SIM Swapping y robo de criptomonedas
SIM Swapping y robo de criptomonedas

El teléfono pierde cobertura sin una explicación aparente. Poco después dejan de llegar llamadas y mensajes. Cuando el usuario consigue recuperar el acceso descubre cambios en sus cuentas, solicitudes de recuperación que no reconoce o retiradas de criptomonedas que nunca autorizó. Ese patrón puede ser compatible con un SIM swapping.
Esta modalidad de fraude consiste, en términos generales, en conseguir que la línea telefónica de la víctima quede asociada a otra tarjeta SIM o bajo el control de un tercero. El atacante puede aprovechar entonces los mensajes y mecanismos de autenticación vinculados al número para intentar acceder a cuentas que utilizan el teléfono como método de verificación o recuperación.
Cuando el incidente termina afectando a activos digitales, el análisis debe conectar dos secuencias distintas: lo sucedido con la línea móvil y lo ocurrido posteriormente en el exchange, wallet o servicio donde estaban depositadas las criptomonedas. En IN DIEM abordamos estos supuestos dentro de nuestra área de abogados para estafas con criptomonedas.
Cómo puede producirse un SIM swapping
Para tomar el control de la línea, los responsables pueden utilizar información personal obtenida previamente e intentar hacerse pasar por el titular ante un operador de telecomunicaciones. El mecanismo exacto puede variar y no debe presumirse sin revisar la documentación disponible.
Una vez conseguido el cambio o duplicado, el teléfono original puede perder servicio mientras las comunicaciones asociadas al número pasan al dispositivo controlado por el atacante.
Ese acceso puede permitir recibir determinados códigos de autenticación por SMS o utilizar mecanismos de recuperación vinculados al teléfono. Si el delincuente dispone además de otra información, puede intentar restablecer contraseñas, acceder a correos electrónicos o entrar en servicios relacionados con criptoactivos.
Por qué el SIM swapping puede terminar en un robo de criptomonedas
Muchos usuarios utilizan el número de teléfono como uno de los elementos de seguridad de sus cuentas. Si un tercero consigue hacerse con la línea y dispone de otras credenciales, puede intentar superar determinados mecanismos de autenticación.
En un caso relacionado con criptomonedas interesa comprobar si, después de la pérdida de cobertura, se produjeron cambios de contraseña, modificaciones del doble factor, incorporación de nuevos dispositivos o direcciones de retirada y, finalmente, transferencias hacia wallets desconocidas.
La secuencia temporal es especialmente relevante. Cuanto más claramente puedan relacionarse los cambios en la línea telefónica con los accesos posteriores, mejor podrá reconstruirse cómo se produjo el incidente.
Atención profesional , personalizada en toda españa.
La Firma Abogados IN DIEM tiene sede en Madrid, Sevilla, Málaga y Las Palmas de Gran Canarias… y asi como otras ciudades y localidades. Abogados IN DIEM presta servicios en toda España y con carácter Internacional, y dispone de servicios on-line. Cada asunto es para nosotros muy importante, lo atendemos cuidadosa y seriamente.
Experiencia: Magistrados, Fiscales, Abogados del Estado.
Abogados IN DIEM es un despacho de profesionales con máxima Experiencia previa como Magistrados, Fiscales, Abogados del Estado, Docentes Universitarios… que aportan la tranquilidad y seguridad de disponer del mejor equipo, competitivo y muy preparado para conseguir tus objetivos y cubrir tus necesidades.
Qué hacer si el móvil pierde cobertura de forma repentina
Una pérdida de cobertura no significa necesariamente que exista un SIM swapping. Puede responder a una incidencia ordinaria. Sin embargo, si se prolonga sin causa aparente o coincide con avisos de cambios de contraseña, accesos desconocidos o actividad en cuentas digitales, conviene comprobar la situación directamente con el operador.
Si se confirma que ha existido un duplicado, sustitución o modificación de la SIM que el titular no solicitó, resulta importante conservar la información sobre cuándo se produjo, mediante qué canal se gestionó y cuándo se recuperó el control de la línea.
Paralelamente deben revisarse las cuentas que dependan de ese número para autenticación o recuperación, especialmente correo electrónico, exchanges, wallets custodiales y otros servicios financieros.
Qué documentación puede ser útil para investigar el fraude
El SIM swapping deja potencialmente información distribuida entre distintos operadores y servicios. La reconstrucción no debería limitarse únicamente al historial del exchange.
- Comunicaciones con el operador de telefonía.
- Información sobre duplicados, cambios o sustituciones de SIM.
- Fecha y hora aproximadas de la pérdida de cobertura.
- Avisos de recuperación o modificación de contraseñas.
- Correos sobre nuevos dispositivos o accesos.
- Cambios realizados en sistemas de autenticación.
- Historial de sesiones del exchange cuando esté disponible.
- Órdenes o retiradas que el usuario no reconoce.
- Direcciones de wallet receptoras.
- Hashes o identificadores de las transacciones.
