WhatsApp es la aplicación de mensajería más popular del mundo y se ha convertido en el medio más utilizado para ar a alguien desde nuestro teléfono móvil. Sin embargo, debido a su gran popularidad, también es un objetivo común para aquellos que buscan distribuir virus o malware, o bien intentan estafar a otros. Por lo tanto, es importante tener precaución con los mensajes que recibimos a través de la aplicación de mensajería propiedad de Facebook. A continuación, describimos los virus o engaños más peligrosos que podemos recibir en nuestro teléfono móvil a través de WhatsApp.
WhatsApp es una fuente común de virus y estafas. Los ciberatacantes aprovechan nuestra confianza en nuestros os y los memes que circulan en la app para enviar mensajes con enlaces maliciosos o archivos multimedia que introducen virus en nuestros teléfonos o roban nuestros datos. Debemos ser cuidadosos con lo que abrimos, desconfiar de enlaces sospechosos y verificar la fuente de los mensajes.
Hay dos tipos de virus comunes que recibimos a través de WhatsApp: los ocultos en archivos multimedia y los que provienen de hacer clic en enlaces maliciosos. Para evitarlos, debemos ser precavidos al descargar archivos y no hacer clic en enlaces sospechosos que prometen premios o regalos. También debemos tener cuidado con los correos electrónicos que recibimos en nuestra bandeja de entrada.
Malware y virus por WhatsApp
Si no queremos tener un problema con nuestra privacidad y seguridad, es conveniente que tengamos mucho cuidado con los sitios que visitamos cuando navegamos por Internet y todo tipo de enlaces, imágenes o archivos que recibamos por correo electrónico o por WhatsApp. Cualquiera de ellos, por muy inofensivo que parezca, pueden causarnos serios problemas de robo de datos, suplantación de identidad y todo lo que ello puede suponer. ¿Cuáles son las estafas más habituales que hemos visto a lo largo de los años? Virus, problemas y riesgos que tiene la aplicación y de los que muchos no son conscientes.
WhatsApp hackeado con una llamada
Mantener actualizado nuestro sistema operativo, así como todas las apps que tengamos instaladas en nuestro móvil o cualquier otro dispositivo siempre es una gran medida para estar protegidos de cualquier ataque, virus o malware. En el caso de WhatsApp esto no es una excepción y tal y como hemos visto justo antes de verano, una grave vulnerabilidad en la aplicación de mensajería ponía en riesgo nuestra seguridad.
Este fallo permitía a los hackers instalar spyware en nuestro móvil con el simple hecho de hacer una llamada. Una vulnerabilidad que posteriormente fue resuelta por parte de la compañía, pero a la que podríamos seguir expuestos si no tuviésemos WhatsApp correctamente actualizado. Comprueba que tengas siempre la última versión instalada en tu teléfono.
Pegasus ha sido uno de los problemas más graves que ha tenido en su historia: solo con una videollamada perdida en la aplicación de mensajería era suficiente para conocer todos los datos de los s sin necesidad de responder ni pinchar en ningún enlace. Se trató de una forma de hackeo que se utilizó hasta su parche en 2019, y Pegasus infectó a miles de personas en todo el mundo. Entre ellos, periodistas o políticos.
Compartir nuestra cuenta
Otra de las estafas que recientemente ha alertado la Policía es aquella en la que nos hacen una videollamada haciéndose pasar por el servicio técnico de WhatsApp. En esta videollamada, nos comunican que ha habido un problema con nuestro dispositivo, por ejemplo que nuestra cámara no funciona, y acto seguido nos solicitan que presionemos el botón de compartir pantalla.
@policia ¿Sabes cómo podrías perder el control de tu #WhatsApp? Presta atención para que no te ocurra #prevención #policía
Si lo hacemos, el equipo de estafadores que se encuentran detrás de esta técnica podrán estaar presentes en todo lo que hacemos desde nuestro dispositivo. Para solucionar el problema, los estafadores afirman que la mejor opción es acceder a nuestra cuenta de WhatsApp y, para ello, nos enviarán un código de verificación que recibiremos a través de SMS. A partir de ese momento, nuestra cuenta quedará en sus manos, por lo que no tendremos niguna opción para volver a tener el control del mismo y tendremos que ponernos en o con el servicio técnico para poder recuperarla. Hasta que lo hagamos, los estafadores tendrán todo el control.
Estafa piramidal con Bizum
El método de difusión es a través de los grupos de WhatsApp, donde un vídeo y un texto que hablan de un movimiento de economía solidaria o también llamado sistema circular de financiación entre particulares. Algo que no consisten en otra cosa que en «hacerse regalos» entre unos y otros para ganar dinero sin esfuerzo.
Para ello se explica que hay que empezar invirtiendo 33 euros e invitar a dos personas en los dos primeros días. Dos días después se recuperan los 33 euros y si la cadena sigue, al octavo día aseguran recibir un regalo de nada más y nada menos que de 1.848 euros. En el propio vídeo se habla que las transferencias se pueden hacer por cuenta bancaria, PayPal o Bizum, que en este caso es el más común. Por lo tanto, ni caso a este tipo de vídeos y mensajes, y mucho menos cuando nos soliciten dinero.
