¿Qué es una estafa SIM Swap y cómo protegerse?

Header

Autor: Trend Micro

marzo 3, 2022

Este artículo es de Trend Micro.

Una estafa de intercambio de SIM, también conocida como SIM swapping, SIM jacking o SIM hijacking, se produce cuando un delincuente roba el número de teléfono móvil de alguien engañando al proveedor de telefonía móvil de la víctima para que transfiera el número a una tarjeta SIM que está en posesión del delincuente.

Una vez transferido el número, el delincuente puede introducir la tarjeta SIM en su teléfono y utilizarla para acceder a las cuentas en línea de la víctima saltándose la verificación en dos pasos.

¿Cómo funcionan las estafas de intercambio de SIM?

He aquí un desglose de lo que ocurre durante una estafa de intercambio de SIM:

  1. El delincuente se pone en contacto con su operador de telefonía móvil y se hace pasar por usted.
  2. Lo más habitual es que el delincuente diga que ha perdido o destruido su teléfono y su tarjeta SIM (su teléfono y su tarjeta SIM) y que necesita transferir su número de teléfono móvil a la nueva tarjeta SIM que ya tiene.
  3. Una vez que el delincuente haya convencido al representante del servicio de atención al cliente de que su falsa historia es legítima, tu número de teléfono móvil se transferirá a su tarjeta SIM.
  4. El delincuente inserta en su teléfono la tarjeta SIM que ahora está vinculada a tu número de teléfono y la utiliza para saltarse la autenticación de dos factores basada en SMS de tus cuentas en línea. Dado que la verificación en dos pasos se utiliza durante las solicitudes de "olvido de contraseña" y "recuperación de cuenta", el delincuente puede hacerse con el control de cualquier cuenta en línea vinculada a tu número de teléfono y restablecer sus contraseñas sin ningún problema.

Estadísticas de las estafas de intercambio de SIM

Según un reciente anuncio de servicio público del FBI, las estafas de intercambio de SIM van en aumento y causan enormes pérdidas a las víctimas. A lo largo de 2021, el FBI recibió 1.611 denuncias de SIM swap, con pérdidas por un total de más de 68 millones de dólares. Esto contrasta con todo el período de dos años entre enero de 2018 y diciembre de 2020, cuando hubo solo 320 denuncias relacionadas con SIM swapping, con víctimas que perdieron aproximadamente 12 millones de dólares.

Cómo mantenerse protegido de las estafas de intercambio de SIM: los consejos del FBI

El FBI recomienda a las personas que tomen las siguientes precauciones para mantenerse protegidas de las estafas de intercambio de SIM:

  • Nunca publique información sobre sus activos financieros (incluidas las criptomonedas) en ningún lugar de Internet.
  • Si recibe una llamada telefónica de alguien que le solicita información relativa a su número de teléfono móvil o a la cuenta de su proveedor de telefonía móvil, no la facilite. Si crees que la llamada puede proceder de tu proveedor de telefonía móvil, ponte en contacto directamente con su servicio de atención al cliente.
  • Evite compartir información personal (incluido su número de teléfono móvil) en Internet.
  • Utilice una contraseña segura y única para cada cuenta en línea.
  • Esté atento a cualquier cambio en la conectividad basada en SMS.
  • Utilice métodos de autenticación multifactor como la biometría (huellas dactilares, patrones de iris, por ejemplo), aplicaciones de autenticación independientes y tokens de seguridad físicos.
  • Nunca almacene contraseñas, nombres de usuario u otra información personal que pueda utilizarse para iniciar sesión o piratear sus cuentas en línea en aplicaciones de dispositivos móviles.

Cómo obtienen los delincuentes los datos personales

¿Te preguntas cómo puede un delincuente hacerse con la información personal necesaria para llevar a cabo una estafa de intercambio de SIM? No es ningún secreto: la mayoría de las veces la obtienen de filtraciones de datos.

Las filtraciones de datos de T-Mobile y LinkedIn de 2021 expusieron los datos de más de 800 millones de personas, incluida información personal como sus nombres completos, direcciones físicas, números de teléfono, números de la Seguridad Social y mucho más. Los datos filtrados se publican habitualmente en foros clandestinos de Internet y en la dark web, donde los delincuentes pueden hacerse con ellos y utilizarlos para cometer diversos delitos, como estafas de intercambio de SIM.

Esté aún más protegido con Trend Micro™ ID Security

Trend Micro ID Security -disponible para Android e iOS- puede explorar Internet y la dark web 24/7 en busca de su información personal. Si se filtran tus datos, la aplicación te lo notifica inmediatamente para que puedas tomar medidas y evitar que roben tu identidad. Si tu información está ahí fuera, ¡serás el primero en saberlo!

