Trending
Hackeo silencioso que amenaza a usuarios de WhatsApp y Signal
Campañas de phishing utilizan engaños, enlaces falsos y códigos QR para tomar control de cuentas en apps de mensajería.
Las estafas digitales continúan evolucionando y ahora apuntan a usuarios de aplicaciones de mensajería como WhatsApp y Signal. A través de campañas de phishing, los ciberdelincuentes buscan tomar control de cuentas personales para acceder a conversaciones, contactos y grupos, utilizando engaños diseñados para que la propia víctima entregue información sensible.
El engaño del “soporte técnico”
Una de las estrategias más comunes consiste en suplantar al soporte de la aplicación. El usuario recibe un mensaje que alerta sobre supuestas actividades sospechosas en su cuenta y le pide completar una verificación. En ese proceso, los atacantes logran que la víctima comparta el código que recibe por SMS o el PIN de seguridad, lo que permite registrar la cuenta en otro dispositivo y tomar control total del perfil.
Códigos QR y enlaces trampa
Otra modalidad utiliza enlaces o códigos QR falsos. Bajo el pretexto de invitar a un grupo o confirmar datos de seguridad, los delincuentes envían un enlace que, al abrirse o escanearse, termina vinculando la cuenta a un dispositivo controlado por el atacante. Desde ese momento pueden leer conversaciones, revisar el historial de chats o incluso enviar mensajes en nombre de la víctima.
Claves para proteger tu cuenta
Para evitar este tipo de fraudes, especialistas recomiendan no compartir códigos de verificación ni el PIN de la aplicación, desconfiar de mensajes urgentes que pidan abrir enlaces o escanear códigos QR y revisar periódicamente los dispositivos vinculados a la cuenta para eliminar accesos desconocidos.