También puede ser relevante determinar si antes del incidente existieron intentos de phishing, filtraciones de datos o comunicaciones sospechosas que pudieran explicar cómo obtuvieron los atacantes la información necesaria.
SIM swapping y smishing: por qué no son lo mismo
Ambas técnicas están relacionadas con el teléfono móvil, pero funcionan de manera diferente. En el smishing y falsas alertas de exchanges por SMS, la víctima recibe un mensaje diseñado para engañarla, normalmente con un enlace o una falsa advertencia de seguridad.
En el SIM swapping, en cambio, el problema principal consiste en que un tercero obtiene el control de la línea o de la tarjeta SIM. El usuario puede no haber recibido ningún SMS fraudulento ni haber pulsado ningún enlace.
SIM swapping y phishing también pueden combinarse
Para ejecutar el ataque, los responsables pueden necesitar previamente información sobre la víctima. Esa información puede proceder de múltiples fuentes y, en determinados casos, de técnicas de ingeniería social.
Si antes de perder el control de la línea el usuario introdujo credenciales en una web falsa o respondió a una comunicación fraudulenta, puede ser necesario analizar también un posible phishing de criptomonedas.
La existencia de varias técnicas no obliga a tratarlas como si fueran un único mecanismo. Resulta más útil determinar qué función tuvo cada una dentro de la secuencia completa.
Qué ocurre si también hubo llamadas de supuestos empleados del exchange
Algunos ataques combinan distintos canales. La víctima puede perder cobertura y, antes o después, recibir llamadas de personas que afirman pertenecer a un exchange, operador telefónico o departamento de seguridad.
Si el fraude se apoya de forma relevante en esas conversaciones para obtener códigos, credenciales o provocar operaciones, también puede existir un componente de vishing y falsas llamadas de exchanges o wallets.
Accesos a Binance, Coinbase u otros exchanges después del duplicado de SIM
Una vez reconstruido lo ocurrido con la línea, debe analizarse de forma independiente la actividad registrada en la plataforma afectada. Interesa identificar cuándo se accedió a la cuenta, desde qué dispositivos o ubicaciones según la información disponible, qué configuraciones de seguridad fueron modificadas y cuándo se ordenaron las retiradas.
Que exista un SIM swapping no permite atribuir automáticamente responsabilidad a un exchange ni al operador telefónico. La intervención de cada entidad debe estudiarse de manera separada atendiendo a las circunstancias concretas, los mecanismos de seguridad existentes y las actuaciones realizadas durante el incidente.
¿Puede analizarse el recorrido de las criptomonedas sustraídas?
Cuando el ataque termina con una retirada de Bitcoin, Ethereum, stablecoins u otros criptoactivos, la investigación puede continuar sobre las operaciones registradas en la blockchain correspondiente.
La trazabilidad de los fondos puede permitir identificar la dirección receptora inicial y determinados movimientos posteriores. Sin embargo, una dirección blockchain no equivale por sí sola a una identidad personal y el seguimiento de los activos no garantiza su recuperación.
Si durante el recorrido aparecen exchanges u otros servicios centralizados, esos puntos pueden adquirir interés para estudiar las actuaciones que jurídicamente resulten posibles.
Qué responsabilidad puede existir después de un SIM swapping
Estos asuntos pueden involucrar a varios intervinientes: los responsables directos del fraude, el operador de telecomunicaciones y los proveedores donde posteriormente se produjeron accesos u operaciones.
No resulta prudente atribuir responsabilidad automáticamente a alguno de ellos por el simple hecho de haber intervenido en la cadena. Debe estudiarse cómo se autorizó el cambio de SIM, qué verificaciones se realizaron, cómo accedieron los atacantes a las cuentas y qué sistemas de seguridad estaban activos.
Cuando el problema afecta además a la actuación de una plataforma de criptoactivos, puede ser necesario estudiar separadamente una reclamación frente a un exchange de criptomonedas.
Cómo analizamos un caso de SIM swapping en IN DIEM
El primer paso consiste en construir una cronología que conecte la pérdida de la línea con los accesos y movimientos posteriores. Revisamos qué ocurrió con la SIM, cuándo dejó de funcionar el dispositivo, qué comunicaciones emitieron el operador y las plataformas utilizadas y qué cambios aparecieron en las cuentas.
Después se estudian las retiradas de criptoactivos, las wallets receptoras y la documentación disponible para valorar posibles actuaciones frente a los responsables o terceros que hayan intervenido en la operativa.
El objetivo es analizar el SIM swapping con robo de criptomonedas como un incidente complejo que puede combinar suplantación de identidad, acceso a cuentas y movimientos blockchain, sin confundirlo con otras modalidades de fraude que parten de un SMS, un correo o una llamada engañosa.
Llámanos.
Atención & resolución Inmediata. Equipo In Diem.

Llámanos, te atenderemos… Servicio de Urgencia IN DIEM
Abogados IN DIEM pone a disposición de sus clientes un servicio de atención
urgente operativo las 24 horas para situaciones de emergencia, ya sea en materia penal, contracción, litigios o familia.
