Estos son los riesgos que supone llevar el DNI en el móvil con la app MiDNI
Ayer se lanzaba la nueva app MiDNI, creada por la Policía Nacional, que permite llevar el DNI en formato digital en el smartphone.
Esta novedad presenta muchas oportunidades, posibilitando acreditar la identidad en trámites cotidianos como alquilar un coche, registrarse en hoteles o recoger paquetes.
La app garantiza la autenticidad de los datos a través de la verificación en tiempo real con los servidores de la Policía Nacional, y los devuelve firmados digitalmente con una caducidad definida, lo que aporta una capa extra de seguridad.
Sin embargo, MiDNI también tiene algunos riesgos. De ellos advierte el proveedor global de servicios de TI y soluciones digitales Logicalis.
“Todo avance tecnológico, por muy seguro que sea, conlleva una ampliación de la superficie de exposición”, asegura la firma, quien advierte de que cualquier nueva herramienta digital puede convertirse en una “vía de entrada para ciberdelincuentes si no va acompañada de una estrategia adecuada de ciberseguridad y concienciación del usuario”.
Posibles vectores de ataque
El uso de MiDNI puede abrir la puerta a vectores de ataque como:
- Phishing dirigido: suplantación de la web oficial (www.midni.gob.es) o de entidades autorizadas para engañar al usuario y capturar su información personal.
- Apps falsas: clonaciones maliciosas que simulan ser la app oficial y que podrían robar credenciales o insertar malware.
- Captura de QR: aunque los datos compartidos tienen caducidad, un QR capturado por terceros en un entorno no seguro podría dar acceso temporal a información personal.
- Pérdida o robo del dispositivo móvil: si el acceso al dispositivo no está debidamente protegido, se compromete la identidad digital del usuario.
Cómo proteger tu identidad digital
Con el fin de minimizar los riesgos asociados al uso de la aplicación MiDNI, Logicalis, recomienda adoptar una serie de buenas prácticas.
Entre las recomendaciones clave, Logicalis aconseja descargar siempre la aplicación desde fuentes oficiales, como Google Play o App Store, evitando enlaces recibidos por correo electrónico o mensajes SMS que podrían ser fraudulentos.
Asimismo, se sugiere activar la autenticación biométrica, ya que ofrece una capa adicional de seguridad frente a robos o pérdidas del dispositivo.
Otra medida fundamental sería evitar compartir capturas del código QR generado por la app, dado que, aunque estos códigos tienen caducidad, podrían ser utilizados de forma indebida durante su breve periodo de validez.
También es esencial proteger el dispositivo móvil mediante un PIN, patrón o sistema de reconocimiento facial, así como revocar inmediatamente el DNI digital desde la web oficial en caso de pérdida o robo del terminal.
En este sentido, Ramón Carlos Rico Gómez Cybersecurity Operations Manage de Logicalis defiende que “MiDNI es una herramienta transformadora, pero como cualquier avance digital, necesita ir acompañado de educación al usuario, control de accesos y sistemas de detección de amenazas”. Además, “las soluciones de protección de identidad y seguridad en dispositivos móviles deben formar parte de cualquier estrategia nacional de identidad digital” concluye.