Cuidado con la nueva estafa de WhatsApp: inicia con una videollamada y buscan tus datos

La técnica consiste en hacerse pasar por soporte técnico de la aplicación de Meta o de empresas reconocidas

Guardar
Ciberdelincuentes utilizan videollamadas fraudulentas para
Ciberdelincuentes utilizan videollamadas fraudulentas para apoderarse de cuentas de WhatsApp. (REUTERS/Dado Ruvic/Illustration/File Photo)

Atentos los usuarios de WhatsApp. Esta vez, los delincuentes han ideado una técnica más sofisticada de estafa que emplea videollamadas fraudulentas para apoderarse de las cuentas de los usuarios sin que estos se den cuenta.

El objetivo de los ciberdelincuentes es simple: acceder a la cuenta de la víctima, secuestrarla y utilizarla para cometer fraudes o robar información sensible. El uso de la ingeniería social es la clave para que este tipo de estafas sea efectivo, ya que los atacantes logran ganarse la confianza de las víctimas mediante engaños psicológicos bien orquestados.

Cómo funciona la estafa de la videollamada en WhatsApp

La estafa comienza cuando el ciberdelincuente contacta a la víctima mediante una videollamada en WhatsApp. En muchas ocasiones, los atacantes se hacen pasar por representantes de soporte técnico de WhatsApp o incluso de empresas reconocidas que podrían generar confianza en los usuarios.

La técnica consiste en hacerse
La técnica consiste en hacerse pasar por soporte técnico de WhatsApp o empresas reconocidas. (REUTERS/Dado Ruvic)

Según los expertos en ciberseguridad, la estrategia de estos criminales se basa en la manipulación psicológica, ya que logran crear una falsa sensación de urgencia o de que hay un problema técnico en la cuenta que debe ser resuelto inmediatamente.

Una vez que la víctima responde a la videollamada y acepta la solicitud de compartir su pantalla, los ciberdelincuentes comienzan a dar instrucciones que parecen legítimas. A través de este proceso, los atacantes solicitan que la víctima active la opción de compartir pantalla.

Este es el punto crítico del engaño, ya que una vez que la pantalla está compartida, los estafadores pueden ver todo lo que ocurre en el dispositivo de la víctima, incluyendo la recepción de códigos de verificación enviados por WhatsApp.

En cuanto los estafadores ven el código de verificación en la pantalla compartida, lo capturan y lo utilizan para iniciar sesión en otro dispositivo. En cuestión de minutos, logran tomar el control total de la cuenta de WhatsApp de la víctima, dejando a la persona sin acceso a la aplicación y expuesta a otros posibles fraudes.

Una vez obtenido el código,
Una vez obtenido el código, los atacantes toman el control total de la cuenta de WhatsApp. (Imagen Ilustrativa Infobae)

Con el control de la cuenta, los ciberdelincuentes pueden suplantar la identidad de la víctima, pidiendo dinero a sus contactos o utilizando la cuenta para obtener datos sensibles.

Cómo evitar caer en la trampa

Afortunadamente, existen varias medidas de prevención que los usuarios pueden tomar para protegerse de esta estafa. Los expertos en ciberseguridad han señalado algunas recomendaciones esenciales que pueden reducir considerablemente el riesgo de ser víctima de esta técnica:

  • Desconfiar de videollamadas inesperadas: si un número desconocido intenta contactarte sin previo aviso, lo más seguro es ignorarlo. WhatsApp no solicita videollamadas para resolver problemas técnicos, por lo que cualquier llamada no solicitada debe ser vista con desconfianza.
  • No compartir la pantalla: WhatsApp nunca solicita a los usuarios que activen la función de compartir pantalla para solucionar problemas en la cuenta. Si un supuesto representante te pide hacerlo, es una señal clara de que estás frente a un intento de fraude.
Activar la verificación en dos
Activar la verificación en dos pasos refuerza la seguridad de las cuentas de WhatsApp. (REUTERS/Dado Ruvic/Illustration/File Photo)
  • Activar la verificación en dos pasos: este sistema de seguridad adicional es una de las mejores formas de proteger tu cuenta. Al activar la verificación en dos pasos, se requiere un código PIN para acceder a la cuenta, lo que agrega una capa extra de protección en caso de que alguien logre obtener tu código de verificación.
  • No compartir códigos de verificación: si recibes un código de verificación sin haberlo solicitado, no lo ingreses. WhatsApp solo envía estos códigos cuando se intenta iniciar sesión en un nuevo dispositivo. Si no has solicitado el código, es probable que los ciberdelincuentes estén intentando secuestrar tu cuenta.
  • Revisar los dispositivos vinculados: WhatsApp permite ver desde su configuración qué dispositivos tienen acceso a la cuenta. Si detectas dispositivos sospechosos o que no reconoces, es crucial cerrar las sesiones de inmediato.
Guardar