Daniel Sandmeier

Daniel Sandmeier

Licenciado en Derecho y en Administración y Dirección de Empresas por la Universidad Pública de Navarra y Máster Interuniversitario en Analista de Inteligencia por la URJC y la Carlos III. Analista de inteligencia de Telefónica Tech Cyber Security & Cloud, con experiencia en análisis de seguridad y prospectiva. Apasionado de la historia y judoka aficionado en los ratos libres.
Telefónica Tech
Ciberseguridad
Cómo hacer frente a los fraudes telefónicos: así se intentan proteger España y otros países de Europa contra este tipo de estafas
Voy a empezar lanzando un par de cuestiones: ¿quién no ha recibido alguna vez llamadas o mensajes fraudulentos que suplantan la identidad de empresas energéticas o entidades bancarias? ¿o alguna en la que una voz artificial te ofrece un supuesto trabajo? Debido a este creciente problema, tanto el Gobierno español como otros ejecutivos europeos han adoptado una serie de medidas en los últimos años para intentar hacer frente a este incremento exponencial de la cibercriminalidad y de las estafas de suplantación de identidad. Veamos en qué consisten estas medidas: Medidas adoptadas por el Gobierno español El año pasado, concretamente entre los días 14 de febrero y 8 de marzo de 2024, el Gobierno de España sometió a consulta pública una serie de opciones técnicas y regulatorias destinadas a prevenir y combatir este tipo de estafas y prácticas fraudulentas que se canalizan a través de llamadas y mensajes de texto. Como resultado de dicha consulta pública, en la que pudieron participar tanto empresas como ciudadanos a título particular, el Gobierno español aprobó en febrero de 2025 la Orden Ministerial TDF/149/2025, bajo el siguiente título: “por la que se establecen medidas para combatir las estafas de suplantación de identidad a través de llamadas telefónicas y mensajes de texto fraudulentos y para garantizar la identificación de la numeración utilizada para la prestación de servicios de atención al cliente y realización de llamadas comerciales no solicitadas”. Las principales medidas que contempla esta orden ministerial son las siguientes: Obligación de los operadores de bloquear llamadas y SMS con numeración que no haya sido atribuida, asignada o adjudicada, incluyendo numeración vacía. Por ejemplo, los que comienzan por 4 o por 3, no atribuidos actualmente a ningún servicio en España. Esta medida ya está en vigor. Obligación de los operadores de bloquear llamadas y SMS de origen internacional que simulan haber sido originadas en un número español, excepto de aquellos clientes que se encuentren en roaming. Esta medida entró en vigor el pasado 7 de junio de 2025. Creación de una base de datos con nombres o códigos alfanuméricos verificados, para que no se hagan pasar por un banco, compañía o administración. En el envío de SMS a veces se utiliza una etiqueta alfanumérica como identificativo en lugar de un número móvil. Esos códigos alfanuméricos serán, a partir de la entrada en vigor de la medida, registrados y verificados por la CNMC, como medida para proteger el nombre de las compañías o entidades, y localizar de forma más rápida y eficaz cualquier intento de suplantación. Por su complejidad, esta medida está previsto que comience a implementarse en mayo de 2026. Prohibición de que se realicen llamadas comerciales desde números móviles, y únicamente se podrán realizar desde números con prefijos geográficos, reservados específicamente para comunicaciones comerciales (como el 1004 de Movistar) o desde números 800 y 900. El Ministerio para la Transformación Digital, encargado de implementar este plan, ha puesto a disposición de la ciudadanía una Oficina de Atención al Usuario de Telecomunicaciones, que tiene por objeto resolver dudas sobre los derechos de los usuarios y permite presentar reclamaciones, por ejemplo, en el caso de que un ciudadano siga recibiendo llamadas comerciales desde un número móvil. El Gobierno central ha informado este mismo mes de diciembre, que desde que entró en vigor este plan en marzo de 2025 (en menos de nueve meses), los operadores de telecomunicaciones ya habían bloqueado un total de 135 millones de llamadas y más de 5 millones de mensajes SMS. Esto muestra que se ha producido un aumento significativo en el número de llamadas y mensajes fraudulentos bloqueados con el paso de los meses, puesto que en agosto de 2025 se habían bloqueado 48 millones de llamadas y 2,2 millones de mensajes SMS. Las nuevas medidas del Gobierno español ya han permitido bloquear más de 135 millones de llamadas y 5 millones de SMS fraudulentos en menos de nueve meses. Medidas adoptadas por otros países europeos A continuación, expondremos las medidas que han adoptado dos de los países europeos que se han mostrado más activos a la hora de combatir el creciente fraude telefónico y de mensajes SMS, aunque cada vez más países están aprobando medidas o tienen previsto hacerlo en un futuro próximo. Finlandia: es uno de los casos más exitosos en la lucha contra el fraude en Europa. La Agencia Finlandesa de Transporte y Comunicaciones, Traficom, adoptó en mayo de 2022 una versión actualizada de su Reglamento 28. Este reglamento impone nuevas obligaciones a los operadores de telecomunicaciones para prevenir la suplantación de identidad del emisor de llamadas y la transferencia de llamadas fraudulentas a los destinatarios. El objetivo de la actualización es prevenir el uso de números de teléfono finlandeses en delitos informáticos internacionales y reducir el número de llamadas fraudulentas procedentes del extranjero. Las obligaciones se aplicaron gradualmente: a los números de teléfono de redes fijas a partir del 11 de julio de 2022 y a los de redes móviles a partir del 2 de octubre de 2023. Desde entonces, se ha demostrado que son medidas eficaces, al haber logrado bloquear una media de 200.000 llamadas fraudulentas cada día. Este caso de éxito ha contado con la participación del sector privado, concretamente por Numpac, un organismo creado por tres operadoras de telecomunicaciones finlandesas (Telia, Elisa y DNA). Numpac habilitó un servicio de verificación centralizado que permite saber si un número móvil está siendo empleado por un abonado finlandés desde el país o el extranjero. Irlanda: el regulador irlandés ComReg, junto a las principales empresas de telecomunicaciones finlandesas, formaron el grupo ‘Nuisance Communications Industry Taskforce (NCIT), impulsando una estrategia de bloqueo multicapa que ha dado buenos resultados. Entre las principales medidas implementadas se encuentran: el bloqueo de códigos de numeración falsos, el bloqueo automático de números no asignados oficialmente, un registro de envíos de SMS, la aplicación de un firewall de voz, así como la intención de aprobar un plan para el filtrado de SMS por contenido. Merece la pena realizar una pequeña explicación sobre el firewall de voz, que es un software que identifica y bloquea llamadas fraudulentas procedentes de Irlanda o del extranjero, permitiendo filtrarlas y analizarlas para detectar patrones sospechosos y cuyo objetivo es ayudar a protegerse contra futuras estafas más sofisticadas. Países como Finlandia e Irlanda han demostrado la eficacia de estrategias avanzadas de verificación y firewalls de voz, capaces de frenar cientos de miles de intentos de fraude cada día. Ciberseguridad AI & Data Google: detección y protección en tiempo real de estafas telefónicas 23 de diciembre de 2024
17 de diciembre de 2025
Ciberseguridad
Desinformación y noticias falsas: ¿qué iniciativas existen para combatirlas?
Desde hace ya varios años el fenómeno de la desinformación despierta preocupación en las sociedades europeas, incluida la española. El I Estudio sobre la desinformación en la sociedad española arroja datos tan reveladores como que el 72% de la población admite haber valorado como verdadera alguna noticia falsa y el 95,8% de los españoles cree que la desinformación es un problema para el conjunto de la sociedad. Fruto de la preocupación que despierta este fenómeno, la UE aprobó en diciembre de 2018 el Plan de Acción contra la desinformación. Este documento define el fenómeno de la desinformación como “la información verificablemente falsa o engañosa que se crea, presenta o difunde para obtener un beneficio económico o para engañar deliberadamente a la población, y que puede causar un perjuicio público”. Este perjuicio público incluye amenazas a los procesos democráticos, así como a bienes públicos tales como la salud, el medio ambiente o la seguridad ciudadana. El documento también señala que “las evidencias muestran que terceros Estados están incrementando sus estrategias de desinformación para influir en el debate social, crear divisiones e interferir en la toma de decisiones de las democracias”. No obstante, este fenómeno se vuelve muy complicado de contrarrestar al entrar inevitablemente en colisión con uno de los valores fundamentales de la UE y de sus Estados miembros, como es el de la libertad de expresión. Las sociedades democráticas europeas dependen de la capacidad de sus ciudadanos para acceder a una variedad de información verificable, para que puedan formarse una opinión sobre las diferentes cuestiones políticas. Es de esta forma como los ciudadanos pueden participar con conocimiento de causa en los debates públicos y expresar su voluntad a través de procesos políticos libres y justos. Si las instituciones o los gobiernos europeos aplicasen medidas restrictivas o de censura al acceso de la información, por poco fiable que esta sea, podría ser tachado de medida arbitraria y autoritaria. Es por ello por lo que se trata de un fenómeno, el de la desinformación, muy difícil de combatir. AI OF THINGS Cómo detectar Fake News con Machine Learning 8 de mayo de 2019 Iniciativas contra la desinformación a nivel europeo Actualmente, a nivel europeo existen las siguientes iniciativas destinadas a combatir el fenómeno de la desinformación: EU vs. Disinfo: se trata del proyecto insignia del grupo de trabajo East StratCom del Servicio Europeo de Acción Exterior. Tiene algunas secciones especiales dedicados a temas considerados de especial relevancia, como la reciente pandemia de la Covid-19. Zona de aprendizaje contra la desinformación: se trata de una web pensada para que lo utilicen profesores de países miembros de la UE, con el objetivo de que tengan disponible un repositorio de presentaciones en el que se explica qué es la desinformación y cómo poder hacerle frente, pensada para poder formar a los alumnos. SOMA (Social Observatory for Disinformation and Social Media Analysis): Espacio de análisis e investigación sobre información y desinformación que estuvo activo hasta abril de 2021. Su objetivo consistió en conocer la dinámica de las redes sociales que favorecen la creación de los desórdenes informativos. EDMO (European Digital Media Observatory): Creado en junio de 2020 por la Comisión Europea, su misión es la de establecer una red de centros de investigación sobre medios digitales y recursos sobre verificación, mediante la creación de ocho unidades de investigación regionales en distintos países de la UE. Además de IBERIFIER, que es el centro creado en España y Portugal, conforman la red EDMO los observatorios: IDMO (Italia), EDMO Ireland (Irlanda), BENEDMO (Países Bajos y Bélgica), CEDMO (Chequia, Eslovaquia, Polonia y Hungría), NORDIS (Finlandia, Suecia, Noruega y Dinamarca), EDMO BELUX (Bélgica y Luxemburgo) y DE FACTO (Francia). Foto: Charles Deluvio / Unsplash Otra de las iniciativas para combatir el fenómeno de la desinformación es la Ley de Servicios Digitales que, entre otros objetivos, persigue regular los algoritmos de las grandes plataformas y combatir las campañas de desinformación consistentes, por ejemplo, en el empleo de bots y cuentas falsas. Está previsto que este reglamento europeo sea de obligado cumplimiento a partir de enero de 2024 en todos los países de la UE y se aplicará a los servicios de alojamiento de datos, a los motores de búsqueda en línea, a las redes sociales y a los marketplaces. AI of Things Inteligencia artificial: haciendo más reales las fake news 11 de julio de 2022 Iniciativas contra la desinformación en España En España, el trabajo del observatorio EDMO queda plasmado en el proyecto Iberifier, lanzado en septiembre de 2021, planteado para que tenga una duración de cuatro años y dotado con un presupuesto de 1,47 millones de euros. Cuenta con la participación de 90 investigadores especializados en comunicación digital, desinformación, computación y análisis estratégico. En el proyecto participan un total de 23 instituciones de España y Portugal. Otras iniciativas contra la desinformación son los verificadores de noticias que han puesto en marcha algunos medios de comunicación. Entre estos destacan los siguientes: Maldita.es y Newtral: La UE presenta a estos dos medios españoles como una clara iniciativa encaminada a combatir la desinformación, por ser además miembros de la IFCN (Internacional Fact-Chaking Network). VerificaRTVE: herramienta puesta en marcha por RTVE para combatir los bulos y la desinformación. Cabe destacar también la reciente publicación del libro Lucha contra las campañas de desinformación en el ámbito de la Seguridad Nacional, en el mes de septiembre de este año, que es el resultado de una iniciativa de cooperación público-privada impulsada por el Departamento de Seguridad Nacional a finales del año 2020, que tenía como objetivo reunir a expertos de la sociedad civil pertenecientes a sectores implicados en este ámbito, así como a representantes de la Administración Pública competente.
7 de noviembre de 2022