Publicado: septiembre 9, 2026, 5:29 am
Los ciberdelincuentes tienen una forma de enviar SMS falsos que resulta muy peligrosa porque no necesitan infectar el móvil para hacerlo. Utilizan estaciones base falsas, también conocidas como SMS Blasters, para engañar al teléfono y conseguir que abandone temporalmente el 5G y se conecte a una red 2G controlada por ellos. Si lo consiguen, pueden enviar mensajes que parezcan proceder de un banco u otra entidad legÃtima y que pueden desactivar algunos sistemas de detección de fraude de las operadoras.
Asà que, ante esto, Google quiere poner mucho más difÃcil este tipo de ataque con Android 17.
Asà funciona el engaño
Para entender cómo funciona este tipo de engaño, la clave esta en una tecnologÃa que tiene mas de 30 años y que todavÃa puede utilizarse en determinadas circunstancias. Las 2G fueron diseñadas con medidas de seguridad mas limitadas que las actuales: por ejemplo, el teléfono puede identificarse ante la red, pero no tener las mismas garantÃas para comprobar que la antena a la que se conecta pertenece realmente a su operadora.
Tal y como explican desde Android Authority, los delincuentes se aprovechan de esa debilidad utilizando una estación base falsa que puede emitir una señal lo suficientemente potente para atraer los móviles cercanos y hacer que cambien de una red moderna a una conexión 2G. Una vez dentro, puede llegar a forzar comunicaciones sin cifrado y situarse en medio de la conexión.
Es decir, esto le permite inyectar SMS directamente en el teléfono y modificar elementos del mensaje, incluido el número desde el que aparentemente se envÃa. La compañÃa de Mountain View explica que un atacante puede incluso intentar hacerlo pasar por el agregador de SMS utilizado por una entidad bancaria, dando como resultado mensajes de phishing más realistas.
De hecho, aseguran que estos SMS no tienen por qué seguir el recorrido habitual de la red de la operadora, por lo que pueden evitar algunos de sus sistemas de detección de spam y fraude. Por ello, Android ya permite desactivar el 2G de forma manual desde la versión 12 en los dispositivos compatibles.
Android 17 dará un gran plus de seguridad ante esta amenaza
Android 17 permitirá a las operadoras configurar esta protección para que el 2G permanezca desactivado por defecto para sus clientes y el usuario no tendrÃa que conocer este tipo de ataques ni buscar el ajuste por su cuenta. Eso sÃ, la medida no hará desaparecer el 2G de todos los moviles, ya que dependerá de que las operadoras adopten esta función y de las caracterÃsticas de cada dispositivo.
Pero, mientras tanto, desactivar el 2G en un móvil compatible (versión 12 o superior de Android) sigue siendo una de las formas más sencillas de reducir el riesgo frente a este tipo de ataques. Para ello hay que ir a Ajustes – Red e Internet – SIM o Red móvil – Permitir 2G. Buscar el interruptor y desactivarlo.
