El operador permitió un duplicado de SIM con el que el estafador consiguió robar 800 euros de la cuenta bancaria de la usuaria
Los timos y estafas siguen de moda en el mundo móvil, pero no solo afectan a los usuarios y a aplicaciones como WhatsApp, sino que otros actores principales como los operadores sufren también las consecuencias.
En este sentido, el SIM Swapping es un auténtico dolor de cabeza. Que se lo digan a Digi, la teleco de origen rumana: vuelve a enfrentar una multa tras las de Protección de Datos. 200.000 euros por un duplicado fraudulento de tarjeta SIM ejecutado para robar dinero.
Un caso más de SIM Swapping
Tal y como leemos en la página web oficial de FACUA, la Agencia Española de Protección de Datos ha multado al operador por un duplicado no autorizado de la tarjeta SIM de una usuaria de FACUA Euskadi.
La víctima ha sido Iratxe Uria, la cual se percató de la sustracción de 800 euros de su cuenta bancaria. Todo empezó con unos cargos no reconocidos, ni siquiera solicitados, algo que la alertó a pesar del desconocimiento. A continuación, puso en conocimiento a su entidad bancaria y a la compañía de telecomunicaciones.
Según se informa, Digi no consiguió aliviar el susto: comunicó a la usuaria que el mismo día de esos cargos fraudulentos había entregado una copia de su SIM en un punto de atención al cliente. Al parecer, no se comprobó la identidad del sujeto en el establecimiento.
"Digi se limitaba a decir que había actuado correctamente y se lavó las manos", comenta Iratxe. Ante esta situación, elevó la denuncia a la Ertzaintza por un delito de suplantación de identidad, a la par que se puso en contacto con el organismo que lucha por los derechos de los consumidores.
La historia no termina aquí, y afortunadamente, recuperó esos 800 euros tras la reclamación de FACUA a la entidad bancaria. Sin embargo, la asociación optó por presentar una denuncia ante la AEPD contra Digi por haber entregado la tarjeta sin autorización.
En la denuncia, se expone que Digi habría facilitado los datos de la usuaria sin aplicar protocolos de verificación necesarios cuando una tercera persona solicita un duplicado. Esto infringe el artículo 6 del RGPD, tal como describe la resolución:
"En el establecimiento en que se expidió el duplicado de la tarjeta SIM debió haberse comprobado el original del documento identificativo, siendo así que, de haberse efectuado correctamente esta operación, el duplicado debió haber sido denegado […] En la explicación aportada por la parte reclamada, no se apunta a cuál pudo haber sido la causa concreta que desembocó en la emisión del duplicado"
¿Cuál ha sido el resultado? La citada multa de 200.000 euros impuesta a Digi. En esta ocasión, la cuantía ha sido superior: hasta tres sanciones acumula el operador rumano por esta misma infracción.
Desde Xataka Móvil nos hemos puesto en contacto con Digi para conocer su opinión. Según nos han comunicado, han trasladado a la Audiencia una petición para suspender la sanción, siendo esta estimada. Además, continúan añadiendo barreras para impedir más casos de SIM Swapping:
"En DIGI contamos con un equipo especializado para duplicados de SIM que aplican una política estricta de identificación de los titulares de cada línea. Durante todo este proceso generamos información actualizada para cada cliente sobre el estado de su solicitud de duplicado. Adicionalmente, además de seguir defendiendo nuestra actuación respecto a estos hechos, en DIGI hemos reforzado nuestras medidas para prevenir el SIM swapping, y continuamos monitorizando estos casos, para asegurar que esta práctica no se produzca."
Es por ello que han conseguido que la AEPD acepte las medidas que están implantando, archivando la investigación que la Agencia había puesto en marcha.
Vía | Facua
En Xataka Móvil | Whatsapping: qué es y cómo protegerte de esta estafa en WhatsApp
En Xataka Móvil | Cómo cambiar o quitar el código PIN de la tarjeta SIM desde el móvil
Ver todos los comentarios en https://www.xatakamovil.com
VER 5 Comentarios