
MADRID, 23 (Portaltic/EP)
Un nuevo tipo de ciberataque detectado en las últimas semanas roba a sus víctimas la cuenta de WhatsApp aprovechándose de la confianza que tiene en sus contactos, como advierten desde la compañía de ciberseguridad Check Point.
Cuando un usuario cambia de teléfono y quiere transferir su cuenta de WhatsApp, la compañía tecnológica envía una autenticación por SMS al número de teléfono antiguo para que pueda introducirlo en el nuevo.
Este proceso permite cambiar la aplicación de WhatsApp de un número a otro. Sin embargo, es también la puerta de acceso del cibercriminal a la cuenta de la víctima. "Lo primero que hay que saber de este ciberataque es que el principal activo para el ciberdelincuente es aprovecharse de la confianza de la víctima", indica el director técnico de Check Point para España y Portugal, Eusebio Nieva.
"Es por esta razón que la manera para llevar a cabo este ataque se basa en que, con anterioridad, este cibercriminal ha conseguido atacar a uno de los contactos de la víctima en cuestión y robarle todos los números de teléfono que tenía", añade.
De esta forma, consigue el número de la víctima, que utiliza para escribir a WhatsApp y solicitar el código SMS para la autenticación. Luego, haciéndose pasar por un contacto conocido, escribe a la víctima solicitando dicho código, alegando que se han equivocado al mandárselo.
"Lo imprescindible para este ciberataque es que la víctima confíe en el número que le está hablando, porque al conocerle se fía. Simple, pero efectivo", subraya el directivo.
El robo de una cuenta de WhatsApp abre la puerta a otros ataques, por ejemplo, contra los contactos que tenga en la agenda. Así, puede enviar un SMS con un enlace que redirija a un sitio con 'malware' o mandar un mensaje vía WhatsApp del tipo "mira qué interesante, descárgatelo", también con un enlace malicioso.
No obstante, también puede dar pie a la infección del dispositivo móvil para tener acceso a diferentes aplicaciones y a los movimientos de la víctima o para introducir en el dispositivo un troyano bancario para robar los datos bancarios y obtener con ello un beneficio económico.
Recuperar la cuenta no es sencillo. "La única manera sería hablando con WhatsApp para informarles del robo de la cuenta y que ellos anulen automáticamente esa cuenta con ese número de teléfono", explica el directivo. Además, habría que informar de lo ocurrido a la Guardia Civil o a la Policía Nacional para que hagan un seguimiento del teléfono y "comprueben todas las posibles comunicaciones que ha tenido con otros usuarios y minimizar las víctimas".
Para protegerse contra este tipo de ataque, "lo más importante es que cuando a una persona le llegue un SMS lo lea atentamente", asegura Nieva. "Es primordial tener en cuenta que se debe tener mucho cuidado con los códigos que se envían y saber que nunca hay que mandar un código que tú recibas a nadie, te digan lo que te digan o sea quien sea el que te lo esté solicitando", concluye.
Últimas Noticias
La producción de vehículos europeos caerá un 2% este año pero subirá en 2026, según Crédito y Caución
Las trabas comerciales de Estados Unidos, la falta de compradores y la lenta adopción de coches eléctricos generarán obstáculos para la industria en Europa, mientras fabricantes buscan alternativas para contener el aumento de costos y enfrentar condiciones financieras más exigentes

Threads prueba nuevas etiquetas de talento 'Flair' en las comunidades para conectar mejor a los usuarios
La red social incorpora elementos que permiten identificar habilidades y roles de quienes comparten contenidos en grupos temáticos, así los miembros obtienen contexto adicional y se destaca la participación relevante en diferentes foros según la compañía

Interior elige como jefe de la UCO a Pedro Merino Castro, con pasado en la unidad, Seguridad Nacional y Casa Real
El coronel elegido acumula una extensa trayectoria en distintos cargos de la Guardia Civil, incluida labor en Policía Judicial y organismos de máxima responsabilidad del Estado, mientras su predecesor pasa a encabezar los servicios técnicos tras su ascenso

La Mesa del Congreso admite la petición del PP para un Pleno con Sánchez por corrupción pero no se estudiará hasta enero
El trámite solicitado por el principal partido de la oposición para que Pedro Sánchez afronte señalamientos vinculados a escándalos sigue pendiente, ya que diputados y portavoces no retomarán el debate parlamentario hasta el inicio del próximo año

Un total de 73.500 personas han muerto en carreteras españolas en 25 años, y más de la mitad superaban tasa de alcohol
La organización Stop Accidentes advierte sobre la falta de avances en la prevención de siniestros viales, urge aplicar una reducción legal en los límites de alcohol y reclama mayor compromiso político y social para proteger vidas en España
