo por nombrar algunos

*Juan Pablo Rodríguez C

**René M. Castro V

 Primero debemos ser claros en cuanto al término “compliance” en Colombia, una aclaración que también es válida para un amplio grupo de otros países (de Latinoamérica y también fuera de la región). La función establecida en la legislación colombiana de Oficial de Cumplimiento es dirigida al tema de lavado de activos y financiación del terrorismo. De otra parte, la Ley 964 de 2005, conocida como la Ley del Mercado de Valores, establece para unos sectores específicos de la economía la obligatoriedad de contar con un Contralor Normativo, cuyas funciones se asemejan más a lo que se conoce como Compliance Officer en otros países.

A partir de la Circular Externa 026 de 2008 la Superintendencia Financiera de Colombia se creó el Sistema de Administración del Riesgo de Lavado de Activos y Financiación del Terrorismo (SARLAFT) en el que se instituye al Oficial de Cumplimiento como parte de integral la estructura organizacional.

Asimismo, la Circular Externa No. 100-000003 de 2016 de la Superintendencia de Sociedades, que reglamenta la Ley 1778 de 2016, conocida como la Ley Antisoborno, establece la obligatoriedad para algunos sectores económicos de nombrar un Oficial de Cumplimiento, que supervise el Sistema de Gestión de Riesgo de Soborno Trasnacional.

De la misma forma, la Circular Externa No. 100-000006 de 2016 de la Superintendencia de Sociedades, que regula el Sistema de Autocontrol y Gestión del Riesgo de Lavado de Activos y Financiación del Terrorismo (SAGRLAFT), establece la obligatoriedad para algunos sectores económicos de nombrar un Oficial de Cumplimiento, que supervise el Sistema de Gestión de Riesgo de Soborno Trasnacional.

Por lo anterior, tenemos en Colombia tres figuras:

1.       Oficial de Cumplimiento para SARLAFT (Sistema de Administración de Riesgo de Lavado de Activos y Financiación del Terrorismo).

2.       Oficial de Cumplimiento para SARS (Sistema de Administración de Riesgo de Soborno).

3.       Contralor Normativo.

Las funciones de los casos mencionados se encuentran definidas en las normas respectivas, sin perder de vista que su alcance depende del supervisor y de los riesgos que debe contener, como es el caso del riesgo de lavado de activos y la financiación del terrorismo; el riesgo de soborno y; los riesgos legales en las comisionistas de bolsa.

El coronavirus no discrimina y afecta a todos, independientemente de la clase social, situación económica, etc., además, llegó para quedarse por un largo tiempo y nos ha cambiado la forma de trabajo, creándonos una “nueva normalidad”, lo cual puede ser cotejado en los estudios científicos sobre la materia realizados por la Universidad John Hopkins (1), el Instituto de Salud Global de Barcelona (2) y la Organización Mundial de la Salud (3).

El COVID-19 ha generado la aparición de riesgos emergentes relacionados con las donaciones; la necesidad de contar con modelos de riesgo diferenciales; y desde el punto de vista penal, el aumento del contrabando, la adulteración y la falsificación de medicamentos e insumos médicos; el aumento en los delitos contra la administración pública como el fraude a subvenciones y la celebración indebida de contratos; el aumento en la comisión de delitos contra el orden económico social como el acaparamiento, el agiotaje y el pánico económico y el aumento en la comisión de delitos informáticos.

Pasando al plano empresarial, y resaltando que no es el único de los aspectos que debe tener en cuenta un Oficial de Cumplimiento, muchas organizaciones de todo el mundo ahora se ven obligadas a buscar formas creativas para enfrentar sus propios desafíos de administrar equipos descentralizados cuando el trabajo en casa o el distanciamiento social entran en acción, como es el caso de la protección de datos y la privacidad de la información, ya que trabajar en forma remota genera varios riesgos que los profesionales de cumplimiento deben reconocer e intentar mitigar. En consecuencia, se presentan a continuación los cuatro más importantes:

