Un actor de amenazas ha publicado un mensaje en un foro de la dark web donde indica tener en su poder un archivo con aproximadamente 4 millones de registros que corresponden a una base de datos vinculada al Portal de Negocios de Movistar en Perú.
Por el momento la autenticidad de los datos no ha sido confirmada. No obstante, si son legítimos la información podría usarse para spam, además de para otros ataques más sofisticados, ya que el uso de datos personales reales hace que las estafas telefónicas resulten mucho más creíbles.
Por ejemplo, los amigos de lo ajeno —sabiendo el plan contratado— pueden hacerse pasar por el soporte técnico de Movistar para robar contraseñas o datos de tarjetas de crédito.
Asimismo, esta filtración abre la puerta a incidentes de SIM Swapping. Con el DNI y el número de teléfono, los cibermalos tienen vía libre para intentar suplantar la identidad del usuario ante la operadora, con el fin de duplicar la tarjeta SIM y tomar control de cuentas bancarias.
Mantiene la marca, pero no la propiedad
Desde hace un año Movistar Perú no forma parte de Telefónica como tal. Telefónica Hispanoamérica S.A vendió a la argentina Integra Tec la totalidad de su participación accionarial por 900.000 euros.
Perú había sido uno de los mercados clave para que Telefónica registrara pérdidas a nivel global durante el 2024, a pesar de mejorar sus ingresos.
El año pasado la compañía se deshizo de otras filiales en la región (Uruguay, Ecuador y Argentina) y confirmó su decisión de deshacerse de una cuantas más en Latam, como Colombia, Chile o México.

Leave a Reply