Evita ataques que utilicen tu SIM

Evita ataques que utilicen tu SIM

Javier Jiménez

¿Qué ataques pueden utilizar una tarjeta SIM o número de móvil? Hablamos por ejemplo de ataques como el SIM Swapping, el Vishing o incluso el robo de códigos de autenticación de dos factores (2FA). Todo ello está relacionado directamente con nuestros teléfonos. Una tarjeta SIM, un móvil en definitiva, puede sufrir ataques si no tomamos medidas adecuadas. Por ello vamos a dar algunos consejos para evitarlo.

Tipos de ataques que se basan en tarjetas SIM

Uno de estos ataques es lo que se conoce como SIM Swapping. Es cierto que en España de momento no es algo que esté realmente extendido, pero conviene conocer cómo funciona y evitar problemas. Un ataque SIM Swapping es cuando un pirata informático suplanta nuestra identidad ante la operadora de telefonía, por ejemplo.

Otra manera en la que pueden utilizar nuestra SIM, nuestro número de móvil en definitiva, es el Vishing. ¿En qué consiste esta técnica? En este caso es muy similar al Phishing solo que van a realizar una llamada de voz. Van a llamarnos para obtener datos personales que incluso pueden ser utilizados para llevar a cabo un ataque SIM Swapping como hemos mencionado. Lo normal es que se hagan pasar por una empresa legítima, una organización que nos pide información para algo en concreto.

También, por último, un ataque muy común en los últimos tiempos es el robo de claves 2FA a través de SMS. Pueden utilizar un malware instalado en el dispositivo para captar todos los mensajes que recibimos y enviarlos a un servidor controlado por los atacantes. De esta forma si un posibles intruso intenta entrar en nuestra cuenta bancaria, por ejemplo, y se encuentra con la necesidad de introducir un código que se recibe por SMS, podría tener dicho código al robar los mensajes.

Robo de tarjeta SIM

Cómo evitar los ataques hacia tarjetas SIM

Ahora bien, los usuarios podemos tener en cuenta ciertos consejos y métodos para evitar ataques que pongan en riesgo nuestras tarjetas SIM. El objetivo no es otro que mantener lejos a los posibles intrusos y que no puedan robar nuestros datos.

Algo fundamental es el sentido común. Hemos visto que hay ataques como el Vishing que van a buscar engañar a la víctima. Van a hacerse pasar por alguna empresa o plataforma que utilizamos. Por ello debemos extremar las precauciones y nunca cometer errores que puedan comprometer nuestra seguridad.

Además es muy importante proteger nuestro dispositivo con código. Existen métodos para evitar que cualquiera acceda al contenido del teléfono en caso de tener acceso físico a él. De esta forma evitaremos posibles intrusos que lean nuestros SMS si nos roban o perdemos el teléfono. Al menos nos dará margen de tiempo.

¡Sé el primero en comentar!