Euronews.-Un ataque de intercambio de SIM, también conocido como SIM swapping en inglés, es un tipo de ciberataque en el que un delincuente intenta tomar el control de la cuenta de teléfono de una víctima para obtener acceso a su tarjeta SIM y, por lo tanto, a su número de móvil.
Una vez que el atacante tiene este control sobre el celular de la víctima, puede utilizarlo para interceptar mensajes de texto y llamadas; además, le permite restablecer contraseñas de cuentas en línea, acceder a aplicaciones y servicios; y en última instancia apoderarse de redes sociales, servicios de correo electrónico y cuentas bancarias.
Los piratas informáticos han descubierto cómo engañar a las compañías telefónicas para que realicen intercambios de SIM, para luego acceder a cuentas protegidas mediante autenticación de dos factores (2FA) basada en SMS.
En términos simples, este fraude implica que un atacante se hace pasar por la víctima y convence a al operador para que transfiera el número de teléfono de la víctima a una nueva tarjeta SIM bajo el control del criminal, que tras hacer esto puede acceder a importante información privada.
Para llevar a cabo un ataque de intercambio de SIM, el ciberdelincuente necesita conocer cierta información sobre la víctima. Esto podría incluir detalles biográficos que a menudo se comparten en redes sociales, como la primera escuela, la primera mascota o el apellido de soltera de la madre.
En algunos casos, el atacante también puede recurrir al phishing para obtener información adicional.
Una vez que el atacante tiene suficiente información, se pone en contacto con la compañía telefónica y engaña a un empleado para que realice el cambio; esto puede ocurrir por teléfono o en una tienda física.
Quiénes están en riesgo
Este tipo de ataques son complicados y generalmente se dirigen a individuos específicos. Sin embargo, debido a su potencial lucrativo, los objetivos suelen ser personas con cuentas financieras importantes, como criptomonedas.
De hecho, la dificultad para revertir estas transacciones de hace que estas sean un blanco atractivo para los criminales.
Cómo saber si se está bajo ataque
Las señales de un ataque de intercambio de SIM incluyen la pérdida total de servicio, la incapacidad para enviar o recibir mensajes de texto y llamadas, y notificaciones de cambios en la cuenta y pedidos en línea no autorizados.
Si sospecha que ha sido víctima, es crucial tomar medidas inmediatas como llamar al banco y a las compañías de tarjetas de crédito para congelar cuentas y créditos. Luego, es necesario cambiar todas las contraseñas y desvincular el número de teléfono afectado de todos los servicios en línea en los que se encuentre agregado.







