Estafas y spam

FBI Investiga Filtración Masiva de 153 Millones de Licencias de Conducir en la Dark Web

Cómo los documentos de identidad robados alimentan las estafas telefónicas que llegan a su número

Por Traceback Editorial Team
10 min de lectura
FBI investigando una filtración masiva en la dark web de 153 millones de licencias de conducir estadounidenses y su conexión con estafas telefónicas y suplantación de identificador de llamadas

Suena su teléfono. "Habla Rachel del Departamento de Prevención de Fraudes de Chase. Hemos detectado actividad inusual en su cuenta: dos transferencias bancarias por un total de $8,000 a una cuenta en el extranjero. Antes de congelar su tarjeta, ¿puede confirmar que todavía vive en 742 Evergreen Terrace, Springfield?"

Usted no se ha mudado en cinco años. La dirección es correcta. Su segundo nombre es correcto. Incluso la fecha de vencimiento de su licencia coincide cuando ella pregunta. ¿Cómo lo sabe?

Lo sabe porque 153 millones de licencias de conducir estadounidenses fueron expuestas en una filtración de datos bajo investigación del FBI. Su nombre legal completo, dirección de domicilio, fecha de nacimiento y número de licencia están circulando en mercados de la dark web. Esta no es una estafa de identidad abstracta. Es la infraestructura que alimenta las llamadas fraudulentas que llegan a su teléfono todos los días.

La Filtración de 153 Millones de Licencias: Lo Que Sabemos

La filtración salió a la luz en 2026 cuando el investigador de seguridad Brian Krebs documentó un anuncio en la dark web que ofrecía 153 millones de registros de licencias de conducir estadounidenses al por mayor. El conjunto de datos incluye nombres legales completos, direcciones residenciales, fechas de nacimiento y números de licencia. El FBI confirmó una investigación activa pero aún no ha atribuido la filtración a una fuente específica ni ha revelado qué bases de datos estatales de DMV fueron comprometidas.

Los datos de licencia de conducir son un documento de identidad verificado. A diferencia de una dirección de correo electrónico o contraseña filtrada, un registro de licencia se vincula directamente con oficinas de crédito, instituciones bancarias, operadores de telecomunicaciones y servicios gubernamentales. Es la llave maestra de su vida financiera.

La atribución sigue sin estar clara. Ninguna banda de ransomware se ha atribuido el crédito, ningún DMV estatal ha emitido una divulgación pública, y el FBI no ha nombrado sospechosos. Lo que sabemos con certeza: los datos son reales, se están vendiendo, y los estafadores los están usando como arma ahora mismo.

Cómo los Datos Robados de Licencias Se Convierten en la Llamada Fraudulenta Que Recibió Esta Mañana

La filtración de 153 millones de registros no solo habilita el robo de identidad tradicional. Potencia las estafas telefónicas que los usuarios de Traceback reportan diariamente a través de tres vectores de ataque.

La suplantación de identificador de llamadas se vuelve personal. Los estafadores usan su código de área, nombre de calle y nombre legal completo para suplantar números locales que parecen seguros en su identificador de llamadas. Cuando "Springfield Hospital" llama desde un número 217 y conoce su inicial del segundo nombre, usted contesta. Los filtros de spam tradicionales marcan las llamadas automáticas por volumen, no por contenido. La tecnología de desvío condicional de llamadas de Traceback captura el número real detrás de la suplantación en 1.3 segundos, revelando la identidad del llamante real antes de que usted responda.

La ingeniería social se vuelve quirúrgica. Digamos que un llamante dice ser de Verizon y le pide que verifique su dirección como medida de seguridad. Usted da el nombre de la calle. Ellos dicen: "Perfecto, y es el apartamento 3B, ¿correcto?" Usted confirma. Han pasado la "seguridad" sin que usted se dé cuenta de que le dieron la respuesta. Con los detalles de su licencia en mano, los estafadores navegan preguntas de seguridad bancarias, solicitudes de verificación de operadores y flujos de restablecimiento de contraseñas diseñados para protegerlo.

