Cómo protegerse del fraude en el intercambio de tarjetas SIM

¿Qué hacen las superestrellas Selena Gómez y millonario de la criptomoneda Michael Terpin con innumerables personas corrientes? Son víctimas del fraude de SIM swap, el método de apropiación de cuentas que utilizan los atacantes para eludir la autenticación de dos factores (2FA) y entrar en cuentas en línea.
Sólo en el Reino Unido, las denuncias de SIM swap han aumentado de forma masiva. 400% en los últimos cinco años, y en el ataque medio se roban miles de libras. El método es sencillo pero devastadoramente eficaz: el atacante obtiene información personal sobre ti y la utiliza para convencer (o sobornar) a un empleado de la red de telefonía móvil para que cambie tu número de teléfono por el de su tarjeta SIM.
A partir de ahí, pueden solicitar el restablecimiento de las contraseñas de sus cuentas en línea e interceptar los códigos enviados por SMS. Armados con esos datos, pueden restablecer las contraseñas para bloquearte y husmear en tus correos electrónicos para acceder a tus cuentas privadas y carteras digitales.
Los estafadores actúan con rapidez y cuentan con que usted no se dé cuenta. Por eso, la mejor forma de protegerse es estar atento a la seguridad en Internet y conocer las señales de una brecha. Estos son nuestros mejores consejos para mantener sus datos seguros en Internet:
1. Cuidado con lo que compartes
Comprueba tu configuración de privacidad en Facebook, Twitter y otras redes sociales, y no dejes que cualquiera te añada como contacto. Si tu fecha de nacimiento, número de teléfono y otros datos personales están visibles, los delincuentes pueden recopilar esta información y utilizarla para hacerse pasar por ti en un intento de fraude.
Recuerde que incluso detalles aparentemente inocentes, como el primer colegio al que fue o los nombres de las mascotas de su infancia, pueden ser también las respuestas a preguntas de seguridad.
Otro consejo: cuando personalices las respuestas de seguridad y las frases memorables, no tienen por qué ser exactas: elige algo oscuro que puedas recordar.
2. Opte por una seguridad fuerte.
Muchas redes de telefonía móvil te permiten establecer un PIN o una contraseña para tu cuenta; ponte en contacto con tu red para averiguar cómo hacerlo. Si tienes la opción, activa la autenticación de doble factor (2FA) siempre que sea posible en tus cuentas online. Al añadir un segundo factor para verificar tu identidad, te convertirás en un blanco mucho más difícil, y esto por sí solo ahuyentará a muchos atacantes.
Los códigos enviados por SMS son una forma habitual de 2FA. Siguen siendo vulnerables a los ataques de intercambio de SIM, pero cualquier forma adicional de autenticación es mucho mejor que ninguna. Sin embargo, lo más seguro es activar un método 2FA más fuerte siempre que un servicio te dé la opción.
Puede incluir datos biométricos (como la huella dactilar en un teléfono inteligente), códigos generados por una aplicación independiente o autenticación basada en la tarjeta SIM, que confirma el número de teléfono y la contraseña. comprueba la actividad de intercambio de SIM.
3. Mantente alerta ante el phishing.
Desconfíe de cualquier correo electrónico, SMS o llamada telefónica que le pida "confirmar" sus datos personales o le diga que ha ganado algo, aunque parezcan legítimos. Los intentos de suplantación de identidad, en los que los delincuentes intentan obtener información personal de forma fraudulenta, pueden parecer muy sofisticados y a menudo utilizan la marca y las imágenes del servicio real que están suplantando.
Entre las tácticas más habituales se incluyen la afirmación de que no ha recibido un paquete y necesita reprogramar la entrega, problemas con su declaración de la renta o la licencia de televisión, o la afirmación de que le han cobrado un pedido que nunca hizo. Los estafadores esperan crear urgencia convenciéndole de que hay un error que debe solucionar.
Comprueba siempre la dirección de correo electrónico del remitente y la URL antes de hacer clic en cualquier enlace. Si no estás seguro de que una comunicación sea legítima, ponte en contacto con el servicio a través de un número de teléfono o un sitio web que sepas que son reales.
4. No te olvides de las cuentas antiguas.
Los delincuentes obtienen tu información de bases de datos de nombres de usuario y contraseñas filtrados. Para minimizar el riesgo, lo mejor es desactivar tu cuenta en los servicios que ya no utilices y practicar una buena higiene de contraseñas: haz que sean fuertes, únicas y variadas, y cámbialas con regularidad.
¿HeSidoPwned? es un gran recurso que te permite saber si tu correo electrónico ha estado en una filtración de datos. Si es así, es hora de cambiar la contraseña y comprobar qué cuentas y contraseñas están vinculadas a ese correo electrónico.
Google también te permite revisar esto accediendo a la configuración de tu cuenta (parte superior derecha de la página principal de Google) y haciendo clic en "Seguridad", donde se mostrarán tus cuentas vinculadas y cualquier problema de seguridad detectado.
5. Esté atento a las señales de un intercambio de SIM
Los estafadores actúan con rapidez, con la esperanza de cambiar contraseñas y transferir dinero antes de que te des cuenta de que algo va mal. En cuanto el estafador active su nueva tarjeta SIM, la suya dejará de funcionar. Si su teléfono móvil pierde la señal de repente y sin motivo, podría ser por esto.
La mayoría de los proveedores de red envían confirmación de los intentos de cambio de SIM. Si recibes por sorpresa un mensaje de texto o un correo electrónico sobre un cambio de SIM o una solicitud de PAC, o que tu tarjeta SIM se ha activado en otro dispositivo, ponte en contacto inmediatamente con tu red móvil.
6. Informa a tu banco si estás preocupado.
Si crees que has sido víctima de un ataque de apropiación de cuenta, informa a tu banco y a los proveedores de tarjetas de crédito lo antes posible. Ellos pueden congelar su cuenta antes de que el estafador pueda realizar compras y transferencias, y minimizar los daños. Es mejor pecar de precavido aunque no estés seguro, ya que tu banco puede proporcionarte una nueva tarjeta más adelante.
El robo de identidad es un delito, por lo que también debe ponerse en contacto con la policía local. En el Reino Unido, puede llamar a Acción contra el fraude hacer un informe y recibir asesoramiento.
¿Desea más información?
Esperamos que estos consejos le ayuden a sentirse preparado e informado para hacer frente al fraude. Recuerda que la seguridad es igualmente vital en tu navegador móvil y en cualquier aplicación que utilices.
Descubra con más detalle cómo se lleva a cabo el fraude del intercambio de tarjetas SIM y por qué lo hacen los delincuentes. aquí.
Y si le preocupa que sus clientes y su marca se vean afectados, descubra cómo IDlayr puede ayudarle a proteger su empresa contra el fraude de apropiación de cuentas mediante reservar una demostración.