C車mo te pueden hackear el m車vil a trav谷s de un contacto de WhatsApp
La Polic赤a Foral de Navarra alerta de una nueva estafa de ingenier赤a social en Espa?a a trav谷s de la popular app.
La verificaci車n en 2 pasos es un proceso que duplica la seguridad de una cuenta introduciendo un segundo elemento. En este caso un tel谷fono m車vil que sirve para confirmar que somos los due?os de la cuenta tras iniciar sesi車n y meter la contrase?a, que requerir芍 de un segundo c車digo para validarla. Introducida en WhatsApp el a?o pasado, esta medida extra de seguridad es curiosamente la que est芍 permitiendo que se pueda hackear un m車vil a trav谷s de WhatsApp.
Hackear el m車vil a trav谷s de un contacto de WhatsApp
La Polic赤a Foral de Navarra lleva desde este pasado fin de semana recibiendo denuncias de usuarios a los que les han hackeado el m車vil a trav谷s de WhatsApp. Y siempre mediante un contacto de la app de chat que despu谷s le pide dinero a cambio de desbloquearle e WhatsApp. ?Estamos ante un nuevo tipo de Ransomware? Pues no, la verdad es que no es siquiera un virus, sino m芍s bien una estafa de ingenier赤a social en toda regla.
Para quien no conozca el t谷rmino, la Ingenier赤a social es la pr芍ctica de obtener informaci車n confidencial a trav谷s de la manipulaci車n de usuarios leg赤timos. Y esa es la base de esta estafa / chantaje monetario que ha comenzado en Navarra, ya que su funcionamiento no implica crear malware ni nada: Para empezar, el &hacker* -que puede ser cualquiera sin conocimientos de programaci車n incluso- instala WhatsApp en una m芍quina virtual, y luego intenta abrir la app usando tu n迆mero de m車vil. WhatsApp, por descontado, te env赤a un c車digo de verificaci車n, y es en ese momento cuando el perpetrador contacta contigo haci谷ndose pasar por uno de tus contactos de WhatsApp que ya ha hackeado previamente.
Bajo la excusa de que tiene su WhatsApp bloqueado te pide que le reenv赤es el SMS con el c車digo de verificaci車n que acabas de recibir. Y si lo haces, entonces 谷l ya tiene el c車digo necesario para activar WhatsApp en esa m芍quina virtual, y por tanto tener control sobre tu cuenta de WhatsApp y quitarte a ti los privilegios. En ese momento, cuando ya posee la cuenta, activa la doble verificaci車n de WhatsApp, lo que impide que tu puedas volver a instalar WhatsApp en tu m車vil. En ese momento, el hacker te contacta de nuevo y te pide dinero a cambio del c車digo para la verificaci車n en dos pasos.
Qu谷 podemos hacer si nos sucede
Lo primero es, obviamente, que no hay que enviar el c車digo de verificaci車n de nuestro WhatsApp a nadie, por m芍s amigo que sea, ya que la app genera diferentes c車digos y por tanto el de una cuenta no va a valer para otra. Pero si ese dato se desconoce y nos han bloqueado el WhatsApp, entonces lo primero es no ceder al chantaje, porque nada asegura que nos vayan a dar la clave tras pagarles.
Si sucede, la mejor opci車n es ponerse en contacto con el servicio t谷cnico de WhatsApp para intentar recuperar la cuenta. Otra manera es cambiar directamente de n迆mero de tel谷fono, algo que algunos usuarios afectados por este nuevo timo han hecho. En Navarra la Polic赤a sigue recogiendo denuncias de gente que est芍 cayendo en el timo, pero esperemos que ahora que esto es Vox Populi en el pa赤s se reduzca el n迆mero de usuarios afectados.