Ir al contenido

Privacidad del número de teléfono: lo que aún funciona en 2026

·5860 palabras·28 mins
Cora Aegis
Autor
Cora Aegis
La privacidad es el derecho; las herramientas son cómo lo ejercemos.
Tabla de contenido

Actualización del 7 de septiembre de 2026: se han corregido los apartados sobre Japón y México y actualizado la información sobre productos y afiliación. Los demás países y servicios conservan sus respectivas fechas de comprobación. La propuesta de la FCC se describe según lo comprobado el 14 de julio de 2026; este artículo no determina si estaba en vigor el 7 de septiembre.

Una mujer de cabello plateado corto y serenos ojos rojos contempla una tarjeta SIM que sostiene entre dos dedos, mientras finas líneas de identificación convergen en un único punto rojo sobre el chip

Aviso de afiliación: CypherpunkGuide puede recibir una comisión por las compras que cumplan las condiciones del programa y se nos atribuyan a través del enlace de nadanada marcado como «afiliado». El porcentaje de comisión no determina nuestra valoración. Este artículo distingue lo que documenta el proveedor de lo que no he probado. No incluimos publicidad de vigilancia, scripts de redes publicitarias, píxeles de rastreo ni artículos patrocinados.

Todos los formularios de alta lo piden. Tu banco, tu dentista, la tarjeta de puntos del supermercado y —lo comprobé en julio de 2026 al recopilar los requisitos de registro de seis grandes servicios de IA— hasta tu chatbot. Un usuario de r/privacy lo resumió mejor que la mayoría de las empresas de seguridad: el número de teléfono es el nuevo SSN («the phone number is the new SSN» en el original), el número de la seguridad social estadounidense. Es el identificador que casi nadie cambia en toda su vida, el que te sigue de servicio en servicio y el que sueltas decenas de veces al año. Eso lo convierte en la llave de cruce más barata que pueden desear un adversario o un data broker (un comerciante de datos).

La complicación es que 2026 está cerrando las salidas por los dos extremos a la vez. Desde arriba, la propuesta de abril de 2026 de la FCC —el regulador de las telecomunicaciones de EE. UU.— exigiría que cada operadora recoja de todo cliente, nuevo o en renovación, «el nombre, la dirección física, el número de un documento de identidad oficial y un número de teléfono alternativo» (en el original: “the name, physical address, government issued identification number, and an alternate telephone number”) — el modelo que 157 países ya aplicaban de alguna forma según el recuento global de Privacy International de 2021. Desde abajo, los servicios rechazan en silencio el atajo que toda guía recomienda primero: los números VoIP, los números de teléfono por internet que reparten apps como Google Voice o Hushed y que no dependen de ninguna tarjeta SIM. El centro de ayuda de Anthropic ya avisa de que para abrir una cuenta de Claude no puedes usar «números VoIP, Google Voice, números de teléfono creados con apps, líneas fijas» (“VoIP numbers, Google Voice, phone numbers created using apps, landlines” en el original), y el propio Google Voice empezó a exigir un documento de identidad oficial a los usuarios nuevos en enero de 2026. Mientras tanto, el número que ya tienes sigue goteando: el FBI registró 982 denuncias de SIM swap —el secuestro de la SIM— y 26 millones de dólares en pérdidas en 2024, y una empresa de vigilancia fue sorprendida explotando SS7 —la red de señalización entre operadoras, diseñada en los años setenta— para localizar teléfonos por su número durante 2024 y 2025.

Así que la pregunta honesta no es «cómo escondo mi número de teléfono». No puedes esconderlo del todo, y fingir lo contrario es la manera de que alguien acabe herido. La pregunta es qué número hace qué trabajo. Este artículo traza lo que revela un número, documenta la tenaza con fuentes primarias y una tabla país por país, muestra —con mis propias pruebas de alta— qué servicios rechazan de verdad los números alternativos, y despliega después la estrategia de cuatro números que aún funciona, ajustada a cuatro modelos de amenaza concretos.

Tu número de teléfono ya es un documento de identidad
#

Atar la identidad al número de teléfono significa usar tu número como prueba de quién eres, no solo como una vía para localizarte. Ese es el cambio. Un dato de contacto se sustituye; un ancla de identidad es lo que las cuentas, los comerciantes de datos y los gobiernos usan para unir todo lo demás. Tres mecanismos hacen que el número sea especialmente peligroso en ese papel.

Abre cuentas que nunca debiste poder perder. Un SIM swap —el secuestro de la SIM— es un ataque en el que alguien convence a tu operadora para pasar tu número a su propia tarjeta; a partir de ese momento, cada SMS —códigos de acceso incluidos— le llega al atacante. No es nada exótico. Cuando investigadores de Princeton pusieron a prueba a cinco grandes operadoras estadounidenses de prepago en 2020, sus intentos de secuestro triunfaron en 39 de 50 casos (78 %); y de las más de 140 webs populares que auditaron, en 17 se podía tomar el control con solo el número de teléfono, sin contraseña alguna. El IC3 —el centro de denuncias de ciberdelitos del FBI— registró 982 denuncias de SIM swap con 25,98 millones de dólares perdidos en 2024; menos que los 72,7 millones de 2022, aunque parte de las pérdidas puede estar contabilizada hoy en categorías de fraude vecinas.

Difunde tu ubicación a cualquiera que pueda alquilar el acceso. SS7, la red de señalización que las operadoras usan para encaminar llamadas entre sí, permite a quien logra entrar preguntar «¿dónde está este número ahora mismo?». En 2025, investigadores de la firma de seguridad de telecomunicaciones Enea documentaron a una empresa de vigilancia que usaba un comando malformado para saltarse las defensas de las operadoras y extraer ubicaciones de teléfonos a demanda — una clase de ataque que Enea sigue viendo en uso activo desde finales de 2024. No hace falta que pulses nada. Basta con que alguien sepa tu número.

Acaba en tu nombre. En Estados Unidos, CNAM —la base de datos de las operadoras que asocia cada número al nombre de quien llama— convierte números en nombres registrados, y los buscadores comerciales de personas cruzan números con datos de filtraciones, censos electorales y registros de propiedad para devolver un nombre y un domicilio por unos pocos dólares. Un número «privado» que alguna vez estuvo ligado a tu identidad es una entrada de índice, para siempre. Es la misma permanencia que documenté con el historial de redes sociales: borrar la copia visible no borra la llave de cruce.

La tenaza: identificación desde arriba, rechazo desde abajo
#

Este es el giro estructural al que la mayoría de las guías aún no ha llegado: las dos salidas de siempre —comprar una SIM de prepago en efectivo o usar un número de internet— se están cerrando a la vez desde extremos opuestos. Entender las dos mordazas de la tenaza es lo que hace que la estrategia de las siguientes secciones sea realista y no nostálgica.

Desde arriba: los registros obligatorios. En su revisión mundial de 2021, Privacy International contabilizó 157 países con registro obligatorio de SIM, 34 sin esa obligación y 14 que exigían datos biométricos, como el escaneo facial. Son cifras de aquella revisión, no un recuento mundial actualizado a 2026.

En México, las líneas móviles sujetas a la normativa deben registrarse y vincularse a la identidad de su titular. Según el calendario vigente de la Comisión Reguladora de Telecomunicaciones (CRT), consultado el 7 de septiembre de 2026, las líneas de prepago aún no registradas tienen plazos distintos según el último dígito del número, entre el 15 de agosto y el 31 de diciembre de 2026. La línea se suspende temporalmente en las 72 horas siguientes al vencimiento que le corresponda y se reactiva tras el registro. El artículo 1 de los lineamientos publicados en el Diario Oficial de la Federación contempla una excepción para los números asociados a SIM que no tienen capacidad técnica para realizar llamadas de voz, enviar SMS ni realizar llamadas por internet. Que un plan se venda como «solo datos» no basta para saber si cumple esa excepción; comprueba las funciones y las condiciones del plan concreto.

En Estados Unidos, la comprobación del 14 de julio de 2026 documentó una propuesta de la FCC de abril de ese año (expediente CG 17-59, publicado en el Federal Register el 26 de mayo). Planteaba una obligación de verificación de identidad (KYC, «conoce a tu cliente») con nombre, domicilio, número de documento oficial y un teléfono alternativo, conservados durante cuatro años después de terminar la relación con el cliente. En esa fecha era una propuesta; el plazo de réplicas fijado en el documento era el 27 de julio de 2026. Esta comprobación no establece su situación jurídica posterior.

En Japón, el 29 de mayo de 2026 se promulgó una reforma de la ley contra el uso fraudulento de teléfonos móviles. El resumen del Ministerio de Asuntos Internos y Comunicaciones explica que amplía el marco legal de verificación de identidad a servicios de datos, además de los de voz. Según el registro de leyes promulgadas del ministerio, salvo algunas disposiciones, entrará en vigor en la fecha que establezca un decreto dentro del año siguiente a su promulgación. Esto no significa que todas las SIM de solo datos estén ya sujetas a las mismas comprobaciones. Antes de comprar, verifica qué disposiciones han entrado en vigor y si abarcan ese servicio.

