Recientemente las autoridades estadounidenses recientemente advirtieron sobre el crecimiento de los ataques de SIM swapping, el fraude mediante el cual estafadores utilizan la ingeniería social para hacerse pasar por clientes legítimos ante representantes de atención al cliente de compañías telefónicas.
Con ello obtienen una nueva tarjeta SIM con la línea telefónica de los usuarios, una vez que los delincuentes se quedan en línea, teniendo en cuenta que las llamadas y mensajes ahora están bajo el control de los mismos, tienen acceso a la información sensible de las víctimas.
Por ejemplo datos como: Dirección de correo, documentos de identidad entre otros, al momento de solicitar una nueva contraseña y recibir el código de verificación a través de SMS, es como logran obtener acceso a cuentas para robar su dinero y otros que son personales.
El FBI señala que esta modalidad de fraude no es nueva, que aumentaron considerablemente las denuncias en el último año las víctimas del SIM swapping, Durante el 2021 en Estados Unidos se recibieron 1.611 denuncias.
Las personas manifestaron haber sufrido el robo de dinero como consecuencia del secuestro de sus líneas telefónicas y las pérdidas alcanzaron una cifra cercana a los 68 millones de dólares.

“La primera señal que identifican las víctimas de SIM swapping es la pérdida de señal de la red en sus equipos. Esto se debe a que una vez que los criminales activan la nueva tarjeta SIM en un nuevo dispositivo automáticamente se desactiva la línea. Evidentemente, los mecanismos de validación de identidad de las compañías telefónicas son un tanto débiles y esa es probablemente una de razones más importantes para entender el crecimiento y la vigencia de esta modalidad de fraude”. Comentó Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.
Este tipo de fraudes se da a nivel mundial en España, por ejemplo, la Policía Nacional confirmó el arresto de al menos ocho personas que integraban una organización criminal que clonaba tarjetas SIM haciéndose pasar por clientes legítimos ante las compañías telefónicas utilizando incluso documentos falsificados.
Según explica el especialista de ESET, Jake Moore: “hay dos puntos clave a tener en cuenta para proteger las cuentas en caso de un ataque de clonación de chip.
- La primera es no utilizar como código PIN o código de verificación una fecha o un número que alguien pueda asociar a usted.
- La segunda es intentar en la medida de lo posible, evitar la autenticación en dos pasos mediante SMS y en su lugar utilizar opciones como una app de autenticación o una clave de seguridad física”.
Lupita Espinal, Redacción Distrito.
