Los ciberdelincuentes aprovechan las tarjetas eSIM para vulnerar las cuentas bancarias de los usuarios

31 de marzo de 2024
1 minuto de lectura
Tarjetas SIM

Los estafadores utilizan diversas tácticas para obtener acceso a los números de teléfono de las víctimas

Un equipo de investigadores ha descubierto un tipo de ciberataque en el que los actores maliciosos aprovechan una vulnerabilidad en las tarjetas eSIM para robar números de teléfono y acceder, de manera no autorizada, a códigos de verificación o autenticación de doble factor. Esta táctica les permite ingresar a diversos servicios de los usuarios, como aplicaciones bancarias o de mensajería instantánea.

Las tarjetas eSIM, una forma electrónica de tarjeta SIM utilizada para activar planes de datos y telefonía móvil, permiten a los usuarios gestionar múltiples números desde un mismo dispositivo, sin necesidad de tarjetas físicas. Sin embargo, los ciberdelincuentes han abusado de una vulnerabilidad en estas tarjetas digitales para llevar a cabo sus ataques.

La compañía rusa de ciberseguridad FACC ha advertido sobre este tipo de ataques, identificando más de cien intentos de acceso a cuentas personales en una entidad financiera mediante este método. Los ataques se han estado produciendo a nivel global durante al menos un año, según el informe publicado por la empresa.

Los investigadores explican que los ciberdelincuentes acceden a la cuenta personal del usuario en la operadora de telefonía para generar códigos QR o de activación SM-DP+, utilizados para instalar eSIM en dispositivos. Posteriormente, transfieren el número de teléfono de la víctima a una tarjeta eSIM en su propio dispositivo, bloqueando así el acceso del usuario a su número de teléfono.

Una vez que los delincuentes obtienen el número de teléfono de la víctima, pueden interceptar códigos de acceso y autenticación de doble factor, abriendo la puerta a una serie de actividades delictivas. Entre estas actividades se incluye la retirada de fondos de cuentas bancarias, la emisión de préstamos fraudulentos y el uso no autorizado de aplicaciones de mensajería para estafar a los contactos de la víctima.

Protegiendo tus datos

Para protegerse contra este tipo de ataques, los investigadores recomiendan el uso de contraseñas complejas y únicas para cada servicio, así como la activación de la autenticación de dos factores. También aconsejan a los usuarios que supervisen de cerca los mensajes SMS relacionados con el bloqueo, reemisión o transferencia de tarjetas eSIM, como medida adicional de seguridad.

Responder

Your email address will not be published.

No olvides...

La secretaria de Estado de Energía, Ministerio para la Transición Ecológica y el Reto Demográfico, Sara Aagese

Sara Aagesen, secretaria de Estado de Energía, sustituirá a Teresa Ribera como vicepresidenta tercera

El cambio de silla se produce en un momento clave para la transición energética y el Reto Demográfico del país
El 74% de las familias españolas destinará más de 100 euros por comida o cena navideña

El gasto navideño en alimentos se mantiene alto en España pese a las estrategias de ahorro

El día de Nochebuena concentra la mayor parte del gasto, con un 65% de las familias empleando entre 50 y
Prisión de Alcalá Meco

Familiares de presos convocan protestas en Meco y Soto y exigen que Marlaska explique la desatención de un diabético en coma

SOS prisiones: "Exigimos respeto a los derechos humanos y justicia para quienes sufren negligencias médicas, como la del preso diabético
Gabriela Andrada protagoniza 'Pídeme lo que quieras'

‘Pídeme lo que quieras’: cine erótico con una perspectiva femenina

La película, basada en la novela de Megan Maxwell, rompe con los estereotipos del género y pone en el centro