  1. En primer lugar, los empleados pueden estar utilizando su propio equipo de tecnología de información que podría compartir con otros miembros de la familia, quienes también están confinados en la misma casa. Esto aumenta la posibilidad de que los niños, que a menudo son más conocedores de tecnología de información, pero menos conscientes de los riesgos que sus padres, accedan a sitios web y material que no está permitido dentro de los límites de la oficina y eludan o ignoran los protocolos de seguridad habituales.
  2. En segundo lugar, el equipo de tecnología puede ser viejo y no haber sido instalado regularmente con las últimas actualizaciones de seguridad que normalmente alertarían a los usuarios sobre posibles malware o detectar virus. Como resultado, los incidentes de ciberataques y violaciones de datos podrían aumentar a medida que aumenta el número de correos electrónicos sospechosos y estafas de phishing.
  3. En tercer lugar, las organizaciones pueden encontrarse confiando en aplicaciones, software y herramientas de colaboración para video o teleconferencias, que en el pasado no quisieron adoptar debido a temores de seguridad informática y de cumplimiento.
  4. Cuarto, en industrias altamente reguladas, como los servicios financieros, es especialmente importante que las organizaciones recopilen, almacenen y archiven todas las comunicaciones de los empleados para garantizar su cumplimiento y para su uso en cualquier investigación futura potencial. Las funciones de cumplimiento deberán encontrar una manera de lograr esto, incluso mientras la fuerza laboral pueda estar trabajando de forma remota y en diferentes plataformas y dispositivos.

 Si una empresa se enfrenta una interrupción de la cadena de suministro o de las adquisiciones durante esta crisis, existe la posibilidad de que esta se vea presionada para involucrar a nuevos proveedores sin llevar a cabo el nivel adecuado de debida diligencia.

De los ejemplos mencionados, se pueden desprender las siguientes recomendaciones para los Oficiales de Cumplimiento:

•             Revisar todos los contratos de nuevos proveedores para garantizar que se incorporen los términos legales apropiados.

•             Revisar las facturas y pagos de proveedores por cualquier señal de alerta o anomalías, y monitorear la conducta para asegurarse de que cumpla con los requisitos reglamentarios y contractuales aplicables.

•             Aplicar un modelo de diligencia debida de terceros diferencial a las contrapartes de acuerdo con su nivel de riesgo.

•             Validar si es necesario la modificación de políticas, procedimientos y controles para responder a los desafíos de la pandemia.

•             Documentarse y comunicar tanto al interior de la organización como a sus contrapartes externas los cambios que se hayan realizado a las políticas, procedimientos y controles respectivos.

•             Conservar los soportes documentales de la diligencia debida en una plataforma electrónica o base de datos adecuada, para que el cumplimiento de los procedimientos pueda ser auditado posteriormente.

Por último, el hecho de que la mayor parte del negocio funcione en forma remota no significa que no tengan que cumplir con las reglas, solo significa que este proceso podría ser un poco más desafiante y lento, por lo que se debe contarse con un Plan de Continuidad del Negocio (ISO 223101 de 2012) en el que la función del Oficial de Cumplimiento es vital a fin de validar que se lleven a cabo cambios que sean necesarios y garanticen que las funciones esenciales puedan continuar durante y después de la pandemia.

 *Juan Pablo Rodríguez C.

Abogado Penalista

Escritor, conferencista y consultor internacional.

Certified Lead Auditor y Lead Implementer en ISO 37001 Gestión Antisoborno, PECB, 2020

Certified Professional in Anti-Money Laundering – CPAML de FIBA (Florida International Bankers Association).

Certified on Governance, Risk Management and Compliance Professional (GRCP) y GRC Fundamentals de Open Compliance and Ethics Group (OCEG), 2016

Presidente y Socio de RICS Management.

jrodriguez@ricsmanagement.com

 **René M. Castro V.

Contador Público con Magister en Contabilidad y Auditoría de Gestión de la Universidad de Santiago de Chile.

Escritor, conferencista y consultor internacional.

Certified Trainer y Lead Compliance Manager en ISO 19600 Gestión de Cumplimiento, PECB, 2020

Certified on Financial Services and Market Regulation, London School of Economics, (LSE), 2016

Certified on Corporate Compliance and Ethics, New York University, 2015.

Vice-Presidente & Socio RICS Management

rcastro@ricsmanagement.com

 Referencias

1-        https://coronavirus.jhu.edu/map.html

2-        https://www.isglobal.org/covid-19-novedades-cientificas

3.         https://www.who.int/es/emergencies/diseases/novel-coronavirus-2019/advice-for-public/q-a-coronaviruses

Argentina presenta Transferencias 3.0, un nuevo sistema de pagos— inclusivo y transparente—para la economía digital

El sistema de Transferencia 3.0 tendrá como características centrales:

Interoperabilidad: se crea la Interfaz Estandarizada de Pagos (IEP) con una arquitectura abierta que permitirá interoperar a todas las cuentas (bancarias y de billeteras virtuales).

