CiberLATAMbywhalemate

BCB 766 cambia el MED del Pix en Brasil

Brasil actualizó el Manual Operacional do DICT del Pix: más rastreo, plazo de contestación de 80 días y nuevos ajustes del MED 2.0.

Whalemate Labs · Research asistido por IAPublicado:38 min

El Banco Central de Brasil publicó la Instrução Normativa BCB nº 766, que divulga la versión 8.5 del Manual Operacional do DICT del Pix y reorganiza el calendario de entrada en vigor de sus cambios mediante la Instrução Normativa nº 767. El núcleo de la actualización está en la seguridad: el Mecanismo Especial de Devolução (MED) pasa a operar con un rastreo en capas para seguir el recorrido del dinero más allá de la primera cuenta receptora, mientras el plazo para contestar devoluciones sospechosas de fraude se amplía de 30 a 80 días, con vigencia escalonada entre el 10 de agosto, el 1º de septiembre y, para algunos ajustes de notificación, el 26 de octubre de 2026.

La documentación y la cobertura especializada coinciden en que el cambio no altera la experiencia básica del usuario que inicia un reclamo, sino el trabajo interno de las instituciones participantes del Pix. El MED 2.0, ya en producción desde mayo de 2026 según aclaraciones citadas por la prensa, permite centralizar información sobre CPFs y CNPJs involucrados, mapear la "árvore" de transferencias derivadas de una transacción raíz y solicitar bloqueos fraccionados en distintas instituciones para intentar recuperar montos que fueron fragmentados por redes criminales. También incorpora nuevos atributos en las notificações de infração, como la profundidad en el grafo de transacciones.

El contexto es de presión operativa. Distintas coberturas citan datos de Febraban, estudios sectoriales y registros judiciales para mostrar un aumento fuerte de fraudes financieros en Brasil, con el Pix y WhatsApp como vectores dominantes. Entre los modus operandi documentados aparecen falsas centrales bancarias, locação fantasma, golpe do Desenrola, campañas de phishing que simulan cobros de la Receita Federal, uso de IA para imitar voces e imágenes de liderazgos políticas, creación de cuentas Pix a nombre de víctimas y troyanos bancarios para Android capaces de interceptar credenciales y SMS. El informe reconstruye esa secuencia normativa y operativa, y la conecta con el intento del regulador de elevar la tasa de recuperación, reducir falsos positivos y reforzar la trazabilidad del dinero en un ecosistema donde el volumen de operaciones continúa creciendo.

Resumen ejecutivo

El Banco Central de Brasil actualizó en julio de 2026 el núcleo técnico del Pix con la Instrução Normativa BCB nº 766, que divulga la versión 8.5 del Manual Operacional do DICT y revoca la norma anterior, la IN nº 752. La modificación central es doble: por un lado, extiende el rastreo de valores del Mecanismo Especial de Devolução, conocido como MED 2.0, hacia capas sucesivas de transferencias derivadas de una transacción raíz; por otro, amplía de 30 a 80 días el plazo para contestar devoluciones sospechosas de fraude, con una entrada en vigor escalonada que fue luego ajustada por la IN nº 767.

La reconstrucción del material muestra que el regulador no añadió tarifas nuevas ni cambió la experiencia de solicitud inicial de la víctima. Lo que cambió es la capacidad de las instituciones participantes para responder a fraudes con más información técnica, más tiempo de análisis en determinados supuestos y mayor trazabilidad sobre cuentas y titulares. En paralelo, el Banco Central indicó que el MED 2.0 ya estaba en producción desde mayo de 2026, mientras que parte de las novedades operativas asociadas a las notificações de infração y a la comunicación entre instituciones se desplazarán hasta octubre de 2026.

Cronograma normativo del Pix 202611 mayMED 2.0 enproducción27 julIN 766 versión8.530 julIN 767 ajustavigencias10 agoRastreo comienza1 sepMED 80 díasentra en vigor26 octNotificaciónpor camada

Cronograma normativo del Pix 2026 — Secuencia de publicación, ajuste de vigencia y despliegue operativo de la versión 8.5 del DICT y del MED 2.0.

