Crece el SIM Swapping: el fraude que permite robar acceso a cuentas bancarias clonando el chip

 


Las autoridades de Estados Unidos recientemente alertaron sobre el crecimiento de los ataques de SIM swapping, el fraude mediante el cual estafadores utilizan la ingenier铆a social para hacerse pasar por clientes leg铆timos ante representantes de atenci贸n al cliente de compa帽铆as telef贸nicas y obtener una nueva tarjeta SIM con la l铆nea telef贸nica de los usuarios. ESET, compa帽铆a l铆der en detecci贸n proactiva de amenazas, explica c贸mo funciona el SIM Swapping, sus consecuencias, y brinda recomendaciones para evitar ser v铆ctimas de este. 

Una vez que los criminales se quedan con la l铆nea, teniendo en cuenta que las llamadas y mensajes ahora est谩n bajo el control de los criminales, utilizan informaci贸n adicional de las v铆ctimas, como la direcci贸n de correo, documentos de identidad u otra informaci贸n, para solicitar una nueva contrase帽a para acceder a sus cuentas bancarias y otros servicios online y recibir en su l铆nea el c贸digo de verificaci贸n de un solo uso que llega a trav茅s de SMS. De esta manera, obtienen acceso a cuentas para robar su dinero y otros datos personales. 

La primera se帽al que identifican las v铆ctimas de SIM swapping es la p茅rdida de se帽al de la red en sus equipos. Esto se debe a que una vez que los criminales activan la nueva tarjeta SIM en un nuevo dispositivo autom谩ticamente se desactiva la l铆nea. Evidentemente, los mecanismos de validaci贸n de identidad de las compa帽铆as telef贸nicas son un tanto d茅biles y esa es probablemente una de razones m谩s importantes para entender el crecimiento y la vigencia de esta modalidad de fraude”, menciona Camilo Guti茅rrez Amaya, jefe del Laboratorio de Investigaci贸n de ESET Latinoam茅rica. 

Tal como se帽ala el FBI, si bien esta modalidad de fraude no es nueva, las denuncias de v铆ctimas del SIM swapping aumentaron considerablemente en el 煤ltimo a帽o. Durante el 2021 en Estados Unidos se recibieron 1.611 denuncias de v铆ctimas que manifestaron haber sufrido el robo de dinero como consecuencia del secuestro de sus l铆neas telef贸nicas y las p茅rdidas alcanzaron una cifra cercana a los 68 millones de d贸lares. Para tomar dimensi贸n de este crecimiento, entre enero de 2018 y diciembre de 2020 las denuncias por esta modalidad de fraude hab铆an sido 320 y representaron p茅rdidas por 12 millones de d贸lares. 

El fraude del SIM swapping se da a nivel global. En Espa帽a, por ejemplo, la Polic铆a Nacional confirm贸 el arresto de al menos ocho personas que integraban una organizaci贸n criminal que clonaba tarjetas SIM haci茅ndose pasar por clientes leg铆timos ante las compa帽铆as telef贸nicas utilizando incluso documentos falsificados. 

Seg煤n explicaron las autoridades espa帽olas, esta organizaci贸n utilizaban t茅cnicas como el phishing y el smishing (v铆a SMS) para suplantar la identidad de una persona o empresa de confianza para obtener as铆 informaci贸n de la v铆ctima, como contrase帽a, datos de la tarjeta de cr茅dito o copias del documento de identidad. Luego, con esta informaci贸n se comunicaban con la compa帽铆a telef贸nica haci茅ndose pasar por usuarios leg铆timos y de esta manera obtener una nueva tarjeta SIM con el mismo n煤mero de tel茅fono. 

En Am茅rica Latina esta problem谩tica tambi茅n existe. En Argentina, en 2021 y lo que va de 2020, se han reportado varios casos de v铆ctimas que dicen haber sufrido el robo de dinero como consecuencia de la clonaci贸n del chip. El mes pasado, por ejemplo, una persona perdi贸 el dinero que hab铆an depositado en su cuenta bancaria tras acceder a un cr茅dito Procrear. En noviembre 2021 se conoci贸 otro caso en el cual los criminales robaron los accesos a WhatsApp y redes sociales como Instagram y Facebook. 

Seg煤n explica el especialista de ESET, Jake Moore: “hay dos puntos clave a tener en cuenta para proteger las cuentas en caso de un ataque de clonaci贸n de chip. La primera es no utilizar como c贸digo PIN o c贸digo de verificaci贸n una fecha o un n煤mero que alguien pueda asociar a usted. La segunda es intentar en la medida de lo posible, evitar la autenticaci贸n en dos pasos mediante SMS y en su lugar utilizar opciones como una app de autenticaci贸n o una clave de seguridad f铆sica”.

 

Para conocer m谩s sobre seguridad inform谩tica ingrese al portal de noticias de ESET: https://www.welivesecurity.com/la-es/2022/02/16/crece-sim-swapping-fraude-permite-robar-acceso-cuentas-clonando-chip/

 

Por otro lado, ESET invita a conocer Conexi贸n Segura, su podcast para saber qu茅 est谩 ocurriendo en el mundo de la seguridad inform谩tica. Para escucharlo ingrese a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw







Te puede interesar leer