Si echamos un vistazo a la ficha de la publicación, con la miniatura que genera WhatsApp, todavía podemos más opciones de picar, pues nos hace ver que el enlace nos redirigirá a heineken.com, que, efectivamente, es la web oficial de esta marca de cervezas. Sin embargo, si vemos cuál es la dirección real de este hipotético concurso, se trata de tinyurl4.ru/u600209763, que mediante WhatsApp instalará un virus en tu teléfono móvil.
Este contiene código malicioso que secuestra el navegador del para luego reenviar publicidad invasiva y replicarse vía WhatsApp a otros os. Es por eso que puede que veas que ciertos os lo están reenviando de forma voluntaria, pero no es así.
Además, este código activa ventanas emergentes de malware que pagan por visualización de publicidad, que es la manera en la que obtienen beneficio los delincuentes creadores de este virus.
Si echamos un vistazo a los resultados de esta URL en VirusTotal, observaremos que ya aparece reportada como malware por las soluciones de seguridad BitDefender, G-Data y Sophos, como malicioso por CRDF, CyRadar, y Forcepoint ThreatSeeker y como phishing por parte de Kaspersky. Sin embargo, estos 7 reportes son una cantidad ínfima en comparación con el resto de antivirus que, de momento, dan por válida y limpia la URL.
Este timo cambia de marca, pero la mecánica del concurso lleva ya un tiempo rondando entre nosotros. Sin ir más lejos, especialmente en Latinoamérica, el concurso falso estuvo rondando por WhatsApp, pero en esa ocasión con la cerveza Corona como reclamo.
La propia marca tuvo que realizar una publicación en redes sociales desmintiendo que fueran los responsables de dicho concurso. Por el momento, en el caso que contamos hoy, Heineken no parece haber alertado de este falso concurso en su nombre.
Hace un par de años, fue la marca Coca-Cola la que vio cómo se volvía a usar su nombre para un falso concurso que originalmente nació en 2017. Incluso la Policía Nacional acabó compartiendo una alerta de ciberseguridad para informar de la falsedad y peligrosidad de pinchar en estos enlaces.
Policía Nacional@policiaVuelve el bulo del sorteo de una nevera de #CocaCola… ☝🏻 #NoPiques, es #falso 👎🏻 y solo quieren hacerse con tus datoshttps://t.co/BCDQoD1UiL
01 de julio, 2020 • 19:34
258
8
Timos y estafas de WhatsApp enviados por email
Los timos y estafas también pueden llegarte al email, como algunos de los mencionados, pero es que además lo hacen los que son específicos de la app. Por eso, es importante que tengas en cuenta que también pueden intentar engañarte en tu correo haciéndose pasar por WhatsApp. Y es que la suplantación de identidad es algo habitual que no solo ocurre con esta empresa, sino también con el resto de compañías conocidas.
Copia de seguridad de tus mensajes
Uno de ellos aparece bajo el asunto «Copia de seguridad de mensajes de WhatsApp *913071605 Nº (xxxxx)». El cuerpo del email lleva a un enlace fraudulento que te invita a una copia de seguridad de las conversaciones. En un archivo adjunto se encuentra el virus. Verás que hay faltas de ortografía o de redacción, por lo que es muy fácil de detectar. La fecha de emisión suele ser cercana al día en que te mandan el email, o de ese mismo día.
En primer lugar, no es recomendable que intentes descargar una copia de seguridad que no has solicitado, por lo que es otra prueba de que no se trata de un mensaje real de la app de mensajería. Si caes en este engaño se colará un troyano en tu dispositivo para robar tu información y credenciales. Lo mejor es ignorar este email, pero si quieres asegurarte puedes ar directamente por WhatsApp. Si no has ejecutado el archivo, simplemente bórralo y borra el mensaje.
Puede haber mensajes similares o del mismo estilo que esconden el mismo troyano, así que cuidado con lo que te llega. Te recomendamos además que cuentes con un buen antivirus en tu dispositivo.
Histórico de llamadas
Los correos electrónicos distribuidos a través de esta campaña de spam se disfrazan como notificaciones importantes de WhatsApp. Estos mails engañosos no están asociados de ninguna manera con la compañía. Los mensajes de estafa suelen estar en portugués y afirman que contienen copias de seguridad del historial de llamadas/mensajes de WhatsApp de los destinatarios; sin embargo, el archivo HTML adjunto y el enlace que figura en los correos electrónicos redirige a un sitio web de phishing, que intenta engañar a los destinatarios para que proporcionen su información personal.
