Los ciberdelincuentes utilizan la ingeniería social para engañar a las víctimas, conseguir el código de activación de la aplicación, tomar el control de sus cuentas y, posteriormente, solicitar dinero a sus contactos o robar sus datos personales.
La Policía Nacional ha advertido este viernes, 26 de septiembre, sobre una nueva y eficaz modalidad de estafa que se propaga en cadena a través de WhatsApp. El objetivo de los ciberdelincuentes es tomar el control de las cuentas de los usuarios para acceder a sus datos privados y solicitar dinero a sus contactos haciéndose pasar por ellos.
El método, basado en la ingeniería social, comienza cuando el estafador, tras haber hackeado previamente la cuenta de un conocido de la víctima, le contacta. Mediante diversas excusas, como la pérdida del móvil o la necesidad de ayuda para recuperar una cuenta, solicitan a la víctima que les reenvíe un código de activación que recibirá por SMS.
Este código es, en realidad, la clave que permite a WhatsApp verificar la identidad del usuario en un nuevo dispositivo. Al facilitarlo, la víctima pierde instantáneamente el control de su cuenta, que pasa a estar instalada en el teléfono del delincuente. A partir de ese momento, el estafador tiene acceso completo a todos los grupos, conversaciones y la lista de contactos.
Una vez con el control, el ciberdelincuente repite el proceso con los contactos de la víctima para ampliar la cadena de hackeos. Además, aprovecha la identidad suplantada para solicitar dinero a amigos y familiares, utilizando la información de los chats previos para que la conversación parezca más creíble y real.
Para frenar esta estafa, la Policía Nacional ha difundido una serie de medidas de prevención fundamentales que toda la ciudadanía debería seguir para proteger sus cuentas y su información personal.