Si recibes este mensaje por WhatsApp, no lo abras: quieren robarte la cuenta
Desde hace unas semanas circula una campa?a por WhatsApp de Phishing sobre un mensaje que te piden contestar.
※Hola, lo siento, te env赤e un c車digo de 6 d赤gitos por SMS por error§. Si recibes esto de un amigo/a, es que le han hackeado y quieren robar tu cuenta.
Ayer, Facebook anunci車 que WhatsApp -propiedad suya desde 2014- hab赤a alcanzado la locura de 2.000 millones de usuarios, lo que equivale a que b芍sicamente 1/4 de la poblaci車n mundial utiliza la aplicaci車n de mensajer赤a instant芍nea. Por tanto, dadas esas 2.000 millones de opciones que les brindan, los cibercriminales del mundo est芍 locos por colar sus malwares en WhatsApp y que se conviertan en virales. Algo por desgracia muy habitual, ya tenemos otra de esas campa?as que incluso han sido advertidas por las autoridades.
Robarte la cuenta de WhatsApp
Desde hace m赤nimo una semana -que es cuando empez車 a ganar notoriedad-, la Guardia Civil de Navarra est芍 alertando de un intento de estafa que corre por WhatsApp tras recibir varias denuncias que compart赤an el mismo punto de partida. Una campa?a Phishing (suplantaci車n de identidad) que empieza primero recibiendo un mensaje SMS con un c車digo que tu no has solicitado, y luego recibes este mensaje en tu WhatsApp:
"Hola, lo siento, te env赤e un c車digo de 6 d赤gitos por SMS por error, puedes pasar a m赤 por favor? es urgente"
El mensaje te lo env赤a por WhatsApp un contacto que tienes en la agenda, un conocido con el que hablas por la app, por lo tanto no tienes motivos para dudar. El problema es que si le env赤as ese c車digo, la persona que est芍 al otro lado de la conversaci車n podr芍 robarte la cuenta de WhatsApp y apropiarte de tu n迆mero, tus contactos y tus chats.
La cosa funciona as赤:
- Un cibercriminal le roba la cuenta de WhatsApp a un contacto tuyo de la app, logrando el acceso a su agenda de contactos. Ahora decide ir por ellos, tu inclu赤do/a.
- Para conseguirlo, el tipo instala WhatsApp en un dispositivo de su propiedad e introduce tu n迆mero de tel谷fono para asociarlo a la aplicaci車n
- El sistema de WhatsApp env赤a a ese n迆mero que el hacker intenta registrar (tu n迆mero) el c車digo de verificaci車n que necesita por cuestiones de seguridad, para verificar que se trata del usuario correcto y finalizar la instalaci車n de la app
- El hacker sabe que acabas de recibir un SMS con un c車digo de 6 d赤gitos, y usando el n迆mero que le ha quitado a uno de tus contactos, se hace pasar por este para pedirte el favor de que se lo pases.
- Si lo haces, el cibercriminal podr芍 finalizar el registro de tu cuenta de WhatsApp en su dispositivo, y en ese momento te quitar芍 el acceso a ella, teniendo acceso a tus contactos y grupos.
En caso de que te llegue este mensaje, b車rralo inmediatamente y avisa a tu contacto para decirle qu谷 le sucede a su cuenta -pero no llam芍ndolo al m車vil, sino a otro n迆mero. Tambi谷n puedes hacer como esta cuenta de Twitter y trollear as赤 de bien al hacker.
Configurar la Verificaci車n en 2 pasos
Como vemos seg迆n la nota oficial de la Guardia Civil de Navarra, el mensaje intenta pasar por uno bien escrito, aunque se aprecian errores ortogr芍ficos que son los que te hacen saltar las alarmas -ese 'puedes pasar a mi', por ejemplo. Pero viene de alguien que conoces, por lo que puedes dudar. Para evitar que esto te pase, recomendamos siempre que actives la Verificaci車n en 2 Pasos para tener un extra de seguridad.
Cuando activas la verificaci車n en dos pasos, cualquier intento de verificaci車n de tu n迆mero de tel谷fono en WhatsApp debe ir acompa?ado de un PIN de seis d赤gitos que t迆, y solo t迆, habr芍s creado.
Para habilitar la verificaci車n en dos pasos:
Cuando habilites esta funci車n, opcionalmente podr芍s introducir tu direcci車n de correo electr車nico. Esta direcci車n de correo le permite a WhatsApp enviarte un enlace con el que podr芍s desactivar la verificaci車n en dos pasos, en caso de que olvides tu PIN de seis d赤gitos, y as赤 proteger tu cuenta. Ten en cuenta que WhatsApp no verifica esta direcci車n de correo electr車nico para confirmar su validez, por lo que se recomienda que introduzcas una direcci車n de correo electr車nico v芍lida para que no se te niegue el acceso a tu cuenta si olvidas tu PIN.
En caso de que recibas un correo electr車nico para desactivar la funci車n verificaci車n en dos pasos sin haberlo solicitado, no hagas clic en ese enlace. Puede que alguien est谷 intentando verificar tu n迆mero de tel谷fono en WhatsApp. Si tienes activada la verificaci車n en dos pasos, tendr芍n que pasar 7 d赤as sin haber usado WhatsApp para que tu n迆mero se pueda verificar de nuevo. De esta manera, si olvidas tu PIN y no recibes un correo electr車nico para desactivar la verificaci車n en dos pasos, tendr芍s que esperar 7 d赤as para volver a verificar tu n迆mero.
Pasados esos 7 d赤as, podr芍s verificar tu n迆mero sin necesidad de introducir tu PIN, pero todos los mensajes que hayas recibido durante ese per赤odo se borrar芍n y no se podr芍n recuperar. Si han pasado 30 d赤as desde que se us車 WhatsApp por 迆ltima vez, sin tu PIN, y verificas tu n迆mero de nuevo, tu cuenta ser芍 eliminada pero podr芍s crear una nueva, verificar tu n迆mero y establecer un nuevo PIN.
Para ayudarte a recordar tu PIN, WhatsApp te pedir芍 que introduzcas tu PIN regularmente cuando accedas a la app. No hay forma de desactivar esta funci車n a no ser que desactives por completo la funci車n de verificaci車n en dos pasos, aunque es una buena manera de que te quedes con el n迆mero que has elegido sin duda.