{"id":69416,"date":"2026-09-21T09:34:26","date_gmt":"2026-09-21T09:34:26","guid":{"rendered":"https:\/\/overcentral.com\/es\/?p=69416"},"modified":"2026-09-21T09:34:26","modified_gmt":"2026-09-21T09:34:26","slug":"sim-swapping-dark-web-69416","status":"publish","type":"post","link":"https:\/\/overcentral.com\/es\/sim-swapping-dark-web-69416\/","title":{"rendered":"SIM swapping en dark web: duplican tu SIM por 300 d\u00f3lares"},"content":{"rendered":"<p>Un mercado clandestino, accesible desde cualquier navegador Tor, ofrece por apenas 300 d\u00f3lares un servicio que puede dejar a una persona sin acceso a sus cuentas bancarias, sus criptomonedas y su identidad digital en cuesti\u00f3n de minutos. Se trata del SIM swapping o duplicado fraudulento de tarjetas SIM, un ataque de ingenier\u00eda social que ha evolucionado hasta convertirse en un producto llave en mano en la dark web. Los delincuentes ya no necesitan habilidades t\u00e9cnicas avanzadas: pueden comprar paquetes completos que incluyen la suplantaci\u00f3n del n\u00famero de tel\u00e9fono, los datos personales de la v\u00edctima y hasta documentos de identidad con selfie, todo por precios que oscilan entre 300 y 2.000 d\u00f3lares, seg\u00fan los datos recopilados por <a href=\"https:\/\/nordlayer.com\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">NordLayer Intelligence<\/a> de NordStellar, una herramienta de monitorizaci\u00f3n de la dark web.<\/p>\n<h2>El mercado del duplicado de SIM en la dark web: precios, menciones y crecimiento<\/h2>\n<p>El SIM swapping se ha convertido en un servicio profesionalizado dentro de los foros de hackers. Los precios var\u00edan seg\u00fan la complejidad y el alcance del ataque. Duplicar una sola tarjeta SIM cuesta a partir <a href=\"https:\/\/overcentral.com\/es\/atunes-varados-torrevieja-orihuela-pilar-66849\/\" title=\"Encallan atunes de 300 kilos en Torrevieja, Orihuela y Pilar\" data-iacss-internal=\"1\">de 300<\/a> d\u00f3lares, mientras que un intercambio completo \u2014es decir, transferir el n\u00famero de la v\u00edctima a una SIM controlada por el atacante\u2014 se cotiza entre 1.000 y 1.300 d\u00f3lares. Estos datos provienen del an\u00e1lisis de NordLayer Intelligence, que ha monitorizado conversaciones en foros clandestinos durante el \u00faltimo a\u00f1o.<\/p>\n<p>La demanda de estos servicios no deja de crecer. En el \u00faltimo a\u00f1o se registraron m\u00e1s de 1.150 menciones a tarjetas SIM en la dark web, y m\u00e1s de 400 referencias espec\u00edficas al SIM swapping. El n\u00famero de menciones sobre este tipo de estafa se ha multiplicado por cuatro aproximadamente, lo que indica un inter\u00e9s creciente entre los ciberdelincuentes. Sin embargo, la tarjeta SIM en s\u00ed misma es uno de los art\u00edculos m\u00e1s baratos del mercado: una tarjeta robada o an\u00f3nima puede venderse por un precio que oscila entre los 2 y los 20 d\u00f3lares.<\/p>\n<p>Este precio tan bajo enga\u00f1a porque los servicios de duplicaci\u00f3n fraudulenta ya no se venden como un servicio independiente. Los vendedores ofrecen paquetes completos que incluyen \u00abfullz\u00bb (datos de identidad robados), un \u00abdocumento de identidad con selfie\u00bb y registros bancarios. Se trata de paquetes preparados para lograr el control total de las cuentas de la v\u00edctima desde el primer momento.