Intentan eliminar cuentas de WhatsApp, te diremos como evitarlo
En las últimas semanas se ha identificado un ciberataque que consistió en el robo de cuentas bancarias. WhatsappSegún una conocida empresa de ciberseguridad, esta no es una nueva forma de robo, sino una recurrencia de este tipo de fraude.
Cuando un usuario cambia de equipo y quiere transferir su cuenta de WhatsApp, la empresa envía un código de autenticación por SMS al número de teléfono para que lo ingrese en el Nuevo dispositivo y para que pueda activar su cuenta allí.
Este proceso le permite usar la misma cuenta Whatsapp incluso si cambia de teléfono, pero también puede ser una puerta de entrada que los ciberdelincuentes pueden aprovechar para violar la seguridad de la cuenta y hacerse cargo.
Te podría gustar: Luego puede transferir sus datos de WhatsApp de Android a iPhone
“Lo primero que hay que saber sobre este ciberataque es que el principal activo del ciberdelincuente es aprovechar la confianza de la víctima, la forma de llevar a cabo este ataque se basa en el hecho de que este ciberdelincuente atacó previamente a uno de los contactos de la víctima en cuestión y robar todos los números de teléfono que tenía. “Comenzó el mensaje emitido por el gerente de la empresa de ciberseguridad.
De esta forma, el delincuente obtiene el número de la víctima, y busca activar WhatsApp desde ese número en otra computadora en mano, a la que solicita el envío del Código SMS para la autenticación solicitada por la aplicación.
Este número llegará al usuario, por lo que tiene que buscar la manera de entregárselo, apelando a su confianza cuando pasa por un contacto conocido, y le escribe a la víctima solicitando el código que llegó a su teléfono, alegando que era Se equivocaron al enviárselo y, por favor, déselo.
“Lo esencial de este ciberataque es que la víctima confíe en el número del que habla, porque cuando sabe, confía. Sencillo, pero efectivo ”, enfatiza el gerente.
Eso sí, si el usuario tiene habilitada la autenticación en dos pasos, el ciberdelincuente no podrá obtener el código de verificación que envía WhatsApp por SMS, pero también deberá ingresar el código PIN para activar la cuenta en su dispositivo.
Eso es importante formaciónComo el robo de una cuenta de WhatsApp abre la puerta a otros ataques, por ejemplo, contra contactos que están en el calendario, el ciberdelincuente puede enviar un SMS con un enlace que redirige a un sitio web con malware o enviar un mensaje a través de WhatsApp también con un enlace malicioso.
Síguenos en nuestro Facebook ¡y obtén más del Show!
Esto también puede llevar a la infección del dispositivo móvil para acceder a diferentes aplicaciones y movimientos de la víctima o insertar un troyano bancario en el dispositivo para robar datos bancarios y así obtener un beneficio económico.
Recuperar la cuenta no es un proceso sencillo, «la única forma sería hablar con WhatsApp para advertir del robo de la cuenta y cancelar automáticamente esa cuenta con ese número de teléfono», explica el gerente, además, se debe notificar a las autoridades correspondientes a monitorear la situación y evitar que el agresor continúe reclamando a las víctimas.
Para mantenerse al margen y evitar estos ciberataques en los medios, es necesario tomar las acciones que describiremos a continuación.
Habilite la verificación en 2 pasos ingresando a WhatsApp en la sección «Cuenta», ubicada en la sección «Configuración» o «Configuración»; según el modelo de dispositivo, cuando esta opción está habilitada, cada vez que intente verificar la cuenta de WhatsApp en una nueva dispositivo, se le pedirá esa clave.
Habilitar esta opción lo protegerá, también contra futuros ataques. Es importante que, al configurar la verificación en dos pasos, también ingrese una dirección de correo electrónico para que su cuenta no se bloquee si olvida su número PIN.
Por otro lado, si el atacante que robó tu cuenta anticipó y configuró el segundo factor de autenticación, tendrás que esperar siete días para poder verificar tu número sin el código de verificación de 2 pasos, pasados esos siete días, podrás verificar tu número sin ingresar su PIN, pero cualquier mensaje que reciba durante ese tiempo será eliminado y no podrá recuperarse.
Además, debes comunicarte con la plataforma para reportar este incidente escribiendo a [email protected] y mencionando en el asunto: «Pérdida / Robo: deshabilitar mi cuenta», esperamos que esta información te sea de utilidad.