Expertos informáticos han detectado un nuevo ciberataque que roba la cuenta de WhatsApp a los usuarios. La compañía de ciberseguridad Check Point ha alertado de cómo los delincuentes usan el nombre de un contacto conocido para introducirse en los móviles ajenos.
Los ciberdelincuentes aprovechan cuando un usuario cambia de teléfono y quiere transferir su cuenta de WhatsApp, al nuevo móvil y la compañía tecnológica envía una autenticación por SMS al número de teléfono antiguo para que pueda introducirlo en el nuevo. Este proceso se convierte en la puerta de acceso del cibercriminal a la cuenta de la víctima.
"Lo primero que hay que saber de este ciberataque es que el principal activo para el ciberdelincuente es aprovecharse de la confianza de la víctima", explica el director técnico de Check Point para España y Portugal, Eusebio Nieva.
"Es por esta razón que la manera para llevar a cabo este ataque se basa en que, con anterioridad, este cibercriminal ha conseguido atacar a uno de los contactos de la víctima y robarle todos los números" de la agenda, asegura el experto.
De esta forma, consigue el número de las víctimas y les escribe a WhatsApp solicitando el código SMS para la autenticación. Luego, haciéndose pasar por un contacto conocido, escribe a la víctima solicitando dicho código, alegando que se han equivocado al mandárselo. "Lo imprescindible para este ciberataque es que la víctima confíe en el número que le está hablando, subraya el directivo.
El robo de una cuenta de WhatsApp abre la puerta a otros ataques, por ejemplo, contra los contactos que tenga en la agenda. Así, puede enviar un SMS con un enlace que redirija a un sitio con 'malware' o mandar un mensaje vía WhatsApp del tipo "mira qué interesante, descárgatelo", también con un enlace malicioso.
También puede infectar el dispositivo móvil para tener acceso a diferentes aplicaciones y a los movimientos de la víctima e instalar un troyano que les permita robar los datos bancarios y obtener con ello un beneficio económico.
Recuperar la cuenta no es sencillo. "La única manera sería hablando con WhatsApp para informarles del robo de la cuenta y que ellos anulen automáticamente esa cuenta con ese número de teléfono", explica el directivo. Además, habría que informar de lo ocurrido a la Guardia Civil o a la Policía Nacional para que hagan un seguimiento del teléfono y "comprueben todas las posibles comunicaciones que ha tenido con otros usuarios y minimizar las víctimas".
Para protegerse contra este tipo de ataque, "lo más importante es que cuando a una persona le llegue un SMS lo lea atentamente", asegura Nieva. "Es primordial tener en cuenta que se debe tener mucho cuidado con los códigos que se envían y saber que nunca hay que mandar un código que tú recibas a nadie, te digan lo que te digan o sea quien sea el que te lo esté solicitando", concluye.