No son los delincuentes a quienes aprieta primero esta tenaza. La National Network to End Domestic Violence —la red nacional de EE. UU. contra la violencia doméstica— dijo a la FCC que las conductas «sospechosas» que persigue la propuesta —pagar en efectivo, usar un apartado de correos o una dirección de reenvío— «son, para las supervivientes, prácticas de seguridad asentadas y, a menudo, las que les salvan la vida» (en el original: “are, for survivors, well-established and often life-preserving safety practices”). Una mujer que huye de su maltratador puede no tener una dirección segura que dar ni documentos que pueda recuperar. Los periodistas y sus fuentes cargan con el mismo problema, con otras cosas en juego. Es el patrón al que vuelvo una y otra vez en este sitio: los controles de identidad diseñados contra el fraude golpean con más dureza a quienes más tienen que perder.

La situación de tu país. Construí esta tabla a partir de fuentes legales primarias y del estudio de Privacy International; cada fila lleva su propia fuente y su fecha de comprobación. Es una instantánea de regímenes representativos, no una lista completa.

País¿Identificación obligatoria para la SIM de prepago?Qué se compruebaSIM de solo datosFuente
Estados UnidosSin obligación legal — Propuesta de la FCC consultada en julio de 2026; situación actual sin comprobarfuente · 2026-07-14
Reino UnidoSin obligación legalfuente · 2026-07-14
PortugalSin obligación legalfuente · 2026-07-14
AlemaniaObligatoria por ley (2017)Documento de identidad oficialMisma reglafuente · 2026-07-14
EspañaObligatoria por ley (2007)Documento de identidad oficialMisma reglafuente · 2026-07-14
MéxicoObligatoria por ley (2026) — Vinculación con CURP/identificación; plazos de prepago por último dígito (ago.–dic. de 2026)Documento de identidad oficialExcepción según funciones; comprueba el planfuente · 2026-09-07
BrasilObligatoria por leyDocumento de identidad oficialMisma reglafuente · 2026-07-14
JapónObligatoria por ley — Reforma de 2026: amplía el marco de identificación a servicios de datosDocumento de identidad oficialComprueba la entrada en vigor y los servicios incluidosfuente · 2026-09-07
ChinaObligatoria por ley (2019)Documento oficial + escaneo facialMisma reglafuente · 2026-07-14

Instantánea de regímenes representativos, no una lista completa — las normas cambian; cada fila lleva su fuente y su fecha de última comprobación. «Sin obligación legal» no significa que la operadora no recoja nada: siguen existiendo los registros de pago, las cámaras de las tiendas y las políticas de cada operadora.

Antes de aplicar nada de lo que sigue, busca en la tabla de arriba la fila del país donde vives. Si lees desde España, tu fila quedó decidida hace tiempo: el registro es obligatorio desde 2007 (Ley 25/2007), la capa de prepago queda ligada a tu identidad en el mismo mostrador, y las otras tres capas tienen que sostener la separación. Si lees desde México, comprueba tanto las funciones de tu plan como el plazo de registro que corresponde al último dígito de tu número. Los plazos de las líneas de prepago no registradas se reparten entre agosto y diciembre de 2026; no hay una única fecha de suspensión para todas. La excepción por capacidad técnica tampoco se aplica automáticamente a cualquier plan anunciado como «solo datos». Desde cualquier otro país: localiza tu fila y abre la fuente que la acompaña antes de dar nada por hecho.

Desde abajo: los propios servicios. Incluso donde la ley calla, las plataformas rechazan cada vez más los números que no cuelgan de un contrato con una operadora — y saben distinguirlos. La API Line Type Intelligence de Twilio, una de varias consultas comerciales, clasifica cualquier número en doce tipos — mobile, landline, fixedVoip, nonFixedVoip, etcétera — y Twilio vende abiertamente a los equipos antifraude la posibilidad de filtrar los números «nonFixedVoip» de sus flujos de verificación. Google Voice, que durante años fue la recomendación de privacidad por defecto, exige desde el 30 de enero de 2026 verificación con documento oficial para estrenar número. El ecosistema de atajos se está quedando sin sitio: lo que antes era gratis ahora exige documentos, permiso o las dos cosas.

Comprobé qué servicios de IA rechazan los números alternativos
#

Una advertencia abstracta sirve menos que una lista contrastada. En julio de 2026 revisé los requisitos de alta vigentes de seis grandes servicios de IA en sus propios centros de ayuda, condiciones y políticas de privacidad, archivando cada fuente como parte de un conjunto de datos de requisitos más amplio que estoy construyendo — trata la tabla como una instantánea con fecha y verifica las páginas actuales de cada proveedor antes de apoyarte en ella. Los asistentes de IA son un buen banco de pruebas: son la categoría de cuentas que más crece y, como mostré en la auditoría de asistentes de IA, lo que les cuentas queda registrado.

