En IKUBERT hemos detectado un aumento crítico en una técnica de ingeniería social extremadamente efectiva y peligrosa: la manipulación de comandos de red (códigos MMI / USSD).
A diferencia del clásico enlace de phishing que llega por correo, este ataque ocurre en tiempo real y por teléfono. Es, hoy por hoy, el paso previo más utilizado para el secuestro de cuentas de alta sensibilidad, incluyendo WhatsApp y validaciones de transacciones bancarias.
¿Cómo sucede el engaño?
La mecánica es rápida y juega con el sentido de urgencia de la víctima:
- El contacto: un atacante se comunica contigo mediante una llamada regular. Finge ser un ejecutivo de tu banco, soporte técnico de tu compañía telefónica o incluso alguien del Ministerio de Salud.
- La trampa: para “validar tu identidad” o “cancelar un fraude”, te pide que abras tu aplicación de llamadas (como si fueras a marcar un número telefónico cualquiera) y que ingreses un código técnico. Típicamente usan secuencias como
*21*,*61*o*67*, seguidas de un número desconocido y la tecla#. - El robo: al pulsar la tecla «Llamar», no estás validando nada. Estás programando a tu compañía telefónica para que desvíe tus llamadas hacia el atacante. A partir de ese segundo, el ciberdelincuente puede solicitar códigos de recuperación por llamada de voz de tu WhatsApp o de tus bancos, validarlos él mismo y suplantar tu identidad por completo.
La solución inmediata: el código de emergencia
Si sospechas que tú o alguien de tu equipo cayó en esta trampa, o simplemente quieres asegurarte de que tu línea está limpia, debes anular los desvíos activados en la red.
1. Abre la aplicación de Teléfono (el teclado de marcación).
2. Digita el código maestro: ##002#
3. Pulsa Llamar.
Este comando es universal. Se comunica directo con la antena de tu operador y elimina de inmediato los desvíos incondicionales, por línea ocupada, sin respuesta o sin señal, restaurando la configuración de fábrica de tu plan.
Auditoría MMI: revisa el estado de tu línea
Si quieres hacer una revisión más profunda del estado de tu terminal GSM, marca los siguientes códigos en tu teclado y pulsa «Llamar» (la respuesta puede variar ligeramente según tu operador y el modelo del equipo):
| Código | Función |
|---|---|
##002# |
Limpieza total. Borra todos los desvíos (el más crítico y recomendado). |
*#21# |
Verificar general. Muestra si tienes un desvío incondicional activo en este momento. |
*#61# |
No responde. Verifica el estado del desvío cuando no contestas el teléfono. |
*#62# |
Sin señal / apagado. Revisa a dónde se desvían tus llamadas si el móvil no tiene cobertura. |
*#67# |
Ocupado. Verifica el desvío cuando rechazas una llamada o estás hablando. |
La recomendación de IKUBERT
La tecnología de las telecomunicaciones tiene comandos heredados que los atacantes están usando como armas. La regla de oro es simple: nunca ingreses códigos solicitados por terceros en tu teclado telefónico.
La ciberseguridad personal de tus colaboradores y directivos es la primera capa de defensa de tu infraestructura corporativa y patrimonial. Un teléfono intervenido es la puerta de entrada a tu organización.
Comparte esta alerta con tu equipo y familia.