SIM swapping. Como proteger a los clientes
author
Karla Navarro2023-02-01

SIM Swapping ¿Qué es y cómo proteger a tus clientes?

A medida que aumenta el uso de dispositivos móviles para realizar transacciones financieras, el intento por realizar fraudes en operaciones digitales también se ha vuelto común.

Una de ellas es por medio de Sim swapping. Este tipo de fraude se realiza mediante el remplazo de una tarjeta SIM de un teléfono móvil sin el consentimiento del usuario. Con esto se obtiene acceso a información confidencial como cuentas bancarias, números de tarjetas de crédito, contraseñas o información financiera.

El Sim swapping comienza con la obtención de información personal de la víctima, como su nombre, fecha de nacimiento y dirección. Luego el delincuente utiliza esta información para hacer una llamada a la compañía de telefonía y solicitar un reemplazo de la tarjeta SIM en el teléfono de la víctima. Una vez que tienen acceso a la tarjeta SIM, pueden interceptar mensajes de texto y llamadas telefónicas, incluidas aquellas que contienen información financiera o de inicio de sesión.

¿Cómo una empresa puede protegerse de este tipo de delitos?

Existen diversas formas de que una empresa proteja a sus clientes de este tipo de delitos y con ello evitar costosos procedimientos de resolución. Una de ellas es a través de la solución Link Sim Swap API.

Con el acceso a la API de Link Sim Swap, bancos, fintechs, tiendas online, e-commerce o cualquier otra compañía que realiza operaciones digitales pueden conocer en tiempo real si una tarjeta SIM ha sido duplicada.

La fecha en la que fue duplicada la Sim es suficiente para sospechar si el procedimiento se hizo para realizar un fraude. Si este duplicado se realizó en los últimos días o 24 horas anteriores, es posible que se trate de una persona tratando de cometer un delito y adueñarse de la cuenta de algún cliente.

Un buen ejemplo para explicar cómo puede ser utilizada la API, es a través de un proceso de onboarding de algún banco para el cambio de contraseña de una cuenta. En este caso el procedimiento se llevaría a cabo de la siguiente forma: