Se detectó la presencia de antenas falsas (SMS Blasters o IMSI Catchers) operando en zonas de alto tránsito que interceptan celulares de usuarios de Personal, Claro y Movistar.
Un SMS Blaster es una estación base portátil que engaña al celular, lo fuerza a conectarse en redes 2G vulnerables y enviar en gran cantidad SMS fraudulentos.
Al no pasar por las redes reales de las telefónicas, los estafadores pueden disfrazar el mensaje para que parezca del propio banco o billetera virtual de los usuarios.
Además, estas campañas buscan robar credenciales de acceso, códigos de verificación e incluso concretar la portabilidad no autorizada de la línea.
Casos recientes
- Falsas alertas de homebanking: mensajes urgentes avisando sobre “intentos de acceso sospechosos” o “cuentas bloqueadas” con links directos a páginas truchas.
- Notificaciones de encomiendas: SMS falsos de empresas de correo exigiendo pagos pequeños para liberar un paquete retenido.
- Delincuencia en movimiento: células operando estos equipos desde mochilas o autos en el microcentro, shoppings y nodos de transporte masivo.
¿Cómo operan?
- Emisión de señal: el SMS Blaster emite una señal móvil ficticia muy potente para que los teléfonos cercanos se conecten automáticamente.
- Degradación a 2G: fuerza al equipo a bajar a la red 2G, la cual carece de mecanismos modernos de autenticación.
- Suplantación de identidad: envía un SMS usando nombres verdaderos en el remitente (por ejemplo, “Santander” o “MercadoPago”).
- Captura de datos: el enlace malicioso lleva a un sitio idéntico al oficial para robar las claves y buscar vaciar las cuentas en cuestión de minutos.
¿Qué hacer para protegerte?
- Desactivar la red 2G en el celular: ingresar en Ajustes > Redes móviles y apagar la opción “Permitir 2G” para cortar de raíz el vector de ataque.
- Jamás abrir enlaces recibidos por SMS: ningún banco ni telefónica va a pedir claves o datos confidenciales mediante un link por mensaje de texto.
- No compartir códigos: si recibís un código de verificación por SMS, es privado. Nunca pasarlo a un tercero.
- Acceder directo desde la app oficial: ante un aviso de alerta, abrir la aplicación del banco o escribir la dirección en el navegador.
- Reportar la amenaza: ante un mensaje sospechoso, hacer el reclamo en la compañía telefónica y en la entidad mencionada.
