Tu número en cripto: reduce el riesgo de SIM swapping

Tu número en cripto: reduce el riesgo de SIM swapping
Respuesta corta

Los usuarios de cripto son objetivo frecuente de ataques de SIM swapping (duplicado de SIM), así que el número de teléfono vinculado a un exchange o a un monedero merece un cuidado especial. Cuando el servicio lo permita, no uses tu número personal en newsletters, foros y registros de poca importancia, y protege las cuentas de los exchanges con una app de autenticación o una llave de seguridad en lugar de códigos SMS. Un segundo número ayuda a tu privacidad, pero nunca debe usarse para saltarse las comprobaciones de identidad (KYC) de un exchange; la Política de uso aceptable de SMS Hallo lo prohíbe.

Por qué tu número de teléfono importa tanto en cripto

En cripto, el número de teléfono suele ser el eslabón más débil de la seguridad de una cuenta. Muchos servicios todavía te dejan restablecer la contraseña o confirmar un inicio de sesión con un código enviado por SMS. Si alguien toma el control de tu número, puede recibir esos códigos y hacerse con la cuenta.

El Centro de Denuncias de Delitos en Internet del FBI (IC3) ha advertido de que los delincuentes atacan a los operadores móviles para trasladar el número de la víctima a una tarjeta SIM que ellos controlan, y luego usan restablecimientos de contraseña por SMS para entrar en cuentas financieras y de moneda virtual. Como los pagos en cripto normalmente no se pueden revertir, tal y como señala la FTC, un robo de cuenta puede salir muy caro y ser difícil de deshacer.

Por eso aquí la privacidad y la seguridad se solapan. Cuantos menos sitios tengan tu número principal, menos se te podrá relacionar con la posesión de cripto. Y cuanto menos dependan tus cuentas importantes del SMS, menos daño podrá hacer un SIM swapping.

Cómo funciona un SIM swapping

Un SIM swapping ocurre cuando un atacante convence o soborna a alguien de tu operador móvil para trasladar tu número a una SIM nueva, o accede de otra forma a los sistemas del operador. El FBI describe como métodos principales la ingeniería social sobre el personal del operador, los empleados sobornados y el phishing dirigido a empleados. Una vez hecho el cambio, tu teléfono se queda sin servicio y el dispositivo del atacante empieza a recibir tus llamadas y mensajes.

A partir de ahí, el atacante pide por SMS un restablecimiento de contraseña o un código de acceso, lo recibe e inicia sesión. La víctima muchas veces solo se da cuenta cuando su teléfono se queda de repente sin cobertura.

En Estados Unidos, la FCC aprobó normas que obligan a los operadores móviles a usar métodos seguros para autenticar al cliente antes de trasladar un número a un nuevo dispositivo o proveedor, y a avisar al cliente cuando se solicita un cambio de SIM o una portabilidad. Pregunta a tu operador qué protecciones ofrece, como un PIN de cuenta, un bloqueo de portabilidad o un bloqueo de SIM, y actívalas.

Códigos SMS frente a apps de autenticación y llaves de seguridad

Las fuentes de referencia coinciden: el SMS es mejor que nada, pero es el segundo factor común más débil. La FTC afirma que las apps de autenticación son más seguras que los códigos por mensaje porque el código no queda expuesto a un SIM swapping, y considera las llaves de seguridad la opción más sólida. Las directrices de identidad digital del NIST (SP 800-63B-4) clasifican la autenticación a través de la red telefónica pública como restringida e indican que los códigos fuera de banda no son resistentes al phishing.

La guía de comunicaciones móviles de CISA, pensada para personas especialmente expuestas, va más allá: desaconseja usar el SMS como segundo factor, señala que los SMS no están cifrados y recomienda la autenticación FIDO resistente al phishing. También advierte de que añadir una app de autenticación no elimina automáticamente el SMS de una cuenta, así que conviene desactivar la opción de SMS después de registrar un método más fuerte, si el servicio lo permite.

Los exchanges dicen cosas parecidas. El centro de ayuda de Coinbase describe el SMS como la opción de verificación en 2 pasos menos segura y recomienda las llaves de seguridad, con las apps de autenticación como la siguiente mejor opción. Comprueba qué admite tu exchange y configura el método más fuerte que ofrezca.

Una app de autenticación genera en tu dispositivo códigos basados en el tiempo a partir de un secreto compartido, tal como define el estándar TOTP (IETF RFC 6238). No se envía nada por la red telefónica, así que un SIM swapping no expone esos códigos. Las llaves de seguridad y las passkeys van más allá al vincular el inicio de sesión a la web auténtica, lo que bloquea la mayor parte del phishing.

