SIM swapping: la estafa que clona tu línea y vacía tus cuentas bancarias

El SIM swapping es una nueva estafa virtual que crece en Argentina. Los delincuentes clonan tu tarjeta SIM, dejando tu teléfono sin servicio, para luego acceder a tus cuentas bancarias y billeteras virtuales en segundos. Te contamos cómo funciona y qué hacer para protegerte.

En los últimos meses, un tipo de fraude silencioso ha encendido las alarmas en el mundo de la ciberseguridad: el SIM swapping. Este método, que transforma el teléfono celular en la puerta de entrada para vaciar cuentas y robar información, es particularmente alarmante porque la víctima solo se da cuenta de que algo anda mal cuando su dispositivo se queda sin señal de forma repentina. A diferencia de otras estafas, el ataque no requiere que el delincuente tenga acceso físico a tu teléfono.

La clave del fraude reside en la duplicación de la tarjeta SIM. Con solo obtener la suficiente información personal de la víctima, los ciberdelincuentes se hacen pasar por ella ante la compañía telefónica. Con una llamada o a través de un simple formulario online, solicitan un duplicado de la línea. Una vez que la empresa activa este nuevo chip en poder del estafador, el número de teléfono original queda inmediatamente bajo su control, y tu dispositivo pierde la conexión de la red. En ese momento, el atacante tiene acceso libre a tus mensajes de texto, un canal fundamental para los códigos de verificación y para restablecer contraseñas de tus servicios digitales.

Cómo funciona el SIM swapping y por qué es tan efectivo

El SIM swapping se inicia con una fase de recolección de datos. Los estafadores pueden obtener tu información personal a través de métodos tan simples como lo que publicas en redes sociales (tu fecha de cumpleaños, la dirección de tu casa, el número de tu DNI en una foto) o a través de técnicas más sofisticadas, como el phishing. Una vez que tienen estos datos, solicitan a la operadora telefónica la activación de una nueva tarjeta SIM.

Cuando la nueva SIM se activa, tu teléfono se queda sin señal. Este breve lapso es suficiente para que el atacante intercepte los mensajes de validación que se envían a tu número, entre a tu banca online o a tus billeteras virtuales y realice transferencias inmediatas. En cuestión de minutos, pueden vaciar tu cuenta sin que te des cuenta.

La llegada de la eSIM, el chip digital, ha sumado una capa de riesgo. Con solo obtener un código de activación, los estafadores pueden clonar una línea sin siquiera necesitar una tarjeta física. Esto no solo acelera el proceso de ataque, sino que también dificulta el rastreo del origen del fraude, lo que hace aún más difícil para las autoridades combatir este tipo de crimen.

Señales de alerta y medidas de prevención

Detectar a tiempo un posible SIM swapping puede marcar la diferencia entre evitar un robo o sufrir grandes pérdidas. La señal más obvia es la pérdida inesperada de señal en tu celular. Si esto sucede sin que haya una explicación clara (como estar en una zona sin cobertura), es crucial que actúes de inmediato.

  • Comunícate con tu operadora: Llama a tu compañía telefónica desde otro teléfono y reporta la situación. Pídeles que bloqueen cualquier intento de duplicación de tu línea.
  • Avisa a tu banco: Contacta a tu entidad bancaria o a las billeteras virtuales que utilizas y avisa sobre la posible estafa. Pide que bloqueen cualquier movimiento sospechoso o que restrinjan el acceso a tus cuentas hasta que la situación se aclare.
  • Atento a las notificaciones: Presta atención a cualquier notificación de cambio de contraseña, intento de acceso a tus cuentas o cualquier mensaje que parezca inusual. A menudo, estas son las primeras señales de que alguien está intentando acceder a tu información.
  • Activa la autenticación de dos factores: La mejor defensa contra el SIM swapping es utilizar la autenticación de dos factores (2FA), pero no a través de SMS. Opta por aplicaciones de autenticación como Google Authenticator o Microsoft Authenticator, o utiliza claves de seguridad físicas. De esta forma, incluso si alguien logra clonar tu línea, no podrá acceder a tus cuentas sin el código de la aplicación.
  • Protege tus datos: Limita la información personal que compartes en redes sociales y evita hacer clic en enlaces sospechosos o responder a correos electrónicos de phishing.

Aunque la ley argentina protege a los usuarios y obliga a los bancos a reintegrar el dinero en caso de fraude no autorizado, el proceso suele ser largo y desgastante. Por ello, la prevención es siempre la mejor herramienta para evitar caer en esta nueva y peligrosa estafa.