Inmediatez: los comercios recibirán la acreditación en forma automática y con carácter irrevocable.

Economía: termina con los gastos ocultos del manejo de efectivo para los comercios (transporte, almacenamiento, seguridad).

Competitividad: abre la competencia para la provisión del servicio a comercios minoristas y barriales. Las comisiones a los comercios tendrán un tope de 8 por mil.

Flexibilidad: permitirá operar tarjetas, QR, DNI (documento nacional de identidad), solicitudes de pago, biometría (por ejemplo, huella digital).

El Banco Central de la República Argentina (BCRA) da un paso para avanzar hacia la reducción del uso de dinero en efectivo su directorio aprobó recientemente la creación de un nuevo sistema de pagos las transferencias 3.0

La nueva normativa empezará a operar el 7 de diciembre y busca impulsar los pagos digitales y promover una mayor inclusión financiera en el país. El propósito de la modernización del sistema es expandir el alcance de las transferencias inmediatas, lo que permitirá construir un ecosistema digital de pagos abiertos y universales que esté en condiciones de sustituir al efectivo con eficiencia y seguridad.

“Estas medidas forman parte de nuestros objetivos de gestión que apuntan a encontrar modos de facilitarles los pagos a las personas y a los comercios. La decisión de impulsar un sistema interoperable hace que las transferencias sean más baratas y que la gente encuentre modos de pago más ágiles”, explicó Miguel Ángel Pesce, presidente del BCRA.

El sistema de Transferencia 3.0 tendrá como características centrales:

Interoperabilidad: se crea la Interfaz Estandarizada de Pagos (IEP) con una arquitectura abierta que permitirá interoperar a todas las cuentas (bancarias y de billeteras virtuales).

Inmediatez: los comercios recibirán la acreditación en forma automática y con carácter irrevocable.

Economía: termina con los gastos ocultos del manejo de efectivo para los comercios (transporte, almacenamiento, seguridad).

Competitividad: abre la competencia para la provisión del servicio a comercios minoristas y barriales. Las comisiones a los comercios tendrán un tope de 8 por mil.

Flexibilidad: permitirá operar tarjetas, QR, DNI (documento nacional de identidad), solicitudes de pago, biometría (por ejemplo, huella digital).

El BCRA trabajará con otros organismos nacionales y provinciales para que no se efectúen las retenciones que se practican a las transferencias de cuentas de micro y pequeñas empresas.

La norma cuenta con el amplio consenso de la industria, que participó en el proceso de desarrollo. A partir de la implementación (desde el 7 de diciembre de 2020, en forma progresiva), se armoniza la regulación sobre transferencias electrónicas de fondos, admitiendo cualquier caso de uso (persona a persona, persona a empresa, empresa a empresa, etc.) y generando las condiciones de competencia entre operadores como Coelsa, Interbanking, Link y Prisma.

En una segunda etapa, se establecerá una mensajería de confirmación y monitoreo de las garantías, a través del estándar ISO 20022.

“Lograr el desarrollo inclusivo y sostenible es parte de nuestra agenda. Este proyecto es un hito en materia de regulación para propender a una mayor inclusión financiera con la oportunidad que la tecnología ofrece. Esta nueva normativa garantiza eficiencia, seguridad y amplía el uso de los servicios financieros en nuestro país”, dijo Pesce.

Con esta medida adoptada por el BCRA, Argentina busca tener un sistema de pagos más moderno, ágil y avanzado, con el objetivo de profundizar en la extensión de su uso y de conseguir una mayor inclusión de aquellos sectores que aún no utilizan los servicios financieros.

Ventajas para personas usuarias y comercios

El ecosistema de pagos será abierto, con acceso universal a cuentas bancarias y de pago, y con sistemas integrados que facilitarán el uso.

Las personas usuarias podrán utilizar cualquier plataforma de pagos. Por ejemplo, al ser un ecosistema abierto, esto hará posible que un mismo código QR permita realizar pagos con transferencias, ya sea desde cuentas a la vista en entidades financieras o desde cuentas de pago de proveedores de servicios de pago no bancarios.