El contexto que explica este ajuste es claro. El material consolidado describe un ecosistema de fraude con fuerte incidencia sobre Pix, WhatsApp, ingeniería social, phishing y malware móvil. Las cifras citadas por Febraban, O POVO+, Jundiagora, Fenasbac y otras coberturas muestran perjuicios crecientes, millones de tentativas de fraude y una tasa de devolución todavía baja en relación con lo robado. A eso se suma un repertorio criminal cada vez más diverso, desde falsas centrales bancarias y alquileres fantasma hasta campañas que usan IA para suplantar voces, anuncios falsos con beneficios supuestos, cobros apócrifos de la Receita Federal y troyanos para Android que interceptan autenticación y permiten transferencias fraudulentas en tiempo real.

El efecto técnico de la versión 8.5 del Manual Operacional do DICT y de la IN nº 767 es, por tanto, defensivo. El Banco Central busca mejorar la recuperación de recursos, mapear transferencias fragmentadas entre múltiples bancos, centralizar señales sobre CPFs y CNPJs asociados a fraude y obligar a las entidades a revisar mejor chaves Pix y respuestas a devoluciones. La actualización también convive con otras medidas regulatorias y operativas, como alertas de golpe a clientes, discusión sobre control de mensajes ofensivos o amenazantes dentro de las transacciones y el desarrollo de un indicador centralizado de probabilidad de fraude con machine learning.

Contexto y antecedentes

La evolución reciente del Pix debe leerse sobre una base de fraude que ya era alta antes de las nuevas normas de 2026. El material atribuye a Febraban más de 1,8 millones de tentativas de golpes no Pix en 2022, un crecimiento del 200% frente a 2021, y más de R$ 2,5 bilhões en perjuicios por fraudes financieros en 2023. Más adelante, otra serie de reportes citados por Jundiagora habla de R$ 10,1 bilhões en pérdidas bancarias en 2024, de los cuales R$ 2,7 bilhões provinieron de fraudes con Pix, y de un universo más reciente de más de 24 millones de brasileños afectados por golpes con Pix o boletos entre julio de 2024 y junio de 2025, con perjuicio total de R$ 29 bilhões.

Las coberturas especializadas coinciden en que la recuperación de dinero está muy lejos de ser automática. O POVO+ citó un levantamiento según el cual por cada R$ 100 robados en golpes vía Pix las instituciones devuelven, en promedio, apenas R$ 8,90. El Banco Central, en nota explicativa reproducida por Diario do Comércio, recalcó que el MED es el mecanismo oficial para intentar recuperar valores enviados en fraude, golpe o crimen, pero que la devolución no está garantizada. Ese punto es clave para entender por qué la actualización normativa busca elevar la capacidad de rastreo y la coordinación entre participantes.

La lógica del MED 2.0 amplía el horizonte del análisis. Migalhas describe que el DICT es parte central de la red de seguridad del Pix porque permite identificar rutas de escoamento de recursos mediante notificações de infração entre instituciones y coordinar bloqueos y devoluciones secuenciales. Esa misma cobertura explica que la funcionalidad de Recuperação de Valores no se limita a la relación bilateral entre pagador y primer recebedor, sino que abarca todo el flujo de transferencias derivadas de una transacción raíz. Finsiders Brasil agrega que el diseño busca disminuir falsos positivos, rastrear laranjas y centralizar información sobre CPFs y CNPJs vinculados a fraude.

Cadena técnica del MED 2.0Pix raízfraude o golpeDICT y notificaciónentre institucionesRastreo en capassegunda, terceraBloqueosfraccionadosRecuperaciónde fondosCuenta inicialrecibe el PixRegistro deinfractionsSigue el flujode dineroRetención yestorno parcialRestituciónposible

Cadena técnica del MED 2.0 — Del Pix sospechoso a la rastreabilidad en capas y a los bloqueos fraccionados entre instituciones.

En paralelo a la capa regulatoria, el Banco Central también viene probando respuestas complementarias. Valor Econômico informó que el BC pretende desarrollar un indicador de probabilidad de fraude calculado en tiempo real con machine learning y puesto a disposición de las instituciones participantes. Folha de S.Paulo vinculó esa iniciativa al Relatório de Gestão do Pix 2023-2025, que además menciona medidas para impedir el uso del campo de mensajes de Pix para amenazas y ofensas. Terra precisó que, en 2025, el sistema procesó cerca de 80 mil millones de operaciones vía Pix, por más de R$ 35 billones, con aproximadamente 148 millones de personas físicas y 12,8 millones de empresas realizando o recibiendo al menos una transferencia.

