Ciberseguridad 📅 2026 | ⏱️ 7 min de lectura
Protegemos nuestros teléfonos con contraseñas, huellas dactilares y doble autenticación. Pero hay una pieza que muchos ignoran: la tarjeta SIM. Quien tenga control sobre ella puede recibir tus códigos de verificación, restablecer tus contraseñas y suplantar tu identidad — sin necesitar tu teléfono ni tu clave. En 2026, el SIM swapping se consolidó como uno de los ataques más efectivos y menos conocidos.
¿Por qué la tarjeta SIM sigue siendo un riesgo en 2026?
Tu número de teléfono está vinculado a muchísimas más cosas de lo que parece: cuentas bancarias, redes sociales, correos electrónicos, billeteras digitales y sistemas de autenticación. Eso hace que quien controle tu SIM tenga acceso potencial a todo eso.
+112%
Aumento en ataques de SIM swapping reportados en Latinoamérica durante 2025, según el FBI Internet Crime Report 2025
$68 millones USD
En pérdidas reportadas solo en Estados Unidos por ataques de SIM swapping durante 2023, según el FBI — cifra que sigue creciendo
Con tu SIM en manos equivocadas, un atacante puede:
Recibir tus códigos de verificación (OTP)
Los SMS de autenticación de bancos, redes sociales y correos llegan al número, no al dispositivo. Si tiene tu número, los recibe él.
Restablecer contraseñas de tus cuentas
Con el código OTP puede iniciar el proceso de «olvidé mi contraseña» en cualquier plataforma vinculada a tu número y tomar control de la cuenta.
Acceder a servicios financieros y billeteras digitales
Muchos bancos y aplicaciones de pago usan el número de teléfono como factor de autenticación. Con tu número, pueden autorizar transacciones.
Suplantar tu identidad ante contactos e instituciones
Pueden enviar mensajes haciéndose pasar por ti a tus contactos, clientes o compañeros de trabajo para solicitar dinero, datos o accesos.
🚨 Una SIM en manos equivocadas puede ser tan peligrosa como entregar tu teléfono desbloqueado y tu clave bancaria al mismo tiempo.
¿Qué es el SIM swapping y cómo opera?
El SIM swapping es la técnica más sofisticada de ataque a través de la tarjeta SIM. El atacante no necesita tu teléfono ni tu SIM física. Solo necesita convencer a tu operadora de que es tú.
Paso 1
El atacante recopila información tuya
Obtiene datos personales básicos de redes sociales, filtraciones de datos o ingeniería social: nombre, RUT, fecha de nacimiento, dirección.
Paso 2
Contacta a tu operadora móvil haciéndose pasar por ti
Llama al servicio al cliente alegando pérdida del teléfono y solicita transferir el número a una nueva SIM que él ya tiene en su poder.
Paso 3
La operadora transfiere el número
Si el operador no verifica correctamente la identidad, activa la nueva SIM del atacante con tu número. Tu teléfono pierde señal inmediatamente.
Paso 4
El atacante toma control de tus cuentas
Con tu número activo en su dispositivo, inicia procesos de recuperación de contraseña en tus cuentas bancarias, correos y redes sociales, recibe los SMS de verificación y toma el control.
⚠️ Todo el proceso puede completarse en menos de 30 minutos. La víctima suele descubrirlo cuando nota que su teléfono perdió señal o cuando ya no puede acceder a sus cuentas.
¿Cuáles son las señales de que tu SIM fue comprometida?
🚩 Tu teléfono pierde señal sin razón aparente
Si tu dispositivo deja de tener señal móvil en una zona con cobertura normal, puede indicar que tu número fue transferido a otra SIM.
🚩 No puedes acceder a tus cuentas bancarias o redes sociales
Si tus contraseñas dejaron de funcionar de repente o tus cuentas muestran actividad que no reconoces, el atacante ya puede tener el control.
🚩 Recibes notificaciones de restablecimiento de contraseña que no solicitaste
Correos de «cambio de contraseña iniciado» en cuentas que no tocaste son señal de que alguien está usando tu número para tomar el control.
🚩 Tus contactos reciben mensajes extraños desde tu número
Si personas de tu red te avisan que recibieron mensajes sospechosos desde tu número, el atacante ya tiene control activo de tu línea.
¿Cómo proteger tu tarjeta SIM?
🔐 Activa el PIN de tu SIM
Es el primer y más básico nivel de protección. Si alguien extrae tu SIM, no podrá usarla sin conocer el código. En iOS: Ajustes → Celular → PIN de SIM. En Android: Ajustes → Seguridad → Bloqueo de tarjeta SIM.
📱 Usa apps autenticadoras en lugar de SMS para el 2FA
Google Authenticator, Authy o Microsoft Authenticator generan códigos en el dispositivo, no por SMS. Son inmunes al SIM swapping porque el código no llega al número: llega a la app.
📵 Evita publicar tu número personal en redes sociales
Tu número es uno de los datos que los atacantes buscan para ejecutar un SIM swap. Usa correos corporativos o canales oficiales para contacto profesional.
📞 Configura una contraseña o código de seguridad con tu operadora
Muchas operadoras permiten configurar un código adicional que debe proporcionarse antes de realizar cualquier cambio en tu línea. Actívalo si tu operadora lo ofrece.
🚨 Actúa de inmediato si pierdes señal sin explicación
Llama a tu operadora desde otro dispositivo para verificar si tu línea fue transferida. Pide el bloqueo preventivo mientras investigas. Cada minuto cuenta.
🏢 Para empresas: desvincula el número personal de los accesos corporativos
Los accesos a plataformas corporativas no deben depender del número personal de un empleado. Usa apps autenticadoras corporativas y gestiona los accesos centralmente.
✅ El cambio más importante que puedes hacer hoy: dejar de usar SMS como factor de autenticación y reemplazarlo por una app autenticadora. Es gratis, toma cinco minutos y te protege completamente del SIM swapping.
Para entender cómo el SIM swapping se relaciona con el secuestro de cuentas de correo, revisa nuestra entrada sobre secuestro de cuentas de correo y cómo proteger tu empresa. Para el contexto del rapto de cuentas en redes sociales, revisa rapto de cuentas y autenticación en dos pasos. Y para proteger también los datos que puedas haber filtrado en ataques anteriores, revisa nuestra entrada sobre Have I Been Pwned: cómo saber si tus contraseñas fueron filtradas.
La seguridad digital no termina con una contraseña robusta o un buen antivirus. La tarjeta SIM sigue siendo una puerta de acceso crítica que la mayoría de las personas y empresas ignoran. En 2026, con el SIM swapping en alza y cada vez más servicios vinculados al número de teléfono, proteger la SIM es proteger la identidad digital completa — la tuya y la de tu organización.
¿Qué tan expuesta está tu empresa a un ataque?
Realizamos una evaluación de seguridad de tu infraestructura digital: identificamos vulnerabilidades, riesgos de acceso y puntos débiles que un atacante podría aprovechar, y te entregamos un plan de acción priorizado. Prevenir cuesta mucho menos que recuperarse de un incidente.