ServicioTeléfono en el alta (a fecha de julio de 2026)Vía sin númeroEl detalle que importa
Claude (Anthropic)Obligatorio — todas las cuentas nuevas, solo SMSNingunaRechaza VoIP, Google Voice, números de apps y fijos; una cuenta por número
ChatGPT (OpenAI)No exigido vía email o cuenta externaEmail o inicio de sesión con Google/Microsoft/Apple (SSO)El alta solo con teléfono existe, pero está limitada a 13 regiones listadas
Gemini (Google)Sigue las reglas de la cuenta de GoogleCuenta de GoogleEl vínculo es con toda tu identidad de Google, no solo con un número
DeepSeekEmail o teléfonoVía emailEn el registro vale cualquiera de los dos identificadores
OpenRouterNo exigidoEmail/SSOEs un enrutador: la exposición de tu identidad se traslada al proveedor que sirva cada modelo
VeniceNo exigidoEmail, cuenta social o monedero criptoLa demo funciona sin cuenta alguna — la vía con menos ataduras que encontramos

La fila de Claude merece la cita literal, porque es la declaración más nítida de la nueva normalidad que haya publicado un servicio grande: «Exigimos la verificación telefónica a todos los usuarios nuevos y no hay forma de saltarse este paso… no puedes usar números VoIP, Google Voice, números de teléfono creados con apps, líneas fijas ni otros números que no puedan recibir SMS para verificar tu cuenta» (en el original: “We require phone verification for all new users, and there isn’t a way to skip this step… you cannot use VoIP numbers, Google Voice, phone numbers created using apps, landlines, or other numbers that can’t receive texts to verify your account”). Un número móvil real, una cuenta. La horquilla de esa tabla es la lección práctica: la misma categoría de producto va desde «teléfono verificado por la operadora, sin excepciones» hasta «no hace falta ni cuenta». Qué número merece cada servicio —si es que merece alguno— sigue siendo decisión tuya, pero solo si lo compruebas antes de teclear el de verdad.

La estrategia de cuatro números que aún funciona
#

La vulnerabilidad es que un único número hace todos los trabajos. El arreglo duradero es separar funciones — la misma lógica de compartimentación que recorre el modelo de amenazas en la era de la IA — aplicada al identificador que todo el mundo olvida compartimentar. Los números son baratos; lo caro es que una sola llave de cruce basta para encontrarte. Cuatro capas, de la más protegida a la más desechable:

CapaEl númeroDáselo aNo lo uses jamás para
1 — Caja fuerteTu número real de operadoraTu operadora, los bancos que te obligan al SMS, la administración públicaAltas en webs, apps de mensajería, directorios
2 — IdentidadMensajería segura detrás de un nombre de usuarioLas personas con las que hablas de verdadPublicar en abierto; dejar activado que te encuentren por el número
3 — CuentasUno o dos números VoIPTiendas, boletines, apps que acepten VoIPCualquier cosa que pueda mover dinero
4 — FronteraSIM de prepago (donde sea legal) o ningún númeroVerificaciones puntuales, anuncios clasificados, viajesEntrar en cuentas de las capas 1 y 2

Montarlo, por orden:

  1. Blinda la caja fuerte antes que nada. Llama a tu operadora y activa un PIN de portabilidad o un bloqueo del número — los resultados de Princeton muestran por qué la autenticación de las operadoras es el muro más débil. Después retira tu número real de toda cuenta que permita sustituirlo por una app de códigos o una llave de acceso (passkey); el SMS debería ser tu segundo factor solo donde no ofrezcan nada más.
  2. Comparte tu nombre de usuario de Signal para iniciar el contacto. Signal ofrece ajustes de privacidad del número y nombres de usuario desde febrero de 2024. Para registrarte sigues necesitando un número de teléfono. En Ajustes → Privacidad → Número de teléfono, selecciona Nadie en «¿Quién puede ver mi número?». Selecciona también Nadie en «¿Quién puede encontrarme por mi número?» para impedir que te encuentren a través de él. Comparte en su lugar tu nombre de usuario exacto, el código QR o el enlace. El nombre de usuario sirve para iniciar el contacto; en las conversaciones aparece tu nombre de perfil, no el de usuario. Estos ajustes no borran un número que alguien ya conoce ni impiden que te identifique por conversaciones anteriores.
  3. Compra la capa de cuentas. Un servicio VoIP —telefonía por internet, números sin SIM detrás— como MySudo o Hushed te da números compartimentados por unos dólares al mes; JMP.chat funciona sobre XMPP —un protocolo abierto de mensajería— y es popular en las comunidades de privacidad. Espera exactamente lo que enseñó la tabla de arriba: algunos servicios rechazarán estos números, y ese rechazo es en sí mismo información sobre cuánta identidad exige ese servicio.
  4. Mantén una capa frontera donde las reglas vigentes lo permitan. Una SIM de prepago pagada en efectivo puede servir para verificaciones puntuales cuando las normas locales y la operadora permiten comprarla sin comprobar la identidad. Confírmalo antes de comprar; la fila de Estados Unidos de este artículo se revisó por última vez el 14 de julio de 2026. Donde se exige identificación, considera servicios que permitan acceder por email, con un monedero o sin crear una cuenta. No recomiendo mentir a una operadora ni eludir una obligación legal de identificación.