<\/p>\n<h3>Paquetes completos: de la SIM al control bancario<\/h3>\n<p>Matas Cenys, director de producto de Saily \u2014la aplicaci\u00f3n eSIM de viajes\u2014, explica la evoluci\u00f3n del ataque: \u00abAntes, el ataque se centraba \u00fanicamente en suplantar la SIM, pero ahora es m\u00e1s complejo. Los delincuentes venden todo lo necesario para hacerse pasar por ti, es decir, cuando te duplican el n\u00famero, es mucho m\u00e1s probable que tu identidad y el acceso a tu cuenta bancaria acaben en manos del mismo comprador\u00bb. Esta integraci\u00f3n vertical del delito incrementa el peligro para las v\u00edctimas, porque ya no se enfrentan a un ataque aislado sino a una suplantaci\u00f3n completa de identidad.<\/p>\n<h2>\u00bfC\u00f3mo funciona el SIM swapping en la pr\u00e1ctica?<\/h2>\n<p>El ataque suele producirse a plena luz del d\u00eda. Los delincuentes llaman al operador de telefon\u00eda m\u00f3vil y se hacen pasar por la v\u00edctima. Solicitan que el n\u00famero se transfiera a una nueva tarjeta SIM que ellos controlan. Para ello, necesitan informaci\u00f3n personal suficiente: nombre completo, documento de identidad, direcci\u00f3n, datos de facturaci\u00f3n o respuestas a preguntas de seguridad. Cuanta m\u00e1s informaci\u00f3n hayan recopilado previamente, m\u00e1s f\u00e1cil ser\u00e1 enga\u00f1ar al servicio de atenci\u00f3n al cliente.<\/p>\n<p>No es un ataque complicado t\u00e9cnicamente. Su \u00e9xito depende principalmente de la capacidad del criminal para recolectar informaci\u00f3n de antemano. Las redes sociales, las filtraciones de datos p\u00fablicas y el phishing son las fuentes m\u00e1s habituales. Una vez que el operador realiza el cambio, la v\u00edctima pierde la se\u00f1al en su tel\u00e9fono y el atacante recibe todas las llamadas y mensajes SMS, incluidos los c\u00f3digos de autenticaci\u00f3n de dos factores (2FA) y los enlaces de restablecimiento de contrase\u00f1a.<\/p>\n<h3>La ingenier\u00eda social como puerta de entrada<\/h3>\n<p>Los protocolos de seguridad avanzados que han implementado los operadores de telecomunicaciones est\u00e1n dificultando cada vez m\u00e1s el duplicado o la suplantaci\u00f3n de tarjetas SIM. Sin embargo, la ingenier\u00eda social encuentra brechas en el sistema. Los atacantes pueden intentar sobornar a empleados deshonestos dentro de las operadoras, o bien aprovechar vulnerabilidades en los procesos de verificaci\u00f3n de identidad. El \u00e9xito del ataque depende de que el criminal logre convencer a la empresa de telecomunicaciones de que su identidad falsa es real.<\/p>\n<h2>La huella digital como herramienta para el atacante<\/h2>\n<p>La extracci\u00f3n de datos con inteligencia artificial ha dado a los atacantes una ventaja adicional. Pueden recopilar el historial digital de una v\u00edctima en segundos. Cuando las v\u00edctimas publican en tiempo real \u2014por ejemplo, compartiendo fotos de viajes o eventos\u2014 los delincuentes pueden cotejar esas marcas de tiempo con los registros de la empresa de telecomunicaciones. Esto facilita enormemente la suplantaci\u00f3n de identidad, porque el atacante puede responder con precisi\u00f3n a preguntas como \u00ab\u00bfcu\u00e1ndo fue tu \u00faltima llamada?\u00bb o \u00ab\u00bfdesde d\u00f3nde est\u00e1s consultando?\u00bb.<\/p>\n<p>Las conversaciones en los foros clandestinos revelan que el SIM swapping no se limita a un solo pa\u00eds ni a un \u00fanico operador. Los hackers aprovechan vulnerabilidades de varios proveedores y presumen de su capacidad para suplantar cualquier tarjeta SIM en cualquier pa\u00eds. El conjunto de datos analizado por NordLayer Intelligence muestra que diferentes operadores pueden figurar de forma expl\u00edcita, junto con listas de precios. Los paquetes de servicio completo que incluyen el control total del dispositivo se anuncian por un precio de hasta 2.000 d\u00f3lares.