Una de las estafas más conocidas de este 2022 es el canje de la tarjeta SIM (“Intercambio de SIM”). Al engañar a los que trabajan en las compañías telefónicas, los estafadores hacen los proveedores les transfieren nuestros números de teléfono a tarjetas controladas por ellos y allí pueden vaciar nuestras cuentas de Mercado Pago o el banco en línea. Pero pocos saben que hay una manera de protegerse de esto.
Las tarjetas SIM son circuitos integrados que almacenan el número de teléfono, junto con otros datos confidenciales, como la identidad de línea internacional y un código de serie único. Son transferibles entre dispositivos: simplemente retire la tarjeta y colóquela en otro teléfono se transfiere la línea telefónica y los datos personales.
Especialistas en seguridad informática aseguran que los ciberdelincuentes utilizan esta técnica para duplicar la tarjeta SIM de los celulares de sus víctimas. R) Sí, puede acceder a toda su información personal y, sobre todo, utilizarlos en la verificación a través del móvil que todo el mundo suele pedir bancos al operar a través de internet.
El problema radica en las pocas medidas de seguridad de las compañías telefónicas. A partir de ahí, los ciberdelincuentes son capaces de sortear cualquier tipo de barrera de seguridad mediante una técnica denominada “ingeniería social”, que consiste en el engaño mediante la persuasión y la manipulación psicológica, además de aprovechar el error humano. En este caso, porque las compañías telefónicas entregan tarjetas SIM a cualquiera que venga a pedir una nueva.
Pocos saben que más allá de la contraseña del teléfono, la tarjeta SIM también puede estar protegida por una pin de 4 números.
Poner un PIN en la SIM: la única solución
La SIM contiene la línea telefónica. Foto: Shutterstock
Una tarjeta SIM generalmente viene con un PIN predeterminado, pero no se usa con fines de bloqueo. La tarjeta SIM también tiene una clave de desbloqueo PIN asociado (PUK), que generalmente se usa solo cuando se compra la línea por primera vez.
Pero la tarjeta SIM puede tener una clave para cada vez que se enciende el teléfono. De esta forma, si un estafador pide una SIM con nuestro teléfono y la inserta en su dispositivo, tendrá que poner la clave que hemos elegido. De esta forma, no podrá iniciar sesión para acceder a nuestras cuentas.
Para ello tienes que acceder a las opciones de seguridad del dispositivo.
Paso a paso, en la configuración del teléfono: poner una clave en la SIM
Una vez allí tienes que activar las opciones avanzadas, donde se desplegará la opción de bloqueo de SIM. Ahí puedes cambiar el pin. Es tan sencillo como elegir un número que recordemos y listo.
Como consejo, es muy importante no olvidar este pin, es buena idea anotarlo en un papel y dejarlo en un lugar seguro de casa.
Segundo factor, la otra medida importante
Contraseñas y contraseñas. Foto: Shutterstock
Otra de las medidas de seguridad imprescindibles tiene que ver con tener activado el segundo factor de autenticación en todas nuestras cuentas. Mientras el sim cambia “eludir” esta medida de seguridad, todas las demás estafas se frustran cuando tenemos esto activo.
La doble autenticación es un filtro de seguridad para proteger las cuentas del acceso no autorizado. También llamado “2FA”, esto permite que un sistema confirme que una persona es el verdadero propietario de la cuenta a la que se accede. La validación es a través de algo que, en teoría, solo el titular sabe, tiene o es.
Este es uno máximo seguridad informática: para acceder necesitamos algo que conocemos (una contraseña), algo que tenemos (un token de seguridad, por ejemplo) o algo que somos (datos biométricos: huella dactilar, rostro, etc.). Cada uno de estos es un factor diferente. Para que nuestra cuenta esté segura necesitamos al menos dos de estos tres factores.
Dos contraseñas no implica dos factores: se distinguen los factores para que sea difícil que los ciberdelincuentes accedan a la cuenta, ya que solo con nuestra contraseña no podrán entrar ya que necesitarán validación desde nuestro móvil o nuestra huella.
Por ello, siempre que la aplicación lo permita, se debe activar un segundo factor a través de aplicaciones como Autenticador de Googley nunca elija la opción de SMS, ya que es la más sencilla para los ciberdelincuentes cuando intercambian sim.
SL