Qué es el 'SIM swapping' y cómo evitar este tipo de estafas

Los ciberdelincuentes utilizan cada vez más técnicas sutiles para robar la información personal de nuestros dispositivos con el objetivo de cometer actos ilícitos. En este sentido, el 'SIM swapping' es un método poco conocido, pero que lleva varios años en funcionamiento, y tiene como fin obtener las claves personales de la víctima para suplantar su identidad.

La Oficina de Seguridad del Internauta (OSI) recuerda que a través de esta técnica, los estafadores "intentan duplicar de forma fraudulenta la tarjeta SIM del dispositivo móvil de una persona". Así, suplanta la identidad para conseguir un duplicado de esta tarjeta y, posteriormente, acceder a la información personal tomando el control de sus aplicaciones. 

"Utiliza los SMS de verificación que llegan al número de teléfono. De esta forma, el ciberdelincuente puede recuperar los mensajes de texto de confirmación con las claves y realizar algún ciberdelito con estas credenciales, como puede ser realizar una operación bancaria y suplantaciones de identidad", aclara la OSI.

¿Cómo evitar ser víctima de esta estafa?

Se trata de una estafa que sigue en vigor motivada por la presencia masiva de dispositivos y de nuevas técnicas de los ciberdelincuentes, como la suplantación a entidades bancarias mediante phishing o a los servicios de atención telefónica. 

Para evitar ser víctima de este fraude, desde la OSI aconsejan seguir las siguientes pautas: 

  • Si ves que el teléfono se ha quedado sin cobertura sin un motivo aparente, contacta con el operador telefónico para ver qué ha pasado.
  • Aplica la autenticación en dos pasos en el móvil como medida de seguridad adicional. 
  • Actualiza las opciones para recuperar la cuenta.
  • Ten cuidado con la información que compartes en redes y configura de manera adecuada los ajustes de privacidad y seguridad. 
  • No accedas a enlaces sospechosos en Internet, ni a mensajes que contengan archivos adjuntos. 
  • No proporciones información confidencial por correo electrónico o por teléfono. 
  • Actualiza las contraseñas de forma periódica.
  • No introduzcas información sensible, como contraseñas y datos bancarios, al conectarte en redes públicas. 
  • No descargues aplicaciones de tiendas no oficiales (Google Play o Apple Store) y revisa todos los permisos.