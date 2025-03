Si se sospecha que una cuenta de WhatsApp fue comprometida por posibles atacantes, existen señales que pueden ayudar a identificarlo para evitar los riesgos de ser víctima. Foto: Agencia AFP

Es probable que en redes sociales haya visto publicaciones de personas conocidas advirtiendo: “Si les escriben desde mi WhatsApp, no contesten, no soy yo”. Incluso, puede que haya recibido un mensaje de un supuesto familiar o amigo pidiendo dinero o datos personales de forma extraña. La confusión inicial puede transformarse en una alarma cuando notas que algo no encaja.

La suplantación de identidad en WhatsApp, también conocida como spoofing, es una técnica en la que ciberdelincuentes toman el control de una cuenta o se hacen pasar por otra persona para engañar a sus contactos. Este tipo de fraude se utiliza para estafas financieras, robo de información o incluso para propagar malware.

Los delincuentes emplean diversas estrategias para apropiarse de cuentas de WhatsApp y utilizarlas con fines maliciosos. A continuación, le explicamos los principales métodos que utilizan.

Métodos para secuestrar una cuenta de WhatsApp

1. Ingeniería Social

La ingeniería social es una de las técnicas más usadas por los ciberdelincuentes. Se basa en manipular psicológicamente a la víctima para que revele información confidencial. En WhatsApp, esto puede incluir:

Un supuesto contacto que solicita un código de verificación, argumentando que lo recibió por error.

Falsos empleados de soporte técnico que piden credenciales.

Mensajes que aparentan ser de instituciones oficiales para engañar al usuario.

2. Malware y Spyware

El malware y spyware son programas maliciosos que pueden infectar tu dispositivo y permitir el acceso remoto a WhatsApp. Esto se logra mediante aplicaciones fraudulentas, archivos adjuntos maliciosos o enlaces engañosos.

3. Voicemail Hijacking

Este método aprovecha la opción de verificación por llamada de WhatsApp. Los atacantes acceden al buzón de voz de la víctima si este no está protegido con contraseña y obtienen el código de verificación para tomar el control de la cuenta.

4. Escanear un Código QR Malicioso

Los atacantes pueden engañar a la víctima para que escanee un código QR malicioso que vincula su cuenta a dispositivos no autorizados. Esto les permite espiar conversaciones y manipular la cuenta.

Señales de una posible suplantación

Si se sospecha que una cuenta de WhatsApp fue comprometida, existen señales que pueden ayudar a confirmarlo:

Mensajes enviados que no fueron reconocidos : Si los contactos reciben mensajes que no fueron enviados por el titular de la cuenta, es una señal de alerta.

Cierre de sesión inesperado : WhatsApp puede cerrarse repentinamente en un dispositivo y solicitar un nuevo inicio de sesión.

Acceso desde dispositivos desconocidos : Si se detectan conexiones en la opción “Dispositivos vinculados” que no fueron autorizadas, alguien más podría estar accediendo a la cuenta.

Solicitudes extrañas a los contactos: Si alguien que se hace pasar por el titular de la cuenta solicita dinero o información personal a familiares y amigos, es probable que la cuenta haya sido comprometida

Recomendaciones para evitar posibles estafas e identificar la suplantación

Verificar el número de teléfono : Antes de responder un mensaje sospechoso, se recomienda confirmar si el número corresponde realmente al contacto que dice ser.

Comprobar el tono y el lenguaje : Un cambio repentino en la manera de escribir de un contacto puede ser una señal de alerta. Si es una entidad oficial, los errores gramaticales pueden ayudar a identificar anomalías.

Utilizar los canales oficiales : Para verificar información o resolver problemas, se sugiere acudir siempre a fuentes oficiales de WhatsApp o de correo electrónico de la empresa en cuestión.

Solicitar confirmación por otros medios : Ante una solicitud sospechosa, es recomendable contactar al supuesto remitente a través de otra plataforma para asegurarse de su identidad. Si es un jefe o compañero de trabajo, es mejor priorizar canales de comunicación como Teams o Webex.

Desconfiar de solicitudes urgentes : Los ciberdelincuentes suelen apelar a la urgencia para presionar a la víctima. Antes de actuar, se debe analizar la situación con calma y repasar las demás recomendaciones, especialmente si la exigencia es de dinero o información confidencial.

No compartir información personal : Se debe evitar proporcionar datos confidenciales a través de WhatsApp, especialmente si la solicitud proviene de una fuente dudosa.

Informar de actividades sospechosas al área encargada : En caso de recibir un mensaje fraudulento, es recomendable reportarlo a WhatsApp y, si es necesario, a las autoridades.

No ingresar a enlaces o archivos sospechosos: Para evitar el riesgo de instalar malware o ser dirigido a sitios de phishing, se debe evitar abrir enlaces o descargar archivos de remitentes desconocidos.