Dónde ayuda un segundo número y dónde no

Un número aparte es una herramienta de privacidad. Úsalo donde un servicio pida un número de teléfono pero no necesite tu identidad: newsletters de cripto, foros de la comunidad, herramientas de análisis, seguidores de cartera, registros en eventos, grupos de mensajería y tiendas online. Así tu número principal, el que conocen tu operador y tu banco, queda fuera de bases de datos que podrían filtrarse y cruzarse con actividad cripto.

No es una mejora de seguridad para el acceso a tu exchange. Un código SMS sigue siendo un código SMS, lo reciba el número que lo reciba. En las cuentas de exchange, la prioridad es dejar el SMS y pasar a una app de autenticación o a una llave de seguridad, y mantener un método de recuperación seguro.

Si un exchange pide un número de teléfono y te deja elegirlo, puedes usar un número que controles y que mantengas renovado. Pero un número de teléfono nunca sustituye las comprobaciones de identidad que un exchange está obligado a hacer.

KYC: para qué nunca debe usarse un segundo número

Los exchanges regulados verifican quiénes son sus clientes. Ese proceso, a menudo llamado KYC (conoce a tu cliente), puede incluir documentos de identidad, selfies y comprobaciones de domicilio. Un número de teléfono no es una forma de evitar ninguna parte de él.

La Política de uso aceptable de SMS Hallo, en /acceptable-use, prohíbe usar sus números para saltarse las comprobaciones de identidad de bancos o exchanges, abrir cuentas a nombre de otra persona, crear cuentas falsas o duplicadas, o para cometer fraude. Las cuentas usadas así pueden cerrarse. Usa un número solo para tus propias cuentas legítimas, en servicios cuyas condiciones respetes.

Si un exchange no está disponible donde vives, un número de otro país no cambia eso. Sigue las normas regionales del exchange.

Pagar un número con USDT o USDC

SMS Hallo acepta pagos en las stablecoins USDT o USDC, que muchos usuarios de cripto ya tienen. Pagas en USDT o USDC en Tron, BNB Chain, Polygon, Base o Solana, ya sea desde un monedero prepago (recarga mínima de $5) o directamente por un número. La ventana de pago muestra el importe exacto, la dirección y un código QR, con una cuenta atrás de 10 minutos; envía el importe exacto en la misma red.

Recuerda que los pagos en blockchains públicas son visibles. La FTC explica que las transacciones cripto suelen quedar registradas en un libro público y que la información de las transacciones y los monederos a veces puede servir para identificar a las personas implicadas. Pagar en stablecoins significa que no compartes ningún número de tarjeta con SMS Hallo, pero no equivale a ser imposible de rastrear. La guía paso a paso en /guides/how-to-pay-with-usdt-usdc explica las redes, las comisiones y los errores habituales.

Los precios empiezan desde $1.80 al mes con el plan de 12 meses ($21.60 facturados al año), igual en todos los países, sin costes de alta.

Cuidado con el phishing y el falso soporte

Muchos robos de cuentas empiezan con un mensaje, no con un SIM swapping. Los atacantes se hacen pasar por el soporte de un exchange, un proveedor de monederos o incluso tu operador móvil, y te piden que les leas un código, apruebes un inicio de sesión o instales una app. Un servicio auténtico nunca necesita que compartas un código de verificación con nadie.

Trata los códigos inesperados como una señal de alarma. Si recibes un código de acceso o de restablecimiento que no has pedido, puede que alguien esté intentando entrar en la cuenta. No respondas al mensaje; abre tú mismo el servicio, cambia la contraseña y revisa los ajustes de seguridad.

Un número aparte para los registros públicos también ayuda aquí. Los SMS fraudulentos que lleguen a ese número no tienen relación evidente con tus cuentas principales, y tu número personal es más difícil de encontrar desde el principio.

Lista práctica para usuarios de cripto

1. Pide a tu operador móvil un bloqueo de portabilidad, un bloqueo de SIM o un PIN de cuenta, y actívalos.

2. En cada exchange y servicio de monedero, activa una llave de seguridad, una passkey o una app de autenticación, y después elimina el SMS como método de acceso si el servicio lo permite.

3. Guarda los códigos de respaldo sin conexión y ten una segunda llave de seguridad o una copia del autenticador en un lugar seguro.