Tabla de hechos clave

Fecha Hecho Fuente Confianza
2026-07-27 La IN BCB nº 766 divulga la versión 8.5 del Manual Operacional do DICT y revoca la IN nº 752. LegisMap, Cadoc.ai Confirmed
2026-07-27 La versión 8.5 introduce nuevos atributos en notificações de infração, como TransactionDepth, y ajustes en MED y Recuperação de Valores. Cadoc.ai Confirmed
2026-07-27 El manual actualiza flujos operacionales, límites de API, protocolos de seguridad y mecanismos de solicitud de reembolso. RegAlert.today Confirmed
2026-07-30 La IN BCB nº 767 modifica la IN nº 766 y ajusta plazos de entrada en vigor. LegisMap, Okai, Cadoc.ai Confirmed
2026-07-31 Finsiders informa que el MED 2.0 ya estaba en producción desde mayo de 2026. Finsiders Brasil Confirmed
2026-08-06 TechTudo reporta que el Pix incorpora nuevo rastreo para contas laranja y cambia el MED. TechTudo Confirmed
2026-08-06 O Hoje informa que el plazo de contestación del MED pasa de 30 a 80 días. O Hoje Confirmed
2026-08-11 Diario do Comércio aclara que el MED es oficial pero no garantiza devolución. Diário do Comércio Confirmed
2026-08-11 El BC explicó que desde el 26 de octubre de 2026 algunas notificações de infração incluirán información sobre la camada del flujo. Diário do Comércio Confirmed
2026-08-10 Valor Econômico informa que el BC evalúa un indicador centralizado de probabilidad de fraude con IA. Valor Econômico Confirmed
2026-08-10 Folha de S.Paulo vincula el indicador al Relatório de Gestão do Pix 2023-2025. Folha de S.Paulo Confirmed
2026-08-22 CERT.br recomienda cortar contacto, preservar pruebas y abrir MED tras un golpe via Pix. CERT.br, M2Works Confirmed

Timeline de la operación

Fecha Evento Actor/vector Fuente verificada
2026-05-11 El MED 2.0 entra en producción, según aclaración citada por la prensa. Banco Central, MED 2.0 Diário do Comércio
2026-07-27 Se publica la IN BCB nº 766 y la versión 8.5 del Manual Operacional do DICT. Banco Central, DICT LegisMap, Okai, Detectei
2026-07-30 Se emite la IN BCB nº 767 para cambiar fechas de entrada en vigor de parte del paquete. Banco Central LegisMap, Okai, Cadoc.ai
2026-08-10 Comienza la aplicación del nuevo monitoreo asociado al rastreo de contas laranja. Pix, instituciones participantes TechTudo, TV Sim Brasil
2026-09-01 Entra en vigor la ampliación del plazo para contestar devoluciones del MED a 80 días. MED, participantes receptores LegisMap, O Hoje, Diário do Comércio
2026-10-26 Algunas notificações de infração pasan a incluir la camada del flujo relacionada con la notificación. Banco Central, instituciones Diário do Comércio

Cadena de ataque y TTPs

La actualización normativa del Pix no se explica por una sola técnica de abuso, sino por un conjunto de vectores que se repiten y se combinan. El patrón dominante que emerge del research es el de ingeniería social apoyada por mensajería instantánea, llamadas falsas, anuncios patrocinados, sitios clonados y, cada vez más, uso de IA para reforzar la credibilidad del engaño. La cadena suele terminar en una transferencia Pix, pero el engaño previo varía. A veces se trata de una falsa central bancaria. En otros casos, de alquileres inexistentes, renegociaciones de deuda, beneficios públicos falsos o cobros apócrifos de organismos oficiales.

El MED 2.0 se diseñó precisamente para responder a una realidad donde el dinero no siempre queda en la primera cuenta que recibe el Pix fraudulento. Finsiders Brasil y Folha Jundiaiense explican que la nueva arquitectura permite mapear la “árvore” de transacciones derivadas de una transacción raíz y pedir bloqueos fraccionados en varios bancos, de modo que la suma alcance el valor original aun cuando el dinero haya sido dispersado. Eso es importante porque los delincuentes fragmentan recursos para dificultar rastreo y restitución.

TTPs de fraude con PixIngeniería socialPhishing y dominiosIA y suplantaciónMalware y cuentasFalsa central, fraudescon presión telefónicaReceita, enlacesy sitios clonadosVoz e imagenpara ganar confianzaAndroid trojansy cuentas de alquilerCERT.br, Migalhas, FolhaBVTecmundo, StartupiMetropoles, Super Rádio TupiMalwarebytes, Livecoins

TTPs de fraude con Pix — Modus operandi documentados por el material, desde suplantación hasta malware y cuentas de alquiler.

