+ SECCIONES
El Litoral
BUSCAR
EL LITORAL
  • Todos los Títulos
  • Área Metropolitana
  • Sucesos
    • Santa Fe Policiales
  • Deportes
  • Política
    • Filtrado
  • Economia
    • Puerto negocios
    • Dolar Hoy
  • Educación
  • Salud
  • Información General
  • Clima
  • Regionales
  • Campolitoral
  • Internacionales
  • Actualidad Sabalera
  • Actualidad Tatengue
  • Arte
  • Necrológicas
  • Edición Impresa
  • Contenido Patrocinado
  • Clasificados
  • Agenda Cultural
  • Podcast
  • Servicios
  • Radios en vivo
  • Sitios
    • Mirador Provincial
    • Vivi Mejor
    • Notife
    • Sur 24
    • Revista Nosotros
    • Puerto Negocios
    • CyD Litoral
    • Educación SF
    • Norte 24
  • Escenarios & Sociedad
    • Show
  • Videos
  • Multimedia
    • Galerías de Fotos
    • Videos
    • Webstories
  • Opinión
  • Quienes Somos
  • Autores
  • Temas
  • Alianzas
  • Comercial EL

#HOY:

Maximiliano Pullaro
Javier Milei
Unión
Colón

INFORMACIÓN GENERAL

Ciberseguridad

Ola de ataques en WhatsApp: utilizan a un contacto cercano para el robo de cuentas

El robo se lleva a cabo engañando a la víctima para que suministre su propio código de verificación de WhatsApp. Esta clave permite activar la cuenta de WhatsApp en un dispositivo nuevo, que la app envía vía SMS.

Ola de ataques en WhatsApp: utilizan a un contacto cercano para el robo de cuentasOla de ataques en WhatsApp: utilizan a un contacto cercano para el robo de cuentas

Lunes 25.1.2021
 14:41

El Instituto Nacional de Ciberseguridad advierte que ha crecido el número de usuarios que sufren este ataque y recuerda que no se debe pagar por recuperar la cuenta: WhatsApp tiene un método oficial para ello.

"La verdad es que soy tonta, porque leyendo otra vez el mensaje de mi novio... él nunca me habría escrito así, pero estaba trabajando y no lo he pensado", se lamenta Irene, una usuaria de WhatsApp afectada por la última oleada de robos de cuenta que asola la plataforma de mensajería. Casos como el suyo son cada vez más habituales en las últimas semanas: el atacante secuestra la cuenta de WhatsApp de la víctima utilizando como gancho a sus contactos cercanos, que a su vez habían sido hackeados con anterioridad.

El robo se lleva a cabo engañando a la víctima para que suministre su propio código de verificación de WhatsApp. Esta clave permite activar la cuenta de WhatsApp en un dispositivo nuevo, que la app envía vía SMS. Si un tercero accede a él podrá secuestrar el perfil de WhatsApp del destinatario, mandar mensajes a los chats activos o interactuar en los grupos para mandar enlaces fraudulentos. "Como es un contacto conocido el que nos pide el código, no nos hace desconfiar. Pero ese contacto, a su vez, también había sido víctima del fraude. Es un ataque en cadena", detalla Ruth García, del Instituto Nacional de Ciberseguridad (Incibe).

Este tipo de ciberataque no es nuevo, pero se ha intensificado. "En las últimas semanas estamos viendo un repunte de este fraude", avisa la experta, técnico del área de Ciberseguridad para Ciudadanos del organismo. "Hay un número creciente de usuarios que nos están reportando que se han visto afectados por el secuestro de sus cuentas. Ahora mismo estamos en una tendencia al alza, no sabemos lo que podría durar".

Uno de los objetivos del ataque es replicarse, es decir, reenviar la solicitud del código de verificación a otros contactos próximos de la víctima y robar sus cuentas. Más allá de eso, los fines pueden ser múltiples y el Incibe no ha detectado que la campaña de fraudes persiga uno en concreto.