Dos apuntes de pago, brevemente: paga las capas VoIP con una tarjeta enmascarada o de prepago cuando puedas, porque un número privado facturado a tu tarjeta real es un rodeo burocrático, no un muro; y si ya guardas bitcoin sin KYC por una cuestión de principios, JMP.chat es de los pocos servicios de números que lo acepta.

Separa los datos móviles para el viaje del número para recuperar tus cuentas
#

Un plan de datos para viajar puede darte acceso a internet sin incluir un número para recibir códigos por SMS. Separa esa compra del número que necesitas para recuperar tus cuentas importantes. Primero decide para qué necesitas el plan y comprueba qué cubre ya tu tarifa móvil.

Una eSIM permite instalar un perfil de servicio móvil en un teléfono compatible sin introducir otra tarjeta SIM física.

En la revisión del 6 de septiembre de 2026, los planes Local, Regional y Global que la página de eSIM de nadanada identifica como «solo datos» ofrecen acceso a internet, sin número para SMS. Esa misma página presenta Nadaworld por separado, con SMS y llamadas de voz, mientras que las condiciones generales describen las eSIM como servicios de solo datos. Comprueba las condiciones de la familia de productos que vayas a contratar. No he evaluado si Nadaworld sirve para recibir códigos de verificación ni si su número es adecuado para recuperar cuentas a largo plazo.

Antes de elegir un plan de datos para el viaje, comprueba estos cinco puntos:

PuntoQué comprobar antes de pagar
TeléfonoConfirma que tu modelo y su versión regional admiten eSIM. Comprueba también si el teléfono está bloqueado para una operadora y si eso impediría instalar o usar la eSIM.
DestinoRevisa la cobertura de todos los países del viaje y las restricciones de red del plan. Que un país figure en la lista no demuestra que la señal sea buena donde vas a estar.
Datos y plazosCompara el precio total, los datos incluidos, la fecha límite de activación y el momento en que empieza a contar la vigencia. Comprueba si puedes compartir la conexión a internet con otros dispositivos (hotspot) y añadir datos según tus necesidades.
Fallos y reembolsosLee las instrucciones de instalación, las vías de asistencia y las condiciones de reembolso del plan elegido. No des por hecho que una eSIM sin usar o cuya activación falle tiene reembolso automático.
Información conservadaComprueba qué recopilan y conservan el vendedor y el proveedor de pagos. Poder comprar sin cuenta no demuestra que el servicio no guarde registros.

La política de privacidad indica que nadanada conserva el identificador de la eSIM (ICCID), el estado del paquete comprado y la información de activación y caducidad. No fija un plazo de conservación para esos registros de eSIM. El plazo de siete días que establece para borrar los registros de la web no se aplica a ellos.

No he probado la activación, la cobertura, la velocidad, la asistencia ni las prácticas de borrado de este servicio. Los detalles del producto que aparecen aquí proceden del proveedor; no son el resultado de una auditoría independiente. Usar otra eSIM no demuestra por sí solo que una operadora no pueda vincular contigo el teléfono o su actividad. Es una opción que puedes evaluar para conectarte durante un viaje, no una prueba de uso anónimo del móvil ni un sustituto de un número que puedas conservar para recuperar tus cuentas.

Antes de gastar, anota el plan y sus condiciones en esta lista de comprobación antes de comprar datos móviles para viajar. Si encaja con tu viaje y tu teléfono, consulta los planes de nadanada (enlace afiliado) y selecciona la categoría eSIM. CypherpunkGuide puede recibir una comisión si la compra se atribuye a ese enlace y cumple las condiciones del programa.

Encaja los números en tu modelo de amenazas
#

Una estrategia solo significa algo frente a un adversario con nombre. Estos cuatro cubren a la mayoría de los lectores — elige el tuyo y la tabla de arriba se reduce a dos o tres movimientos concretos.

