La línea móvil se ha convertido en el eje de nuestra identidad digital: recupera contraseñas, confirma transferencias y valida accesos. Por eso es también un objetivo atractivo. La buena noticia es que unas pocas medidas bien elegidas reducen drásticamente el riesgo.
Cómo funciona el SIM swapping
El atacante reúne datos personales de la víctima —nombre completo, documento, fecha de nacimiento, a veces direcciones— y solicita al operador un reemplazo de SIM alegando pérdida o robo. Si el proceso de verificación falla, la línea se activa en un chip nuevo controlado por el atacante y el teléfono legítimo pierde servicio.
Con la línea en su poder, el siguiente paso es solicitar restablecimientos de contraseña en correo, banca y redes sociales, recibiendo los códigos por SMS.
Señales de alerta
- Pérdida repentina de señal sin causa aparente, especialmente si otros equipos alrededor sí tienen servicio.
- Mensajes del operador sobre cambios que no solicitaste.
- Notificaciones de inicio de sesión en cuentas desde dispositivos desconocidos.
- Correos de restablecimiento de contraseña que nunca pediste.
Si ocurre, actúa rápido: llama al operador desde otra línea, bloquea la SIM, avisa a tu banco y cambia las contraseñas críticas desde un dispositivo de confianza.
Cómo proteger tu línea
- Activa el PIN de la SIM. Evita que un chip robado funcione en otro equipo. Es una configuración de dos minutos.
- Pide a tu operador un NIP o clave de atención. Muchos permiten exigir una contraseña adicional para cualquier trámite sensible.
- Sustituye los SMS por una app de autenticación en todas las cuentas que lo permitan, empezando por correo y banca.
- Usa una llave de seguridad física si gestionas cuentas de alto valor o información profesional.
- Reduce tu huella pública. Cuanta menos información personal esté disponible, más difícil resulta suplantar tu identidad.
- Revisa periódicamente los dispositivos con sesión activa en tus cuentas principales.
| Método de verificación | Nivel de protección | Comentario |
|---|---|---|
| Código por SMS | Básico | Vulnerable a duplicado de SIM |
| App de autenticación | Alto | Los códigos se generan en el dispositivo |
| Notificación push del banco | Alto | Ligada al dispositivo registrado |
| Llave física | Muy alto | Resistente a suplantación remota |
Wi-Fi público sin sustos
El riesgo del Wi-Fi abierto se ha exagerado y también se ha subestimado. Hoy casi todo el tráfico web viaja cifrado con HTTPS, así que un tercero en la misma red no lee el contenido de tus sesiones. Lo que sí puede ocurrir es que veas portales falsos, redes con nombres que imitan a los legítimos o intentos de redirección.
- Desactiva la conexión automática a redes abiertas.
- Confirma el nombre exacto de la red con el personal del lugar.
- Evita instalar certificados que te pida un portal cautivo.
- Si vas a operar con tu banco, usa datos móviles: son una red mucho más controlada.
- Una VPN de confianza añade privacidad frente al operador de la red, pero no sustituye al sentido común ni convierte un sitio inseguro en seguro.
Checklist de 10 minutos
- Activa el PIN de la SIM y cámbialo por uno propio.
- Solicita clave adicional de atención a tu operador.
- Cambia el segundo factor de tu correo principal a app de autenticación.
- Revisa y cierra sesiones antiguas en tus cuentas críticas.
- Actualiza el sistema operativo del teléfono.
- Revisa permisos de apps: ubicación, micrófono, contactos y SMS.
- Configura el bloqueo de pantalla con biométrico y código robusto.
- Anota el número de atención de tu operador en un lugar accesible sin el teléfono.
Ninguna medida elimina el riesgo por completo, pero la combinación de PIN de SIM, clave con el operador y segundo factor fuera del SMS deja fuera a la inmensa mayoría de los intentos de suplantación.