Las notificações de infração son el mecanismo de coordinación. Migalhas señala que el DICT permite identificar rutas de escoamento de recursos y coordinar bloqueos y devoluciones secuenciales entre instituciones. La versión 8.5 agrega un campo de profundidad en el grafo, TransactionDepth, para indicar la capa a la que pertenece la notificación. Diario do Comércio informó que esa información pasará a figurar desde el 26 de octubre de 2026 en las notificaciones enviadas al participante que detenta la cuenta del potencial fraudador.

La táctica criminal, en cambio, sigue teniendo un componente humano fuerte. Correio do Povo cita estudios que atribuyen cerca del 40% de las fraudes financieras en Brasil a la ingeniería social, con variantes como falsas centrales, suplantación de funcionarios bancarios y falsas operaciones policiales. Super Rádio Tupi añadió que los delincuentes compran tráfico online, adquieren bases de datos y emplean IA para refinar mensajes y anuncios antes de cerrar la captura con un pago financiero. El material también reporta casos donde se usan datos personales reales, como CPF y fecha de nacimiento, para simular atendimiento individualizado.

TTP Descripción Fuente
Ingeniería social con falsa central Llamadas o contactos que simulan ser del banco para inducir credenciales o transferencias. CERT.br, FolhaBV, Migalhas
Phishing con dominios clonados Sitios falsos que imitan organismos como la Receita Federal y generan cobros via Pix. Tecmundo
Uso de IA para suplantación Manipulación de imagen y voz de liderazgos políticas para ganar confianza. Metropoles
Alquiler fantasma Publicación de inmuebles a valores muy por debajo del mercado, contratos falsos y pago anticipado vía Pix. Metropoles, Brasil em Folhas
Cuentas de alquiler y muleo Apertura o uso de cuentas a nombre de víctimas para mover dinero y ocultar beneficiarios reales. Pagamentos Pix
Troyanos bancarios Android Apps maliciosas que roban credenciales, interceptan SMS y habilitan transferencias fraudulentas. Pagamentos Pix, Malwarebytes, Livecoins
Fragmentación de fondos Dividir el dinero en varias transferencias para dificultar el rastreo y luego bloquear por capas. Finsiders Brasil, Folha Jundiaiense

Impacto regional

Panorama regional

El impacto regional del cambio se concentra en Brasil, porque es allí donde el Pix, el DICT y el MED forman un ecosistema operativo único. El resto de los países del bloque no presenta hechos verificables adicionales en el material suministrado. Dentro de Brasil, la reforma afecta a bancos, fintechs, adquirentes, proveedores de servicios de pago, comercios con alto volumen de Pix y equipos antifraude que deberán ajustar conciliación, respuesta a notificaciones y validación de identidades.

Cobertura factual por paísCantidad relativa de hechos verificables en el material suministradoBrasilAltoArgentinaSin hechosChileSin hechosPerúSin hechosMéxicoSin hechos

Cobertura factual por país — El material verificable se concentra en Brasil; el resto de la región no trae hechos adicionales confirmados.

Brasil

Brasil concentra la modificación regulatoria y el resto de los países del informe no tienen cobertura factual adicional en el research. La Instrução Normativa BCB nº 766 y su ajuste posterior, la IN nº 767, reorganizan la entrada en vigor de cambios al Manual Operacional do DICT en dos grandes bloques: 10 de agosto, para el rastreo y monitoreo inicial, y 1º de septiembre, para la ampliación del plazo de contestación del MED. Parte de los ajustes operativos vinculados a notificações de infração se trasladan al 26 de octubre.

La lectura de las fuentes permite separar tres capas. La primera es la capa reglamentaria, con la versión 8.5 del manual y la revocación de la IN nº 752. La segunda es la capa técnica, donde se agregan atributos de rastreo, validación de CPF y CNPJ en la Receita Federal, reglas para Pix Automático ante errores operativos y una estructura de notificación capaz de reflejar la profundidad de la transacción. La tercera es la capa antifraude, con el MED 2.0, la posibilidad de rastrear recursos en camadas y el uso de señales centralizadas para sostener decisiones de bloqueo o devolución.

