Ir al contenido
ISCOMER
Para toda la comunidad

Política de seguridad, prevención de fraude y uso aceptable

Medidas y reglas destinadas a proteger cuentas, identidad, conversaciones, reputación y operaciones dentro de la plataforma.

Versión 2026.08.16.1Vigente desde 16/08/2026

1. Seguridad compartida

ISCOMER aplica controles técnicos y organizativos para reducir accesos no autorizados, suplantación, automatización abusiva, manipulación de reputación y fraude. La seguridad también depende de que cada persona proteja sus credenciales y verifique los canales que utiliza.

2. Credenciales

Nunca compartas tu contraseña. ISCOMER no necesita tu contraseña bancaria, PIN, códigos OTP, clave privada ni acceso remoto a una cuenta financiera para verificar tu identidad o mantener tu cuenta.

3. Suplantación y phishing

Desconfía de enlaces que pidan iniciar sesión fuera de los dominios oficiales, mensajes con urgencia artificial, solicitudes de transferencias inesperadas o archivos ejecutables. Reporta cualquier cuenta que afirme representar a la plataforma y solicite credenciales privadas.

4. Controles automáticos

Pueden utilizarse rate limits, captcha, honeypots, señales de sesión, IP, dispositivo, historial de accesos y comportamiento para detectar abuso. Una señal aislada no implica necesariamente fraude; las medidas deben considerar el contexto disponible.

5. Contenido malicioso

Está prohibido publicar malware, scripts de captura, URLs de phishing, código destinado a explotar navegadores, archivos manipulados o instrucciones para evadir controles de seguridad.

6. Manipulación de reputación y puntos

No se permite automatizar reacciones, generar visitas artificiales, coordinar cuentas falsas, fabricar reseñas, abusar de referidos ni explotar errores para aumentar métricas o puntos.

7. Verificación

La verificación puede utilizar información de identidad para reducir duplicidad y suplantación. El proceso se rige por controles de privacidad y nunca debe requerir credenciales bancarias.

8. Chat

El chat está destinado a comunicación legítima entre cuentas. Queda prohibido usarlo para spam masivo, extracción de contactos, intimidación, fraude, suplantación o captura de datos sensibles.

9. Respuesta a incidentes

La plataforma puede bloquear temporalmente sesiones, revocar tokens, suspender funciones, exigir reautenticación, preservar registros y limitar una cuenta cuando sea necesario para contener un incidente.

10. Acceso administrativo

El personal autorizado debe utilizar permisos mínimos necesarios. Las acciones sensibles de administración deben quedar sujetas a autenticación, autorización y auditoría acorde al riesgo.

11. Reportes

Si detectas una vulnerabilidad o actividad sospechosa, utiliza Canal de contacto publicado en la plataforma y evita explotar el problema más allá de lo necesario para describirlo.

¿Necesitas aclarar algo?

Consulta el centro de información o utiliza los canales oficiales de contacto publicados por la plataforma. Las reglas específicas de una promoción, campaña o dinámica complementan estas políticas y deben leerse antes de participar.

Ver todas las políticas y guías