SOGO
SIM swapping: cómo protegerse de la duplicación de la SIM

SIM swapping: cómo protegerse de la duplicación de la SIM

Publicado el 23 septiembre, 2026

Matas Cenys, director de producto de la app de eSIM de viajes Saily, ha ofrecido varios consejos para que los usuarios se protejan contra la duplicación fraudulenta de tarjetas SIMSIM swapping»).

El SIM swapping puede costar hasta 1.300 dólares

Según los datos de NordLayer Intelligence de NordStellar, una herramienta de monitorización de la dark web, en estos foros se venden servicios de duplicado de tarjetas SIM por precios que parten de los 300 $ (sobre 261 €) y rondan entre los 1.000 y 1.300 $ (aproximadamente entre 871 y 1.132 €).

Este ataque de ingeniería social secuestra el número de la víctima, lo que otorga al delincuente acceso a los códigos de autentificación por SMS y los restablecimientos de contraseña. Así, puede intentar tomar el control de las cuentas financieras y los monederos de criptomonedas.

Además, los atacantes pueden llamar a los operadores de telefonía móvil y solicitar que el número de la víctima se transfiera a su tarjeta SIM. Según Saily, es un proceso sencillo y su éxito depende de la capacidad del criminal por recabar suficiente información de antemano.

Aunque el precio de las tarjetas SIM robadas o anómimas generalmente bajo, oscilando entre los 2 y los 20 $ (entre 1,74 y 17,43 €), estas suelen venderse en paquetes que incluyen datos de identidad robados, un documento de indentidad con selfi y registros bancarios.

Consejos para protegerse del SIM swapping

Para evitar la duplicación fraudulenta de las tarjetas SIM, Cenys brinda las siguientes recomendaciones:

  • Utilizar la autenticación multifactor: evitar la autenticación por SMS, ya que las aplicaciones de autenticación o las llaves de seguridad físicas proporcionan una mayor protección. Los operadores pueden activar el bloqueo de portabilidad y aplicar controles de identidad estrictos para las transferencias de números.
  • Ante sospechas de haber sido víctima de un ataque, acudir a la tienda del operador de telefonía: es la manera más fácil y fiable de demostrar la identidad y detener el ataque.
  • Vigilar con lo que se comparte en redes sociales, especialmente cuando se viaja: los delicuentes pueden emplear la información sobre los viajes del usuario para convencer a las compañías de telefonía móvil de que este no puede acudir a sus oficinas.
  • Adoptar buenas prácticas de ciberseguridad: evitar abrir enlaces sospechosos, desconfiar de las solicitudes urgentes, usar el sentido común y no reutilizar las contraseñas.

El aumento de las amenazas digitales, y especialmente las dirigidas al robo de credenciales, refuerza la necesidad de proteger las cuentas y dispositivos conectados mediante métodos de autenticación más seguros.