AmenazaQué explotaTus movimientos
Comerciantes de datos / marketingEl número como llave de cruce entre serviciosCapa 3 en todas partes; el número de la caja fuerte, jamás en un formulario
Atacantes de filtraciones y credencialesCódigos por SMS, identificadores reutilizadosApp de códigos o passkeys en las cuentas de la caja fuerte; PIN en la operadora
Una persona — acosador, ex, hostigadorBuscadores de personas, CNAM, historia compartidaCapa 2 nueva con el número oculto; bajas en los comerciantes de datos; capa 1 que casi nadie conoce
Adversario con recursos / nivel estatalLocalización por SS7, registros de operadora, datos del registro de SIMNingún número que lleves encima está a salvo de la localización; dispositivos separados — mira el protocolo de publicación segura para activistas

La fila del acosador es para la que escribo. El expediente de la FCC dice en voz alta la parte que suele callarse: la red de supervivientes describe los teléfonos pagados en efectivo y las direcciones confidenciales como prácticas de seguridad «que salvan vidas» (“life-preserving safety practices” en el original), y esas son exactamente las conductas que un régimen KYC marca como sospechosas. Si tu amenaza es una persona que conoce tu nombre, el número de la caja fuerte que ya tiene es el riesgo — un número que nunca ha visto, en una mensajería que no lo confirmará, vale más que cualquier cantidad de bloqueos.

Lo que no funciona
#

Desmontar mitos es una capa de defensa por derecho propio; estos cuatro fallos cuestan dinero real y seguridad real.

  • «Una app de números desechables (una burner app) me hace anónima». Un número VoIP oculta tu número de operadora a la persona que llamas — no te oculta ante la app, que conoce tu método de pago, tu dirección IP y muchas veces tu agenda, y queda retratado como VoIP en cuanto un servicio consulta el tipo de línea. Compartimento útil, no capa de invisibilidad.
  • «Pues me cambio de número». El número viejo se queda en cada base de datos de comerciantes de datos, cada volcado de filtraciones y cada registro CNAM que tocaste, y el nuevo empieza a acumular historial en cuanto lo repartes de la misma manera. Rotar sin separar funciones no pone nada a cero.
  • «El prepago es anónimo». Privacy International contabilizó 157 países con registro obligatorio de SIM en 2021. Incluso sin una obligación legal, los registros de pago, las cámaras de la tienda y las políticas de la operadora pueden vincular la compra contigo. Pagar en efectivo no demuestra anonimato durante el uso ni elimina los riesgos de localización descritos antes.
  • «El doble factor por SMS es mejor que nada». Cierto, y también es el mecanismo por el que en 17 de las más de 140 webs auditadas bastaba el número para tomar el control. Donde exista una app de códigos o una llave de acceso, el SMS no es tu respaldo: es tu superficie de ataque, la puerta que dejas abierta.

En conclusión: ¿qué configuración es la tuya?
#

Si hoy haces una sola cosa: activa el PIN de portabilidad con tu operadora y retira tu número real de toda cuenta que acepte una app de códigos en su lugar. Estas medidas reducen tu exposición al SIM swap, que produjo 26 millones de dólares en pérdidas declaradas en EE. UU. en 2024. No garantizan protección frente a todas las debilidades de las operadoras o de la recuperación de cuentas.

Para montar el sistema completo, separa las funciones: un número reservado para la banca y la administración pública, un nombre de usuario de Signal para tus contactos, un número VoIP para las cuentas que lo acepten y un prepago donde lo permitan las normas vigentes. Comprueba primero los requisitos de cada servicio. Registrarte con un monedero puede evitar que entregues tu teléfono, pero no garantiza que la cuenta no pueda vincularse contigo. Considera también el historial del monedero y los demás datos que recoge el servicio.

Y no pierdas de vista las fechas: el plazo de réplicas del documento de la FCC era el 27 de julio de 2026 y ya ha pasado; hace falta una nueva consulta para determinar qué ocurrió después. En Japón hay que comprobar la fecha de entrada en vigor y qué servicios de datos quedan incluidos. Cada fila de la tabla de arriba lleva su fecha de comprobación. En 2026, la privacidad del número de teléfono no es una compra; es una estructura que se mantiene.

Preguntas frecuentes
#

¿Basta un número VoIP para proteger mi identidad?
#

Compartimenta — no anonimiza. Un número VoIP evita que tiendas y apps conozcan tu número de operadora, pero el proveedor VoIP conoce tu método de pago y tu dirección IP, y los servicios pueden detectar el tipo de línea con consultas como la de Twilio y rechazarlo, como hace Claude. Usa el VoIP para la capa de cuentas, nunca como tu único muro.