Los ataques de intercambio de SIM se vuelven masivos. Un estafador llama a T-Mobile haciéndose pasar por usted. Proporcionan su nombre completo, fecha de nacimiento, dirección de domicilio y número de licencia, todo de la filtración. El representante del operador, siguiendo el protocolo, transfiere su número a una tarjeta SIM que controla el estafador. En cuestión de minutos, interceptan sus códigos de 2FA, restablecen sus contraseñas bancarias y vacían cuentas mientras usted está bloqueado de su propio teléfono. El FBI ha documentado un aumento significativo en las quejas de intercambio de SIM en los últimos años, y los datos filtrados de licencias de conducir son el combustible.

Por Qué las Llamadas Fraudulentas Son Cada Vez Más Convincentes

Los estafadores combinan registros de identidad robados con servicios VoIP económicos para operar a escala industrial a través de Verizon, AT&T, T-Mobile y operadores más pequeños como Mint Mobile, Cricket y Boost. Suplantan identificadores de llamadas para que coincidan con su código de área, enrutan llamadas a través de pasarelas anónimas y cuelgan en el momento en que usted cuestiona un detalle porque pueden marcar 10,000 números más en la próxima hora. Volumen más personalización equivale a ganancia.

Traceback no detiene la filtración. Ese daño está hecho. Cuando un estafador suplanta un hospital local o un banco y usted toca "Revelar", Traceback muestra el número real detrás de la fachada, a menudo una pasarela VoIP en otro estado o país. Saber quién realmente está llamando cambia la dinámica de poder. Usted deja de contestar llamadas que suenan convincentes pero se sienten mal.

El problema subyacente es el ecosistema de datos. Las filtraciones alimentan mercados, los mercados alimentan a estafadores, y los estafadores se alimentan del hecho de que la mayoría de las personas todavía confían en el identificador de llamadas. Traceback funciona porque no confía en el identificador de llamadas. Captura el número de origen real utilizando desvío condicional de llamadas, una técnica que redirige llamadas ocultas o rechazadas a través de la infraestructura de Traceback para desenmascarar la fuente en 1.3 segundos. Funciona en iOS y Android, sin necesidad de cooperación del operador más allá del soporte básico de desvío de llamadas, que todos los principales operadores estadounidenses ofrecen.

Para más información sobre cómo Traceback se compara con los filtros de spam tradicionales, consulte cómo Traceback revela llamadas ocultas y sin identificador de llamadas.

Qué Hacer Ahora Mismo

  1. Asuma que los datos de su licencia están circulando. Si ha tenido una licencia de conducir estadounidense en la última década, considere que esta filtración le afecta.
  2. Congele su crédito con las tres oficinas (Equifax, Experian, TransUnion) usando annualcreditreport.com. Esto previene el fraude de nuevas cuentas incluso si los estafadores tienen todos sus detalles de identidad.
  3. Establezca PINs de cuenta con su operador inalámbrico. Llame a Verizon, T-Mobile o AT&T y agregue un PIN numérico separado requerido para cualquier cambio de cuenta. Esto bloquea los ataques de intercambio de SIM.
  4. Use Traceback para identificar llamantes sospechosos cuando llame un número oculto o suplantado localmente. Visite us.trytraceback.com/pricing para detalles de suscripción y para iniciar su prueba gratuita.
  5. Si un llamante conoce los detalles de su licencia y le pide que los verifique, cuelgue y llame a la institución directamente usando el número en su tarjeta o estado de cuenta, nunca el número que el llamante proporciona.
  6. Presente informes con la FTC y el FBI IC3 si es objetivo de una llamada fraudulenta que hace referencia a detalles personales de esta filtración.
  7. Monitoree sus estados de cuenta bancarios y de tarjetas de crédito semanalmente para detectar cargos no autorizados. Los estafadores prueban primero con transacciones pequeñas.

Preguntas Frecuentes

¿Puedo averiguar si mi licencia de conducir estaba en la filtración de 153 millones de registros?
Todavía no. No existe ninguna herramienta de búsqueda pública, y el FBI no ha revelado qué bases de datos estatales de DMV fueron comprometidas. Asuma que sus datos están expuestos si ha tenido una licencia de conducir estadounidense en los últimos diez años. Tome medidas de protección ahora en lugar de esperar confirmación.

