Una nueva estafa permite a los ciberdelincuentes acceder a cuentas legítimas sin interacción del usuario para solicitar dinero a sus contactos. El fraude, que explota vulnerabilidades de iOS y de la propia aplicación, afecta principalmente a dispositivos antiguos sin actualizar
Una nueva y sofisticada modalidad de fraude está afectando a los usuarios de telefonía móvil en España. Los ciberdelincuentes consiguen acceder a cuentas legítimas de WhatsApp para hacerse pasar por sus titulares y solicitar dinero de forma urgente a sus familiares y amigos.
La peligrosidad de este engaño radica en que el emisor apenas percibe que su cuenta ha sido comprometida, mientras que el receptor confía plenamente al recibir los mensajes desde el chat y número habituales. Según el Instituto Nacional de Ciberseguridad (INCIBE), el impacto en la población está siendo más elevado de lo habitual.
Los primeros casos de esta estafa se detectaron en Italia en mayo de 2026, y desde entonces se ha propagado con rapidez por el territorio español. El fraude afecta principalmente a dispositivos antiguos con el sistema operativo iOS sin actualizar.
A diferencia de otros timos tradicionales, los atacantes logran acceder a la aplicación sin que la víctima realice ninguna acción, como pinchar en un enlace o escanear un código QR. Se trata de un ataque zero-click que explota en cadena dos vulnerabilidades, una de iOS y otra de WhatsApp.
Estas brechas de seguridad ya han sido corregidas por Apple y WhatsApp, por lo que el riesgo se limita a quienes no tengan actualizados sus terminales a versiones anteriores a la versión iOS 16.7.12.
Una de las claves del engaño es que, tras enviar los mensajes fraudulentos, los atacantes usan la opción de 'eliminar solo para mí' desde un dispositivo vinculado. De esta forma, el emisor real no ve los mensajes que se están mandando desde su cuenta, los cuales solo aparecen en la pantalla de sus contactos.
El objetivo final es ganarse la confianza de familiares o amigos para pedirles que realicen una transferencia o envíen dinero, bajo el pretexto de tener que pagar un envío contra reembolso o adquirir un móvil de inmediato por rotura del anterior.
Si existe la sospecha de que la seguridad de la cuenta ha sido comprometida, es fundamental actuar de inmediato para frenar el fraude. Se recomienda seguir las siguientes pautas:
En el caso de que un familiar o amigo haya caído en la trampa y realizado un envío económico, debe presentar una denuncia ante las fuerzas de seguridad de manera inmediata.
Asimismo, es crucial contactar rápidamente con la entidad bancaria correspondiente para comunicar lo sucedido y solicitar que se adopten las medidas necesarias para intentar recuperar los fondos.
Dado que las entidades bancarias pueden rechazar inicialmente estas reclamaciones, conviene documentar detalladamente todo lo ocurrido. La Organización de Consumidores y Usuarios (OCU) ofrece soporte para gestionar y reclamar formalmente en nombre de los afectados.
Para evitar o dificultar este tipo de accesos no autorizados, los expertos recomiendan adoptar una serie de medidas preventivas básicas:
La mejor defensa consiste en combinar las herramientas tecnológicas con una dosis de prudencia. Nunca se debe realizar un envío de dinero sin confirmar antes por teléfono o en persona que la petición es completamente auténtica.