<\/p>\n<h2>\u00bfQu\u00e9 es el SIM swapping y por qu\u00e9 es tan peligroso?<\/h2>\n<p>El SIM swapping es un ataque de ingenier\u00eda social en el que un ciberdelincuente enga\u00f1a al operador de telefon\u00eda m\u00f3vil para que transfiera el n\u00famero de tel\u00e9fono de la v\u00edctima a una tarjeta SIM controlada por el atacante. Una vez que el n\u00famero est\u00e1 bajo su control, el delincuente puede recibir los SMS de autenticaci\u00f3n de dos factores y los enlaces de restablecimiento de contrase\u00f1a, lo que le permite acceder a cuentas bancarias, monederos de criptomonedas, correos electr\u00f3nicos y redes sociales. El ataque es especialmente grave cuando la v\u00edctima utiliza la autenticaci\u00f3n por SMS para sus cuentas financieras, porque los fondos pueden ser transferidos en cuesti\u00f3n de minutos.<\/p>\n<h2>C\u00f3mo proteger tu identidad y tus cuentas frente al SIM swapping<\/h2>\n<p>Matas Cenys ofrece varios consejos pr\u00e1cticos para protegerse contra la duplicaci\u00f3n fraudulenta de tarjetas SIM. Estas recomendaciones son especialmente relevantes para cualquier persona que utilice la autenticaci\u00f3n por SMS en sus cuentas financieras o de criptomonedas.<\/p>\n<h3>Usa autenticaci\u00f3n multifactor sin SMS<\/h3>\n<p>Evita la autenticaci\u00f3n por SMS siempre que sea posible. Las aplicaciones de autenticaci\u00f3n como Google Authenticator, Microsoft Authenticator o Authy ofrecen una protecci\u00f3n mucho mayor porque los c\u00f3digos se generan en el dispositivo y no dependen de la red de telefon\u00eda. Las llaves de seguridad f\u00edsicas, como YubiKey, son todav\u00eda m\u00e1s seguras. Adem\u00e1s, los operadores de telefon\u00eda pueden activar el bloqueo de portabilidad y aplicar controles de identidad estrictos para las transferencias de n\u00fameros. Contacta con tu operador y pregunta por estas opciones.<\/p>\n<h3>Si sospechas que has sido v\u00edctima de un ataque, acude a la tienda de tu operador<\/h3>\n<p>Esta es la forma m\u00e1s sencilla y fiable de demostrar tu identidad y detener el ataque. Si pierdes la se\u00f1al de tu tel\u00e9fono de forma repentina y sin explicaci\u00f3n, dir\u00edgete inmediatamente a una tienda f\u00edsica de tu operador con tu documento de identidad. El personal podr\u00e1 verificar tu identidad y revertir el cambio de SIM. No conf\u00edes \u00fanicamente en el servicio telef\u00f3nico o en l\u00ednea, porque el atacante podr\u00eda estar interceptando tus comunicaciones.<\/p>\n<h3>Ten cuidado con lo que compartes en las redes sociales, sobre todo cuando viajas<\/h3>\n<p>Los delincuentes pueden usar la informaci\u00f3n sobre tus viajes para convencer a las compa\u00f1\u00edas de telefon\u00eda m\u00f3vil de que no puedes acudir a sus oficinas. Si publicas que est\u00e1s de vacaciones en otro pa\u00eds, el atacante puede llamar al operador diciendo que ha perdido el tel\u00e9fono en el extranjero y necesita una nueva SIM urgente. Limita la informaci\u00f3n que compartes p\u00fablicamente y evita publicar en tiempo real mientras est\u00e1s fuera.