Dentro del nuevo sistema, se garantiza las 24 horas del día, los 7 días de la semana, la total inmediatez de las transferencias, tanto interbancarias como intrabancarias y entre diferentes esquemas de pago. Todas las transferencias entre cuentas de diferentes bancos y cuentas dentro de un mismo banco serán inmediatas, tanto para cuentas de personas humanas como jurídicas.

Menores comisiones y mayor oferta de servicios para los comercios

En lo que respecta a los comercios, el nuevo sistema implica importantes ventajas. Entre ellas, inmediatez en la disponibilidad de los fondos y menores costos, especialmente para los pequeños comercios.

Los comercios considerados como MiPyMEs que adhieran al sistema no tendrán comisiones durante los tres primeros meses de uso del servicio, por los primeros 50.000 pesos (aproximadamente US$650) que facturen cada mes, y luego tendrán un tope de comisión de 8 por mil. Podrán así ampliar a sus clientes las formas de pago, contando con un sistema que le acredita en forma inmediata los fondos.

El G20 apoya el trabajo del GAFI para abordar los riesgos de LD/FT que surgen de la pandemia de COVID-19 y las denominadas stablecoins

Los ministros de finanzas y los gobernadores de los bancos centrales del G20 destacaron los esfuerzos del GAFI para identificar los riesgos de lavado de dinero y financiamiento del terrorismo que han surgido durante la pandemia de COVID-19. La pandemia mundial sigue teniendo un impacto devastador en las comunidades y las economías de todo el mundo, mientras que los delincuentes se aprovechan de la crisis para desviar ayuda financiera crucial destinada a los necesitados. A medida que el mundo enfrenta un largo camino hacia la recuperación económica, nunca ha sido más importante para los países implementar plenamente los Estándares del GAFI y establecer medidas sólidas y efectivas para proteger sus economías.

En sus comentarios ante el G20, el presidente del GAFI, Marcus Pleyer, enfatizó que el GAFI está estudiando las oportunidades que ofrecen las nuevas tecnologías para hacer que los sistemas de lucha contra el lavado de dinero y el financiamiento del terrorismo sean más eficientes y efectivos, lo que es particularmente vital en este momento. Esto incluye el trabajo que respalda los esfuerzos continuos del G20 en la transformación digital.

El presidente del GAFI también destacó el reciente informe al G20 sobre los riesgos de lavado de dinero y financiamiento del terrorismo de las llamadas stablecoins. El informe concluyó que los Estándares del GAFI sobre activos virtuales y proveedores de servicios de activos virtuales se aplican claramente en el contexto de las stablecoins. Es crucial que todas las jurisdicciones implementen total y efectivamente los estándares del GAFI relacionados con los activos virtuales, pero el presidente del GAFI señaló que hasta la fecha solo 25 de los 39 miembros del GAFI habían informado que habían implementado los estándares del GAFI. Hizo un llamado al G20 para que lidere con el ejemplo en la implementación de estas medidas.

Los miembros del G20 acogieron con beneplácito el informe del GAFI y apoyaron el trabajo en curso del GAFI para abordar los riesgos de lavado de dinero, financiamiento del terrorismo y financiamiento de la proliferación relacionados con los activos virtuales y las denominadas «monedas estables». En su comunicado, pidieron la implementación completa, efectiva y rápida de los estándares del GAFI en todo el mundo.

Día Cripto de la Semana Virtual FinCrime: los activos digitales y el cumplimiento ALD/CFT, tendencias y casos de estudio de la mano de expertos

  • Más de 4.300 profesionales del área de cumplimiento de delitos financieros se registraron para la primera conferencia totalmente en línea y en español de la Asociación de Especialistas Certificados en Delitos Financieros que ACFCS realizó a comienzos de octubre: Fincrime Virtual Week. Realizamos un reciente repaso del panel de inauguración del primer día de la conferencia, donde hablamos de una mayor convergencia, colaboración necesaria por parte de bancos, reguladores, investigadores para contrarrestar el fraude alimentado por la pandemia, los ataques cibernéticos y las novedades que se avecinan de la mano del GAFI.
  • El evento de cinco días tuvo los temas generales de «disrupción, innovación y resiliencia» con más de 20 sesiones y decenas de oradores, incluidos los principales reguladores federales, agencias de investigación y líderes de opinión de la banca, instituciones no financieras, APNFDs, seguros, cripto y otros sectores de servicios financieros.
  • El evento destacó la importancia vital de la colaboración entre los bancos, las autoridades y los reguladores, incluyendo la necesidad de comprender el nuevo y todavía incipiente mundo de los criptoactivos.
  • Además, incluso cuando los equipos de lucha contra el fraude han notado un incremento entre los delincuentes que intentan defraudar a los clientes durante la pandemia y transferir fondos a monedas virtuales, las empresas de investigación de criptografía han respondido con un arsenal analítico más poderoso.
  • Una de las mejores sorpresas de la conferencia fue la creatividad de los profesionales en una forma más divertida de análisis de datos visuales: dibujos, imágenes y obras de arte para capturar no solo los temas clave de Fincrime Virtual Week, sino también el compromiso y el espíritu entusiasta de ponentes y asistentes.

