Ciberataque

Advierten sobre robos de cuentas de WhatsApp: cómo prevenirlos

Un ciberataque que consiste en el robo de cuentas de WhatsApp fue identificado en las últimas semanas y advertido a los usuarios.

MDZ Sociedad
MDZ Sociedad miércoles, 23 de diciembre de 2020 · 10:27 hs
Advierten sobre robos de cuentas de WhatsApp: cómo prevenirlos
Advierten sobre robos de cuentas de WhatsApp mediante un engaño

Un ciberataque que consiste en el robo de cuentas de WhatsApp fue identificado en las últimas semanas y advertido a los usuarios desde la compañía de ciberseguridad Check Point. No se trata de una modalidad nueva de robo sino que se notó una recurrencia de este tipo de engaños.

El engaño podría ocurrir cuando cambiamos de teléfono y la compañía envía un código de autenticación por SMS al número del aparato para que pueda introducirlo en el nuevo dispositivo y así pueda activar su cuenta allí. Resulta que esto puede ser una puerta de entrada que los cibercriminales pueden aprovechar para vulnerar la seguridad de la cuenta y se adueñen de ella.

"La manera para llevar a cabo este ataque se basa en que, con anterioridad, este cibercriminal ha conseguido atacar a uno de los contactos de la víctima en cuestión y robarle todos los números de teléfono que tenía", destacó Eusebio Nieva, el director de Check Point al sitio Portaltic.

De esta forma, el criminal consigue el número de la víctima, y busca activar el WhatsApp de ese número en otro equipo que tiene en sus manos. Para eso solicita el envío del código SMS para la autenticación, tal como lo solicita la aplicación. Ese número le llegará al usuario genuino.

Entonces tiene que encontrar la forma de qué se lo dé. ¿Cómo lo hace? Apelando a su confianza. Así, el criminal se hace pasar por un contacto conocido y le escribe a la víctima solicitando dicho código que le llegó a su teléfono, alegando que se han equivocado al mandárselo y que por favor se lo dé, según lo que consigna Infobae.

Este engaño no podría ocurrir si el usuario tiene activada la autenticación en dos pasos, ya que al ciberdelincuente no le alcanzará con obtener el código de verificación que envía WhatsApp por SMS sino que además deberá introducir ese código PIN para activar la cuenta en su dispositivo.

Para cuidarse de este ataque en WhatsApp hay que activar la verificación en dos pasos ingresando en en la sección “Cuenta”, ubicada dentro de la sección “Ajustes” o “Configuración” -dependiendo del modelo de dispositivo. Cuando se activa esta opción, cada vez que se busque verificar la cuenta de WhatsApp en algún nuevo dispositivo, se solicitará esa clave.

Activar esta opción te protegerá, también ante futuros ataques. Es importante que, al configurar la verificación en dos pasos, ingreses también una dirección de correo electrónico para que no se bloquee la cuenta si te olvidás tu número de PIN.

Archivado en