SIM Swapping, una nueva modalidad de fraude que debes conocer (2024)


  • Ciberseguridad

    SIM Swapping, una nueva modalidad de fraude que debes conocer

    Esta es una creciente estafa que pone en riesgo tus datos personales y bancarios con la duplicación de tu tarjeta SIM.

Scotiabank México 3 minutos de lectura


    1. ¿Qué es el SIM Swapping y cómo identificarlo?
    2. Principales riesgos del SIM Swapping
    3. Tips para protegerte del SIM Swapping
    4. Ponte en modo alerta ante el SIM Swapping

¿Qué es el SIM Swapping y cómo identificarlo?

Se trata de una técnica utilizada por ciberdelincuentes para suplantar la identidad de una persona al duplicar su tarjeta SIM. El proceso comienza cuando el atacante obtiene información personal de la víctima a través de otros métodos de fraude como el phishing, vishing o smishing. Luego, usa estos datos para comenzar un proceso de portabilidad telefónica, es decir, un cambio de compañía. Una vez que tu número de teléfono está en manos del delincuente, este puede recibir todos los SMS y llamadas dirigidas a la víctima, incluidos los códigos de verificación de dos factores, por lo que puede acceder a cuentas bancarias y otros servicios en línea.

Modus Operandi del SIM Swapping1. Identificación de la víctima. Los atacantes recopilan información personal como nombre, direcciones, números de teléfono, y detalles bancarios, obtenidos a través de ataques de phishing, investigación en redes sociales, o a través de una llamada telefónica donde se hacen pasar por tu institución bancaria para obtener estos datos.

2. Cambio de la tarjeta SIM.Los atacantes hacen el cambio de número de teléfono y solicitan un cambio de tarjeta SIM pero en otra compañía.

3. Acceso a cuentas.Una vez que tienen el control de tu número de teléfono, los delincuentes reciben todos los mensajes y llamadas destinados a la víctima, permitiéndoles restablecer contraseñas y acceder a cuentas bancarias y de redes sociales.

4. Robo de información y fondos. Finalmente, los atacantes acceden a las cuentas y transfieren fondos a sus propias cuentas, además de obtener información personal y contactos de la víctima que pueden servir para futuros ataques.

Principales riesgos del SIM Swapping

Estos los datos e información que resulta comprometida en caso de un ataque:

Pérdida financiera. Los delincuentes pueden vaciar tus cuentas bancarias o realizar compras no autorizadas.

Robo de identidad. El acceso a información personal puede llevar a un uso indebido de los datos, afectando la reputación y privacidad de la víctima.

Acceso a información sensible. Los atacantes pueden acceder a correos electrónicos, redes sociales y otros servicios vinculados al número de teléfono.

Tips para protegerte del SIM Swapping

Vigila tu servicio de telefonía.Si tu teléfono pierde cobertura inesperadamente o te llega un mensaje de cambio de compañía, contacta inmediatamente a la compañía de teléfono para verificar si se ha solicitado un cambio de la SIM.

Protege tu información personal.Nunca proporciones, datos personales o bancarios a través de enlaces sospechosos en correos electrónicos, SMS, o llamadas no solicitadas.

Privacidad en redes sociales.Configura los perfiles de redes sociales para que solo tus contactos puedan ver la información publicada. Utiliza contraseñas robustas y evita compartir información privada que pueda ser utilizada maliciosamente.

Descarga segura de aplicaciones. Descarga aplicaciones solo desde mercados oficiales como Google Play o App Store y concede solo los permisos necesarios para su funcionamiento.

Cuidado con las redes de Wifi públicas.No introduzcas información sensible si estás conectado a una red WiFi pública.

Control de movimientos bancarios.Revisa frecuentemente tus estados de cuenta bancarios y reporta cualquier transacción sospechosa de inmediato.

Autenticación de dos factores.Siempre que sea posible, utiliza la autenticación de dos factores para agregar un nivel adicional de seguridad.

Ponte en modo alerta ante el SIM Swapping

El SIM Swapping es una amenaza real y creciente. La adopción de prácticas de seguridad preventivas, la vigilancia constante y mantener la calma ante un posible ataque, son esenciales para protegerse contra este tipo de fraude.

