Banco de Oklahoma
Persona usando doble validación en línea

Nueva alerta de estafa: el intercambio de SIM está en aumento

Cómo protegerte a ti y a tus cuentas

4 minutos de lectura

Tu teléfono tiene mucho valor como una forma de conectarte con amigos y familiares—pero puede ser aún más valioso para los estafadores. A través de una estafa llamada "intercambio de SIM" o piratería de puerto SIM, los ciberdelincuentes obtienen acceso a tu número de teléfono y lo toman, lo que puede resultar en graves consecuencias.

El intercambio de SIM es una forma de robo de identidad que permite a los delincuentes interceptar llamadas y mensajes de texto a tu número de teléfono. Esto significa que si tienes protecciones en tus cuentas—como autenticación de dos factores con mensajes SMS—estos actores malintencionados pueden obtener acceso a tus inicios de sesión, incluidas tus cuentas bancarias.

"Vimos un aumento en este tipo de estafa cuando EE. UU. aprobó una ley que decía que las compañías telefónicas tenían que permitirte llevar tu número de teléfono contigo a otra compañía," dijo Kris Jackson, director de ingeniería y operaciones de ciberseguridad en BOK Financial®. "Esto creó una brecha para transferir números de un proveedor a otro utilizando información que se recopiló a través de violaciones de datos o ingeniería social."

En 2023, se reportaron más de $48,798,103 en pérdidas debido a estafas de intercambio de puerto o SIM, según el Informe de Crimen en Internet del FBI. Jackson dijo que algunos de estos casos pueden rastrearse hasta un aumento en las violaciones de datos, lo que puede proporcionar a los delincuentes información personal.

"Si tienes más de 30 años, tu información es prácticamente de dominio público," dijo Jackson. Esto es resultado de la violación de Equifax en 2017, donde los hackers robaron información sensible y personalmente identificable de casi la mitad de todos los ciudadanos estadounidenses—más de 150 millones de personas. Los estafadores pueden usar esta información para convencer a un proveedor de telefonía celular de transferir tu número de teléfono a otro proveedor y a un teléfono en posesión del delincuente. Esto incluye información como el apellido de soltera de tu madre, número de Seguro Social, dirección y mucho más.

Cómo funciona el intercambio de SIM

Primero, los ciberdelincuentes atacan a los proveedores de telefonía móvil utilizando información personal para obtener acceso a la cuenta de su víctima, generalmente recopilada mediante técnicas de ingeniería social, amenazas internas o phishing. Estos delincuentes a menudo se hacen pasar por su víctima y engañan al proveedor de telefonía móvil para que transfiera el número móvil a una tarjeta SIM propiedad del delincuente.

"Cada proveedor maneja esto de manera diferente," dijo Jackson. "Hay algunos que transferirán tu número con casi ninguna información debido a la falta de capacitación, ningún proceso formal, etc. Otros son más formales al respecto, y esto está directamente relacionado con el tamaño y la madurez de la organización para asegurarse de que esto ocurra de manera más segura."

Luego, una vez que han transferido el número, los delincuentes usarán las llamadas o mensajes de texto de la víctima para obtener acceso a cuentas en línea asociadas con el número de teléfono móvil.

En este punto, los delincuentes pueden tomar control de cuentas en línea, cambiar contraseñas o usar códigos para acceder a información aún más sensible.

"Vale la pena mencionar que si tu teléfono deja de funcionar o de repente no puedes hacer llamadas o enviar mensajes de texto, eso podría estar sucediéndote," dijo Jackson. "En ese caso, toma medidas de inmediato para cambiar tus contraseñas, vigila tus cuentas y monitorea tu crédito de cerca."

Cómo protegerte

Jackson sugirió algunas formas en que los consumidores pueden protegerse del intercambio de puerto, incluyendo:

1. Tener en cuenta la seguridad de tu proveedor de telefonía móvil. "Fuera de qué proveedor elijas usar, hay poco que puedas hacer para protegerte," dijo Jackson. Busca proveedores que tengan protocolos de seguridad adicionales en su lugar, como tener un requisito de PIN para realizar cambios en la cuenta.

2. Evitar usar mensajes SMS/texto para autenticación. "Con estas nuevas amenazas, las contraseñas de un solo uso por SMS y voz no son lo suficientemente fuertes," dijo Jackson. En su lugar, recomienda usar tokens físicos o claves de acceso para verificar cuentas. Los tokens físicos permiten a los usuarios acceder a software y verificar identidad con un dispositivo físico en lugar de depender de códigos de autenticación o contraseñas. Una clave de acceso es una credencial digital que permite a los usuarios iniciar sesión en sitios web y aplicaciones sin una contraseña—usando verificación biométrica, como una huella digital o escaneo facial. Ambas opciones pueden ofrecer mejores protecciones para los consumidores.

3. Crear contraseñas fuertes y complejas que no repitas en varias cuentas. "Sabes que has creado una contraseña efectiva cuando no puedes memorizarla," dijo Jackson. El software de protección de contraseñas puede ayudarte a crear y gestionar las contraseñas de tus cuentas.

4. Colocar congelamientos en las agencias de crédito. "Hacer esto puede ayudarte a protegerte contra el robo de identidad y el fraude," dijo Jackson. Cuando necesites usar tu crédito, puedes descongelarlo temporalmente.

"En última instancia, es una buena idea alejarse de usar SMS como método de autenticación," dijo Jackson. "A medida que los delincuentes se vuelven más inteligentes, los consumidores deben estar mejor preparados para protegerse cambiando la forma en que gestionan y protegen sus cuentas."

Topics

    Related Content