La empresa de ciberseguridad ESET advierte sobre el aumente del SIM Swapping, fraude que se realiza luego de clonar el chip del mĂłvil.
En este sentido, la advertencia de la empresa ratifica y profunda loss señalamientos realizados por autoridades de seguridad en los Estados Unidos que ha alertado sobre esta amenaza,Â
SegĂșn han señalado tanto las autoridades estadounidenses como ESET, en las Ășltimas semanas se han hecho mĂĄs frecuentes los casos de SIM Swapping, el fraude mediante el cual estafadores utilizan la ingenierĂa social para hacerse pasar por clientes legĂtimos ante representantes de atenciĂłn al cliente de compañĂas telefĂłnicas y obtener una nueva tarjeta SIM con la lĂnea telefĂłnica de los usuarios.Â
Esta modalidad, equivalente al “robo” o “secuestro” de nuestra lĂnea telefĂłnica le permite a los defraudadores obtener un acceso creciente a:
- Cuentas bancariasÂ
- FinTechs o pasarelas de pagos
- Otros servicios online
âLa primera señal que identifican las vĂctimas de SIM swapping es la pĂ©rdida de señal de la red en sus equipos. Esto se debe a que una vez que los criminales activan la nueva tarjeta SIM en un nuevo dispositivo automĂĄticamente se desactiva la lĂnea”, explicĂł Camilo GutiĂ©rrez Amaya, Jefe del Laboratorio de InvestigaciĂłn de ESET LatinoamĂ©rica.
Identidad robada
GutiĂ©rrez Amaya explicĂł que, en el SIM Swapping, los ciberdelincuentes se valen de la clonaciĂłn de tarjetas SIMpara hacerse pasar por clientes legĂtimos en una complicada operaciĂłn que compromete la eficacia en el resguardo de los intereses de los clientes tanto de los bancos como de empresas de telefonĂa.Â
Ăl investigador detallĂł que, una vez que los criminales se quedan con la lĂnea, tienen acceso tanto a las llamadas como a los mensajes de las personas, lo cual supone una cascada de riesgos en lo a identidad, privacidad y reputaciĂłn se refiere.Â
AdemĂĄs – por supuesto -, la posesiĂłn de nuestra lĂnea les permute tambiĂ©n accĂ©der Ă la informaciĂłn adicional como:
- DirecciĂłn de correo
- Documentos de identidadâŠÂ
- ⊠asĂ como otras informaciones para. ..Â
- ⊠recibir en su lĂnea el cĂłdigo de verificaciĂłn de un solo uso que llega a travĂ©s de SMS
Armados con estos recursos, durante el 2021 en Estados Unidos se recibieron 1.611 denuncias de vĂctimas que manifestaron haber sufrido el robo de dinero como consecuencia del SIM Swapping: el secuestro de sus lĂneas telefĂłnicas.Â
Las pĂ©rdidas alcanzaron una cifra cercana a los US$ 68 millones.Â
Para tomar dimensiĂłn de este crecimiento, entre enero de 2018 y diciembre de 2020 las denuncias por esta modalidad de fraude habĂan sido 320 y representaron pĂ©rdidas por US$ 12 millones.Â
Pocas defensasÂ
El Jefe del Laboratorio de InvestigaciĂłn de ESET LatinoamĂ©rica, Camilo GutiĂ©rrez Amaya destacĂł que la regiĂłn no es ajena al problema y las autoridades han mostrado preocupaciĂłn por el incremento de los casos tanto en Argentina como en España.Â
Lo mĂĄs grave es que, por su complejidad, las defensas no residen en una sola instancia.Â
“Evidentemente, los mecanismos de validaciĂłn de identidad de las compañĂas telefĂłnicas son un tanto dĂ©biles y esa es, probablemente, una de las razones mĂĄs importantes para entender el crecimiento y la vigencia de esta modalidad de fraudeâ, afirmĂł.Â
En cuanto a las precauciones posibles para evitar o sortear exitosamente el SIM Swapping, el especialista de ESET, Jake Moore realizĂł las siguientes recomendaciones:
âHay dos puntos clave a tener en cuenta para proteger las cuentas en caso de un ataque de clonaciĂłn de chip. La primera es no utilizar como cĂłdigo PIN o cĂłdigo de verificaciĂłn una fecha o un nĂșmero que alguien pueda asociar a usted”.Â
Para Ă©l, la segunda acciĂłn defensiva importantes es intentar, en la medida de lo posible, evitar la autenticaciĂłn en dos pasos mediante SMS y en su lugar utilizar opciones como una app de autenticaciĂłn o una clave de seguridad fĂsica.Â