Hace unos años, hubo varios casos de SIM swapping. Esta práctica es un tipo de fraude que consiste en el duplicado de las tarjetas SIM de los dispositivos sin el consentimiento de los propietarios. La AEPD consideró que las compañías de telecomunicación tenían parte de culpa e investigó a varias de ellas, entre las que se encontraba Movistar, de Telefónica.

sim que es

Los casos de SIM swapping de Movistar

Inicialmente, la AEPD fue la que castigó a Movistar por no proteger sus tarjetas SIM lo suficiente para evitar el SIM swapping. La sanción exigía a la teleco que pagase 900.000 euros por tres casos de dicho tipo de fraude.

Sin embargo, la operadora no estaba de acuerdo con la Agencia Española de Protección de Datos y decidió recurrir a la Audiencia Nacional. Según su defensa, ella no era la culpable del SIM swapping que se había hecho con sus tarjetas, sino que el error lo habían tenido tres distribuidores comerciales. 

En su explicación, Movistar alegaba que dichos distribuidores no habían aplicado las medidas de seguridad como era debido. Concretamente, la firma echaba la culpa a que se había hecho mal proceso de autentificación de la identidad de las personas que solicitaban la duplicación de las tarjetas SIM.

Los tres casos por los que Movistar ha sido multado han sido las tiendas Catphone y Thader de forma presencial y Atento a través de llamada telefónica. Por lo tanto, según la marca, estos distribuidores eran los verdaderos culpables de que los atacantes pudiesen duplicar las SIM de las que habían robado sus datos.

No obstante, la Audiencia Nacional no ha dado la razón a Movistar y está a favor de la resolución de la AEPD. Según las investigaciones, en 2019, hubo 159 líneas de Movistar que se duplicaron de manera duplicada, por lo que, en el momento en el que se basa la demanda, se trataba de un problema generalizado.

tarjeta sim movistar

Otras telecos multadas por SIM swapping

La AEPD no solo multó a Movistar por los casos de SIM swapping, sino que hubo otras empresas a las que se les culpó de la facilidad de duplicar sus tarjetas. De hecho, la más castigada por las sanciones al respecto fue Vodafone, con una multa de casi cuatro millones de euros.

También está el caso de Digi, operadora a la que la AEPD exigió pagar 970.000 euros por doce sanciones relacionadas con SIM swapping. A esta última, la Audiencia Nacional le ha eximido de pagar 340.000 euros de la cifra después de que alegase sufrir «graves tensiones financieras».

En total, las multas suman un importe de unos 5,8 millones de euros.

Consejos para evitar el duplicado de la SIM

Los ciberdelincuentes necesitan contar con la información personal de sus víctimas para solicitar un duplicado de su tarjeta SIM. Por ejemplo, algunos datos relevantes son el nombre completo, el DNI, la operadora que tienen contratada, etc.

Para conseguirlo, tienden a recurrir a ataques de phishing, para que los usuarios rellenen formularios con su información; a aplicaciones fraudulentas con malware; o lo hacen a través de redes WiFi de acceso libre o falsas. Por ese motivo, es recomendable andarse con ojo al usar señales de Internet públicas o caer en ciberestafas.

La Oficina de Seguridad del Internauta (OSI) aconseja que tomemos algunas precauciones para evitar ser víctima de SIM swapping. Por ejemplo, podemos habilitar la autenticación en dos pasos con apps como Microsoft Authenticator o Google Authenticator. 

Además, señalan que es posible que una pista de que un estafador ha duplicado nuestra SIM es que nos quedemos sin cobertura sin ningún motivo. Eso puede deberse a una portabilidad a otra operadora. Ante estos casos, es conveniente contactar con la compañía telefónica para preguntar qué ha ocurrido.

 

Fuente: adslzone