Bitcoin Forum
May 03, 2024, 02:46:17 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 2 [3]  All
  Print  
Author Topic: Sim swapping – lo oímos menos últimamente, pero sigue existiendo  (Read 521 times)
Hispo
Legendary
*
Offline Offline

Activity: 1204
Merit: 2110


Leading Crypto Sports Betting & Casino Platform


View Profile WWW
April 09, 2024, 12:20:58 AM
 #41

Leemos acerca de casos de sim swapping con consecuencias nefastas sobre el dinero o las cuentas de criptomonedas de las víctimas, pero lo que es menos habitual es que leamos sobre multas aplicadas a las operadoras por no poner los controles suficientes a esta práctica.

Recientemente, el operador de telefonía móvil Digi ha sido multado con 200.000 € por la Agencia Española de Protección de Datos, al realizar entregar un duplicado de una tarjeta sim a alguien que no era el titular. El usurpador de identidad luego aprovechó para aligerar la cuenta bancaria de la afectada a su favor.

Digi, el operador, no obstante ha recurrido la sanción, y ha solicitado que ésta se suspende. Reitera a su vez que procedieron de manera correcta, por lo que entiendo que están llamando de manera velada mentirosa a la persona afectada…

Ver:
https://www.genbeta.com/seguridad/multa-200-000-euros-a-digi-duplicar-tarjeta-sim-pedir-dni-darsela-a-estafador-que-no-dudo-robar-a-victima


Creo que muchas de las estafas y problemas que se dan con Sim-swap, en los que la persona lamentablemente sufre pérdidas económicas, podrían resolverse de forma relativamente rápida y facil si las agencias de telefonía hacen lo que se hacía hace no muchos años y le piden s la persona estar face to face en la agenciay presentar un ID. Obviamente, el ID tiene que coincidir con los datos de las persona en el contrato de la línea telefónica. Eso sería más que suficiente.

Sin contar que en Europa y en muchos países relativamente desarrollados de europa y america latina (como Chile), es usual que los ID tengan un chip con datos biométricos de la persona en cuestión. Haciendo aún más difícil wue alguien falsifique la identidad de un cliente de la operadora. A mí parecer, está operadora en particular puede haber sacrificado mucho la seguridad en pro de la comodidad de los usuarios. No se han interesado en buscar el equilibrio.

..Stake.com..   ▄████████████████████████████████████▄
   ██ ▄▄▄▄▄▄▄▄▄▄            ▄▄▄▄▄▄▄▄▄▄ ██  ▄████▄
   ██ ▀▀▀▀▀▀▀▀▀▀ ██████████ ▀▀▀▀▀▀▀▀▀▀ ██  ██████
   ██ ██████████ ██      ██ ██████████ ██   ▀██▀
   ██ ██      ██ ██████  ██ ██      ██ ██    ██
   ██ ██████  ██ █████  ███ ██████  ██ ████▄ ██
   ██ █████  ███ ████  ████ █████  ███ ████████
   ██ ████  ████ ██████████ ████  ████ ████▀
   ██ ██████████ ▄▄▄▄▄▄▄▄▄▄ ██████████ ██
   ██            ▀▀▀▀▀▀▀▀▀▀            ██ 
   ▀█████████▀ ▄████████████▄ ▀█████████▀
  ▄▄▄▄▄▄▄▄▄▄▄▄███  ██  ██  ███▄▄▄▄▄▄▄▄▄▄▄▄
 ██████████████████████████████████████████
▄▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▄
█  ▄▀▄             █▀▀█▀▄▄
█  █▀█             █  ▐  ▐▌
█       ▄██▄       █  ▌  █
█     ▄██████▄     █  ▌ ▐▌
█    ██████████    █ ▐  █
█   ▐██████████▌   █ ▐ ▐▌
█    ▀▀██████▀▀    █ ▌ █
█     ▄▄▄██▄▄▄     █ ▌▐▌
█                  █▐ █
█                  █▐▐▌
█                  █▐█
▀▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▀█
▄▄█████████▄▄
▄██▀▀▀▀█████▀▀▀▀██▄
▄█▀       ▐█▌       ▀█▄
██         ▐█▌         ██
████▄     ▄█████▄     ▄████
████████▄███████████▄████████
███▀    █████████████    ▀███
██       ███████████       ██
▀█▄       █████████       ▄█▀
▀█▄    ▄██▀▀▀▀▀▀▀██▄  ▄▄▄█▀
▀███████         ███████▀
▀█████▄       ▄█████▀
▀▀▀███▄▄▄███▀▀▀
..PLAY NOW..
1714747577
Hero Member
*
Offline Offline

Posts: 1714747577

View Profile Personal Message (Offline)

Ignore
1714747577
Reply with quote  #2

1714747577
Report to moderator
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714747577
Hero Member
*
Offline Offline

Posts: 1714747577

View Profile Personal Message (Offline)

Ignore
1714747577
Reply with quote  #2

1714747577
Report to moderator
1714747577
Hero Member
*
Offline Offline

Posts: 1714747577

View Profile Personal Message (Offline)

Ignore
1714747577
Reply with quote  #2

1714747577
Report to moderator
1714747577
Hero Member
*
Offline Offline

Posts: 1714747577

View Profile Personal Message (Offline)

Ignore
1714747577
Reply with quote  #2

1714747577
Report to moderator
Silberman
Legendary
*
Offline Offline

Activity: 2506
Merit: 1332


View Profile
April 09, 2024, 08:01:53 AM
 #42

...

