APP y Redes

WhatsApp: alerta por un ciberataque que podría robarte la cuenta

Compartir

Utiliza el sistema de autenticación por SMS que chequea el número del usuario al cambiar de celular. Cómo evitarlo.

Un nuevo tipo de ciberataque detectado en las últimas semanas le roba a las personas su cuenta de WhatsApp, aprovechándose de la confianza que tiene en sus contactos. ¿El truco? Los mensajes SMS de autenticación de cuenta.

Cuando un usuario cambia de teléfono y quiere transferir su cuenta de WhatsApp, la compañía tecnológica envía un código por SMS al número de teléfono para que pueda introducirlo en el nuevo dispositivo.

Este proceso permite cambiar la aplicación de WhatsApp de un número a otro. Sin embargo, es también la puerta de acceso del cibercriminal a la cuenta de la víctima. “Lo primero que hay que saber de este ciberataque es que el principal activo para el ciberdelincuente es aprovecharse de la confianza de la víctima”, detalló Eusebio Nieva, especialista de la compañía de seguridad informática Check Point, que reveló esta nueva estafa.

“Es por esta razón que la manera para llevar a cabo este ataque se basa en que, con anterioridad, este cibercriminal consiguió atacar a uno de los contactos de la víctima en cuestión y robarle todos los números de teléfono que tenía”, agregó.

De esta forma, consigue el número de la víctima, que utiliza para solicitar a WhatsApp el código SMS para la autenticación. Luego, haciéndose pasar por un contacto conocido, escribe a la víctima solicitando dicho código, alegando que se equivocaron al mandárselo.

“Lo imprescindible para este ciberataque es que la víctima confíe en el número que le está hablando, porque al conocerlo no cree que se pueda tratar de un engaño o estafa. Simple, pero efectivo”, remarcó el ejecutivo.

El robo de una cuenta de WhatsApp abre la puerta a otros ataques, por ejemplo, contra los contactos que tenga en la agenda. Así, puede enviar un SMS con un enlace que redirija a un sitio con malware o mandar un mensaje vía WhatsApp del tipo “mira qué interesante, descárgatelo”, también con un enlace malicioso.

No obstante, también puede dar pie a la infección del dispositivo móvil para tener acceso a diferentes aplicaciones y a los movimientos de la víctima o para introducir en el dispositivo un troyano bancario para robar los datos de home banking y obtener con ello un beneficio económico.

Recuperar la cuenta no es sencillo. “La única manera sería hablando con WhatsApp para informarles del robo de la cuenta y que ellos anulen automáticamente esa cuenta con ese número de teléfono”, explicó el directivo. Además, habría que informar de lo ocurrido a la las autoridades correspondientes para que hagan un seguimiento del teléfono y “comprueben todas las posibles comunicaciones que ha tenido con otros usuarios y minimizar las víctimas”.

Para protegerse contra este tipo de ataque, “lo más importante es que cuando a una persona le llegue un SMS lo lea atentamente”, asegura Nieva. “Es primordial tener en cuenta que se debe tener mucho cuidado con los códigos que se envían y saber que nunca hay que mandar un código que recibamos, te digan lo que te digan o sea quien sea el que te lo esté solicitando”, concluyó.

También es recomendable activar la verificación de dos pasos, ya que en ese caso, aunque tengan el código SMS, no podrían acceder a WhatsApp sin una contraseña que solamente nosotros tenemos.

Fuente: TN

Esta entrada ha sido publicada el 23 de diciembre, 2020 14:58

Deja un Comentario