Servicio Presencial
Nuestro Equipo de Abogados te atiende presencialmente en: Málaga, Madrid, Sevilla, Las Palmas de Gran Canaria, Huelva, Jerez, Cádiz; así como Tomares, Mairena del Alcor, Mairena del Aljarafe, Coria del Río, Dos Hermanas, Estepona y Marbella, entre otros.
Excelencia
Máxima experiencia como Fiscales, Abogados del Estado, Magistrados, Docentes Universitarios o Representantes Sindicales de alto nivel, que te aportan la tranquilidad y seguridad.
Servicio On Line
IN DIEM desarrolla su asistencia en cualquier lugar donde lo necesites. Asistencia Nacional e Internacional. Atendemos vía videoconferencia (a través de aplicaciones disponibles como Skype, Gotomeeting o Whatssap) y telefónica.
Abogados 24hs
Asistencia legal inmediata, las 24 horas del día. Nuestro equipo de abogados está disponible para asesorarte y acompañarte ante cualquier situación, brindando atención rápida, profesional y confidencial por teléfono, videollamada o de manera presencial.
Tendencias, noticias jurídicas y experiencia
Preguntas Frecuentes Legales Internacionales
Respuestas a consultas frecuentes sobre servicios legales internacionales, operaciones transfronterizas, derecho corporativo y asesoramiento jurídico global.
¿Qué es el SIM swapping?
Es una técnica mediante la que un tercero consigue que la línea telefónica de la víctima quede asociada a otra tarjeta SIM o bajo su control, lo que puede permitirle recibir comunicaciones y determinados códigos vinculados al número.
¿Perder la cobertura del móvil significa que me han duplicado la SIM?
No necesariamente. Puede existir una incidencia técnica ordinaria. Sin embargo, una pérdida inesperada de servicio acompañada de accesos o cambios no reconocidos en cuentas digitales justifica comprobar inmediatamente la situación con el operador.
¿Cómo puede utilizarse un duplicado de SIM para robar criptomonedas?
Si el número de teléfono participa en mecanismos de autenticación o recuperación, un atacante que controle la línea y disponga de otras credenciales puede intentar acceder a cuentas y realizar posteriormente retiradas.
¿Qué debo pedir a mi compañía telefónica si sospecho un SIM swapping?
Conviene solicitar información sobre los cambios, duplicados o sustituciones asociados a la línea y conservar las comunicaciones que permitan determinar cuándo y cómo se produjo la incidencia.
¿Qué pruebas debo guardar si han accedido a mi exchange?
Son relevantes los avisos de acceso, cambios de contraseña, modificaciones del doble factor, dispositivos incorporados, historial de retiradas, direcciones receptoras y datos de las transacciones.
¿Es SIM swapping si recibí un SMS con un enlace y lo pulsé?
No necesariamente. Ese supuesto puede corresponder a smishing. Para hablar de SIM swapping debe existir un problema relacionado con la toma de control, duplicación o sustitución fraudulenta de la línea.
¿Pueden combinarse SIM swapping y phishing?
Sí. Los atacantes pueden utilizar previamente otros métodos para obtener información o credenciales y posteriormente intentar controlar la línea. Cada fase debe analizarse por separado dentro de la secuencia completa.
¿Puede reclamarse al operador telefónico?
Dependerá de cómo se produjo la modificación o duplicado de la SIM, las verificaciones realizadas y las demás circunstancias del caso. La existencia del fraude no determina automáticamente la responsabilidad del operador.
¿Puede ser responsable el exchange donde tenía las criptomonedas?
También dependerá de las circunstancias concretas. Deben revisarse los mecanismos de acceso, las medidas de seguridad, las retiradas efectuadas y la respuesta de la plataforma tras comunicar el incidente.
¿Se pueden rastrear las criptomonedas robadas mediante SIM swapping?
Cuando las operaciones quedan registradas en una blockchain puede ser posible reconstruir determinados movimientos desde la dirección receptora inicial. Identificar al responsable o recuperar los activos dependerá de la información y posibilidades disponibles en cada caso.
¿Has perdido criptomonedas después de quedarte sin cobertura o perder el control de tu línea?
Si tu teléfono perdió cobertura de forma inesperada y después detectaste accesos a un exchange, cambios de contraseña o retiradas de criptomonedas que no reconoces, puede ser necesario reconstruir tanto lo ocurrido con la línea móvil como con tus cuentas. En IN DIEM podemos revisar la cronología del incidente, los accesos, las comunicaciones del operador y el recorrido posterior de los activos.
Directores jurídicos
Equipo In Diem.

¿Necesitas ayuda y una primera consulta gratuita?
Reserva una consulta inicial. En 60 minutos te damos una valoración honesta, las opciones disponibles y los próximos pasos.
Contáctanos
¿Tienes alguna pregunta o comentario?
Completa el formulario a continuación y te responderemos lo antes posible.
Llámanos al (+34) 954 270 522 o rellena nuestro formulario, y nos pondremos en contacto contigo.