Estas son algunas de las funciones que ofrece Trend Micro ID Security:

  • Puntuación de protecciónde datos personales: compruebe exactamente el nivel de seguridad de sus datos personales en línea con su puntuación de protección personalizada.
  • Supervisión exhaustiva de los datos personales las 24 horas del día, los 7 días de la semana: ID Security puede explorar Internet y la Web oscura en busca de toda su información personal, incluidas hasta 5 direcciones de correo electrónico y números de cuentas bancarias, 10 números de tarjetas de crédito, su número de la Seguridad Social y mucho más.
  • Protección de cuentas en redes sociales - Refuerce la seguridad de sus cuentas en redes sociales. Reciba una alerta instantánea si los ciberdelincuentes filtran los datos de su cuenta de Facebook o Twitter.

Para obtener más información sobre Trend Micro ID Security y solicitar una prueba gratuita de 30 días, haga clic en el botón siguiente.

¿Cree que puede ser víctima de un intercambio de tarjetas SIM?

Si es así, esto es lo que el FBI dice que debe hacer:

  • Póngase en contacto con su proveedor de telefonía móvil para que le ayude a recuperar el control de su número de teléfono.
  • Cambie las contraseñas de todas sus cuentas en Internet.
  • Póngase en contacto con sus instituciones financieras para que estén atentos a cualquier actividad sospechosa en sus cuentas.
  • Comunique cualquier actividad sospechosa a la oficina local del FBI o a las fuerzas de seguridad de su localidad y al Centro de Denuncias de Delitos en Internet del FBI.

Como siempre, si este artículo te ha parecido interesante o útil, COMPÁRTELO con tus amigos y familiares para ayudar a mantener segura y protegida a la comunidad en línea.

Reportar una estafa!

¿Te has enamorado de un engaño, has comprado un producto falso? ¡Reporte el sitio y advierta a otros!

Ayuda e información

Testimonios más populares

A medida que aumenta la influencia de Internet, también lo hace la prevalencia de las estafas en línea. Hay estafadores que hacen todo tipo de reclamos para atrapar a sus víctimas en línea -desde falsas oportunidades de inversión hasta tiendas online- e internet les permite operar desde cualquier parte del mundo con anonimato. La capacidad de detectar las estafas en línea es una habilidad importante, ya que el mundo virtual forma parte cada vez más de todas las facetas de nuestra vida. Los siguientes consejos le ayudarán a identificar las señales que pueden indicar que un sitio web podría ser una estafa. Sentido común: Demasiado bueno para ser verdad Cuando se buscan productos en Internet, una gran oferta puede resultar muy tentadora. ¿Un bolso Gucci o un iPhone nuevo a mitad de precio? ¿Quién no querría hacerse con una oferta así? Los estafadores también lo saben e intentan aprovecharse de ello. Si una oferta en línea parece demasiado buena para ser verdad, piénsatelo dos veces y compruébalo todo. La forma más sencilla de hacerlo es consultar el mismo producto en sitios web de la competencia (en los que confíe). Si la diferencia de precios es enorme, quizá sea mejor volver a comprobar el resto del sitio web. Compruebe los enlaces a las redes sociales Hoy en día, las redes sociales son una parte esencial de las empresas de comercio electrónico y los consumidores s

Así que ha sucedido lo peor: se ha dado cuenta de que ha desembolsado su dinero demasiado rápido y de que el sitio que ha utilizado era una estafa, ¿y ahora qué? En primer lugar, no se desespere. Si crees que te han estafado, lo primero que tienes que hacer es pedir que te devuelvan el dinero. Este es el primer paso, y el más sencillo, para determinar si se trata de una empresa auténtica o de un estafador. Lamentablemente, recuperar el dinero de un estafador no es tan sencillo como pedirlo. Si efectivamente está tratando con estafadores, el procedimiento (y la posibilidad) de recuperar su dinero varía en función del método de pago que haya utilizado. PayPal Tarjeta de débito/crédito Transferencia bancaria Transferencia bancaria Google Pay Bitcoin PayPal Si has utilizado PayPal, tienes muchas posibilidades de recuperar tu dinero si te han estafado. En su sitio web, puedes presentar una dispu ta en un plazo de 180 días naturales desde tu compra. Condiciones para presentar una reclamación: La situación más sencilla es que hayas hecho un pedido en una tienda online y no te haya llegado. En este caso, esto es lo que declara PayPal "Si su pedido nunca llega y el vendedor no puede proporcionar una prueba de envío o entrega, obtendrá un reembolso completo. Así de sencillo". El estafador le ha enviado un artículo completamente distinto. Por ejemplo, usted pidió una PlayStation 4, pero en su lugar sólo reci