¿Son ilegales los teléfonos desechables en 2026?
#

Un teléfono de prepago no es ilegal por sí mismo. Que su compra o uso requiera comprobar la identidad depende del país y del servicio. Los 157 países con registro obligatorio proceden de la revisión de Privacy International de 2021; no son un total actual. La fila de Estados Unidos de este artículo se comprobó el 14 de julio de 2026, y el apartado de la FCC describe la propuesta revisada entonces. Consulta las reglas vigentes enlazadas en la fila de tu país antes de basarte en ellas. Comprar con una identidad falsa puede ser un delito.

¿Signal sigue exigiendo mi número de teléfono?
#

Sí. Para registrarte sigues necesitando un número de teléfono. «¿Quién puede ver mi número?» controla su visibilidad; «¿Quién puede encontrarme por mi número?» controla si alguien puede localizarte en Signal usando ese número. Selecciona Nadie en ambos ajustes si prefieres que inicien el contacto mediante tu nombre de usuario, código QR o enlace. En las conversaciones aparece tu nombre de perfil, no el de usuario. Estos ajustes no hacen que alguien olvide un número o una identidad que ya conoce.

¿Qué pasa si la propuesta de la FCC se convierte en ley?
#

Según la propuesta documentada el 14 de julio de 2026, las operadoras de EE. UU. —el prepago incluido— recogerían tu nombre, tu domicilio, el número de tu documento oficial y un teléfono alternativo, y guardarían esos registros cuatro años después de terminar la relación contigo. Las organizaciones contra la violencia doméstica dijeron a la FCC que eso convierte las prácticas de seguridad de las supervivientes en señales de alarma. Si entrara en vigor una obligación de este tipo, la vía estadounidense del prepago también exigiría verificar la identidad. La capa frontera tendría que apoyarse más en servicios que no pidan un número de teléfono, según las reglas vigentes donde vivas.

¿Y si simplemente estreno número y empiezo de cero?
#

Solo como parte de una separación de funciones, y solo si tu amenaza es una persona concreta que tiene el viejo. El número antiguo permanece para siempre en las bases de los comerciantes de datos y en los volcados de filtraciones, y un número nuevo usado a la vieja manera — uno para todo — reconstruye el mismo perfil en cuestión de meses. La estructura vence a la rotación.

