¿Qué es el SIM swapping y cómo proteger tu número de celular en Guatemala?

Portada del artículo sobre SIM swapping y protección del número de celular en Guatemala.

El SIM swapping es una estafa donde alguien convence a tu operadora móvil de transferir tu número a un chip nuevo.

Con tu número en su poder, puede recibir los códigos SMS de verificación y acceder a tus cuentas bancarias. Esta guía te explica cómo funciona, cómo detectarlo y qué hacés si te pasa, incluyendo cómo proteger tu cuenta Zigi.

Cómo duplican tu número sin tocar tu teléfono

Imaginá que recibís pagos diarios en tu billetera digital, o que tu familia en Estados Unidos te envía una remesa cada mes.

El SIM swapping ocurre cuando un delincuente recopila tus datos personales y convence a tu operadora de transferir tu número a un chip nuevo bajo su control.

Cronograma de un ataque típico

Hora

Qué ocurre

10:00 – 10:15

El delincuente consigue que el operador active la nueva SIM

10:16

Tu teléfono pierde señal por completo

10:20

El atacante solicita códigos de recuperación de tus cuentas bancarias y billeteras digitales

10:30

Si no has reaccionado, puede haber transferido tu saldo a otra cuenta

Diez minutos separan la pérdida de señal de la pérdida de dinero. ¿Todavía no tenés tu cuenta Zigi? Descargá la app, con el respaldo de Banco Industrial.

Las señales que llegan antes del golpe

Ningún SIM swap ocurre sin que antes el delincuente recopile tus datos personales.

Ejemplos de mensajes de phishing

  • «Tu cuenta ha sido bloqueada por actividad sospechosa. Ingresá a este enlace para verificar tu identidad y evitar la suspensión.»
  • «Felicidades, ganaste Q500 en nuestra promoción. Confirma tus datos aquí para reclamar tu premio.»

Estos mensajes buscan que entregues tu nombre, número de DPI, fecha de nacimiento y contraseñas, exactamente la información que el atacante usará para convencer a tu operador telefónico.

Señales de alerta que podés identificar

  • Recibes mensajes de WhatsApp desde números desconocidos que mencionan tu nombre completo y te piden «verificar» información bancaria, lo que indica que alguien ya tiene parte de tus datos y está buscando los que le faltan.
  • Un supuesto agente de servicio al cliente que te pide confirmar tu DPI por teléfono probablemente está preparando el terreno para el swap. Las instituciones financieras legítimas nunca te piden contraseñas, PIN o códigos de verificación por teléfono ni por mensaje.
  • Recibes notificaciones de intentos de inicio de sesión que tú no solicitaste, lo que significa que el atacante ya está probando tus credenciales y podría estar a un paso de solicitar el cambio de SIM para completar la verificación en dos pasos.

Los primeros 30 minutos definen todo

Si tu teléfono pierde señal de forma repentina sin explicación obvia, llamá a tu operadora de inmediato para verificar si hubo cambios en tu línea.

Pasos a seguir de inmediato

  1. Contacta a tu operador telefónico desde otro teléfono o acudiendo a una agencia. Pedí que bloqueen cualquier reposición de SIM reciente asociada a tu número y que desactiven la línea si confirman que hubo un cambio que tú no solicitaste.

    Solicitá también que establezcan un PIN o clave de seguridad para futuras gestiones sobre tu línea.

  2. Congela tus cuentas financieras casi en paralelo. Llamá a tu banco y pide el bloqueo temporal de tu cuenta. Si usás una billetera digital, intenta acceder desde otro dispositivo para cambiar la contraseña antes de que el atacante lo haga.

    Cambiá también las claves de tu correo electrónico, porque muchas plataformas financieras envían enlaces de recuperación al email, y si el delincuente ya tiene acceso a tu correo, el daño se multiplica.

Si no podés acceder a tus cuentas porque el atacante ya cambió las credenciales, documentá todo con capturas de pantalla de las notificaciones recibidas.

Blindar la llave antes de que alguien la copie

La mejor defensa es que tu número de celular no sea la única puerta de entrada. Activá la biometría en cada app financiera y usá contraseñas distintas para cada servicio.

Acciones de protección recomendadas

  • Configura un PIN de seguridad en tu SIM directamente desde los ajustes de tu teléfono. Este PIN se solicita cada vez que alguien inserta el chip en un dispositivo nuevo y agrega una barrera que el atacante no puede saltar solo con convencer al operador.
  • Llamá a tu compañía telefónica y pide que añadan una clave de seguridad para cualquier trámite presencial sobre tu línea, de modo que nadie pueda solicitar una reposición sin esa clave.
  • Usa aplicaciones de autenticación como Google Authenticator o Authy, que generan códigos temporales que viven en tu teléfono y no viajan por la red telefónica.

    Eso significa que un SIM swap no los captura. Activá este tipo de autenticación en tu correo electrónico y en cada plataforma financiera que lo permita.

  • Activá la verificación biométrica donde esté disponible, porque tu cara o tu huella dactilar no se pueden duplicar con una llamada al operador.

Zigi, la app financiera respaldada por Banco Industrial, utiliza verificación por selfie biométrica para operaciones sensibles como la solicitud de créditos.

Revisá hoy mismo la configuración de seguridad de cada app financiera que tengas instalada.

Descargá Zigi hoy y empezá a mover tu dinero fácil: sin comisiones y con el respaldo de Banco Industrial.

Preguntas frecuentes sobre qué es el SIM swapping y cómo proteger tu número de celular en Guatemala

¿Puede ocurrirme un SIM swap si tengo contraseña en mi teléfono?

Sí, porque el ataque no requiere acceder físicamente a tu dispositivo. El delincuente opera directamente con tu operador telefónico usando tus datos personales, por lo que la contraseña de pantalla no ofrece ninguna protección en este caso.

¿Qué datos personales debo proteger con más cuidado para evitar este fraude?

Tu número de DPI, fecha de nacimiento y el nombre de tu operador telefónico son los datos que un atacante necesita para solicitar una reposición de SIM. Nunca los compartas en respuesta a mensajes o llamadas que no hayas iniciado tú.

¿Las billeteras digitales que usan trabajadores independientes también están en riesgo?

Cualquier cuenta que use un código SMS como método de verificación es vulnerable. Quienes reciben pagos o remesas frecuentes en billeteras digitales representan un objetivo atractivo precisamente por el movimiento constante de dinero en esas cuentas.

¿Cuánto tiempo tarda el banco en revertir una transferencia fraudulenta?

El plazo varía según la institución y la rapidez con que se reporte el fraude. Presentar la denuncia formal y contactar al banco dentro de las primeras horas del ataque aumenta significativamente las posibilidades de recuperar los fondos transferidos sin autorización.

¿La verificación biométrica protege completamente contra el SIM swapping?

La biometría elimina el riesgo que existe cuando el SMS es el único factor de verificación, porque un atacante no puede replicar tu rostro o huella dactilar aunque controle tu número. Combinada con una app de autenticación, forma una defensa mucho más robusta que la verificación por SMS.

¡Estamos para ayudarte!

Contáctanos por nuestras redes oficiales, Whatsapp o llampandonos al 2215-6002

¡Estamos para Ayudarte!

CONTACTÁNOS POR NUESTRAS REDES OFICIALES, WHATSAPP O LLAMÁNDONOS AL 2215-6002