¿Qué es un ataque de intercambio de SIM y cómo los datos robados de licencias lo facilitan?
Un ataque de intercambio de SIM ocurre cuando un estafador convence a su operador inalámbrico de transferir su número de teléfono a una tarjeta SIM que ellos controlan. Usan su nombre completo, fecha de nacimiento, dirección y número de licencia, todo de la filtración, para pasar la verificación de seguridad del operador. Una vez que controlan su número, interceptan códigos de 2FA, restablecen contraseñas y vacían cuentas financieras mientras usted está bloqueado.

¿Por qué mi operador no puede simplemente bloquear las llamadas suplantadas?
El sistema de identificador de llamadas no fue diseñado para seguridad. Transmite cualquier dato que envíe el operador de origen, y los estafadores usan servicios VoIP para inyectar identificadores de llamadas falsos. La autenticación STIR/SHAKEN ayuda, pero solo verifica la ruta de la llamada, no la identidad. Traceback usa desvío condicional de llamadas para capturar el número de origen real antes de que la llamada llegue a su teléfono, evitando completamente el sistema de identificador de llamadas.

¿Mis datos siguen en riesgo si desde entonces me he mudado o renovado mi licencia?
Sí. Las direcciones antiguas y las fechas de nacimiento siguen siendo útiles para la ingeniería social. Los estafadores no necesitan datos actuales para pasar preguntas de seguridad. Podrían decir: "Estamos actualizando nuestros registros, usted vivía en 742 Evergreen, ¿correcto?" Usted confirma, ellos construyen confianza, y el ataque procede.

¿Cómo funciona Traceback?
Traceback usa desvío condicional de llamadas. Cuando llega una llamada oculta o sin identificador de llamadas, se redirige a través de la infraestructura de Traceback, que captura el número de origen real en 1.3 segundos. El número se muestra en la aplicación con el nombre del operador y datos de ubicación cuando están disponibles. Obtenga más información en us.trytraceback.com.

¿Debo cambiar mi número de teléfono después de esta filtración?
Generalmente no. Cambiar su número interrumpe 2FA, alertas bancarias y contactos legítimos. En su lugar, concéntrese en asegurar el número que tiene con PINs a nivel de operador, monitorear cambios de cuenta no autorizados y usar Traceback para identificar llamadas sospechosas antes de contestar.

¿Cuál es la diferencia entre una filtración de datos y una fuga en la dark web?
Una filtración de datos es el robo inicial o acceso no autorizado a una base de datos. Una fuga en la dark web es la distribución pública posterior o venta de esos datos robados en mercados clandestinos. Este conjunto de datos de licencias de conducir fue filtrado en algún momento del pasado, y la fuga ocurrió cuando apareció a la venta en foros de la dark web en 2026.

¿Cómo debo documentar una llamada fraudulenta para mis propios registros?
Use Traceback para registrar la llamada con el número revelado, marca de tiempo y cualquier detalle que recuerde sobre la interacción. Mantenga notas separadas de cualquier informe oficial que presente. Para documentación oficial, informe directamente a la FTC, FBI IC3 y su policía local. Si necesita orientación legal, consulte con un abogado calificado sobre su situación específica.

Para contexto sobre cómo los estafadores están usando tácticas similares en otros esquemas, lea sobre estafas de clonación de voz con IA dirigidas a familias y estafas de trabajos basados en tareas que comienzan con una llamada telefónica.

Su Licencia Está Circulando. Su Teléfono No Tiene Que Estarlo.

No puede deshacer la filtración. Los 153 millones de registros están circulando, agrupados, vendidos y revendidos en mercados que nunca verá. Lo que puede controlar es quién se comunica con usted. Cuando un estafador suplanta su banco local y conoce su segundo nombre, están contando con que usted conteste, confíe y obedezca.

Inicie su prueba gratuita de Traceback. Vea quién realmente está llamando. Deje de contestar llamadas de personas que fingen ser alguien que no son. Visite us.trytraceback.com/pricing para comenzar.


⚠️ Aviso: Este artículo contiene únicamente información general y no constituye asesoría legal ni reemplaza la consulta con un abogado licenciado. Para cualquier situación legal específica, consulte con un abogado calificado. Traceback no se hace responsable de los resultados legales.

Lecturas relacionadas
Obtén la app

Mira quién llama. Cada vez. Un toque.

Únete a 34,000+ personas que por fin conocen el número real detrás de cada No Caller ID, cada número privado y cada número desconocido. 30,000+ revelados y sumando.