En este documento se reflexiona sobre el tema de los riesgos y vulnerabilidades de los datos de los usuarios y el uso de dispositivos móviles en diversas entidades financieras de Colombia. Se analizan en detalle las vulnerabilidades existentes y mediante demostraciones, se ilustran mecanismos como la estafa mediante clonadores de tarjetas, y robo de información por hurto de dispositivos móviles. La ingeniería social puede alcanzar a penetrar cualquier sistema de seguridad, sin llegar a manipular virus informáticos; todo radica en la astucia del atacante, puesto que se valen de muchos métodos fraudulentos para robar identidades o datos clasificados como confidenciales.