Las estafas virtuales no cesan en un mundo cada vez más interconectado. Los engaños se incrementaron de manera alarmante en el último tiempo y no se reducen a usuarios individuales, sino también a grandes instituciones y organismos del planeta. Al mismo tiempo se actualizan los “modus operandi” que se despliegan en un sinfín de plataformas bancarias, de mensajería, redes sociales, correo electrónico y una larga lista que preocupa cada vez más a los expertos en protección digital. En esta oportunidad, las víctimas pueden caer con un simple mensaje de un conocido en WhatsApp.
Cuentas bloqueadas por 24 horas: WhatsApp suspendió por error a miles de usuarios del mundoNo solo crecieron en número, las estafas virtuales también se volvieron cada vez más sofisticadas. Ese es el caso de la nueva modalidad de engaño en WhatsApp donde los ciberdelincuentes recurren a allegados cercanos y apelan a la confianza así como a la urgencia para luego vulnerar la privacidad de los usuarios. En este nuevo intento la estrategia es establecer un vínculo a partir de la suplantación de identidad y provocar la preocupación de la víctima diciendo que hay una imagen sin autorización publicada en Facebook.
El falso aviso sobre una foto publicada que llega en WhatsApp
La nueva estrategia la publicó María Aperador, criminóloga especializada en ciberseguridad y creadora de contenido que alertó sobre este nuevo “modus operandi”. De acuerdo con la especialista, el engaño es tan sencillo como un mensaje de WhatsApp de un usuario de nuestra lista de conocidos al que le hackearon la cuenta. Este mismo conocido advierte que “encontraron una foto tuya en Facebook”. Luego envían un link a la red social con una previsualización censurada que provoca la preocupación en la víctima.
Al mensaje se le adjunta un enlace que dirige a una página que se parecerá a la interfaz de Facebook, pero en realidad es un engaño. Allí aparecerá la pantalla de inicio de sesión y en la dirección web se verá una URL que no es la oficial de la red social. “Te van a pedir que introduzcas tu número de teléfono para poder iniciar sesión y ver esa foto”, detalló la especialista sobre una estrategia que apela a la intriga del usuario. Aperador aclaró que “lo que estarás haciendo aquí sin darte cuenta es iniciar sesión en una cuenta de WhatsApp”.
La supuesta página de Facebook en la que iniciamos sesión es en realidad un link de WhatsApp Web que los ciberdelincuentes enmascararon como la aplicación social. Allí llega el momento crítico que ocurrirá en las notificaciones del celular. “Te va a llegar un SMS que es el código que necesitan ellos para poder acceder a tu cuenta de WhatsApp. Si les das ese código o lo introduces donde te dicen, automáticamente tendrán acceso a todo tu ecosistema”, enfatizó Aperador ante esta estafa tan riesgosa.
Cómo cuidarse de esta nueva maniobra
Frente a esta maniobra que manipula el interés y la confianza depositada en un conocido, María Aperador remarcó la importancia de la prevención y brindó una serie de recomendaciones esenciales para no caer en la trampa. La primera indicación es frenar el impulso inicial: ante mensajes que despierten intriga sobre fotos no autorizadas, la premisa fundamental es aguantar la curiosidad y jamás ingresar a enlaces sospechosos ni compartir con terceros ningún código de verificación recibido por SMS.
Asimismo, la criminóloga aconseja verificar la autenticidad de los links antes de interactuar con ellos. Para ello, sugiere recurrir a herramientas de análisis de seguridad —como la plataforma Vivalc—, donde se puede copiar y pegar el enlace dudoso para corroborar de manera inmediata si se trata de un sitio web fraudulento antes de comprometer la cuenta o los datos personales.