Así le pueden clonar la tarjeta SIM de su teléfono

Así le pueden clonar la tarjeta SIM de su teléfono

Es posible que los criminales obtengan información personal mediante engaños como phishing.

Sim cards

África es una de las zonas del mundo en donde más se presentan casos de clonación. Por ejemplo, el banco más grande de Mozambique registró un promedio de 17,2 casos de clonación de SIMs al mes.

Foto:

Kaspersky

Por: Tecnósfera
22 de abril 2019 , 12:23 p.m.

La clonación de tarjetas SIM es un fraude simple que se puede perpetuar con solo conseguir algunos de sus datos personales. Sin embargo, este tipo de estafas representan grandes sumas de dinero de ganancias para los cibercriminales. Una investigación realizada por la firma de ciberseguridad Kaspersky Lab revela que solo en Brasil, un grupo organizado pudo clonar las tarjetas SIM de 5.000 personas, entre las que se encontraban políticos, ministros, gobernadores, celebridades y empresarios de alto perfil. En ese país se han registrado pérdidas de hasta 2.500 dólares.

Pero, ¿cómo se perpetúan exactamente este tipo de fraudes?

Según expertos de Kaspersky, la estafa comienza cuando el atacante obtiene información personal de la víctima, como los datos de su cédula y el número de teléfono, que puede ser conseguida por medio de correos electrónicos de phishing, ingeniería social, una fuga de datos o incluso comprando la información a grupos del crimen organizado.

“El cibercriminal necesita un número de teléfono, el cual puede obtener fácilmente buscando en las bases de datos filtradas, comprando la base de datos a vendedores o usando aplicaciones que ofrecen servicios de identificación de llamadas y bloqueo de spam. Es claro que en la mayoría de los casos, es posible encontrar el número de teléfono de la víctima con sólo realizar una búsqueda en Google", dijo Fabio Assolini, analista sénior de seguridad en Kaspersky Lab.

Una vez obtenidos los detalles necesarios, el cibercriminal se pone en contacto con el proveedor del servicio móvil, se hace pasar por la víctima y pide una reposición de la sim card para activar el número telefónico. Cuando esto ocurre, el teléfono de la víctima pierde la conexión a la red y el estafador recibe todos los mensajes y las llamadas de voz dirigidas a la víctima.

En Colombia, algunos operadores ofrecen el servicio de reposición en línea con envío a domicilio, pero incluso los cibercriminales usan técnicas más avanzadas como falsificación de documentos o denuncias de pérdida de documentos que son falsas para reclamar la SIM directamente en los puntos de atención de las compañías.

El interés en la actividad fraudulenta de SIM swap es tan grande entre los cibercriminales que algunos de ellos hasta lo venden como servicio a otros

"El interés en la actividad fraudulenta de SIM swap es tan grande entre los cibercriminales que algunos de ellos hasta lo venden como servicio a otros. Los estafadores disparan en todas las direcciones: algunas veces sus ataques son dirigidos, otras no, pero cualquiera puede convertirse en víctima", señala Assolini. 

La investigación también revela que en algunos casos el objetivo de este fraude es el proveedor del servicio móvil. El ciberdelincuente envía un correo electrónico de phishing (suplantación de identidad) para robar las contraseñas de un empleado de manera que puedan tener acceso al sistema y a la información de los usuarios. 

África es una de las regiones más afectadas por esta modalidad de estafa. En Mozambique, un ataque causó pérdidas de hasta 50.000 dólares a un solo empresario y el banco más grande de ese país registró un promedio de 17,2 casos de clonación de SIMs al mes.

Según Kaspersky, esta estafa ha llevado a que se formen otros ataques como la 'clonación de WhatsApp'. En estos casos, después de haber clonado una tarjeta SIM exitosamente, el criminal podría también cargar la aplicación de mensajería de nuevo para restaurar los chats.

Entre las recomendaciones entregadas por la compañía de ciberseguridad se encuentran solicitar a los operadores un servicio de envío de mensaje de mensaje automático en el que se notifique el cambio de SIM. Además, para evitar el secuestro de cuenta de WhatsApp, es recomendable habilitar la autentificación de dos pasos, usando un PIN de seis dígitos en su dispositivo.

TECNÓSFERA

Descarga la app El Tiempo. Con ella puedes escoger los temas de tu interés y recibir notificaciones de las últimas noticias. Conócela acá

Sal de la rutina

Logo Boletin

Estás a un clic de recibir a diario la mejor información en tu correo. ¡Inscríbete!

*Inscripción exitosa.

*Este no es un correo electrónico válido.

*Debe aceptar los Términos y condiciones.

Logo Boletines

¡Felicidades! Tu inscripción ha sido exitosa.

Ya puedes ver los últimos contenidos de EL TIEMPO en tu bandeja de entrada

Sigue bajando para encontrar más contenido

CREA UNA CUENTA


¿Ya tienes cuenta? INGRESA

Llegaste al límite de contenidos del mes

Disfruta al máximo el contenido de EL TIEMPO DIGITAL de forma ilimitada. ¡Suscríbete ya!

Si ya eres suscriptor del impreso

actívate

* COP $900 / mes durante los dos primeros meses

Sabemos que te gusta estar siempre informado.

Crea una cuenta y podrás disfrutar de:

  • Acceso a boletines con las mejores noticias de actualidad.
  • Comentar las noticias que te interesan.
  • Guardar tus artículos favoritos.

Crea una cuenta y podrás disfrutar nuestro contenido desde cualquier dispositivo.