¿Qué es el SIM Swapping y cómo prevenirlo?
El SIM Swapping, también conocido como SIM Splitting, SIM Jacking o SIM Hijacking. “Implica la transferencia del control de las operaciones móviles de una tarjeta SIM existente a otra, sin el consentimiento del usuario”
Para hacer el Sim Swapping funciona de la siguiente manera. Utilizando las funciones de la tarjeta SIM (módulo de identificación de abonado, según sus siglas en inglés, una tarjeta inteligente que sirve para conectarse a la red de telefonía del proveedor de servicios, conocida coloquialmente como "chip"), un actor malicioso puede verificar un número de teléfono en otro dispositivo.
La persona que intenta clonar el chip primero necesita que la SIM original deje de ser válida, ya que no es posible tener el mismo número activado en varios dispositivos. Para lograr que la información de la SIM se elimine, el hacker utiliza técnicas de engaño e ingeniería social para comunicarse con la empresa proveedora de servicios y denunciar una supuesta destrucción o extravío de la tarjeta.
Es un proceso similar a cuando cambian un teléfono y se trata de activar WhatsApp en otro aparato: la aplicación envía un mensaje de texto al dispositivo que tenga la SIM asociada al número de teléfono que, a su vez, hace de identificar de cuenta de WhatsApp.
No deje datos por cualquier lado evite el «dumpster diving» Dumpster Diving remite al proceso mediante el cual delincuentes buscan en “nuestra basura” física o digital para obtener información útil sobre nuestra persona o empresa. De este modo, luego utilizan nuestros datos para realizar un ciberataque. No existe un medio de propagación determinado para los ataques.
Las empresas van a tener que agregar nuevos pasos de verificación enfocados en la biometría. Según estimaciones del sector, son unas 300.000 denuncias por mes las que llegan a las compañías, aunque la estafa del SIM Swapping; en concreto, representa tan solo el 0,05% de los ataques informáticos.
Para finales de este mes, Enacom publicará una resolución con las especificidades de la implementación del sistema biométrico que abarcará a todas las empresas de telefonía celular. La medida fue bien recibida incluso por la oposición: Silvana Guidici (PRO) y José Corral (UCR), directores del organismo, apoyaron la idea. Según trascendió, el sistema sería similar al que usan las apps bancarias.
Aunque, desde las empresas, expresan que la implementación no será fácil. Por caso, todavía no está claro si cada empresa tendrá que usar su propia base de datos o si se utilizará la base de datos de Renaper. Por otro lado, los usuarios tendrán que tener celulares que tengan disponible la función de verificación biométrica.
¿Cómo protegerse de los duplicados de la tarjeta SIM?
- Las empresas no solicitan compartir datos personales por teléfono, servicios de mensajes de texto o correo electrónico. En tales situaciones, ponerse en contacto con la entidad legal ayudará a prevenir posibles estafas.
- En el supuesto de que exista una interrupción de la línea telefónica anormal, dicha irregularidad debe ponerse en conocimiento de la compañía cuanto antes.
- Si es posible, evitar la autenticación de dos factores a través de SMS y utilice opciones como autenticadores independientes en su lugar.
- Destrucción segura de información confidencial impresa para evitar el intercambio de tarjetas SIM y el dumpster diving.
- Además, al contactar con el operador, es muy importante preguntar para comprobar el estado de la tarjeta SIM.
- Finalmente, cualquier movimiento sospechoso en una cuenta debe informarse al banco de inmediato.
- No usar una fecha o número fácil de recordar como PIN o código de verificación.
Referencias
Comentarios