"Una vez que hackean la cuenta, se puede aprovechar para enviar enlaces a páginas fraudulentas, para hacer phishing, sorteos fraudulentos, suplantaciones de identidad, robo de datos bancarios..."

"Una vez que hackean la cuenta, se puede aprovechar para enviar enlaces a páginas fraudulentas, para hacer phishing, suplantaciones de identidad, robo de datos bancarios...", enumera García. "También pueden utilizar tácticas de ingeniería social para sonsacar información a la víctima con la que luego extorsionarla", añade.

En último extremo, también se puede utilizar este tipo de secuestro de la cuenta de WhatsApp para realizar un ataque dirigido a una persona en concreto. El fin puede ser hacerse con información confidencial que los atacantes sepan que está en posesión de esa persona, o reclamar un pago por la recuperación de la cuenta. No obstante, estas son situaciones excepcionales, expone García: "En la mayoría de los casos que estamos viendo ahora mismo el ataque no se produce porque seas una persona concreta sino porque has resultado ser una víctima más".

Como en todos los ciberfraudes, la recomendación de todos los especialistas es no pagar nunca ni aceptar ningún tipo de extorsión, puesto que casi siempre existe la manera de recuperar la cuenta.

Gentileza

Foto: Gentileza

​Cómo recuperar la cuenta de WhatsApp

Bloquear el acceso de terceros a la cuenta de WhatsApp requiere el mismo proceso que el ataque utiliza para secuestrarla: solicitar a la app un código de verificación desde el teléfono del propietario original. Este llegará vía SMS y deberá introducirse en la aplicación. "El código es único y cambia cada vez que verificas un número de teléfono o un dispositivo nuevos", explica WhatsApp, quien da instrucciones específicas para teléfonos Android y para teléfonos iPhone.

Si alguien accede a tu cuenta en otro dispositivo no podrá leer tus conversaciones pasadas

WhatsApp

"Ten en cuenta que WhatsApp proporciona cifrado de extremo a extremo y los mensajes se almacenan en tu dispositivo, de manera que si alguien accede a tu cuenta en otro dispositivo no podrá leer tus conversaciones pasadas", recuerda la compañía.

El código de verificación no debe ser compartido con nadie por ningún motivo, "ni siquiera con tus familiares o amigos", pide WhatsApp. En caso de haberlo hecho, incluso aunque no se haya detectado ningún comportamiento extraño en la cuenta personal, es recomendable solicitar un nuevo código e introducirlo en la app como medida de seguridad.

El problema es que la recepción del código puede no ser instantánea. "Hemos detectado que pueden transcurrir unas horas o incluso días", avisa Ruth García. Además, en caso de que el atacante haya activado la verificación en dos pasos –algo poco común– WhatsApp afirma que el proceso de recuperación durará una semana. "Debes esperar siete días para poder verificar tu número sin el código de verificación en dos pasos. Independientemente de si sabes el código de verificación en dos pasos o no, la sesión de la persona con acceso a tu cuenta se cerrará en cuanto ingreses el código de seis dígitos enviado por mensaje SMS", detalla la aplicación.

"Lo normal es que siempre se pueda recuperar y que no haya ningún problema. En cualquier caso, si esto no fuera así, tendríamos que recopilar las evidencias que tengamos del supuesto secuestro de nuestra cuenta y proceder a interponer una denuncia para que quede constancia de la situación", explica la técnico del Incibe.

La recomendación del Incibe es mantener la calma durante ese período de incertidumbre y no atender a ninguna demanda de los atacantes. Tanto WhatsApp como el Instituto de Ciberseguridad piden que se aproveche este período para avisar al resto de contactos de lo sucedido, explicar en qué consiste el fraude y la necesidad de no clicar en ningún enlace enviado desde la cuenta afectada.

"Comunicándolo al resto de usuarios se ayuda a que el resto de personas sean conscientes de que se está produciendo y que nuestros contactos no sean víctimas a su vez de él", explica Ruth García: "Como este ataque circula en cadena, si no se conoce su existencia es más fácil que pueda seguir circulando y resulte más complicado luego ponerle freno".