FinCrime: Blockchain, Activos Virtuales, VASPs, Dark Web, y mucho más...

Dia 2: Crypto Day o Día Criptográfico

El segundo día de la conferencia estuvo dedicado al mundo criptográfico: Criptomonedas, tendencias en cumplimiento, Regla de Viaje, técnicas de investigación en el blockchain y las técnicas avanzadas de ofuscación: Mixing, CoinJoins, Chain Hopping, y monedas de privacidad

Panelistas de las principales firmas de investigación y de intercambio de criptografía como Chainalysis y Bitso, participaron de una jornada cargada de información novedosa y vital en el campo del cumplimiento ALD/CFT en el ecosistema cripto.

El segundo día incluyó un panel destacado que realizó un viaje a los mundos virtuales: «Actores en la industria de Criptomoneda: Comprender quién es quién en la Blockchain”, comandado por Dan Cartolin de Chainalysis.

Dan detalló algunos de los fundamentos del rastreo de criptomonedas, incluyendo la vinculación de una cadena aparentemente aleatoria de números y letras, el hash vinculado a las transacciones de la cadena de bloques de Bitcoin, a los individuos de carne y hueso y las empresas fantasma detrás de ellos, incluso cuando los nombres y lazos son opacos en el mejor de los casos.

El mundo de los activos digitales ha cambiado drásticamente en los últimos años, con crecientes modelos de negocio en el mundo criptográfico, y una adopción institucional e interés por parte de las instituciones financieras.

Aun así, los riesgos de delitos con criptomonedas aún persisten y no pueden ignorarse, desde las transacciones del mercado de la red oscura hasta la evasión de sanciones.

La sesión exploró el estado actual del riesgo criptográfico y ofreció consejos prácticos a las instituciones financieras en el mundo real y digital que se están preguntando qué viene después.

Cuando todo un sector es de riesgo, ¿cómo saber cuándo volver a asignar el riesgo, eliminar el riesgo o simplemente implementar más recursos de monitoreo?

La cuestión de la clasificación del riesgo de cumplimiento de delitos financieros—un componente central de cualquier programa ALD/CFT —en lo que muchos ya consideran un sector de alto riesgo, el cripto, puede ser un enorme desafío.

Entonces, ¿cómo evalúa una empresa de criptoanálisis los riesgos de transacciones y entidades de activos virtuales?

Aquí hay una muestra de la presentación de Dan Cartolin, durante la presentación » Comprender quién es quién en la Blockchain».

Riesgo bajo:

Hosted wallets

Servicios comerciales

Piscinas mineras

 Riesgo Medio:

Casas de cambio

Casinos

Cajeros automáticos de criptomonedas

 Riesgo Alto:

Mezcladores (mixers, tumblers)

Mercados Darknet

Rasomware

Estafas

Hackeos / Fondos robados

 Riesgo Severo:

Financiación del terrorismo

Sanciones

Abuso infantil

Dan presentó un panorama preciso para comprender quienes son los actores más importantes de la industria de las criptomonedas y estudios de casos involucrando estos actores para poder tener una idea más cabal para poder diferenciar entre oportunidades generadoras de ingresos y actividad de riesgo.

Presentó por ejemplo la diferencia entre perfilar una casa de cambio de bajo riesgo y una de alto riesgo y cuáles son los diferentes tipos de casas de cambio: minoristas, peer-to-peer, descentralizado y la diferencia cuando toman custodia y cuando no, con ejemplos muy claros.

El GAFI y el Cripto: Entender la Regla de Viaje,

En el siguiente panel dedicado al mundo cripto: El GAFI y el Cripto: Entender la Regla de Viaje, Jesse Spiro- Global Head of Policy & Regulatory Affairs de Chainalysis, presentó la posición del Grupo de Acción Financiera Internacional (GAFI) frente al mundo cripto donde la organización supranacional que establece los estándares internacionales contra el lavado de dinero y la financiación del terrorismo reconoce el potencial de este sector pero también los posibles riesgos ALD / CFT en las criptomonedas. El GAFI ha publicado en los últimos años diversas e interesantes guías y recomendaciones con respecto al uso y manejo de monedas y activos virtuales.

