La dark web vende duplicados de SIM por solo 300 dólares

  • Seguridad
hacker dark web
©Freepik

Los foros clandestinos ofrecen servicios de SIM swapping, con paquetes completos que incluyen identidad robada y registros bancarios. El ataque permite secuestrar el número de la víctima y acceder a códigos SMS, restablecimientos de contraseña y cuentas financieras en minutos.

El duplicado fraudulento de tarjetas SIM se ha convertido en uno de los servicios más demandados en la dark web. Según datos recopilados por NordLayer Intelligence de NordStellar, los ciberdelincuentes ofrecen el SIM swapping por tan solo 300 dólares, un precio que puede ascender hasta los 1.300 dólares cuando se trata de intercambios más complejos. Este ataque permite secuestrar el número de teléfono de la víctima y acceder a códigos de autenticación por SMS, restablecimientos de contraseña y cuentas financieras o criptomonedas en cuestión de minutos.

El procedimiento es tan sencillo como peligroso: los atacantes llaman al operador móvil y solicitan la transferencia del número a una tarjeta SIM bajo su control. El éxito depende de la capacidad del criminal para reunir información previa sobre la víctima, algo que hoy se consigue con facilidad gracias a la extracción automatizada de datos mediante inteligencia artificial.

 

Paquetes completos para suplantar identidades

Aunque una tarjeta SIM robada o anónima cuesta entre 2 y 20 dólares, los servicios de duplicación se comercializan cada vez más como paquetes completos que incluyen datos de identidad robados (“fullz”), documentos falsificados con selfie, registros bancarios y control total del dispositivo tras la suplantación.

Durante el último año, los foros clandestinos registraron más de 1.150 menciones a tarjetas SIM y más de 400 al SIM swapping, multiplicando por cuatro la conversación sobre este tipo de estafas. Los hackers presumen de poder suplantar tarjetas de cualquier operador y país, con listas de precios y servicios que pueden alcanzar los 2.000 dólares cuando incluyen acceso completo al dispositivo.

Los operadores de telecomunicaciones han reforzado sus protocolos de seguridad, pero los ataques de ingeniería social siguen encontrando brechas. Los delincuentes pueden sobornar a empleados internos, aprovechar vulnerabilidades en procesos de verificación, utilizar IA para recopilar el historial digital de la víctima en segundos y cotejar publicaciones en redes sociales con registros de actividad del operador. La combinación de datos públicos, inteligencia artificial y documentos falsificados hace que la suplantación de identidad sea más convincente y difícil de detectar.

Las recomendaciones clave para evitar ser víctima de SIM swapping incluyen usar autenticación multifactor sin SMS, solicitar bloqueo de portabilidad al operador y activar controles estrictos de identidad, acudir a una tienda física si sospechas que tu número ha sido transferido, reducir la exposición en redes sociales, especialmente cuando viajas; y adoptar buenas prácticas de ciberseguridad, evitando enlaces sospechosos, desconfiando de solicitudes urgentes y no reutilizando contraseñas.