En los últimos años, una técnica que ha ganado bastante popularidad entre los delincuentes es el SIM Swapping, que consiste en generar un duplicado de la SIM de un . Con ello, un atacante puede realizar todo tipo de actividades maliciosas, desde suscribirnos a números de pago con el teléfono, a recibir SMS de verificación en dos pasos y robar nuestras cuentas y poder incluso realizar transacciones bancarias si nos han robado los datos mediante phishing. Por suerte, Orange ha lanzado un sistema que evitará esto.
Cualquier persona que tenga a nuestros datos personales puede hacer una llamada a un operador y realizar una suplantación de SIM. Este tipo de ataques de spoofing pueden llevarse a cabo simplemente con que rellenemos datos personales en un email o en una web falsas.
SIM Swap: el nuevo servicio de protección de Orange
La estafa se suele realizar en un espacio corto de tiempo, donde el o víctima apenas tiene tiempo de reaccionar porque el teléfono se queda sin servicio y esto se puede achacar a un simple fallo técnico que esté sufriendo el operador. La cobertura desaparece y la SIM deja de estar operativa. Los atacantes suelen realizar el duplicado de SIM por teléfono ando con el operador, o incluso personándose en tiendas físicas de Orange con DNI falso.
Por ello, Orange ha lanzado el servicio SIM Swap, que pretende evitar este tipo de ataques de duplicación de SIM, aunque por su nombre pueda parecer lo contrario (¿habría estado mejor SIM Swap Protect?). Cuando alguien intenta realizar un duplicado de SIM, quedan diversos registros en la red, los cuales Orange usa para realizar una investigación técnica con la entidad bancaria del dueño real de la tarjeta.
La entidad bancaria comprueba, por orden de Orange, si hay un cambio fraudulento
Así, Orange facilita a la entidad bancaria la fecha en la que se actualizó la SIM y la entidad podrá detectar posibles escenarios de riesgo y utilizar mecanismos de control. La entidad, eso sí, ha de tener implementado el sistema de detección.
conocer el ICC de la tarjeta SIM para protegerte de este tipo de ataques.