<\/p>\n<h3>Adopta buenas pr\u00e1cticas de ciberseguridad<\/h3>\n<p>No hagas clic en enlaces sospechosos, desconf\u00eda de las solicitudes urgentes que lleguen por correo electr\u00f3nico o mensaje de texto, usa el sentido com\u00fan y no reutilices contrase\u00f1as. Un gestor de contrase\u00f1as puede ayudarte a mantener credenciales \u00fanicas y seguras para cada servicio. Adem\u00e1s, activa la autenticaci\u00f3n de dos factores en todas tus cuentas importantes, pero priorizando m\u00e9todos que no dependan del SMS.<\/p>\n<h2>El futuro de la autenticaci\u00f3n: m\u00e1s all\u00e1 del SMS<\/h2>\n<p>El auge del SIM swapping como servicio en la dark web pone de manifiesto una vulnerabilidad estructural en la autenticaci\u00f3n basada en SMS. Cada vez m\u00e1s instituciones financieras y plataformas de criptomonedas est\u00e1n migrando hacia m\u00e9todos m\u00e1s seguros, como las aplicaciones de autenticaci\u00f3n, las llaves de seguridad FIDO2 o la biometr\u00eda. Sin embargo, mientras el SMS siga siendo el m\u00e9todo de respaldo predeterminado para millones de usuarios, el SIM swapping seguir\u00e1 siendo una amenaza rentable para los ciberdelincuentes.<\/p>\n<p>La profesionalizaci\u00f3n del delito \u2014con paquetes completos que incluyen identidad, documentos y acceso telef\u00f3nico\u2014 indica que estamos ante un mercado maduro, con precios claros y una cadena de suministro bien organizada. Los datos de NordLayer Intelligence muestran que el n\u00famero de menciones al SIM swapping se ha multiplicado por cuatro en el \u00faltimo a\u00f1o, lo que sugiere que la amenaza est\u00e1 lejos de remitir. La mejor defensa es anticiparse: cambiar a m\u00e9todos de autenticaci\u00f3n m\u00e1s robustos, limitar la exposici\u00f3n de datos personales en l\u00ednea y mantener una vigilancia constante sobre las cuentas financieras. En un ecosistema donde el n\u00famero de tel\u00e9fono se ha convertido en la llave maestra de la identidad digital, proteger esa llave es m\u00e1s importante que nunca.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un mercado clandestino, accesible desde cualquier navegador Tor, ofrece por apenas 300 d\u00f3lares un servicio que puede dejar a una persona sin acceso a sus cuentas bancarias, sus criptomonedas y su identidad digital en cuesti\u00f3n de minutos. Se trata del SIM swapping o duplicado fraudulento de tarjetas SIM, un ataque de ingenier\u00eda social que ha [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":69419,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/cards.overcentral.com\/cards\/es\/69416.png","fifu_image_alt":"SIM swapping en dark web: duplican tu SIM por 300 d\u00f3lares","footnotes":""},"categories":[5],"tags":[],"class_list":["post-69416","post","type-post","status-publish","format-standard","has-post-thumbnail","category-tecnologia"],"fifu_image_url":"https:\/\/cards.overcentral.com\/cards\/es\/69416.png","fifu_image_alt":"SIM swapping en dark web: duplican tu SIM por 300 d\u00f3lares","_links":{"self":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts\/69416","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/comments?post=69416"}],"version-history":[{"count":2,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts\/69416\/revisions"}],"predecessor-version":[{"id":69418,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts\/69416\/revisions\/69418"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/media\/69419"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/media?parent=69416"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/categories?post=69416"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/tags?post=69416"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}