El Consejo Profesional de Ciencias Informáticas de la provincia de Buenos Aires (CPCIBA) emitió una advertencia sobre una nueva modalidad de ciberdelito en WhatsApp que no requiere hackear contraseñas. El fraude aprovecha la función legítima de vinculación de dispositivos para tomar el control de la cuenta mediante ingeniería social.
La estafa arranca con un mensaje señuelo que puede llegar desde un contacto comprometido o desde un supuesto servicio técnico. El texto incluye un enlace con una excusa atractiva: ver una foto, reproducir un video exclusivo o resolver un supuesto problema de seguridad. Al hacer clic, la víctima cae en una página falsa que imita la estética de WhatsApp y le pide una “verificación” con el escaneo de un código QR o un código numérico, que en realidad autoriza el ingreso del equipo del estafador a la cuenta.
El espía silencioso
Lo más delicado es que quien sufre el ataque no pierde el acceso a su teléfono ni nota interrupciones. El criminal mantiene una sesión paralela, lee conversaciones en tiempo real, descarga archivos, accede a los contactos y envía mensajes suplantando la identidad del titular. Eso facilita la propagación del fraude, el pedido de dinero y el acceso a claves bancarias, con el riesgo de extorsión y vaciamiento de cuentas.
Cómo protegerse
Los especialistas recomiendan no ingresar a enlaces sospechosos aunque vengan de contactos conocidos, y nunca introducir códigos de vinculación salvo que se haya iniciado una acción desde la propia aplicación. También conviene revisar periódicamente la opción “Dispositivos vinculados” de WhatsApp y cerrar de inmediato cualquier sesión desconocida, activar la verificación en dos pasos y desconfiar de mensajes urgentes, premios o advertencias de bloqueo inminente.




