¿Ola masiva de fraudes via SMS a los usuarios móviles de Argentina?

Las principales operadoras de telefonía de Argentina alertaron a sus usuarios sobre fraudes por SMS enviados a través de antenas portátiles falsas que suplantan su identidad para robar datos personales

“Evita estafas. Personal en Argentina NO tiene un programa de canje de puntos. Si recibís un SMS con enlaces a premios NO hagas click ni compartas tus datos” dijo la operadora vía mensajería esta semana a sus usuarios, algo similar a lo que comunicaron el resto de las operadoras locales, Claro Argentina y Movistar Argentina.  ¿Qué pasó? Una ola de SMS Blaster invade los buzones de los teléfonos  móviles y expone a que los usuarios argentinos menos avezados caigan en la trampa de exponer su información confidencial, como credenciales bancarias o contraseñas. El tema invita a pensar en ciberseguridad, pero también en las redes de legado.

Sí, termina una semana en la que el mensaje de texto fue la puerta de entrada a la vulneración de ciberseguridad de los usuarios móviles argentinos, luego que se identificara el desarrollo de una campaña de SMS Blasters en el país. Se trata de una modalidad que se desarrolla a través del uso de antenas portátiles, que no pertenecen a las operadoras que tienen licencia en el país, y que envían  SMS fraudulentos con enlaces engañosos, diseñados para robar datos personales.

Evento online gratuito
CyberTelco26

Ciberseguridad para la red que sostiene el futuro.

📅 16 SEP 2026 · 11:00 hs (GMT-3) 🌐 100% Online Registrate gratis →

Consultados por TeleSemana.com, Claro Argentina, Movistar y Personal dieron cuenta del evento, el haber reportado clientes afectados y trabajar en el tema: su investigación y denuncia, pero también en la concientización.

“Si ingresaste los datos de tu tarjeta de crédito o débito, te recomendamos comunicarte a la brevedad con tu banco o con la entidad emisora para que puedan brindarte asistencia y aplicar las medidas de seguridad que consideren necesarias” agregó a la comunicación Claro porque detectaron “una aparente maniobra de fraude, externa a nuestra compañía, que utiliza mensajes SMS que simulan estar asociados a nuestra marca con el objetivo de engañar a los usuarios y obtener información personal o financiera”.

En ese sentido, Claro destacó que sus investigaciones “confirmaron que estos mensajes no se originan en las plataformas de mensajería de Claro y que emplean mecanismos que les permiten evadir controles tradicionales de la industria”, dijeron fuentes de Claro a TeleSemana.com que también aseguraron haber activado los protocolos de prevención y respuesta, para reforzar las medidas técnicas de mitigación, el intercambio con las autoridades competentes y el fortalecimiento de las acciones de concientización y monitoreo.

Telecom también envió alertas a toda la base de clientes y realizó sugerencias de prevención de estafas vinculadas a, por ejemplo, no interactuar con ningún SMS que resulte sospechoso.

Aunque una primera premisa de la buena educación en ciberseguridad radique en que ni tu banco, ni tu prestadora de servicios móviles te pedirá tus datos, porque suele tenenerlos, los mensajes enviados no fueron, necesariamente y , a primera vista sospechosos para el ojo que no está entrenado.

“Es importante aclarar que estos mensajes pueden generar confusión y ser interpretados como comunicaciones oficiales de Personal, dado que, tanto en dispositivos Android como en iOS los mensajes de texto (SMS) pueden aparecer agrupados en la misma categoría o bandeja donde se reciben otros mensajes legítimos de la compañía”, dijo Personal en su comunicado y aseguró haber efectuado las denuncias penales correspondientes e iniciado la investigación del origen de estos mensajes.

Ransomware – Unsplash: Joshua Koblin

El especialista Cristian Borghello explicó en su blog –aquí– que la antena fraudulenta emita señales 4G/5G potentes para atraer al teléfono y forzar un descenso (downgrade) a la red 2G y, como esta última no requiere validación criptográfica entre la red y el teléfono, el atacante puede inyectar su SMS directamente al dispositivo sin pasar por la red ni los registros del operador, dado que el operador resulta incapaz de activar sus cortafuegos convencionales.

El especialista también dimensionó la operación al estimar que un equipo de 5.000 dólares, que cabe en una mochila o baúl, alcanza un radio de 500 a 2.000 metros, puede emitir hasta 100.000 SMS por hora en zonas concurridas.

¿Hablamos de 2G?

Ante este tipo de ataques que aprovechan vulnerabilidades en redes de legado, cabe preguntarse si la concientización activa alcanza o si hay que volver a discutir qué hacer con ellas. Sobre todo, por la cantidad de datos que alojan hoy los dispositivos móviles, que requieren que esos filtros de autenticación mutua impidan la inyección de phishing a través de falsas antenas.

Pero el debate es complejo porque Personal, Claro, Movistar deberían liberar frecuencias ocupadas por 2G para redistribuir ese espectro radioeléctrico en redes 4G y 5G, ofreciendo mayor ancho de banda y velocidad; a la vez que el proceso de apagado total avanza a paso lento (a diferencia de lo que sucede en otras latitudes).

Es cierto también que hay una amplia infraestructura que aún depende de ellas, como es el universo de los dispositivos de Internet de las cosas (IoT), que van desde terminales POS bancarios en zonas rurales, rastreadores GPS de vehículos, medidores de servicios e infraestructuras de alarmas, por citar algunas. Y que desconectar 2G sin haber realizado una migración previa significaría dejar a estos sistemas fuera de servicio. Ni hablar de que en muchas zonas del país, 2G es aún la alternativa para tener llamadas básicas de voz o de emergencias.

El desafío es complejo y va mucho más allá de mera conciencia de ciberseguridad del usuario final.

Tu opinión es importante ¿Qué te ha parecido este contenido?

1 0
Noelia Tellez Tejada se desempeña como Editora Adjunta en TeleSemana.com. Periodista y analista, acredita más de 20 años de labor ininterrumpida en medios gráficos, digitales y radiales. Está especializada en tecnología, negocios y telecomunicaciones. Su correo es [email protected]

Deje su comentario