En paralelo, la presión del fraude es nacional y concreta. Los datos recogidos por la prensa económica y por estudios sectoriales muestran un crecimiento fuerte de las pérdidas, un porcentaje bajo de recuperación efectiva y una variedad de golpes que ya no depende solo de la suplantación telefónica. Hay fraude con Pix en falsas renegociaciones de deuda, en anuncios de alquiler, en cobros por beneficios inexistentes, en mensajes que explotan programas públicos, en tiendas que reciben comprobantes adulterados, en contagio vía WhatsApp y en ataques que usan malware para capturar credenciales o SMS. Eso explica por qué el BC impulsa también alertas de golpe a clientes y un indicador centralizado de probabilidad de fraude con IA.

La consecuencia práctica es que la gestión del riesgo deja de ser solo transaccional. Las instituciones tendrán que consolidar procesos de verificación de chaves, análisis de patrones atípicos, conciliación detallada, trazabilidad de pedidos y respuesta a notificaciones de infraestructura y recuperación. Revista Empreende advierte que comercios y plataformas también necesitan registros más finos, porque el flujo de rastreo puede alcanzar cuentas posteriores, no solo la primera receptora. Finsiders añade un punto jurídico: si las instituciones no estructuran bien el flujo de aceptación o rechazo de devoluciones, pueden exponerse a acciones de víctimas y de recebedores afectados por estornos.

Indicadores técnicos

No se publicaron IOCs clásicos, como hashes, IPs o dominios únicos atribuibles a un mismo actor, en el material consolidado. Lo verificable en esta investigación son indicadores operativos y regulatorios, útiles para monitoreo de fraude y cumplimiento.

Tipo Valor Fuente
Fecha de vigencia 1 10 de agosto de 2026 LegisMap, TechTudo
Fecha de vigencia 2 1º de septiembre de 2026 LegisMap, O Hoje
Fecha de vigencia 3 26 de octubre de 2026 Diário do Comércio
Plazo MED anterior 30 días O Hoje, Diário do Comércio
Plazo MED nuevo 80 días O Hoje, Diário do Comércio, Finsiders Brasil
Ventana de análisis institucional hasta 7 días Finsiders Brasil, Conta Azul
Plazo de devolución posible con saldo disponible hasta 11 días tras la contestación Conta Azul
Campo nuevo de notificación TransactionDepth, profundidad en el grafo Cadoc.ai

Análisis para equipos de seguridad

La actualización del Pix obliga a separar prevención, detección y respuesta. En prevención, el primer ajuste es de identidad. La versión 8.5 del Manual Operacional do DICT incorpora la validación de CPF y CNPJ en bases de la Receita Federal al registrar o alterar chaves Pix, lo que vuelve más estricta la higiene del directorio. Para bancos, fintechs y PSP, eso exige depurar procesos de onboarding y cambios de llave, porque una mala validación puede abrir la puerta a cuentas usadas como paso intermedio en fraudes.

En detección, el foco ya no puede estar solo en la transacción individual. El material muestra que el fraude se fragmenta entre varias instituciones y varias cuentas. El MED 2.0 y el rastreo en capas permiten seguir la ruta del dinero y pedir bloqueos fraccionados, pero esa capacidad depende de que los equipos operen reglas de alerta sobre comportamientos atípicos, concentración inusual de destinatarios, velocidad de dispersión de fondos y coincidencia con patrones de golpe conocidos. Los casos judiciales citados en RRR Advogados y Correio Braziliense muestran que la ausencia de bloqueos preventivos o de reacción oportuna puede terminar en condenas contra bancos.

En respuesta, la prioridad operativa es coordinar los tiempos. El sistema entra en una fase donde algunas reglas ya aplican desde el 10 de agosto, otras desde el 1º de septiembre y ciertas notificaciones cambian recién el 26 de octubre. Eso obliga a mapear dependencias entre tecnología, jurídico, atención al cliente y prevención de fraude. Si una institución solo actualiza el front de atención, pero no sus flujos internos de contestación, bloqueo y devolución, quedará expuesta a una doble presión: la de la víctima que reclama recuperación y la del recebedor afectado por un estorno que impugna la operación.

La superficie de ataque también es humana. Las guías del CERT.br y de M2Works son explícitas: ante una sospecha de golpe, hay que cortar el contacto, entrar al aplicativo oficial, localizar la transacción, registrar la contestación como fraude o ingeniería social, pedir la apertura del MED y preservar pruebas. Para equipos de seguridad y fraude, eso se traduce en dos tareas concretas. La primera es educar a usuarios y call centers para que no validen pedidos por canales no oficiales. La segunda es asegurar que la evidencia llegue íntegra al back office, con mensajes, enlaces, comprobantes y trazas de acceso.

