Actualizado
La Guardia Civil avisa de la aparición de una nueva estafa en WhatsApp
Los ciberdelincuentes usan la suplantación de la identidad para conseguir el control de la cuenta de la aplicación de mensajería de sus potenciales víctimas
La tecnología y las redes sociales han impactado de lleno en la sociedad con múltiples beneficios, pero también han creado una serie de riesgos que hay que tener en cuenta. Uno de los más importantes es la aparición de las estafas digitales, mediante las cuales los ciberdelincuentes buscan conseguir información personal, contraseñas o datos bancarios de sus potenciales víctimas.
Para prevenir este tipo de timos, los bancos, empresas o agentes policiales hacen avisos periódicos a la ciudadanía cuando detectan una nueva estafa. Es el caso de la Guardia Civil, que recientemente ha avisado de la aparición del «secuestro de WhatsApp«.
Una de las maneras por las que los delincuentes logran que sus víctimas les faciliten los datos que quieren es aprovechándose de su desconocimiento, del despiste, de la urgencia o de la ingenuidad.
Así sucede con la nueva estafa a través de WhatsApp, una aplicación que utilizan más de 35 millones de personas en España, en la que pueden caer especialmente las personas más vulnerables, como ancianos y niños.
Cómo funciona la estafa del «secuestro de WhatsApp»
El timo, explica la Guardia Civil, consiste en recibir un mensaje de un contacto de la agenda de la víctima –amigo, familiar o cualquier persona de confianza–, en el que se le dice que por error le ha mandado un código de seis dígitos por SMS y que si se lo puede pasar urgentemente.
Sin embargo, se trata de una suplantación de la identidad: el ciberdelincuente se ha instalado la aplicación de WhatsApp en un dispositivo de su propiedad, ha introducido el número de teléfono que se va a asociar –es decir, el número de la posible víctima– y el sistema le ha enviado el mensaje de SMS con un código de verificación, que se debe introducir en la aplicación para verificar que se trata del usuario correcto y así finalizar la instalación.
Además, el estafador se hace pasar por un conocido de la víctima, al que previamente ya ha suplantado o tomado el control de su cuenta.
Por lo tanto, el SMS que le está solicitando a la víctima es el mensaje que envía WhatsApp con el código de verificación para la instalación de la aplicación. Si cae en el engaño y se lo facilita, el ciberdelincuente obtiene el control de la cuenta en su dispositivo y, con ello, el acceso a todos los grupos a los que pertenezca y a todos sus contactos.
Así, la estafa funciona como una cadena, pues una vez tomado el control de la cuenta, el timador puede acceder a otras personas y usar la misma estrategia.
Qué hacer si te suplan la identidad en WhatsApp
Si la víctima ha caído en la estafa, es importante actuar con rapidez. En primer lugar, hay que avisar a los contactos de que alguien le está suplantado la identidad para cortar la cadena y evitar que otras personas sean timadas.
A continuación, usando la opción de «Contactar con soporte», se puede informar directamente a la aplicación del problema. También es posible presentar una denuncia a la policía por suplantación de la identidad.
Asimismo, ante cualquier estafa, se puede contactar con el Instituto Nacional de Ciberseguridad para recibir ayudar sobre cómo resolver los problemas de ciberseguridad que puedan surgir en la red.
Cómo evitar caer en la estafa de WhatsApp
Para minimizar los riesgos y prevenir a la ciudadanía de caer en este engaño y que pierdan sus cuentas, la Guardia Civil recomienda la verificación en dos pasos.
Se trata de una función opcional que añade más seguridad a la cuenta de WhatsApp, haciendo que cualquier intento de verificación deba ir acompañado de un número PIN, previamente creado por el usuario, exclusivo y que, por lo tanto, solo él conoce, pues es importante no compartirlo con nadie.
La función se puede activar accediendo a la configuración de la aplicación, en el apartado de «Cuenta», y en «Verificación en dos pasos». Simplemente hay que activar la opción y añadir el PIN escogido.
La Guardia Civil también avisa de que no hay que compartir nunca los seis dígitos de la verificación de WhatsApp y desconfiar de los mensajes en el que o piden dinero o mandan descuentos u otras oportunidades, aunque provengan de personas ya agendadas –pues estas podrían haber perdido su cuenta. También recuerda que hay que evitar hacer clic en enlaces sospechosos.