SIM swapping: técnica hacker puede vaciar tu cuenta bancaria en minutos

SIM swapping es una sofisticada técnica hacker que puede vaciar tu cuenta bancaria en pocos minutos. La estafa de intercambio de SIM es un tipo de fraude de adquisición de cuenta que viola la autenticación de dos factores y la verificación de dos pasos, cuando el segundo factor o paso es un SMS o una llamada realizada a un teléfono móvil. El peligro real de esta técnica reside en que explota un punto débil en un poderoso sistema de protección de identidad: la verificación en dos pasos. 

SIM swapping: técnica hacker puede vaciar tu cuenta bancaria en minutos
SIM swapping: técnica hacker puede vaciar tu cuenta bancaria en minutos
Imagen por NATALE Matteo vía Shutterstock

A continuación te detallamos el procedimiento de SIM swapping: primero, los hackers consiguen el número de móvil de la víctima e identifican la operadora que les da servicio; hecho esto, se ponen en contacto con esta operadora haciéndose pasar por el titular de la línea. En este punto, evidentemente conocen más datos del afectado, como el numero de su documento de identidad, fecha de nacimiento y posiblemente alguna cuenta bancaria. Con esta información explican en atención al cliente, que han perdido su móvil y desean un duplicado del SIM. Una vez en poder del chip, los hackers acceden a los principales servicios de la víctima pulsando sobre el enlace “he olvidado la contraseña” y recibiendo los códigos de verificación en la línea robada. A partir de ahí es una bola de nieve que no para de crecer. El tiempo de reacción de la víctima es determinante.

SIM swapping: técnica hacker puede vaciar tu cuenta bancaria en minutos

Las operadoras telefónicas en todo el mundo ha tomando medidas para impedir que suceda este intercambio de SIM no autorizado. El SIM swapping deja en evidencia la fragilidad del que es, hoy por hoy, el sistema de seguridad más eficaz: la verificación en dos pasos, que consiste en la utilización de un dispositivo adicional, por lo general el móvil, en el que se recibe un código temporal o token que acredita la identidad del usuario.

Por lo visto la recepción de un SMS es un sistema cada vez menos confiable, por lo que es preferible activar en aquellos servicios que lo soporten, la verificación en dos factores que evita el uso de mensajes de texto y en su lugar emplea otros dispositivos del usuario para generar códigos temporales.

Etiquetado:

AltaDensidad.TV




Android 17 ya llega a los Pixel: Google libera su nueva versión con multitarea avanzada, más seguridad y herramientas para creadores

Google comienza oficialmente el despliegue de Android 17 para los teléfonos, tabletas y relojes Pixel compatibles. La nueva versión del sistema operativo llega primero a los dispositivos de la compañía y posteriormente se extenderá a otros fabricantes Android a lo largo de 2026. La actualización introduce mejoras centradas en productividad, creación de contenido, juegos, privacidad...

En medio de la emergencia provocada por el terremoto que afecta a Venezuela, surge una solución tecnológica, poco común en la región, para restablecer las comunicaciones en una de las zonas más golpeadas. Según publicación del periodista venezolano William Peña, la Comisión Nacional de Telecomunicaciones (Conatel) autorizó de forma excepcional a Movistar Venezuela el uso...

Microsoft renueva sus Surface para empresas: más IA, nuevos chips Intel y Qualcomm y foco en productividad

Microsoft presenta una nueva generación de dispositivos Surface orientados al entorno empresarial en 2026. La compañía apuesta por reforzar el uso de inteligencia artificial en el propio hardware, aumentar el rendimiento y diversificar la arquitectura de procesadores entre Intel y Qualcomm. La estrategia marca un nuevo giro en la línea Surface, que busca consolidarse como...

Falsas donaciones para las víctimas de los terremotos: así operan las ciberestafas que alertan en Venezuela

Los recientes terremotos que afectan a Venezuela no solo generan daños materiales y movilizan operativos de emergencia. También crean un escenario que los ciberdelincuentes aprovechan para lanzar campañas de fraude dirigidas a quienes buscan ayudar o necesitan información sobre la situación. Especialistas en ciberseguridad advierten que, tras un desastre, aumenta la circulación de enlaces falsos,...

Argentina endurece su defensa digital: organismos públicos tienen 180 días para reforzar ciberseguridad

Argentina acelera la creación de una nueva arquitectura nacional de ciberseguridad. El Gobierno publica la primera gran normativa técnica del recién creado Centro Nacional de Ciberseguridad y obliga a todos los organismos del Sector Público Nacional a reforzar sus sistemas digitales, planes de contingencia y mecanismos de recuperación ante ciberataques o fallas graves. La medida...

ToddyCat encuentra una nueva forma de espiar cuentas corporativas: Umbrij ya no roba contraseñas, secuestra sesiones abiertas del navegador Un grupo de ciberespionaje encuentra una grieta nueva en la seguridad corporativa. No necesita robar contraseñas. Le basta con que dejes tu sesión de Gmail abierta en el navegador. Kaspersky documenta esta semana una técnica bautizada...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo