Es útil proteger con aluminio el pasaporte frente a ciberataques: verdad o mito

Los chips RFID de los documentos electrónicos requieren una proximidad mínima para su lectura, mientras que las redes WiFi públicas y el phishing concentran los riesgos más comunes

Un hombre sentado en un banco de madera dentro de una estación envuelve un pasaporte rojo con papel de aluminio.
Es común en redes sociales ver turistas cubriendo su pasaporte con aluminio. (Imagen Ilustrativa Infobae)
Guardar

En redes sociales circulan videos en los que algunos turistas envuelven el pasaporte con papel de aluminio para evitar ciberataques. La práctica parte de una preocupación concreta: que un delincuente pueda acercar un lector al documento y extraer la información almacenada en su chip sin que el titular lo advierta.

Los pasaportes electrónicos, incluidos los de Alemania, incorporan chips de identificación por radiofrecuencia, conocidos como RFID. Sin embargo, los especialistas consideran que la lectura no autorizada exige una proximidad que vuelve improbable el ataque en las condiciones habituales de un aeropuerto.

PUBLICIDAD

Qué datos guarda el chip de un pasaporte electrónico

En los pasaportes alemanes, el chip RFID facilita controles fronterizos rápidos y dificulta la falsificación, de acuerdo con la Oficina Federal de Seguridad de la Información. El sistema permite verificar que la información del documento coincide con la identidad de quien lo presenta ante las autoridades migratorias.

Un pasaporte colombiano cerrado, un pasaporte abierto que muestra una visa de Estados Unidos, una pluma y una tarjeta de embarque sobre una superficie de madera.
El documento incluye datos personales y biométricos, aunque requieren condiciones específicas para que un lector acceda a su información. (Imagen Ilustrativa Infobae)

El chip puede almacenar la foto digital, nombre, lugar de nacimiento, sexo, color de ojos, estatura y domicilio. Incluye dos huellas dactilares, que se recogen al tramitar el documento.

El acceso a esos datos no depende solo de captar una señal de radiofrecuencia: los sistemas de control utilizan mecanismos de seguridad para leer la información.

PUBLICIDAD

Cuál es la probabilidad de que alguien lea el pasaporte al pasar cerca de su dueño

La hipótesis que difunden los videos consiste en que un delincuente podría captar los datos del pasaporte mientras camina junto a su titular, sin contacto físico.

En la práctica, el alcance de un lector RFID es muy corto. El dispositivo debería estar a una distancia mínima del documento para intentar establecer comunicación con el chip.

Un hombre envuelve un pasaporte rojo en papel de aluminio sobre una mesa de madera con un mapa y equipaje.
La práctica dificulta el uso del documento en controles fronterizos sin resolver los riesgos digitales que más afectan a los pasajeros. (Imagen Ilustrativa Infobae)

La situación se asemeja al uso de tarjetas de pago sin contacto, aunque el pasaporte cuenta con protecciones específicas. Los expertos señalan que el lector tendría que estar prácticamente apoyado sobre el documento.

Por eso, la posibilidad de que una persona extraiga datos al cruzarse con un viajero en una fila o en una sala de embarque se considera extremadamente improbable.

Qué riesgos digitales sí existen en un aeropuerto para los viajeros

Las redes WiFi públicas figuran entre las amenazas más comunes para los viajeros. En aeropuertos, cafeterías y terminales pueden aparecer conexiones con nombres similares a los de establecimientos o aerolíneas. Algunas carecen de cifrado o fueron creadas por atacantes para interceptar información de quienes se conectan.

(Imagen ilustrativa Infobae)
Las redes WiFi falsas son un riesgo para seguridad de los datos. (Imagen ilustrativa Infobae)

Según PowerDMARC, esos espacios pueden facilitar el robo de cookies de sesión o el secuestro de accesos a sitios web. Con esos datos, un delincuente podría ingresar en una cuenta ya abierta sin conocer la contraseña.

Por este motivo, conviene evitar operaciones bancarias, compras o gestiones sensibles desde redes públicas y utilizar datos o una red privada virtual cuando sea necesario.

Cómo operan el phishing en aeropuertos

El phishing puede aprovechar momentos de viaje. Los atacantes envían correos o mensajes que imitan a aerolíneas, hoteles, agencias o servicios de rastreo de equipaje.

Buscan que el pasajero entregue contraseñas, códigos de acceso o datos de tarjetas bajo la excusa de una reserva cancelada, un cambio de puerta o una incidencia con el vuelo.

Ilustración gráfica que muestra un anzuelo con un icono de email como carnada, simbolizando el peligro de los scams y el robo de identidad en internet. Destaca la necesidad de precaución en el uso de tecnología e informática para evitar caer en trampas cibernéticas. (Imagen ilustrativa Infobae)
El phishing es una modalidad de fraude muy común en aeropuertos. (Imagen ilustrativa Infobae)

PowerDMARC sostiene que estas maniobras representan el 33% de los ciberataques contra viajeros. Antes de abrir un enlace, es clave revisar el remitente, ingresar a los servicios desde sus aplicaciones oficiales y no compartir códigos de verificación. Las empresas legítimas no suelen pedir por mensaje una contraseña completa ni datos bancarios.

A qué otros riesgos se exponen los viajeros

El robo o la pérdida del teléfono puede exponer aplicaciones bancarias, correos electrónicos y documentos almacenados en el dispositivo. Un código de bloqueo robusto, la autenticación biométrica y las opciones de localización o borrado remoto reducen el impacto si el dispositivo queda en manos ajenas.

Otro riesgo es el cambio fraudulento de SIM. Mediante engaños a una compañía telefónica, un atacante puede transferir el número de la víctima a otra tarjeta y recibir sus mensajes de autenticación.

Proteger la cuenta del operador con una clave adicional y evitar publicar datos personales que faciliten suplantaciones resulta más útil que envolver un pasaporte en aluminio.

PUBLICIDAD

PUBLICIDAD