Una estafa común que utilizan los cibercriminales para acceder a las criptomonedas de los usuarios se denomina intercambio de SIM. Las tarjetas SIM son pequeños chips de plástico que indican a los teléfonos qué número usar y a qué red(es) celular(es) conectarse. El intercambio de SIM permite a los hackers eludir los requisitos de autenticación de dos factores reemplazando la tarjeta SIM y el número de teléfono por los suyos. El hacker llamará a su proveedor de servicios inalámbricos y, utilizando información disponible a través de redes sociales, filtraciones de datos u otros medios, lo convencerá de que transfiera la tarjeta SIM vinculada a su número de teléfono a una tarjeta SIM que posea.
¿Qué es la autenticación de dos factores?
Generalmente, los usuarios que se registran en una plataforma de intercambio de criptomonedas tienen la opción de añadir la autenticación de dos factores a su cuenta. Esta autenticación proporciona una capa adicional de seguridad al obligar a los usuarios a verificar su identidad mediante dos métodos de autenticación distintos. Una forma común de autenticación de dos factores consiste en usar una contraseña de computadora rígida seguida de la introducción de un código en constante cambio, accesible a través del teléfono del usuario.
¿Cómo puedo evitar ser víctima de una estafa de intercambio de SIM?
Si sigue las siguientes recomendaciones, tendrá menos probabilidades de ser víctima de una estafa de intercambio de SIM:
Si puede evitarlo, no utilice mensajes de texto SMS para la autenticación de dos factores. SMS significa Servicio de Mensajes Cortos (Short Messaging Service), la principal tecnología que utilizan los teléfonos para enviar mensajes de texto de hasta 160 caracteres sin archivo adjunto. En su lugar, utilice una aplicación de terceros para generar su código de acceso, como Authy, Google Authenticator o Microsoft Authenticator. Mejor aún, si su servicio de intercambio lo ofrece, utilice un mecanismo físico para la autenticación de dos factores, como una memoria USB, un lector de tarjetas o un dispositivo RFID.
Tenga en cuenta que algunas plataformas de intercambio solo ofrecen autenticación de dos factores por SMS. En ese caso, le recomendamos llamar a su proveedor de servicios inalámbricos y configurar una contraseña o un método de autenticación adicional para su cuenta. De esta forma, un hacker podría necesitar acceso a su dispositivo físico (y una forma de eludir las medidas de seguridad relacionadas) para realizar transacciones con su billetera de criptomonedas.
Utilice administradores de contraseñas: programas informáticos que permiten a los usuarios almacenar, acceder y generar contraseñas para servicios en línea como plataformas de intercambio de criptomonedas. Asegúrese de guardar su contraseña en un lugar privado, preferiblemente sin conexión, y no use la misma contraseña en varias cuentas.
El software de billetera de criptomonedas suele generar una frase inicial única: un conjunto de palabras aleatorias que puedes ingresar para recuperar tu billetera de criptomonedas si no recuerdas o no puedes acceder a tu contraseña. Asimismo, guarda esta frase inicial en un área privada, preferiblemente sin conexión.
Finalmente, sea escéptico y verifique la legitimidad de cualquier comunicación relacionada con su billetera de criptomonedas. Los representantes de las plataformas de intercambio de criptomonedas no le pedirán que comparta su contraseña por teléfono ni en redes sociales. Tampoco le pedirán que comparta su pantalla con ellos. Reporte cualquier estafa de phishing directamente a la plataforma.