4. Usa un número aparte, cuando el servicio lo permita, para newsletters, foros, herramientas y otros registros que no necesiten tu identidad.

5. No publiques en redes sociales lo que tienes; el FBI desaconseja expresamente anunciar que posees cripto.

6. Nunca compartas un código de verificación con nadie que se ponga en contacto contigo, ni siquiera con quien diga ser del soporte.

7. Mantén renovado cualquier número vinculado a una cuenta, o activa la renovación automática, porque un número caducado puede asignarse más adelante a otra persona.

Qué ofrece SMS Hallo

SMS Hallo alquila números móviles reales en el formato móvil local de 181 países. Para registrarte solo necesitas un correo electrónico y una contraseña, sin tarjeta SIM, sin documentos de identidad y sin dirección local. Mientras alquilas un número, solo tú ves sus mensajes, y las bandejas nunca se publican.

Cada número de SMS Hallo incluye SMS entrantes ilimitados, llamadas entrantes ilimitadas, 500 SMS salientes al mes y 1.000 minutos de llamadas salientes al mes. Los saldos se renuevan cada 30 días y lo que no uses no se acumula.

Las apps deciden qué números aceptan. Cada número de SMS Hallo incluye tres garantías. Primera, reemplazo gratis en 7 días: en un plazo de 7 días puedes cambiar el número por otro disponible del mismo país, gratis, hasta 3 veces, y el nuevo número conserva tu plan y tu fecha de vencimiento. Segunda, «funciona o te devolvemos el 100%»: si el número no funciona con la app para la que lo alquilaste, por ejemplo si el código nunca llega, solicita el reembolso en un plazo de 7 días y recupera el 100% de lo que pagaste. Tercera, garantía de devolución de 7 días: reembolso completo en 7 días, sin preguntas, si no se ha hecho ni recibido ninguna llamada ni SMS en el número.

Fuentes

Preguntas frecuentes

¿Un segundo número me protege del SIM swapping?

En parte. Un número poco conocido es más difícil de atacar, pero cualquier número que reciba códigos SMS puede ser atacado. La solución más sólida es pasar el acceso a los exchanges a una app de autenticación o a una llave de seguridad.

¿Es mejor la 2FA por SMS que no tener 2FA?

Sí. Tanto la FTC como el NIST consideran el SMS más débil que otros métodos, pero sigue añadiendo una capa. Úsalo solo si no hay nada más fuerte y cámbialo en cuanto puedas.

¿Puedo usar un número de SMS Hallo para el KYC de un exchange?

Un número no puede sustituir ni evitar las comprobaciones de identidad. La Política de uso aceptable de SMS Hallo prohíbe usar los números para saltarse las comprobaciones de identidad (KYC) de bancos o exchanges, o para crear cuentas falsas o duplicadas.

¿Pagar con USDT es anónimo?

No. Las blockchains públicas registran las transacciones, y la FTC señala que la información de los monederos a veces permite identificar a las personas. Pagar en stablecoins significa que no compartes datos de tarjeta, que no es lo mismo que ser anónimo.

¿En qué redes puedo pagar?

Tron, BNB Chain, Polygon, Base o Solana, en USDT o USDC. Envía el importe exacto en la red que aparece en la ventana de pago dentro de la cuenta atrás de 10 minutos.

¿Qué hago si mi teléfono se queda de repente sin servicio?

Contacta de inmediato con tu operador para comprobar si ha habido un cambio de SIM no autorizado; después cambia las contraseñas y revisa tus cuentas de exchange y de correo, como recomienda el FBI a las víctimas de SIM swapping.

¿Quién puede ver los mensajes de mi número de SMS Hallo?

Solo tú, mientras alquilas el número. Las bandejas nunca se publican.

Guías

Lecturas relacionadas

Más guías

· SMS Hallo

Funciona en WhatsApp, Facebook, Telegram, Google y más

Garantía de reemplazo de 7 días · ¿No funciona? Reembolso del 100 %

Garantía de reemplazo de 7 días: si tu número no te funciona durante los primeros 7 días, cámbialo por otro número disponible del mismo país — gratis y con un clic desde tu panel. El nuevo número conserva tu plan y tu fecha de vencimiento.

Si tu número no funciona con la app para la que lo alquilaste —por ejemplo, el código de verificación nunca llega—, avísanos en un plazo de 7 días y te devolvemos el 100 % de lo que pagaste por el número.

Garantía de devolución de 7 días →