Las Recomendaciones del GAFI establecen un marco de medidas ALD/CFT que los países deben implementar. Cada jurisdicción se refiere a ellos e implementa las regulaciones locales.

En esta sesión se expusieron algunas de las medidas que se deben tomar en lo que respecta al ALD/CFT en el mundo de activos virtuales. Estos mecanismos deben tomarse a nivel de cada una de las jurisdicciones y a nivel de los VASP (Virtual Assets Service Providers o Proveedores de Servicios de Activos Virtuales):

Las medidas a nivel jurisdicción:

·         Identificar, evaluar y comprender los riesgos de LD/FT

·         Exigir que los VASP (Virtual Assets Service Providers o Proveedores de Servicios de Activos Virtuales) tengan licencia e implementen medidas ALD/CFT

·         Supervisar o monitorear a los VASP para garantizar su cumplimiento

·         Establecer una UIF para la recepción y análisis de ROS y otra información relevante, y la difusión de los resultados de ese análisis.

Mientras que las medidas a nivel VASP:

·         Realizar un KYC (Conocimiento del Cliente) y DDC (Debida Diligencia del Cliente) adecuados

·         Mantener registros de transacciones durante 5 años

·         Aplicar un enfoque basado en el riesgo para prevenir o mitigar el LD/FT (como el monitoreo de transacciones)

·         Enviar ROS a las autoridades

·         Cumplir con la regla de viaje (R.16)

En la llamada Regla de Viaje que se aplica a las transacciones financieras tradicionales una institución originadora debe compartir la información requerida con la institución beneficiaria cuando el originador transfiera fondos. En la Regla de Viaje para las transferencias fiduciaria (vía SWIFT), la información que debe viajar con el giro es:

·         Nombre y dirección del banco del beneficiario

·         Nombre, dirección tipo de cuenta del beneficiario

·         Número de cuenta del beneficiario o IBAN (número de cuenta bancaria internacional)

·         El código BIC / SWIFT del banco del beneficiario (similar al número routing de EE.UU. o a un código postal)

Si bien la Regla de Viaje fue originalmente para transferencias bancarias por parte de instituciones financieras, el GAFI incluye a los VASP para que cumplan con la regla cuando se realizan transferencias de US$1.000 o más.

Para la Transferencia Cripto (+ US$1.000) la información que se debe recopilar para viajar en las transacciones es:

·         Nombre (emisor)

·         Dirección de billetera (emisor)

·         Dirección, identificación nacional o identificación de cliente (emisor)

·         Identidad de la institución financiera (emisor)

·         El monto de la orden de transmisión

·         La fecha de ejecución de la orden de transmisión

·         Identidad de la institución financiera (beneficiario)

·         Nombre (beneficiario)

·         Número de cuenta (dirección de billetera) (beneficiario)

Final del día dos de la conferencia de la semana virtual de ACFCS Fincrime: Cripto Café

Esta charla de café sobre el mundo criptográfico convocó a Gwendolyne Morales Bonilla, Jefa de Cumplimiento de Bitso en México; Carles López Peñalver, Senior Cybercrime Analyst de Chainalysis; y Gonzalo Balderrama, Fintech Legal Sr Manager para PedidosYa (ex oficial de cumplimento de Ripio en Argentina)

En casi dos horas de charla los profesionales respondieron varias preguntas y cuestiones muy pertinentes a este nuevo ambiente de operaciones digitales, como por ejemplo si los servicios de mixing, conjoins y privacy joins son utilizados solo con fines ilegítimos; por qué Monero se ha vuelto popular; qué cadenas de bloque admite Chainalysis en Reactor; y si no todas las criptomonedas son privacy coins o monedas de privacidad; entre otros temas puntuales y muy actuales.

Carles explicó los dos tiempos de privacidad en blockchains, la privacidad nativa y la privacidad por aplicación. También se presentaron las diferentes técnicas de ocultación/ofuscación:

Mixing / CoinJoins

Ingresos de varios usuarios se agrupan y se distribuyen sin conexión a sus usuarios iniciales

Chain hopping

Los fondos se mueven de una criptomoneda a otra a través de una casa de cambio

Privacy coins

Criptomonedas especializadas en mantener el anonimato de sus propietarios y los detalles de sus transacciones.

