Volvemos a ver otro caso de una tarjeta SIM de Digi duplicada de manera fraudulenta, por el pobre control que realiza el operador rumano de la identidad de los solicitantes. Además, la SIM duplicada se empleó en una estafa bancaria, para robar dinero de la legitima propietaria.
Hace poco supimos de varias multas a Digi por los fraudes con las tarjetas SIM, de casi un millón de euros. Pues bien, ahora ha trascendido una multa de 200.000 euros por reincidir en la infracción, impuesta por la Agencia Española de Protección de Datos (AEPD), tras la intervención de la asociación de consumidores Facua.
Hablamos de una situación muy grave, porque la SIM duplicada fraudulentamente se utilizó para robar 800 euros de la cuenta del banco de la clienta de Digi. Ese era el objetivo del ciberdelincuente, buscaba el acceso a la cuenta de Bizum, para lo que necesitaba robar el número de teléfono.
Esta técnica, denominada "SIM swapping" es un enorme riesgo para la seguridad, pues muchísimos servicios y aplicaciones emplean en número de móvil como capa de seguridad adicional. Por ejemplo, para la verificación en dos pasos, que nos protege si alguien averigua nuestras contraseñas.
En este caso, la víctima recuperó el dinero tras reclamarlo al banco, pero Digi nunca asumió su error, ni dio explicaciones convincentes de por qué hizo un duplicado a una persona que no era la titular de la línea. La tienda Digi que duplicó la SIM debería haber pedido el DNI u otro documento acreditativo, algo que no parece haber ocurrido.
Veremos qué ocurre con la multa, pues Digi ha apelado anteriores multas ante la Audiencia Nacional, y ha conseguido paralizar algunas de ellas. La Agencia Española de Protección de Datos suele ser diligente protegiendo a los ciudadanos, pero la Audiencia Nacional a veces anula sus sanciones, poniéndose del lado de las grandes empresas.
Los casos de SIM swapping son muy graves, pero frecuentes hasta cierto punto. Muchas veces su objetivo son estafas económicas, o el acceso a cuentas con información valiosa, pero suponen un trastorno mucho mayor. Implican perder el número de móvil, la cuenta de WhatsApp asociada y el acceso a muchos servicios que se vinculan al número de teléfono.
Normalmente, las víctimas recuperan el número con un nuevo duplicado de SIM, pero es una situación muy difícil, que interrumpe su vida personal y profesional durante horas, o incluso días.
El enfoque en el bajo coste de Digi parece estar pasando factura, pues no es capaz de mantener la seguridad de sus clientes. Hace tiempo estimamos que Digi deberá subir precios para ser viable en España, y sus procesos internos son uno de los aspectos que parecen requerir inversión.
Desde luego, el riesgo de duplicados de SIM fraudulentos es un serio problema en Digi, que deberíamos tener en cuenta antes de contratar una línea móvil, para evitar disgustos posteriores.
7 motivos por los que contratar Digi no es una buena idea
- Ver Comentarios