Una publicación no verificada ofrece más de 1,09 millones de registros atribuidos a clientes de Salt Mobile, con datos que podrían facilitar fraudes de identidad, recuperación de cuentas y ataques de SIM swap.
***
- La oferta atribuye a scraping la obtención de más de 1.090.000 registros de Salt Mobile, aunque la procedencia no está confirmada.
- Los datos descritos incluyen nombres, fechas de nacimiento, direcciones, correos electrónicos y hasta tres números telefónicos por registro.
- La publicación fue observada el 2 de septiembre de 2026 y no se había identificado un pronunciamiento público de Salt sobre la afirmación.
Una publicación en un foro clandestino ofrece más de 1.090.000 registros que supuestamente pertenecen a clientes de Salt Mobile, operador de telecomunicaciones móviles de Suiza. El anuncio atribuye la obtención de la información a una operación de scraping, no a una intrusión informática, pero la afirmación continúa sin verificarse y no se había identificado un pronunciamiento público de la empresa sobre el caso al momento de la observación.
La oferta fue identificada el 2 de septiembre de 2026 bajo el nombre de usuario SaltMobile1, con un precio sujeto a negociación y una muestra publicada en línea. Según la descripción, los registros contienen una combinación de información de identidad, contacto y localización que, de ser auténtica, podría aumentar el riesgo de suplantación y ataques dirigidos contra los usuarios afectados.
Qué contiene la publicación
El volumen anunciado supera los 1,09 millones de registros y presenta como fecha de extracción enero de 2026. La lista incluiría identificadores de registro, nombres completos, fechas de nacimiento, calles, números de domicilio, códigos postales, ciudades, países y cadenas completas de dirección, además de direcciones de correo electrónico y hasta tres números de teléfono por persona.
La publicación también menciona un campo con el recuento de números telefónicos asociados a cada registro y marcas de tiempo correspondientes a la extracción. Estos elementos no prueban por sí mismos que los datos sean legítimos, pero permiten observar cómo el supuesto vendedor intenta presentar la información como un conjunto estructurado y obtenido mediante un proceso automatizado.
El actor afirmó que la información procedía de scraping, una técnica que consiste en recolectar datos mediante solicitudes automatizadas a una página, aplicación o servicio digital. En este caso no identificó el sitio, la interfaz, el punto de acceso ni el mecanismo utilizado, por lo que no es posible determinar si habría aprovechado una exposición pública, controles de autenticación débiles o una fuente completamente distinta.
La publicación incluyó una muestra en línea con información censurada y ofreció proporcionar más ejemplos a potenciales compradores. También lanzó una advertencia contra otro vendedor que, según el propio anuncio, estaría circulando las mismas muestras, un detalle que introduce dudas adicionales sobre la procedencia, la exclusividad y hasta la autenticidad del material ofrecido.
Una afirmación todavía sin confirmar
Dark Web Informer clasificó el caso como no verificado y señaló que no recuperó los datos ofrecidos ni enlazó las direcciones de contacto asociadas con el anuncio. La plataforma tampoco presentó evidencia independiente que demostrara que los registros provienen de Salt Mobile, de una base administrada por la compañía o de clientes reales del operador suizo.
La revisión descrita por la fuente observó que las marcas de tiempo de la muestra se concentran dentro de un único segundo de enero de 2026, con diferencias de apenas fracciones. Ese patrón sería compatible con una ejecución automatizada de recolección, aunque no basta para establecer qué sistema fue consultado, qué permisos tenía el solicitante o si los datos fueron alterados antes de su publicación.
La combinación de campos también plantea interrogantes sobre el origen del conjunto. Las direcciones y los múltiples números de teléfono podrían asemejarse a información de directorio, mientras que las fechas de nacimiento y los correos electrónicos apuntan a categorías de datos que no necesariamente aparecen juntas en una fuente pública convencional.
El anuncio presenta la extracción como scraping y no como una brecha, pero esa diferencia depende de una declaración del propio actor y no de una investigación técnica independiente. No se había identificado un pronunciamiento público de Salt sobre la afirmación, de modo que todavía no existe confirmación empresarial, forense o regulatoria sobre el alcance del supuesto incidente.
Por qué el riesgo podría ser relevante
Para los usuarios de un operador móvil, la combinación de nombre completo, fecha de nacimiento, dirección y número telefónico puede ofrecer material suficiente para construir una historia convincente ante un centro de atención. Los servicios de soporte suelen necesitar comprobar la identidad antes de modificar una cuenta, restablecer accesos o gestionar una línea, y los datos personales expuestos pueden convertirse en respuestas para procesos de verificación.