Durante la charla se abordaron las similitudes y diferencias entre Mixers y CoinJoins y los distintos tipos de Mixes que existen; como billetera o servicio, conectado o desconectado; y también las características de privacidad nativa en blockchain, donde la moneda virtual Monero es probablemente la moneda privada (privacy coin) más conocida. Se explicó que en el tristemente famoso caso de WannaCry se intercambiaron Bitcoins por Monero.

A diferencia del blockchain de las privacy coins, las cadenas de bloques no privados tienen características de mayor transparencia, como:

·         Libros de registros públicos, abiertos

·         No tiene restricciones de participación

·         Visibilidad en la información de las transacciones

      También se abordaron durante la sesión varios casos de estudio y ejemplos muy prácticos donde se han utilizado muchas de estas técnicas de encubrimiento, como por ejemplo el operador de una página que proporcionaba material de abuso sexual infantil utilizando CoinSwap.

PayPal permitirá comprar, vender y pagar con criptomonedas

La plataforma de pagos digitales PayPal permitirá a sus usuarios comprar, vender y pagar con bitcoin (BTC) y otras criptomonedas en unos 26 millones de comercios en el mundo. Así lo confirmó la empresa la semana pasada, a través de un comunicado.

Según el anuncio, “en las próximas semanas” los usuarios de la plataforma podrán acceder a la compraventa de criptomonedas y mantener fondos en BTC, litecoin (LTC), bitcoin cash (BCH) y la criptomoneda nativa de Ethereum, ether (ETH).

Este servicio es posible luego de que PayPal recibiera una licencia para operar con criptomonedas, otorgada por el Departamento de Servicios Financieros del Estado de Nueva York.

En primera instancia, el servicio estará disponible únicamente para usuarios de PayPal en Estados Unidos. Además de expandir el servicio a la app móvil Venmo, otros mercados podrían ser incluidos durante la primera mitad del año 2021, añade el comunicado.

Desde comienzos del próximo año, los clientes podrán pagar con PayPal usando cualquiera de estas monedas. Según la empresa, esto abre las puertas a pagos con criptomonedas en unos 26 millones de comercios alrededor del mundo.

La compañía informó que con este servicio “los consumidores podrán convertir instantáneamente su saldo de criptomonedas seleccionado en moneda fiduciaria, con certeza de valor y sin tarifas incrementales”.

Los comercios afiliados no deberán pagar tarifas adicionales y todas las transacciones se liquidarán en moneda fiduciaria, como el dólar o euro, con los cargos de comisiones que ya incluye el servicio.

Con este anuncio, PayPal confirma su alianza con Paxos para integrar bitcoin y otras criptomonedas.

Mientras habilita servicios con criptomonedas, PayPal prevé fortalecer su cooperación con los gobiernos y bancos centrales del mundo. Según el comunicado, la idea es “contribuir de manera significativa a dar forma al papel que desempeñarán las monedas digitales en el futuro del comercio y las finanzas globales”.

Al respecto, Dan Schulman, presidente de PayPal, aseguró que es “inevitable” la transición a las monedas digitales. Esto, a su juicio, tendrá “claras ventajas en términos de inclusión financiera y acceso; eficiencia, velocidad y resistencia del sistema de pagos”.

En efecto, muchos bancos centrales e instituciones como el Fondo Monetario Internacional, el Consejo de Estabilidad Financiera o el Banco de Pagos Internacionales (BIS) están prestando cada vez más atención al uso de monedas digitales.

Para algunos, la ventaja mayor está en facilitar pagos transfronterizos. Mientras tanto, Agustín Carstens, gerente general del BIS, ve con muy buenos ojos el potencial de control de parte de los bancos centrales que se esconde detrás de la emisión de monedas digitales.

Aumento del uso de las criptomonedas en el comercio digital

A partir de principios de 2021, los clientes de PayPal podrán utilizar sus fondos en criptomonedas como fuente de financiación para pagar en los 26 millones de comerciantes de PayPal en todo el mundo. Los consumidores podrán convertir su saldo de criptomonedas en moneda fiduciaria. Los comerciantes de PayPal no tendrán integraciones ni tarifas adicionales, ya que todas las transacciones se liquidarán con moneda fiduciaria a sus tarifas actuales de PayPal. La criptomoneda simplemente se convierte en otra fuente de financiamiento dentro de la billetera digital de PayPal, agregando un beneficio para los titulares de criptomonedas, al tiempo que aborda preocupaciones previas en relación con la volatilidad, el costo y la velocidad de las transacciones basadas en criptomonedas.