El asunto del correo electrónico falso de «WhatsApp» indica que los mensajes privados de los destinatarios se han adjuntado a los mensajes. El texto del interior de los correos electrónicos enumera los mensajes recuperados y los historiales de llamadas. Supuestamente, las copias de seguridad son de: 46 mensajes de WhatsApp eliminados, 3549 mensajes leídos y 1236579 mensajes restaurados. Sin embargo, el enlace en los mensajes y el archivo HTML adjunto redirigen a un sitio web de phishing. Los sitios de este tipo pueden dirigirse a una amplia variedad de información confidencial/personal, como nombres, apellidos, direcciones, números de teléfono, correos electrónicos, detalles de cuentas bancarias y/o tarjetas de crédito.
Además, algunos sitios web de phishing se disfrazan como páginas web de inicio de sesión/inicio de sesión de servicios/plataformas legítimas. Por lo tanto, al ingresar cualquier identidad, nombre de y contraseñas en dichos sitios, muchos s exponen inadvertidamente sus detalles a los diseñadores del sitio web, lo que resulta en el robo de las cuentas. Por eso siempre tienes que estar muy seguro de dónde estás entrando para evitar poner tus datos en riesgo. Y no te confíes, puesto que los cibercriminales cada vez copian mejor las páginas web oficiales de los servicios que están suplantando.
¿Cómo puede actuar un ante una estafa?
Los s de WhatsApp deberían tener especial cuidado con formar parte de la difusión de mensajes problemáticos. Es esencial evitar la difusión de información no contrastada, y este es el primer paso para evitar que las estafas se difundan sin límite. Por otro lado, deberían tener en cuenta el origen del mensaje –su emisor-, y revisar si existiera un indicador de que el mensaje es reenviado, y no es original de su remitente. Más allá de eso, esto es lo que podemos hacer si detectamos que hemos recibido una estafa.
- Avisar al o que nos ha enviado el mensaje, si es de nuestra confianza, de que se trata de una estafa, y tratar de evitar que siga difundiendo el mensaje. Es conveniente que avise a quienes ya les haya enviado el mensaje con la estafa. Lo ideal es avisar por otras vías, como puede ser por llamadas o redes sociales, ya que puede que no tenga a WhatsApp si se lo han hackeado.
- Borrar la conversación o el mensaje en cuestión, en el que está la estafa, y especialmente si se trata de una estafa con una dirección URL que nos redirige a otra página web, por ejemplo, con virus u otra forma de malware.
- No ofrecer datos personales bajo ningún concepto, ni información bancaria a terceras personas, por más que sean de confianza.
- Bloquear al emisor del mensaje si se trata de una persona desconocida.
- Reportar o en WhatsApp.
Cómo reportar un o de WhatsApp
Si no conoces el número de teléfono, entonces la estafa es probable que no haya llegado hasta ti por un error humano. Sino porque ese número está dedicándose a distribuirla de forma masiva. En ese caso, y en otros parecidos, quizá lo mejor que puedas hacer es utilizar las herramientas de seguridad que te ofrece la aplicación de mensajería instantánea como, por ejemplo, reportar el o. La forma de hacerlo es sencilla:
Dentro de cualquier conversación, pulsa sobre el nombre del o para que se abra la página de perfil del en cuestión. Desplázate hacia la parte inferior hasta encontrar la opción ‘Reportar o’ y, de nuevo, pulsa sobre la opción ‘Reportar’. En este punto, si así lo deseas, tienes la opción de pulsar sobre ‘Reportar y bloquear‘. De este modo no solo alertarás a WhatsApp del problema que supone este , sino que además impedirás que te pueda enviar más mensajes a través de la aplicación de mensajería instantánea.
Bloquear archivos multimedia
Una de las mejores formas de evitar que los virus entren libremente a nuestro teléfono móvil es bloquear las descargas automáticas de archivos multimedia que recibimos. Solo tú eliges qué descargar y qué no. Si sabes que es una persona que suele reenviar vídeos y memes que pueden ser peligrosos no tendrás por qué recibirlo. Generalmente se descargan automáticamente los vídeos o fotografías en nuestro móvil cuando estamos con Wi-Fi, pero podemos limitar esto y ser nosotros mismos los que decidamos qué archivo sí y qué archivo no. Podemos hacerlo desde los ajustes:
- Abre tu cuenta de WhatsApp, tu app en el teléfono móvil
- Toca sobre los tres puntos de la esquina superior derecha para abrir ajustes
- En el menú emergente, elige Ajustes
- Una vez aquí, busca el apartado Almacenamiento y datos
Aquí veremos un apartado que indica «Descarga automática». En él, tres subapartados:
- Descargar con datos móviles
- Descargar con Wi-Fi
- En itinerancia de datos
Nuestra recomendación es que toques en cada uno de los apartados y desmarques todos los archivos:
- Fotos
- Audio
- Videos
- Documentos
Lo que hará esta configuración es que nada se descargue sin tu autorización. Automáticamente puede que se almacene en tu memoria los documentos que recibes, vídeos, fotos, audios, etc. Pero si sigues este paso tú podrás decidir qué sí y qué no.