A pesar del auge de la infraestructura de ciberseguridad, la identidad en línea todavía enfrenta muchos riesgos, incluidos aquellos relacionados con el pirateo de los números de teléfono de los usuarios.

A principios de julio, el director ejecutivo de LayerZero, Bryan Pellegrino, se convirtió en una de las últimas víctimas de un ataque de intercambio de SIM, que permitió a los piratas informáticos apoderarse de su Twitter brevemente.

"Supongo que alguien sacó mi placa de la basura y de alguna manera pudo engañar a un representante para que la usara como una forma de identificación para el intercambio de SIM mientras salía de Collision", escribió Pellegrino poco después de recuperar su cuenta de Twitter.

"Era 'Bryan Pellegrino - orador', simplemente la insignia normal de una conferencia en papel", dijo Pellegrino a Cointelegraph.

El incidente relacionado con el percance de Pellegrino puede llevar a los usuarios a asumir que realizar un hack de intercambio de SIM es tan fácil como simplemente agarrar la placa de alguien. Cointelegraph se ha puesto en contacto con algunas empresas de seguridad de criptomonedas para averiguar si ese es el caso.

¿Qué es un hack de intercambio de SIM? ¿Como es de grande?

Un hack de intercambio de SIM es una forma de robo de identidad en la que los atacantes se apoderan del número de teléfono de la víctima, lo que les permite obtener acceso a cuentas bancarias, tarjetas de crédito o cuentas criptográficas.

En 2021, la Oficina Federal de Investigaciones recibió más de 1600 quejas de intercambio de SIM que implicaban pérdidas de más de 68 millones de dólares. Esto representó un aumento del 400% en el número de quejas recibidas en los tres años anteriores, lo que indica que el intercambio de SIM está "definitivamente en aumento", dijo a Cointelegraph el director de operaciones de seguridad de CertiK, Hugh Brooks.

"Si no se abandona la 2FA basada en SMS y los proveedores de telecomunicaciones no elevan sus estándares de seguridad, es probable que veamos que los ataques sigan creciendo", afirmó Brooks.

Según 23pds, director de seguridad de la información (CISO) de SlowMist, el intercambio de SIM no está muy extendido actualmente, pero tiene un potencial significativo de aumentar aún más en el futuro cercano. Él afirmó:

"A medida que la popularidad de Web3 crece y atrae a más personas a la industria, la probabilidad de ataques de intercambio de SIM también aumenta debido a sus requisitos técnicos relativamente más bajos".

23pds mencionó algunos casos relacionados con hacks de intercambio de SIM en criptomonedas en los últimos años. En octubre de 2021, Coinbase reveló oficialmente que los piratas informáticos robaron criptomonedas de al menos 6000 clientes debido a una infracción de 2FA. Anteriormente, el hacker británico Joseph O'Connor fue acusado en 2019 de robar aproximadamente 800.000 dólares en criptomonedas a través de múltiples hacks de intercambio de SIM.

¿Qué tan difícil es realizar un hack de intercambio de SIM?

Según el ejecutivo de CertiK, el hackeo de intercambio de SIM a menudo se puede realizar con información que está disponible públicamente o se puede obtener mediante ingeniería social.

"En general, el intercambio de SIM podría verse como una barrera de entrada más baja para los atacantes en comparación con los ataques técnicamente más exigentes, como los exploits de contratos inteligentes o los hacks de intercambio", dijo Brooks.

Los 23pds de SlowMist estuvieron de acuerdo en que el intercambio de SIM no requiere habilidades técnicas de alto nivel. También señaló que este tipo de intercambios de SIM "prevalecen incluso en el mundo Web2", por lo que "no es sorprendente" verlo surgir también en el entorno Web3.

"A menudo es más fácil de ejecutar, ya que se utiliza la ingeniería social para engañar a los operadores relevantes o al personal de servicio al cliente", dijo 23pds.

¿Cómo evitar hacks de intercambio de SIM?

Como los ataques de intercambio de SIM a menudo no se consideran exigentes en términos de habilidades técnicas de los piratas informáticos, los usuarios deben prestar la debida diligencia a la seguridad de su identidad para evitar tales ataques.

La principal medida de protección contra un hack de intercambio de SIM es restringir el uso de métodos basados ​​en tarjetas SIM para la verificación 2FA. En lugar de depender de métodos como los SMS, sería mejor utilizar aplicaciones como Google Authenticator o Authy, señaló Budorin de Hacken.

SlowMist CISO 23pds también mencionó más estrategias como autenticación multifactor y verificación de cuenta mejorada como contraseñas adicionales. También recomendó encarecidamente a los usuarios que establezcan PIN o contraseñas seguras para tarjetas SIM o cuentas de teléfonos móviles.

Otra medida para evitar el intercambio de SIM es proteger adecuadamente los datos personales como nombre, dirección, número de teléfono y fecha de nacimiento. SlowMist CISO también recomendó examinar las cuentas en línea para detectar cualquier actividad anómala.

Las plataformas también deberían ser responsables de promover prácticas seguras de 2FA, enfatizó Brooks de CertiK. Por ejemplo, las empresas pueden exigir una verificación adicional antes de permitir cambios en la información de la cuenta y educar a los usuarios sobre los riesgos del intercambio de SIM.

Informe adicional del editor de Cointelegraph, Felix Ng.