El teléfono móvil empieza a ser muy importante para la realización de pagos online al ser necesario para la confirmación de las transacciones. La entrada en vigor de la normativa PSD2 lo convierte en objetivo claro de los ciberdelincuentes. Conseguir el segundo factor de autenticación de un solo uso, que el banco envía al teléfono del usuario será vital para todo aquel estafador que quiera confirmar un pago online. Pueden conseguirlo realizando un duplicado de la tarjeta SIM.
Cómo se solicita el duplicado de la tarjeta SIM
Es importante saber cuál es el proceso habitual de solicitud que utiliza la mayoría de las operadoras de telefonía móvil. En líneas generales, funciona de la siguiente forma:
- El usuario deberá dirigirse a cualquier tienda física, llamar por teléfono o acceder al área personal del sitio web oficial y realizar la solicitud.
- Ser titular de la línea de teléfono es requisito obligatorio para poder hacerlo.
- El usuario recibe la SIM y procede a su activación.
- La operadora desactiva la anterior SIM.
Cómo funciona el fraude
Entonces, si es necesario ser titular de la línea para realizar esta operación, la persona estafadora o ciberdelincuente deberá suplantar tu identidad para poder hacerlo.
En tiendas físicas es más complicado que alguien lo haga. Cuando el técnico de la tienda verifique la identidad del usuario, solicitando el carnet de identidad, se dará cuenta de que no coinciden los datos.
En los procesos de solicitud de tarjeta SIM por medio telefónico u online, puede resultar más sencillo suplantar tu identidad si disponen previamente de tu información personal, tales como: credenciales de acceso, nombre, apellidos, DNI, fecha de nacimiento, domicilio de facturación, 4 últimos dígitos de tu cuenta bancaria, etc.
Qué debo hacer
En este artículo ofrecemos algunas pautas para protegernos de este fraude:
- Contacta rápidamente con tu operadora si detectas que no tienes cobertura en sitios donde habitualmente la sueles tener y desconoces la causa.
- Si al acceder a tu banca online ves cargos de movimientos que desconoces, contacta con tu banco para esclarecer la situación lo antes posible.
- Revisa los servicios que utilices habitualmente (redes sociales, correo electrónico, mensajería instantánea, etc.), por si hubieran conseguido acceder a ellos.
- Modifica sus credenciales de acceso, activa la verificación en dos pasos y actualiza las opciones de recuperación de la cuenta.
- Guarda todas las evidencias de las que dispongas para interponer una denuncia ante las FCSE.
Más información en el siguiente enlace de INCIBE.