Tenemos un problema con los duplicados SIM sin permiso. Ni tras 6,5 millones de euros en multas se han dejado de hacer

La última multa por el 'SIM swapping' le llega a Digi, que tendrá que pagar 200.000 euros

Sim Swapping
10 comentarios Facebook Twitter Flipboard E-mail

Hoy en día el número de teléfono nos sirve para confirmar todo tipo de operaciones. Por eso el SIM swapping es una técnica tan peligrosa. Si nos duplican la SIM sin permiso, pueden recibir los mensajes en esa nueva tarjeta. Es responsabilidad de los operadores no ofrecer duplicados de tarjeta sin antes asegurarse y comprobar que efectivamente la persona que lo solicita es el dueño del número de teléfono. Lamentablemente todavía siguen habiendo casos de operadores que llegan a aceptar estos duplicados de tarjeta sin permiso.

El último caso conocido es el de Digi, que ha sido multada con 200.000 euros por la Agencia Española de Protección de Datos (AEPD). La multa viene por incumplir a finales de 2021 el Reglamento General de Protección de Datos (RGPD) en cuando a la licitud del tratamiento. Es decir, en gestionar unos datos sin permiso. En este caso, ofrecer un duplicado de tarjeta SIM sin el DNI ni asegurarse de que es el titular correcto de la línea.

Las multas por el 'SIM swapping' no se acaban

Se da el caso que no es la primera multa que impone la AEPD por esta práctica. Desde que se detectó, en España se han impuesto más de 6,7 millones de euros a distintas operadoras por permitir el SIM swapping.

Vodafone es la compañía más multada, con hasta 4,4 millones de euros. Le sigue Telefónica y Orange, con 970.000 y 910.000 euros y finalmente encontramos MásMóvil con 200.000 euros.

Con Digi es la segunda vez que recibe esta multa, ya que en mayo de 2023 vimos como la AEPD le impuso una multa de 70.000 euros. Ahora se le añaden otros 200.000 euros por los mismos motivos, para un total de 270.000 euros.

La mayoría de grandes operadores pactaron en 2023 un Código de Conducta de Autocontrol. Un servicio de mediación con el objetivo de poner fin a esta práctica. Sin embargo, Digi no forma parte de este acuerdo de autocontrol. Fue multada hace meses y ahora vuelve a ser sancionada.

Los hechos multados ahora por la AEPD se refieren a diciembre de 2021. Digi intentó apelar la sanción, pero se han desestimado sus argumentos.

Según explicaba Digi hace meses, se ha creado un "equipo especializado para duplicados de SIM" con una política estricta para identificar a los titulares de las líneas. No sabemos si hoy en día ya es eficaz. Lo que sí vemos es que esta práctica sigue derivando en importantes sanciones para los operadores.

En respuesta a Xataka, desde Digi nos envían el siguiente comunicado:

"Cada vez son más frecuentes los casos de delincuencia vinculada a servicios que utilizan la línea móvil como forma de autenticación, por lo no es algo que solo afecte a DIGI. Por ello, contamos con un equipo especializado para duplicados de SIM que aplican una política estricta de identificación de los titulares de cada línea. Durante todo este proceso generamos información actualizada para cada cliente sobre el estado de su solicitud de duplicado. Adicionalmente, además de seguir defendiendo nuestra actuación respecto a estos hechos, ocurridos en 2021, en DIGI continuamos reforzando nuestras medidas para prevenir el SIM swapping y asegurar que esta práctica no se produzca. Así, la Agencia Española de Protección de Datos (AEPD), en otras recientes resoluciones, ha recibido de forma positiva las medidas que hemos implantado actualmente".

En Xataka | Expuestos al SIM swapping: es hora de subir el listón de seguridad al conceder duplicados de tarjeta

Inicio