SIM Swapping

Picture of Andrés Mejía

Andrés Mejía

COO/CISO/DPO de Payválida
SIM-Swapping

Clonación del chip de tu smartphone? Secuestro de líneas telefónicas? Si, de esto se trata.

El SIM Swapping es un tipo de fraude que permite a los ciber criminales robar tu identidad mediante el secuestro de tu numero celular al duplicar la Sim Card.

Para que lo hacen: para obtener los códigos de verificación que empresas, plataformas y entidades bancarias suelen enviar a los dispositivos móviles como doble factor de autenticación. Sin embargo para lograr su cometido, requieren usar técnicas complementarias como ingeniería social a fin de obtener información adicional como cuentas y claves. Este tipo de ataque no solo se usa para acceder a cuentas bancarias, también se usa para acceder a cuentas de correo, redes sociales, e-Wallets, mensajería u otros servicios online.

Como sucede: luego de recopilar la información de sus víctimas a través de diferentes medios, por ejemplo: las redes sociales, realizan una llamada o se presentan físicamente en una tienda de la compañía telefónica responsable de la SIM que quieren clonar para solicitar un duplicado de la tarjeta.

Como darse cuenta: La primera señal que identifican las víctimas de SIM swapping es la pérdida de señal de la red en sus equipos. Esto se debe a que una vez que los criminales activan la nueva tarjeta SIM en un nuevo dispositivo automáticamente se desactiva la línea.

Que hacer: Es difícil tomar medidas desde lo personal ya que se tiene una alta dependencia de los procesos de comprobación de identidad de las compañías de telefonía, sin embargo puedes evitar la autenticación en dos pasos mediante SMS y en su lugar utilizar opciones como una app de autenticación o una clave de seguridad física.

Fuente: WeLiveSecurity

Comparte esta publicación con tus amigos