Infobip lanza una verificación que usa la SIM en lugar de códigos SMS
La compañía presenta SIM-based Number Verification, un sistema que comprueba criptográficamente que un número corresponde a la SIM del dispositivo, sin pedir códigos de un solo uso.

Los códigos de seis dígitos que llegan por SMS cada vez que inicias sesión en una app tienen los días contados, al menos como método principal de verificación. Infobip acaba de presentar SIM-based Number Verification, una solución que convierte la tarjeta SIM y la propia red del operador móvil en la capa de identidad, eliminando la necesidad de que el usuario teclee nada. La noticia la ha adelantado el medio especializado Silicon.
Qué hace exactamente
El sistema comprueba criptográficamente que un número de teléfono se corresponde con la SIM instalada en el dispositivo desde el que se está intentando acceder a un servicio. Esa comprobación se hace de forma silenciosa, en segundo plano: no aparece ninguna pantalla pidiendo un código, ni hay que esperar a que llegue un SMS, ni copiarlo y pegarlo.
Cuando hablamos de OTP (One-Time Password, contraseña de un solo uso) nos referimos precisamente a esos códigos temporales que llevan más de una década siendo el estándar de facto para confirmar que alguien es quien dice ser. Funcionan, pero tienen dos problemas conocidos: molestan al usuario y no son tan seguros como parecen.
Según la información facilitada por la compañía, la solución admite flujos basados tanto en consentimiento como en tokens, y funciona tanto sobre conexiones de datos móviles como sobre WiFi. Este último detalle no es menor: muchos métodos de verificación por red móvil dejan de funcionar en cuanto el terminal se conecta a una red inalámbrica doméstica.
Por qué importa: el fraude del SMS
El SMS como canal de autenticación arrastra vulnerabilidades bien documentadas. La más conocida es el SIM swapping, una técnica en la que un atacante consigue que el operador duplique la tarjeta SIM de la víctima y, con ella, intercepta todos los códigos de verificación asociados a su número. A eso se suman el phishing —engañar al usuario para que entregue voluntariamente el código— y el llamado fraude de tráfico artificial, en el que se generan envíos masivos de SMS para inflar facturas.
Una verificación que no depende de que el usuario lea y transcriba un código elimina de golpe buena parte de esa superficie de ataque: si no hay nada que copiar, no hay nada que robar mediante engaño. Es la misma lógica que está impulsando la adopción de las passkeys o claves de acceso en el sector.
El papel de los operadores
El planteamiento de Infobip pasa por posicionarse como intermediario entre las telecos y las empresas que necesitan verificar usuarios. Matija Ražem, Chief Commercial Telecom Officer de la compañía, resume así el argumento: sostiene que los operadores ya poseen "uno de los activos más fiables de la identidad digital", en referencia a la SIM y al proceso de autenticación de red.
"Nuestro papel es ayudarles a comercializar esta capacidad más rápidamente y, al mismo tiempo, ofrecer a las empresas una vía escalable hacia una autenticación más segura y fluida", añade Ražem.
La lectura de negocio es clara: las operadoras llevan años buscando fórmulas para monetizar sus activos de red más allá de la conectividad pura, y las network APIs —interfaces que permiten a terceros consultar información de la red de forma controlada— son una de las apuestas del sector. La verificación de identidad es probablemente el caso de uso más inmediato y con demanda más evidente.
A quién afecta
Los principales interesados son los sectores que verifican usuarios de forma masiva: banca y fintech, comercio electrónico, plataformas de reparto y movilidad, o cualquier servicio con registro y acceso frecuente. Para el usuario final, el efecto práctico sería una fricción menor en los inicios de sesión y menos exposición a intentos de fraude basados en códigos.
Infobip no ha detallado públicamente condiciones comerciales ni un calendario de despliegue por mercados, así que habrá que esperar para saber con qué operadores y en qué países estará disponible. En cualquier caso, el movimiento confirma una tendencia: la autenticación por SMS, dominante durante años, empieza a quedar relegada a un papel secundario en la industria.
- Infobip
- autenticación
- SIM
- ciberseguridad
- operadores móviles
- identidad digital
Elaborado a partir de información publicada por Silicon · Fuente primaria: documento original