Explorar e invertir en la próxima generación de infraestructura de servicios financieros

Además de proporcionar estos servicios de criptomonedas, PayPal ha estado explorando el potencial de las monedas digitales a través de asociaciones con plataformas de criptomonedas autorizadas y reguladas y con bancos centrales de todo el mundo. En los últimos cinco años, PayPal ha aumentado su enfoque y recursos en la exploración de la próxima generación de infraestructura de servicios financieros digitales y mejoras al comercio digital a través de un equipo de investigación interno centrado en blockchain. En 2019, PayPal Ventures, el brazo de capital de riesgo de la compañía, invirtió en TRM Labs, una compañía enfocada en ayudar a las instituciones financieras a prevenir el fraude de criptomonedas y los delitos financieros, y Cambridge Blockchain, una compañía de software de cumplimiento y gestión de identidades basada en blockchain. PayPal y muchas compañías del sector financiero más tradicional continúan explorando el potencial de las tecnologías de contabilidad distribuida para mejorar los servicios financieros y garantizar que sean más rápidos, más seguros y menos costosos. 

FinCEN sanciona al primer «mezclador» de Bitcoin por violar las leyes contra el lavado de dinero

Financial Crimes Enforcement Network (FinCEN), la Unidad de Información Financiera de EE.UU., le impuso una multa de US$60 millones a Larry Dean Harmon, fundador, administrador y operador principal de Helix y Coin Ninja, «mezcladores» o «tumblers» (mixers and tumblers) de moneda virtual convertible, por violar la ley antilavado de dinero de EE. UU. (Ley de Secreto Bancario, BSA por sus siglas en inglés).

Harmon operó Helix como un negocio de servicios monetarios (MSB) no registrado de 2014 a 2017 y Coin Ninja de 2017 a 2020. Harmon está siendo procesado con cargos de conspiración para lavar dinero y la operación de un negocio de transmisión de dinero sin licencia en relación con su operación de Helix.

Como FinCEN aclaró en su Guía de 2013, los cambistas y administradores de moneda virtual convertible son transmisores de dinero bajo la BSA. Como tal, tienen la obligación de registrarse con FinCEN; desarrollar, implementar y mantener un programa de cumplimiento contra el lavado de dinero y deben cumplir con todas las obligaciones de reporte y mantenimiento de registros. FinCEN emitió una aclaración adicional en 2019 de que las instituciones financieras que son mezcladores o tumblers de monedas virtuales convertibles también deben cumplir con estos mismos requisitos.

Harmon, a través de Helix y Coin Ninja, operaba como cambista de monedas virtuales convertibles al aceptar y transmitir bitcoins a través de una variedad de medios. Desde junio de 2014 hasta diciembre de 2017 Helix realizó más de 1.225.000 transacciones para sus clientes y se asoció con direcciones de billetera de moneda virtual que enviaron o recibieron más de US$ 311 millones. La investigación de FinCEN ha identificado al menos 356.000 transacciones de bitcoins a través de Helix. Harmon operaba Helix como un mezclador de bitcoins y anunciaba sus servicios en los espacios más oscuros de Internet para que los clientes pagaran de forma anónima por drogas, armas y pornografía infantil. Posteriormente, Harmon fundó y actuó como Director Ejecutivo de Coin Ninja, que operaba como un MSB no registrado y de la misma manera que Helix.

La investigación de FinCEN reveló que Harmon violó las obligaciones al no registrarse como MSB, al no implementar y mantener un programa efectivo contra el lavado de dinero y al no reportar actividades sospechosas.

La investigación demostró que Harmon ignoró deliberadamente sus obligaciones bajo la BSA e implementó prácticas que permitieron a Helix eludir los requisitos de la BSA. Esto incluyó:

  • La falta de recopilación y verificación de nombres de clientes, direcciones y otros identificadores en más de 1,2 millones de transacciones.
  • Harmon, operando como Helix, eliminó incluso la información mínima del cliente que recopiló

La investigación reveló que Harmon participó en transacciones con narcotraficantes, falsificadores y estafadores, así como con otros delincuentes.