#TEMAS:
WhatsApp

Suscribite a nuestro newsletter


SUSCRIBIRME

Acepto recibir las noticias de El Litoral en mi correo.

TENES QUE SABER
“Los argentinos” son menos optimistas que la economía y el gobierno acerca de la inflación
Navidad de lujo: Georgina Rodríguez y Cristiano Ronaldo se regalan dos villas en una isla privada
Descarrilamiento en Santa Fe: corrieron la vía para que pase el tren y los 5 vagones siguen tumbados
Un hombre apuñaló a tres mujeres en el metro de París y fue detenido
Murió Perry Bamonte, guitarrista y tecladista histórico de The Cure

Te puede interesar:


  • El “Dibu” Martínez fue elegido entre los 10 mejores arqueros del mundo en 2025
  • Lali Espósito, emocionada hasta las lágrimas: agotó River en tiempo récord y agregó una segunda función
  • Entre Ríos: murió ahogado un joven deportista durante los festejos de Navidad
  • Confirman procesamiento del gendarme que hirió a Pablo Grillo
  • Pedido de informes sobre el circuito de ingreso a puertos
  • “Los argentinos” son menos optimistas que la economía y el gobierno acerca de la inflación
  • Navidad de lujo: Georgina Rodríguez y Cristiano Ronaldo se regalan dos villas en una isla privada
  • Descarrilamiento en Santa Fe: corrieron la vía para que pase el tren y los 5 vagones siguen tumbados

Política

Decreto del Poder Ejecutivo Alicia Tate será asesora ad honorem de la Secretaría de Género de la provincia
Judiciales Confirman procesamiento del gendarme que hirió a Pablo Grillo
Senado de Santa Fe Pedido de informes sobre el circuito de ingreso a puertos
Del 2,47% El Gobierno confirmó un aumento para jubilados en enero
Publicados en redes La legisladora porteña Vanina Biasi irá a juicio por mensajes antisemitas

Área Metropolitana

Belgrano Cargas Descarrilamiento en Santa Fe: corrieron la vía para que pase el tren y los 5 vagones siguen tumbados
Operativo nocturno Qué dijo el municipio sobre la agresión a un inspector municipal en la Costanera
Compra histórica La ciudad de Santa Fe invirtió $3.000 millones para renovar y ampliar la flota municipal
Santa Fe ciudad Insólito: un microbasural en la puerta de una de las empresa de recolección
Ciudad de Santa Fe El IMUSA tendrá nuevos horarios durante la temporada de verano

Sucesos

Tragedia en Concordia Entre Ríos: murió ahogado un joven deportista durante los festejos de Navidad
En barrio Constitución Buenos Aires: un obrero cayó a un pozo en una obra y tuvo que ser rescatado por los bomberos
En plena vía pública Neuquén: encontraron muerta a una mujer en una camioneta y sospechan un femicidio
Inseguridad Posadas: entraron a su casa durante Navidad y le robaron 15 millones de pesos
Violencia Golpearon a un inspector municipal durante un control en la Costanera

Información General

Un nuevo punto de encuentro Paseo del Molino: un desarrollo de Pilay que une pasado y futuro de Santa Fe
Calendario ANSES publicó el cronograma de cobros de enero para jubilados, pensiones y AUH
Obras y ampliación Ultiman detalles para la reapertura del aeropuerto de Rosario
En el sur santafesino Ante temperaturas extremas, la ciudad de Rosario refuerza la red de refugios climáticos
Balance positivo Navidad: Rosario profundizó controles y trazó un balance positivo
El Litoral
  • Campolitoral
  • Revista Nosotros
  • Clasificados
  • CYD Litoral
  • Podcasts
  • Mirador Provincial
  • Viví Mejor
  • Puerto Negocios
  • Notife
  • Educacion SF
Hemeroteca Digital (1930-1979) - Receptorías de avisos - Administración y Publicidad - Elementos institucionales - Opcionales con El Litoral - MediaKit
El Litoral es miembro de:
adepa.org.ariab.comadira.org.ar
afip.gob.ar