Incumplimiento: Tu onboarding móvil te está costando usuarios.

Si se verifican los números de móvil en el momento de la incorporación, el uso de SMS u otros métodos de verificación tradicionales no es suficiente. Hasta 30% de los usuarios abandonan en esta fase, ya que los mensajes SMS tardan demasiado o no llegan. Le explicamos por qué ocurre esto y qué puede hacer al respecto...
Los expertos recomiendan ahora habilitar la autenticación de dos factores (2FA) para todas las cuentas digitales, y si usted ofrece una aplicación o un servicio en línea, ya sabe lo esencial que es mantener alejados al spam y a los estafadores mediante la verificación de los usuarios.
La mayoría de los servicios lo hacen mediante códigos enviados por SMS o correo electrónico. Los SMS OTP (contraseñas de un solo uso) son una opción popular porque los dispositivos móviles son universales. Así que, en teoría, se trata de una forma rápida y automática de verificar la posesión.
Sin embargo, todos hemos tenido la experiencia de esperar cinco minutos el SMS que nunca llega; por algo todos los servicios tienen que ofrecer la opción de volver a enviar el código. Esto añade una fricción importante a la experiencia del usuario: 20-30% de los usuarios abandonan durante el proceso de incorporación móvily este número asciende a más de 50% cuando sea necesario un segundo intento.
¿Por qué ocurre esto? ¿No se supone que los SMS son mensajes casi en tiempo real? Te explicamos qué ocurre entre bastidores y cuáles son los resultados para la experiencia del usuario.
La pesadilla de la latencia de los SMS

Los mensajes SMS se basan en protocolos que se remontan a 1985 y fueron diseñados para la comunicación entre SMSCs (centros SMS) en lugar de con humanos.
¿Qué significa esto en la práctica? Pues depende. Puedes tener suerte: si Tom, que utiliza la red móvil A, quiere enviar un mensaje a Dan en la red B, podría ser así:
Teléfono de Tom → SMSC de la red A → SMSC de la red B → Teléfono de Dan.
Pero, ¿y si el mensaje no lo envía una persona, sino un ordenador? APIcomo ocurre casi siempre con 2FA? Entonces hay más pasos:
Servidor API en Nueva York → Red C en Canadá con la que el servidor API tiene un acuerdo → Red A en el Reino Unido con la que la Red C tiene un acuerdo preferente → Red B SMSC → Teléfono de Dan.
Si una de estas operadoras no está disponible o está muy ocupada, la cosa puede complicarse aún más: el SMS se enviará a un agregador, que recoge el mensaje y lo envía al siguiente SMSC.
Cuanto mayor es el número de interconexiones, mayor es la probabilidad de que uno de los enlaces esté roto. Tal vez se pregunte por qué los operadores no dan más prioridad a la capacidad de entrega. La respuesta se reduce a los números. Las telecos no tienen capacidad para que todos sus abonados utilicen el servicio simultáneamente: sería caro y normalmente innecesario. Pero cuando superan su capacidad, se producen retrasos (y a veces incluso cortes de red) para todos.
La llamada prima Las rutas SMS no hacen nada para evitar esto: el protocolo es puramente automático, sin mensajes particulares que tengan prioridad, por lo que en realidad no existe tal cosa como una ruta SMS premium. Aunque el consumidor medio recibe un SMS en 5-10 segundos, a lo largo de mucho tiempo en una población numerosa, muchos lo recibirán tras una latencia considerable, o no lo recibirán en absoluto.
Incluso una pequeña minoría de usuarios que experimentan retrasos o mensajes perdidos supone una tasa de abandono significativa, especialmente en la fase de incorporación, cuando los usuarios aún no han invertido en un servicio. Algunas cifras clave:
- Cualquier cosa que tarde más de 500 milisegundos no es percibida como "tiempo real" por los usuarios.
- Más de 2500 milisegundos impacientan activamente a los usuarios.
- La probabilidad de abandono aumenta exponencialmente más allá de los 10 segundos.
- Una espera de 30 segundos o más casi garantiza el abandono del proceso.
En conjunto, esto se traduce en un importante descenso de la conversión, y no es el único problema...
Interrupción del flujo = usuarios distraídos
Todas las aplicaciones de un teléfono móvil están diseñadas para distraer y absorber al usuario. Cada vez que un usuario tiene que salir de la app para recibir un SMS, el cambio de contexto rompe el flujo de incorporación, aumentando la probabilidad de abandono. Incluso los pocos pasos de cerrar la aplicación, abrir la bandeja de entrada y volver a abrir la aplicación parecen frustrantes en comparación con la fluidez habitual del uso del smartphone.
Cuando un usuario vuelve a su pantalla de inicio o a la bandeja de entrada de SMS, es probable que vea notificaciones sin leer, sobre todo si tiene que esperar varios minutos a que llegue un PIN. Esto tiene más urgencia que una nueva aplicación en la que el usuario aún no ha invertido, y es probable que se olvide del proceso de incorporación o pierda el interés en completarlo.
Cuestiones de seguridad
En una época en la que hay más spam, phishing y fraude que nunca, es comprensible que los usuarios se muestren cautelosos en materia de seguridad. Una táctica común de los actores maliciosos es enviar solicitudes por SMS que supuestamente proceden de su empresa y piden códigos 2FA. La concienciación pública sobre la peligro potencial de la seguridad de los SMS también está aumentando.
Como resultado, los usuarios pueden alarmarse de que están siendo estafados cuando reciben un código PIN, una URL u otra instrucción de incorporación que requiera una acción por su parte, especialmente si no la esperaban o se han olvidado de ella, y es posible que abandonen el registro por incertidumbre.

Mala usabilidad
Además de todo esto, los usuarios se sienten frustrados por la fricción innecesaria que supone memorizar códigos PIN y contraseñas, los engorrosos cambios de contexto que obligan a abrir varias aplicaciones y, por supuesto, la frustración de esperar códigos SMS.
¿Cuál es la alternativa?
El SMS OTP es sólo uno de varios métodos de autenticación - su propósito es probar la posesión de un número de teléfono móvil único. Pero, además de los problemas de retraso y caída, este método es vulnerable a Ataques de intercambio de SIM. Los códigos enviados por correo electrónico presentan inconvenientes similares, ya que los actores maliciosos pueden eludir fácilmente las credenciales de correo electrónico.
A pesar de sus defectos, la autenticación por SMS sigue siendo popular gracias a su relativa facilidad de uso y a su ubicuidad en los dispositivos móviles, ya que cada vez más personas acceden a Internet a través del móvil.
Sin embargo, se puede mejorar la autenticación móvil sin perder ninguna de las ventajas del SMS. Verificación de la posesión con la tarjeta SIM en su lugar proporciona una experiencia de usuario más fluida, mayor seguridad y ningún periodo de espera para que los usuarios abandonen el proceso.
IDlayr: la autenticación móvil reimaginada
IDlayr puede ayudarle a aplicar este enfoque del siglo XXI a la identidad del usuario. Nuestra gama de productos basados en API le permite implementar de forma rápida y sencilla una autenticación de usuario móvil segura y sin fricciones, reduciendo el fraude y ayudándole a aumentar los ingresos móviles.