A nivel de priorización, los vectores con mayor urgencia son tres. Uno, falsas centrales y suplantación de instituciones, porque siguen concentrando muchos casos y se apoyan en ingeniería social de bajo costo. Dos, ataques con datos reales y soportes visuales, como el golpe do Desenrola o las campañas que usan IA, porque elevan la tasa de confianza de la víctima. Tres, malware móvil y cuentas comprometidas, porque dejan una huella más difícil de revertir y pueden habilitar transferencias en tiempo real. En los tres casos, el objetivo operacional debería ser contener la fragmentación del dinero y elevar la calidad de la respuesta en las primeras horas.

Preguntas frecuentes

¿Qué cambió exactamente en el Pix entre agosto y octubre de 2026?

Cambió el marco operativo del DICT y del MED en tres fechas. El 10 de agosto empezó el nuevo monitoreo asociado al rastreo de contas laranja. El 1º de septiembre se amplió a 80 días el plazo para contestar devoluciones del MED. Y el 26 de octubre se incorporará más detalle en ciertas notificações de infração, según el Banco Central.

¿La nueva versión del MED le da más tiempo a la víctima para pedir devolución?

No. Según Revista Fórum y Finsiders Brasil, el plazo de hasta 80 días para que la víctima solicite la apertura del MED ya existía. Lo que se amplió a 80 días fue el tiempo para que el recebedor o la institución conteste una devolución sospechosa de fraude. La diferencia impacta sobre la respuesta interna del sistema.

¿Qué relación hay entre el rastreo en capas y los golpes con WhatsApp?

El rastreo en capas responde a fraudes que no terminan en la primera transferencia. El material muestra que muchos golpes usan WhatsApp como vector inicial y Pix como etapa final, y que el dinero suele fragmentarse en varias cuentas. Por eso el MED 2.0 busca seguir la ruta completa, no solo el primer giro.

¿Qué deben hacer bancos y fintechs con las nuevas reglas?

Deben validar mejor CPF y CNPJ en las chaves Pix, responder notificaciones dentro de nuevos plazos, preparar conciliación detallada y sostener bloqueos fraccionados entre varias instituciones. Además, si identifican transacciones atípicas, deberán trabajar con alertas de golpe y con procesos que soporten disputas judiciales de víctimas y recebedores.

¿Qué tipos de fraude aparecen con más fuerza en el material?

Aparecen falsas centrales bancarias, alquileres fantasma, golpes de Desenrola, phishing que imita a la Receita Federal, anuncios con IA y troyanos bancarios para Android. Todos comparten un mismo desenlace: inducen al usuario a transferir por Pix o habilitan transferencias fraudulentas desde dispositivos o cuentas comprometidas.

¿El Banco Central considera que el Pix fue comprometido en su infraestructura central?

No, según Olhar Digital, el Banco Central sostuvo que la infraestructura central del Pix nunca sufrió un ataque exitoso. El problema que aborda la IN nº 766 no es una caída del sistema, sino la explotación fraudulenta de sus flujos por ingeniería social, cuentas de alquiler, phishing y malware.

Limitaciones del material

El research no aporta el texto íntegro de la Instrução Normativa BCB nº 766 ni de la nº 767, por lo que este informe reconstruye sus efectos a partir de coberturas especializadas y descripciones técnicas secundarias. Tampoco hay IOCs clásicos atribuibles a un actor único, ni datos suficientes para afirmar con precisión cómo se implementa internamente cada validación técnica en todos los participantes.

No se verificaron hechos adicionales para Argentina, Chile, Paraguay, Bolivia, Perú, Colombia, México, Estados Unidos o Uruguay. La cobertura factual disponible se concentra en Brasil y en su infraestructura Pix. El indicador de probabilidad de fraude con IA aparece como proyecto en desarrollo, sin cronograma de despliegue confirmado en el material.

En cuanto a la evolución del MED 2.0, una parte de las fuentes lo presenta como ya en producción desde mayo de 2026, pero no se detallan en el fragmento disponible los dispositivos normativos concretos que activan cada fase. Por eso este informe conserva la atribución temporal exacta cuando fue verificada y marca como operativa la diferencia entre producción previa y vigencia escalonada de ajustes posteriores.

Fuentes

Ver todas