Roban número en 30 minutos: la pesadilla del sim swapping en verizon
Un cliente de Verizon sufrió en sus propias carnes la vulnerabilidad persistente del SIM swapping: un ladrón, con una identificación falsa, transfirió su número en apenas media hora, abriendo la puerta al acceso de sus cuentas bancarias y redes sociales. La historia, que salió a la luz en Reddit, es un escalofriante recordatorio de que, a pesar de los esfuerzos de las operadoras, esta práctica sigue siendo una amenaza real.
La facilidad alarmante del ataque
El usuario, identificado como nos583 en Reddit, relata cómo un individuo se presentó en una tienda Verizon ostentando una identificación falsa. Con ella, logró convencer a la operadora para que transfiriera su número a una tarjeta SIM bajo su control. La rapidez con la que se ejecutó el ataque – treinta minutos – es particularmente preocupante, especialmente considerando que el teléfono de nos583 estaba en silencio y no pudo rechazar la solicitud a tiempo.
Lo que nadie cuenta es la vorágine que sigue. Pocos minutos después del cambio, el usuario comenzó a recibir solicitudes de recuperación de contraseña de su banco, una señal inequívoca de que los ciberdelincuentes intentaban vaciar sus cuentas. Afortunadamente, nos583 logró recuperar el control de su número, pero la experiencia deja una herida y pone de manifiesto la fragilidad de la seguridad digital.

¿Falta de conciencia o negligencia corporativa?
El incidente ha desatado un debate en la comunidad online. Aunque Verizon ofrece medidas de seguridad como el “Number Lock” y la “SIM Protection”, estas no están activadas por defecto. La responsabilidad, por tanto, se diluye entre la falta de concienciación del usuario y la pasividad de la operadora. Como señala otro usuario de Reddit, buda342_, el sistema solo funciona si se presenta la identificación del titular de la cuenta y se requieren las credenciales de dos representantes. Un filtro, sin duda, pero no infalible.
La cifra habla por sí sola: un atacante con una identificación falsa puede violar la seguridad de un cliente en menos tiempo del que se tarda en preparar un café. ¿Es esto aceptable?
Es evidente que Verizon, al igual que otras operadoras (AT&T y T-Mobile), necesita reforzar sus protocolos de seguridad y, sobre todo, promover activamente el uso de las herramientas de protección disponibles. Implementar un periodo de espera para las transferencias de número y tratar la ausencia de respuesta del cliente como un rechazo, en lugar de una aceptación tácita, son medidas cruciales para mitigar este riesgo.

Un problema persistente en la industria
El SIM swapping no es un problema exclusivo de Verizon. La industria de las telecomunicaciones en su conjunto ha luchado contra esta amenaza durante años. Si bien se han realizado avances, incidentes como el de nos583 demuestran que la batalla está lejos de terminar. Los ciberdelincuentes siempre encuentran nuevas formas de explotar las vulnerabilidades, y las operadoras deben estar un paso por delante para proteger a sus clientes.
La experiencia de nos583 es una llamada de atención para todos nosotros. Activar las medidas de seguridad que ofrece tu operadora, ser cauteloso con las solicitudes de verificación y estar atento a cualquier actividad sospechosa en tus cuentas son pasos esenciales para evitar convertirte en la próxima víctima de un ataque de SIM swapping.