Uno de los riesgos señalados es el SIM swap, mediante el cual un tercero intenta transferir el número de una víctima a otra tarjeta SIM bajo su control. Si el atacante convence al operador de que es el titular legítimo, podría interceptar mensajes y llamadas utilizados para recuperar cuentas, aunque la publicación no demuestra que ningún cliente haya sufrido ese tipo de ataque.
La presencia de dos o tres números dentro de un mismo registro puede revelar relaciones entre líneas asociadas, como hogares o grupos familiares. Esa información permitiría elaborar llamadas más creíbles, por ejemplo, fingiendo una gestión relacionada con el teléfono de un familiar, pero el impacto real dependería de la exactitud de los datos y de los controles aplicados por el operador.
Las fechas de nacimiento elevan la sensibilidad potencial del conjunto porque muchas organizaciones todavía las emplean como dato de comprobación, pese a que no constituyen un secreto robusto. Combinadas con dirección, correo electrónico y teléfonos, pueden facilitar campañas de ingeniería social, intentos de recuperación de cuentas y fraudes que vayan más allá del servicio móvil.
Qué se conoce y qué falta establecer
Hasta ahora, lo conocido se limita a una oferta atribuida al actor SaltMobile1, un volumen declarado de más de 1.090.000 registros, una fecha de extracción situada en enero de 2026 y una muestra censurada publicada en línea. También se conoce que el vendedor fijó un precio negociable y ofreció más muestras, pero no se informó una transacción concreta ni se identificó a un comprador.
La existencia de una muestra no confirma automáticamente que el conjunto completo sea auténtico, actual o exclusivo. Los mercados clandestinos pueden reutilizar bases antiguas, mezclar fuentes, exagerar cantidades o presentar datos obtenidos de directorios como si fueran resultado de una intrusión, por lo que cada afirmación requiere validación técnica antes de atribuir responsabilidad.
La disputa con un vendedor rival constituye otro elemento relevante, porque sugiere que las mismas muestras podrían estar siendo ofrecidas por más de una cuenta. Ese comportamiento puede reflejar una filtración real que se redistribuye, una operación de reventa de datos previamente disponibles o un intento de generar competencia artificial alrededor de información de origen incierto.
La siguiente señal importante sería un comunicado de Salt Mobile, una notificación a clientes, una investigación de las autoridades suizas o evidencia técnica que vincule los registros con una interfaz específica. Mientras esas comprobaciones no aparezcan, el caso debe tratarse como una alerta de inteligencia sobre amenazas y no como una brecha confirmada de la empresa.
Recomendaciones ante una posible exposición
Los clientes que teman estar incluidos deberían desconfiar de llamadas o mensajes que soliciten códigos de verificación, contraseñas, documentos o cambios urgentes en la tarjeta SIM. Ningún dato personal mencionado por un interlocutor demuestra que la comunicación sea legítima, porque justamente la información filtrada o recolectada puede utilizarse para ganar credibilidad durante el contacto.
También conviene revisar los métodos de recuperación de las cuentas vinculadas al número telefónico y evitar que la fecha de nacimiento, la dirección o datos similares funcionen como única barrera de identidad. Cuando un servicio lo permita, las personas pueden preferir aplicaciones de autenticación o llaves de seguridad frente a códigos enviados por mensaje de texto, sin asumir que esas medidas eliminan todos los riesgos.
Ante una pérdida repentina de cobertura, cambios inesperados en la cuenta o avisos de modificación de la SIM, el usuario debería contactar al operador mediante un canal oficial y no responder al número que inició la conversación. La rapidez importa porque el control de una línea puede utilizarse para restablecer accesos a correo electrónico, plataformas financieras y otros servicios vinculados al teléfono.
Por ahora, la información disponible no permite confirmar cuántas personas estarían afectadas ni si los registros corresponden realmente a clientes actuales de Salt Mobile. La prudencia exige separar la existencia del anuncio, que fue observada y documentada, de la veracidad de su contenido y de cualquier impacto que todavía no haya sido demostrado.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Europa
BNP Paribas advierte que la deuda de la IA puede romper el auge de los bonos corporativos
DeFi
Error de Superfluid drena más de USD $100.000 de las reservas de GoodDollar
África
Hackers comercializan datos de más de 225.000 cuentas de FairMoney en Nigeria
Cadena de Suministros