Digi, el operador, no obstante ha recurrido la sanción, y ha solicitado que ésta se suspende. Reitera a su vez que procedieron de manera correcta, por lo que entiendo que están llamando de manera velada mentirosa a la persona afectada…

Ver:
https://www.genbeta.com/seguridad/multa-200-000-euros-a-digi-duplicar-tarjeta-sim-pedir-dni-darsela-a-estafador-que-no-dudo-robar-a-victima
Pues es la misma hipocresía de siempre con las compañías, por un lado, argumentan que hicieron todo de acuerdo a las normas y que su actuar fue el correcto, pero al mismo tiempo mencionan que han reforzado sus medidas para evitar el SIM swapping, pero si esto fuese cierto ¿Por qué necesitan reforzar las medidas contra este tipo de ataque? ¿No bastaría entonces, si sus dichos fuesen ciertos, en dejar las cosas así como están y ahorrarse así costos adicionales al implementar esas nuevas medidas?

El hecho de que estén dispuestos a hacer esto es indirectamente una admisión de culpa, pero no pueden hacer esto públicamente porque dañaría su imagen corporativa, así que, aunque parece claro que son responsables, han pasado a la ofensiva y han empezado a hacer uso del sistema legal para salirse con la suya.
DdmrDdmr (OP)
Legendary
*
Offline Offline

Activity: 2310
Merit: 10757


There are lies, damned lies and statistics. MTwain


View Profile WWW
April 09, 2024, 11:01:49 AM
 #43

El hecho de que existan protocolos de verificación de la identidad en las compañías telefónicas es un "se le supone". El problema es que éstos protocolos se pueden saltar, sea por falta de pulcritud en su seguimiento, o por complicidad de algún empleado. Entiendo que de todo queda traza, registrándose quién realizó qué gestión en el sistema, y esto probable mitigue el problema potencial, aunque como hemos visto, los casos saltan a la palestra de vez en cuando con resultados que pican.

Aunque no creo que ninguna operadora se libre de estos casos, es probable que existan algunas con mayor relajación que otras. Estoy pensando en las Lyca, Lebara y del perfil, pero sin que haya realmente localizado nada al respecto que sustente mi hipótesis. Por otro lado, es probable que los casos de mayor impacto sean precisamente de las compañías "top", como fue el caso de los 400 M $ robados de FTX mediante el sim swapping a un empleado.
famososMuertos
Legendary
*
Online Online

Activity: 1736
Merit: 2731


LE ☮︎ Halving es la purga


View Profile WWW
April 09, 2024, 03:47:40 PM
 #44

Hay algo clave en el artículo arriba mencionado, las compañías de telecomunicaciones no fueron diseñadas para usarse como dispositivos de seguridad por un tercero.

Solo se diseñaron para hacer llamadas, y)o enviar mensajes de textos. Guardando las distancias entre pares "P2P".  Smiley

En otras palabras la seguridad que proveen es la que les funciona y que se adapta a sus costos, cualquier implementación genera costos operativos adicionales.

Aunque pareciera que es obvio, que la seguridad ha mejorado, si, pero por el lado de ellos, incluso donde vivo, todo es online, y para reclamos la Apps.

La realidad es que el uso de 2FA, huella dispositivo, encriptado debería ser la línea a seguir para los servicios a los cuales uno se afilia, pero el P .H. O. N. E. sigue siendo prioridad.

Lo mejor que pueden hacer las compañías es proponer una doble identificación para cualquier cambio de sus servicios. O un simple código de frases que adquiere cuando te asignan la línea.

█████████████████████████
████▐██▄█████████████████
████▐██████▄▄▄███████████
████▐████▄█████▄▄████████
████▐█████▀▀▀▀▀███▄██████
████▐███▀████████████████
████▐█████████▄█████▌████
████▐██▌█████▀██████▌████
████▐██████████▀████▌████
█████▀███▄█████▄███▀█████
███████▀█████████▀███████
██████████▀███▀██████████
█████████████████████████
.
BC.GAME
▄▄░░░▄▀▀▄████████
▄▄▄
██████████████
█████░░▄▄▄▄████████
▄▄▄▄▄▄▄▄▄██▄██████▄▄▄▄████
▄███▄█▄▄██████████▄████▄████
███████████████████████████▀███
▀████▄██▄██▄░░░░▄████████████
▀▀▀█████▄▄▄███████████▀██
███████████████████▀██
███████████████████▄██
▄███████████████████▄██
█████████████████████▀██
██████████████████████▄
.
..CASINO....SPORTS....RACING..
█░░░░░░█░░░░░░█
▀███▀░░▀███▀░░▀███▀
▀░▀░░░░▀░▀░░░░▀░▀
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░█░░░███▄█░░░
░░██▌░░███░▀░░██▌
░█░██░░███░░░█░██
░█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀


▄▄████▄▄
▄███▀▀███▄
██████████
▀███▄░▄██▀
▄▄████▄▄░▀█▀▄██▀▄▄████▄▄
▄███▀▀▀████▄▄██▀▄███▀▀███▄
███████▄▄▀▀████▄▄▀▀███████
▀███▄▄███▀░░░▀▀████▄▄▄███▀
▀▀████▀▀████████▀▀████▀▀

Sr. Member
darbitmobilerecovery
Sr. Member
****
Offline Offline

Activity: 308
Merit: 252


Cashback 15%


View Profile
April 09, 2024, 04:46:40 PM
 #45


Aunque pareciera que es obvio, que la seguridad ha mejorado, si, pero por el lado de ellos, incluso donde vivo, todo es online, y para reclamos la Apps.

Creo que globalmente se tiende a esto, aca es igual tambien de hecho Movistar que esta en todo el mundo hispanohablante dejo de tener oficinas comerciales en gran parte del territorio nacional y es todo via APP, whatsapp o llamado. Lo cual debo decir que anda muy bien hasta que tenes algun problema no contemplado por las respuestas normales....

Lo de que no fueron desarrolladas para ser contralor de seguridad es verdad pero eso tampoco quita que con simples cambios todo esto se solucionaría ejemplo como el que citaste al final y que se de buena fuente de que una compañia ofrece poner para ciertos tramites (baja o cambio de titularidad etc) una frase o un código que solo nosotros sabemos.

Acá en Argentina el sistema funciona bastante bien contra la base de datos del Renaper cuando uno se activa un chip se le hacen preguntas estilo, tiene relacion con fulanito? es pariente de pepito? la dirección tal es la suya? o cosas por el estilo, el problema de este sistema es que muchos de esos datos son conseguibles abiertamente o con minima ingeniería social.

.
HUGE
▄██████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄███████████████████████▄
▄█████████████████████████▄
███████▌██▌▐██▐██▐████▄███
████▐██▐████▌██▌██▌██▌██
█████▀███▀███▀▐██▐██▐█████

▀█████████████████████████▀

▀███████████████████████▀

▀█████████████████████▀

▀█████████████████▀

▀██████████▀▀
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
CASINSPORTSBOOK
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
DdmrDdmr (OP)
Legendary
*
Offline Offline

Activity: 2310
Merit: 10757


There are lies, damned lies and statistics. MTwain


View Profile WWW
April 10, 2024, 07:07:55 AM
 #46

<…> aca es igual tambien de hecho Movistar que esta en todo el mundo hispanohablante dejo de tener oficinas comerciales en gran parte del territorio nacional y es todo via APP, whatsapp o llamado <…>
Pues sin la presencia física del titular de la línea para hacer la gestión de un duplicado de tarjeta sim, base para el llamado sim-swapping, parece que se abona el campo para que sea más factible hacer la pirula y engañar de alguna manera. Vamos, que si uno suele cambiar la tarjeta precisamente por haber perdido el móvil, la app ya no sería un canal de gestión factible (digo yo).

He mirado el protocolo de cara al usuario de Movistar en España, y éste explicita que, por motivos de seguridad, el duplicado sim debe gestionarse por parte del titular de la línea en una tienda del operador "con tus datos personales o con tu DNI". No me gusta el fraseado de la parte entre comillas, y quiero entender que es DNI o pasaporte la norma efectiva. Nada de apps ni canales alternativos por allí.

Se ve que la seguridad va por barrios, o mejor dicho, por rentabilidad corporativa ...

Ver: https://comunidad.movistar.es/t5/Bienvenida-y-Noticias/As%C3%AD-puedes-solicitar-un-duplicado-de-la-tarjeta-SIM-en-Movistar/td-p/4712121
darbitmobilerecovery
Sr. Member
****
Offline Offline

Activity: 308
Merit: 252


Cashback 15%


View Profile
April 16, 2024, 09:51:06 PM
 #47

Medio OT pero no vi rapido otro hilo en el cual podria ir.

Siempre que hablamos de esto sale el tema del DNI y datos virtuales activaciones , etc.
Ahora bien algo que pasa mucho hoy en dia es que uno cree estar a salvo porque NUNCA dio su DNI o lo que fuera, el problema es que cadavez sucede mas que las propias bases de datos del estado son vulneradas con demasiada facilidad.

Lo cual nos lleva a preguntarnos, vale la pena protegernos tanto? (obviamente que la respuesta sigue siendo SI) pero uno nunca esta completamente a salvo.

Dejo aca la noticia de un nuevo hackeo a otra dependencia del estado argentino en el cual se filtraron los carnets de conducir en este caso.

.
HUGE
▄██████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄███████████████████████▄
▄█████████████████████████▄
███████▌██▌▐██▐██▐████▄███
████▐██▐████▌██▌██▌██▌██
█████▀███▀███▀▐██▐██▐█████

▀█████████████████████████▀

▀███████████████████████▀

▀█████████████████████▀

▀█████████████████▀

▀██████████▀▀
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
CASINSPORTSBOOK
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
Pages: « 1 2 [3]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!