Todos hemos recibido instrucciones de estar alerta ante posibles programas maliciosos que contaminen nuestros dispositivos, pero ¿es posible que los piratas informáticos también accedan a la tarjeta SIM de su teléfono?
Desafortunadamente, la respuesta es sí.
¿Por qué querría un hacker piratear su tarjeta SIM?
La tarjeta SIM contiene toda la información que le permite conectarse a través de llamadas, mensajes de texto y correos electrónicos.
Si alguien tiene éxito en piratear su tarjeta SIM, podrá:
- Acceder a códigos de identificación de dos factores, lo que podría permitirles ingresar a sus cuentas bancarias y otras cuentas de alto perfil
- Recibir mensajes de texto de tus contactos
- Usar su identidad para enviar mensajes de texto y activar otros esquemas fraudulentos.
La mayoría de los piratas informáticos esperan acceder a su tarjeta SIM para llevar a cabo cualquiera de estas tres prácticas fraudulentas:
1. Cambio de SIM
Los hackers utilizarán su información para tratar de engañar a su proveedor de servicios para que cambie su número de teléfono a una nueva tarjeta SIM y número de teléfono, lo que resultará en la eliminación del número original. Para hacer esto, será necesario reiniciar su teléfono para completar la transferencia. Esto a menudo requiere que los piratas informáticos se comuniquen con el propietario original del teléfono, haciéndose pasar por el proveedor de servicios, para reiniciar sus teléfonos.
2. Clonación de SIM
En este caso, el hacker clonará toda la información que encuentre copiando los datos robados en una nueva tarjeta SIM que controle. Una vez que tienen éxito en esta estafa, le permite al delincuente acceder a todos los mensajes de texto, llamadas y datos de ubicación del propietario original, que el pirata informático puede ver en su dispositivo.
3. Ataque de spyware Simjacker
Simjacker es un software espía, enviado a las personas a través de un mensaje SMS, que si se abre, permitirá a los piratas informáticos leer sus mensajes, escuchar sus llamadas y rastrear su ubicación. Esto se logra principalmente a través de un software llamado S@T Browser, una especie de navegador web básico, utilizado principalmente por proveedores de servicios para interactuar con aplicaciones web.
Síntomas de que su tarjeta SIM ha sido pirateada
Hay varios síntomas que podemos revisar.
No se reciben llamadas o mensajes de texto. Los números de teléfono solo se pueden asociar con una tarjeta SIM, por lo que si es víctima de una clonación o intercambio de SIM, no recibirá nuevas llamadas ni mensajes de texto. Pídale a un amigo que te llame o envíe un mensaje de texto, y si la llamada o el mensaje de texto llega, entonces no hay posibilidad de que tu tarjeta SIM haya sido hackeada.
Llamadas salientes o SMS a números desconocidos. Sospeche si en su factura telefónica hay llamadas o SMS realizados a números que no reconoce.
Mensajes que le piden que reinicie su dispositivo. Si recibe un mensaje de texto que le indica que reinicie su dispositivo, lo más probable es que sea un estafador. No podrán completar el hackeo a menos que reinicie su dispositivo. Los proveedores de servicios nunca se comunicarán con usted para indicarle que reinicie su dispositivo.
Incapacidad para acceder a las cuentas. Muchas aplicaciones y sitios web, en particular los de bancos u otros que contienen información vulnerable, tienden a utilizar la verificación de dos factores. Esta es una forma de eludir a los piratas informáticos que pueden haber accedido a su información de inicio de sesión, enviándole un mensaje de texto o correo electrónico con un código de verificación. Si su tarjeta SIM es pirateada, podrán recibir ese código, lo que les permitirá iniciar sesión y cambiar su nombre de usuario y contraseña.
¿Cómo puedo proteger mi tarjeta SIM para que no sea pirateada?
Las posibilidades de que su tarjeta SIM sea secuestrada son relativamente bajas. Sin embargo, ocurre. Yo he sabido de varios casos.
La buena noticia es que hay pasos que puede tomar para evitar que esto le suceda:
- Establezca todas sus cuentas de redes sociales como “Privadas” o “Solo amigos”: los piratas informáticos a menudo darán los primeros pasos para acceder a su información buscando su presencia pública en línea.
- Elimine cualquier aplicación o cuenta en línea que ya no use: eso limita aún más su posibilidad de ser pirateado.
- No abra archivos adjuntos ni haga clic en enlaces de correos electrónicos no esperados; es probable que se trate de estafas de phishing, con la esperanza de acceder a su información personal. Si tiene dudas, revise el remitente del mensaje.
- Considere métodos alternativos de identificación de dos factores: en lugar de depender de un mensaje de texto o correo electrónico, considere un servicio como la aplicación Google Authentication, que está vinculada a su dispositivo y evitará que los piratas informáticos reciban un mensaje de texto o correo electrónico.
- No use la misma contraseña para varias cuentas.
- Nunca elija preguntas de seguridad donde la respuesta esté disponible públicamente, como “apellido de soltera de la madre”.
Bloqueo de tarjeta SIM
La mayor precaución de seguridad que puede colocar en su tarjeta SIM es habilitar un bloqueo de tarjeta SIM, que requiere un código PIN para cualquier persona que intente acceder a su tarjeta SIM.
Para habilitar un bloqueo de tarjeta SIM en un Android
- Ir a la configuración
- Toque Pantalla de bloqueo y seguridad
- Toque Otras configuraciones de seguridad
- Toque Configurar bloqueo de tarjeta SIM
- Active Bloquear tarjeta SIM.
Para habilitar un bloqueo de tarjeta SIM en un iPhone
- Ir a la configuración
- Presione Celular
- Presione PIN de SIM
- Ingrese su PIN existente y se activará el bloqueo de SIM.
Nota importante: asegúrese siempre de conocer su PIN actual antes de activar el bloqueo.