SIM swapping es una técnica que consiste en conseguir un duplicado de la tarjeta SIM suplantando la identidad del propietario. Para ello, previamente consiguen los datos personales que necesitan. Así, el ciberdelincuente puede realizar las operaciones que requieran verificación vía SMS en nuestro nombre, como compras a través de Internet.
Cómo suele ocurrir SIM swapping
El ciberdelincuente utiliza técnicas de ingeniería social y consigue los datos sin que el usuario se dé cuenta: DNI, domicilio, número de tarjeta, etc. Puede ocurrir por ejemplo, vía un SMS que recibes supuestamente de su banco. Con estos datos los atacantes solicitan a la compañía telefónica un duplicado de tarjeta SIM. Una vez la consiguen y tras introducirla en un dispositivo móvil consiguen el acceso a todos los mensajes de verificación del usuario. Además, tienen datos de su tarjeta y con ello pueden hacer compras.
Cómo evitarlo
Para evitar ser víctima del SIM swapping recomendamos lo siguiente:
- Verificar siempre la integridad y veracidad de los SMS y correos electrónicos para no ser víctima de phishing o smishing, porque para realizar esta técnica los ciberdelincuentes tienen que conseguir antes nuestros datos.
- Si detectas anomalías con tu red telefónica se tiene que llamar a la compañía lo antes posible para comprobar lo sucedido.
- Implementar la verificación en dos pasos siempre que sea posible. Nos permitirá añadir una capa de seguridad más a nuestras aplicaciones.
- Utilizar un gestor de contraseñas junto con las contraseñas robustas y diferentes para cada sitio web que nos registramos y actualizarlas periódicamente.
- No abrir hipervínculos sospechosos ni descargar contenido dudoso en nuestros móviles ni ordenadores.
- Mantener actualizados los dispositivos.
- Conectar los dispositivos a redes seguras siempre que podamos y evitar conectarnos a redes públicas.
Qué hacer si ocurre
Si has sido víctima de SIM swapping:
- Ponerte en contacto con tu compañía telefónica para anular ese duplicado de tarjeta y volver a tener disponible tu teléfono.
- Ponerte en contacto con tu entidad bancaria y anular todas las operaciones realizadas de manera ilegítima.
- Bloquear los futuros movimientos bancarios hasta que se arregle la situación.
- Cambiar las contraseñas y revisar las redes sociales para ver si se ha publicado contenido en nuestro nombre.
- Guardar todas las evidencias de lo sucedido y denunciar lo ocurrido ante Policía o Guardia Civil para que los hechos puedan ser investigados.
Pueden ver más información en el siguiente enlace de INCIBE.