Fuentes
#

#FuenteURLArchivo
1FCC — «Enhancing Know-Your-Customer Requirements», propuesta FNPRM, expediente CG 17-59 (Federal Register, 2026-05-26)https://www.federalregister.gov/documents/2026/05/26/2026-10407/enhancing-know-your-customer-requirementshttps://web.archive.org/web/20260621003407/https://www.federalregister.gov/documents/2026/05/26/2026-10407/enhancing-know-your-customer-requirements
2Ars Technica — la FCC planea una obligación de identificación que podría acabar con los prepagos anónimos (citas del escrito de la NNEDV, 2026-06-24)https://arstechnica.com/tech-policy/2026/06/fcc-plans-id-mandate-that-could-block-anonymous-use-of-prepaid-burner-phones/https://web.archive.org/web/20260725092232/https://arstechnica.com/tech-policy/2026/06/fcc-plans-id-mandate-that-could-block-anonymous-use-of-prepaid-burner-phones/
3Privacy International — cronología de las leyes de registro de tarjetas SIM (estudio de 2021)https://privacyinternational.org/long-read/3018/timeline-sim-card-registration-lawshttps://web.archive.org/web/20260828013233/https://privacyinternational.org/long-read/3018/timeline-sim-card-registration-laws
4FBI IC3 — informe de ciberdelincuencia de 2024 (SIM swap: 982 denuncias, 25.983.946 dólares)https://www.ic3.gov/AnnualReport/Reports/2024_IC3Report.pdfhttps://web.archive.org/web/20260826202242/https://www.ic3.gov/AnnualReport/Reports/2024_IC3Report.pdf
5Lee et al., Princeton — estudio empírico de la autenticación de las operadoras ante el SIM swap (2020)https://collaborate.princeton.edu/en/publications/an-empirical-study-of-wireless-carrier-authentication-for-sim-swahttps://web.archive.org/web/20260511021513/https://collaborate.princeton.edu/en/publications/an-empirical-study-of-wireless-carrier-authentication-for-sim-swa/
6Signal — mantén tu número en privado con los nombres de usuario (2024-02-20)https://signal.org/blog/phone-number-privacy-usernames/https://web.archive.org/web/20260902191425/https://signal.org/blog/phone-number-privacy-usernames/
7Anthropic — cómo verificar tu número de teléfono (centro de ayuda, comprobado en julio de 2026)https://support.claude.com/en/articles/8287232-verify-your-phone-numberhttps://web.archive.org/web/20260829183141/https://support.claude.com/en/articles/8287232-verify-your-phone-number
8Google Voice — verificación de identidad obligatoria para reclamar un número (en vigor desde 2026-01-30)https://support.google.com/voice/community-guide/405972015/identity-verification-now-required-before-you-can-claim-a-google-voice-numberhttps://web.archive.org/web/20260202130209/https://support.google.com/voice/community-guide/405972015/identity-verification-now-required-before-you-can-claim-a-google-voice-number
9Twilio — Lookup v2: Line Type Intelligence (los 12 tipos de línea)https://www.twilio.com/docs/lookup/v2-api/line-type-intelligencehttps://web.archive.org/web/20260610213845/https://www.twilio.com/docs/lookup/v2-api/line-type-intelligence
10TechCrunch — una empresa de vigilancia, sorprendida explotando un nuevo ataque SS7 para localizar teléfonos (2025-07-18)https://techcrunch.com/2025/07/18/a-surveillance-vendor-was-caught-exploiting-a-new-ss7-attack-to-track-peoples-phone-locations/https://web.archive.org/web/20260803051516/https://techcrunch.com/2025/07/18/a-surveillance-vendor-was-caught-exploiting-a-new-ss7-attack-to-track-peoples-phone-locations/
11Bundesnetzagentur — requisitos de identificación para SIM de prepago (TKG, la ley alemana de telecomunicaciones; desde 2017)https://www.bundesnetzagentur.de/DE/Fachthemen/Telekommunikation/OeffentlicheSicherheit/IdentverfahrenPrepaid/start.htmlhttps://web.archive.org/web/20260516013121/https://www.bundesnetzagentur.de/DE/Fachthemen/Telekommunikation/OeffentlicheSicherheit/IdentverfahrenPrepaid/start.html
12BOE — Ley 25/2007, de conservación de datos (España, registro de SIM)https://www.boe.es/buscar/act.php?id=BOE-A-2007-18243https://web.archive.org/web/20260717084658/https://www.boe.es/buscar/act.php?id=BOE-A-2007-18243
13Ministerio de Asuntos Internos y Comunicaciones de Japón — resumen de la reforma de 2026 de la ley contra el uso fraudulento de teléfonos móvileshttps://www.soumu.go.jp/main_content/001075285.pdfhttps://web.archive.org/web/20260613160904/https://www.soumu.go.jp/main_content/001075285.pdf
14Comisión Reguladora de Telecomunicaciones de México — Registra tu línea, calendario por último dígito y reactivación (consultado el 7 de septiembre de 2026)https://registratulinea.crt.gob.mx/https://web.archive.org/web/20260829100020/https://registratulinea.crt.gob.mx/
15nadanada — familias de productos eSIM (comprobado el 6 de septiembre de 2026)https://nadanada.me/esimhttps://web.archive.org/web/20260901160331/https://nadanada.me/esim
16nadanada — condiciones generales (versión de enero de 2026, comprobada el 6 de septiembre de 2026)https://nadanada.me/termshttps://web.archive.org/web/20260901160331/https://nadanada.me/terms
17nadanada — política de privacidad (versión de marzo de 2026, comprobada el 6 de septiembre de 2026)https://nadanada.me/privacyhttps://web.archive.org/web/20260901160331/https://nadanada.me/privacy
18Ministerio de Asuntos Internos y Comunicaciones de Japón — leyes promulgadas: reforma del 29 de mayo de 2026 y plazo para su entrada en vigorhttps://www.soumu.go.jp/menu_hourei/s_houritsu.htmlhttps://web.archive.org/web/20260906094800/https://www.soumu.go.jp/menu_hourei/s_houritsu.html
19Diario Oficial de la Federación de México — Lineamientos para la Identificación de Líneas Telefónicas Móviles, artículos 1 y 20https://dof.gob.mx/nota_detalle_popup.php?codigo=5775677https://web.archive.org/web/20260515235122/https://www.dof.gob.mx/nota_detalle_popup.php?codigo=5775677

Cora Aegis escribe sobre privacidad en Bitcoin, autocustodia y soberanía digital bajo seudónimo — una elección que este artículo debería explicar por sí sola. Las fuentes de cada estadística están listadas arriba; la tabla de países lleva su fuente y su fecha de comprobación en cada fila. Correcciones: cora@cypherpunkguide.com.

Relacionados