SIM swapping ¿cómo funciona el nuevo fraude para clonar la SIM de su teléfono?

Los delincuentes buscan obtener información bancaria para robar las cuentas de sus víctimas.
Usuario de smartphone
Crédito: Ingimage

La información que las personas guardan en su teléfono y en las aplicaciones que usa con frecuencia son un blanco de interés para los cibercriminales que buscan secuestrar información privada o robar el dinero de las cuentas bancarias de sus víctimas. Por este motivo las usuarios de dispositivos tecnológicos están constantemente expuestos a fraudes y ciberataques.

Recientemente un equipo de investigadores de Estet, compañía especializada en ciberseguridad, reveló una nueva modalidad de estafa para robar información de las personas. Se trata del 'SIM swapping', un fraude que los criminales usan para secuestrar el número de teléfono al duplicar la tarjeta SIM.

Mire acá: Top de apps para leer y escuchar audiolibros con su smartphone

En esta modalidad no aprovecha un fallo de seguridad en los teléfonos, sino en la ausencia de protocolos de verificación al momento de solicitar una copia de la tarjeta SIM. Los delincuentes ejecutan este engaño mediante una serie de engaños, para así acceder a los códigos de verificación que empresas, aplicaciones y entidades bancarias suelen enviar a los usuarios a través de un mensaje de texto .

Los delincuentes tratan de robar la información bancaria de las víctimas mediante el uso de páginas web falsas, a las que son dirigidas las víctimas a través de un link que fue enviado por un correo electrónico o mediante una aplicación móvil falsa, que suplanta la identidad de la entidad bancaria.

Una vez que obtienen los datos, los delincuentes tratan de clonar la SIM de la víctima para poder recibir los códigos de verificación por SMS (doble factor de autenticación). Para eso, los cibercriminales se aprovechan de las escasas medidas de verificación de la identidad que suelen solicitar algunos operadores.

Lea también: ¿Cómo funciona la opción de pagos digitales en WhatsApp?

Tras reunir la información personal de sus víctimas, por ejemplo, a través de las redes sociales, realizan una llamada o se presentan físicamente en una tienda de la compañía telefónica responsable de la SIM que quieren clonar para solicitar un duplicado de la tarjeta. Suele ocurrir que los usuarios se dan cuenta qué existe algún problema, cuando dejan de tener señal en su teléfono.

Cuando los delincuentes consiguen el duplicado de la SIM, pueden entrar a la cuenta bancaria de la víctima, realizar transferencias o incluso solicitar créditos en su nombre. A la hora de confirmar la operación reciben los mensajes con el doble factor de autenticación (2FA) en la SIM clonada.

Los delincuentes no solo buscan acceder a las cuentas bancarias de sus víctimas sino a activos como billeteras de criptomonedas o cuentas de servicios online.

Lea acá: ¿Por qué Instagram sí prioriza las fotos con semidesnudos?

Cómo evitar caer en la trampa

Es fundamental que revise muy bien los mensajes que llegan a su correo, en donde le solicitan una actualización de contraseñas o en los que reportan una supuesta falla con algún servicio que tenga. Generalmente las marcas, sobre todo los bancos, nunca piden información por correo, SMS o por teléfono.

Si usted sospecha de algún mensaje o email es mejor que no abra el enlace e intente ponerse en comunicación con la marca que aparentemente lo envió. De este modo podrá despejar cualquier duda.

Si usted decide abrir el enlace que acompaña al mensaje, evite ingresar información en formularios que aparezcan. Este es un recurso muy usado por los criminales para robar datos.



Temas relacionados

España

Así puede un colombiano adquirir la nacionalidad española

Colombianos pueden obtener la nacionalidad española en solo dos años de residencia legal, cumpliendo requisitos básicos.
Nacionalidad española



¿Qué pasa con el salario de un trabajador incapacitado por más de 180 días en Colombia?

El trabajador tiene la obligación de reportar la incapacidad y entregar el soporte médico. Si no cumple con este requisito, el empleador puede tomar medidas, incluida la terminación del contrato.

Consulte a qué ARL está afiliado con su cédula: paso a paso y link oficial

La afiliación a una ARL hace parte de las obligaciones del empleador dentro del Sistema General de Riesgos Laborales.

"Sabemos que está involucrado el gobierno venezolano": Esposa de Miguel Uribe Turbay

María Claudia Tarazona

Nairo Quintana anunció su retiro del ciclismo: "Me siento tranquilo de cerrar un ciclo"

Nairo Quintana

¿Por qué subió el predial? IGAC detalla cambios y límites en avalúos

impuesto predial cambios limites avaluos

¿Nairo Quintana está cerca de anunciar su retiro del ciclismo profesional?

nairo quintana ciclismo profesional posible retiro 2026

“Estados Unidos está socavando la autoridad de Diosdado Cabello de forma gradual”: analista

Diosdado Cabello

De la crisis a la sanación: la historia detrás del libro de Lewis Acuña

Lewis Acuña

¿Cómo cambiar su carácter? Claves de Elsa Lucía Arango sobre disciplina espiritual

Elsa Lucía Arango, médica y autora del libro hábitos espirituales

La historia oculta de la no convocatoria de Sebastián Villa a la Selección Colombia

Sebastián Villa

Selección Colombia: los jugadores que hicieron falta en la convocatoria de Néstor Lorenzo, según De Francisco

La lista dejó un sinsabor en algunas posiciones.

¿En qué etapa estarían las investigaciones federales en Nueva York contra Gustavo Petro?

El CNE ratificó la violación de topes, sancionando a Ricardo Roa, el actual presidente de Ecopetrol; a la auditora María Lucy Soto y a la tesorera Lucy Aidee Mogollón.