Te recordamos los únicos medios de atención oficiales de Scotiabank donde con gusto te atenderemos y aclararemos cualquier duda:

What can SIM swapped fraudsters get access to? ›

Using this method, identity thieves can impersonate victims to gain access to sensitive personal, business, and financial data, such as bank accounts and social media accounts. SIM swap attacks can affect any phone that has a SIM card.

How do hackers do SIM swapping? ›

SIM swapping happens when scammers contact your mobile phone's carrier and trick them into activating a SIM card that the fraudsters have. Once this occurs, the scammers have control over your phone number. Anyone calling or texting this number will contact the scammers' device, not your smartphone.

What does swapping a SIM card do? ›

SIM swapping refers to the process of transferring an existing phone number to a new SIM card. There are plenty of reasons to SIM swap. Say you've lost your phone or bought a new one, but your old SIM card doesn't fit. Or maybe your SIM card got damaged, or you got a better deal with a new.

Is SIM swapping illegal? ›

With so much money and personal information accessible by phones, SIM card swaps are an illegal gold mine for fraudsters.

Can you protect yourself from SIM swapping? ›

Set up two-factor authentication using authentication apps.

Two-factor authentication is always a great idea; however, in the case of SIM swapping, the most secure way to access authentication codes is through authentication apps, versus emailed or texted codes.

Can someone hack my phone through SIM? ›

An individual's privacy can be jeopardized if their SIM card is compromised. Once hackers access your SIM card, they can monitor and intercept all incoming calls and text messages and access sensitive information, such as passwords and private communications. They can then use that information to scam or blackmail you.

Can someone spy on me through my SIM card? ›

Use GPS tracking to monitor your location

These devices need to send GPS data over the wireless network, which requires a SIM card. If a hacker gains access to your SIM card, they could use it to track your location in real-time by using your cellular data connection.

Can I do SIM swap by myself? ›

Simply purchase a new SIM card, RICA it, and insert it into your phone. Dial *136# from the number, choose the option to use your old number, and follow the prompts to complete the SIM swap. The process may take anywhere from two to 24 hours before your new SIM card is activated.

How do I know if my SIM card is connected to another phone? ›

Every cellular connected device has an IMEI (International Mobile Equipment Identity) number, which is used to identify the hardware that is being connected to the network. This is very useful when it comes to mapping SIMs to specific devices and detecting when a SIM is being used in a new device.

How long does a SIM swap take? ›

The SIM swap will be processed immediately but it may take up to 24 hours for the new SIM to be activated.

Can you go to jail for a SIM swap? ›

Individuals caught participating in SIM swap scams can face severe legal consequences, including imprisonment. The penalties for SIM swapping vary depending on the jurisdiction and the extent of the crime.

Can you sue for SIM swap? ›

Yes. Before suing, A letter from you or a local lawyer can be effective in several ways. It can avoid costly litigation and help bring about a settlement.

Can a SIM swap be reversed? ›

Reversing a Phone Cloning

Contact your mobile carrier to report your phone being cloned. Ask them to disconnect your current phone number and SIM card and do a factory reset of your phone. Change all of your passwords and check your phone bill and bank account for any unauthorized charges.

What can hackers get from a SIM card? ›

Hack email and social media accounts

If a hacker has access to your SIM card, they can gain access to any of your linked social media accounts. They can bypass 2FA and MFA authentication by intercepting SMS-based authentication codes to get into your email and social media accounts.

What do people have access to when they steal your SIM card? ›

Gain access to your phone number and impersonate you

Scammers can use your SIM card to make calls, send SMS messages, and post to social media accounts on your behalf.

Can fraudsters access my phone? ›

Your phone can be hacked via text messages. Attackers can send you malicious links or attachments in a text that, once clicked or downloaded, can install malware on your phone. This can result in unauthorized access to your device or data theft.

What happens to an old SIM after a SIM swap? ›

If you get a new SIM for the same phone number once service has transferred to the new SIM the old SIM is no longer active. It may have contacts, call history and/or SMS messages on it (especially if it was used in a “dumb” phone) so you may want to destroy it for privacy reasons.

