Icono del sitio Alta Densidad

Cómo hackear WhatsApp: un SMS podría robarte tu cuenta

Nuevo ataque a través de SMS tiene como objetivo robarte la cuenta de WhatsApp. Durante los últimos meses se ha detectado un aumento de ataques para hackear WhatsApp por medio de varios SMS. En concreto, los ciberdelincuentes envían un primer mensaje por medio de la propia WhatsApp a su víctima, en la que se hacen pasar por el equipo de soporte técnico de la compañía.

En el texto indican que recientemente alguien ha registrado una cuenta de WhatsApp con el mismo número de teléfono de la víctima, con lo que podría ser “un inicio de sesión ilegítimo”. Con el fin de “corroborar” que la persona con la que están hablando es la propietaria de esa cuenta, los cibercriminales le piden que les reenvíe un código de seguridad que va a recibir en pocos minutos por medio de un SMS.

La argucia consiste en que, poco después, los mismos atacantes intentan iniciar una sesión con el número de teléfono de la víctima quien, acto seguido, recibe un SMS por parte de WhatsApp con un código de seguridad. Si la víctima envía ese código a los cibercriminales, pierde completamente el control de su cuenta y le está cediendo su usuario a los atacantes.

Ya no eres tú

A partir de ahí, los ciberdelincuentes pueden comunicarse con toda la lista de contactos de la víctima sin que nadie pueda sospechar nada.

De hecho, ahí se produce la posibilidad de que los piratas informáticos sigan perjudicando a su víctima, ya que suplantan su identidad para robar las cuentas de WhatsApp de sus contactos.

Siguiendo el mismo método, los hackers envían a todos las personas de su agenda un mensaje de WhatsApp diciéndoles que tienen problemas con su cuenta y que han pedido un código de seguridad por whatsapp para que, por favor, se lo reenvíen. De este modo, con solo robar el acceso a una cuenta de WhatsApp, los atacantes pueden hacerse con otras muchas de una forma viral.

Teléfono como ID

Resulta casi paradójico que, aunque WhatsApp es la plataforma más extendida para comunicarse a través de Internet entre dispositivos móviles, la identidad de cada usuario está vinculada a su número de teléfono. Se trata de un identificador único que hace que la aplicación no pueda funcionar en más de un teléfono a la vez.

Por ello, cuando un usuario cambia su smartphone o reinstala la aplicación, WhatsApp necesita verificar por medio de un SMS que el dispositivo está vinculado con el del número de teléfono del usuario. Así, la plataforma envía un SMS de verificación con un código de seis dígitos que permite que WhatsApp funcione en ese aparato.

Por fortuna, en caso de que seamos víctimas de un robo de WhatsApp es que la aplicación no restaura ninguna copia de seguridad de los mensajes, pues estos se quedan en el ‘backup’ del propio teléfono, no en la nube de WhatsApp.

Todo el mundo quiere hackear WhatsApp

Aun así, este no es el único método para robar cuentas de la famosa app de mensajería instantánea. Si googleamos “cómo hackear whatsapp” obtenemos más de 2,5 millones de resultados en menos de 0,4 segundos. Este elevadísimo número de páginas desvela que, pese a lo ilegal e inmoral que es espiar las conversaciones privadas de otra persona, hay muchas que lo intentan y, por tanto, otras muchas que lo consiguen. Se trata de un delito contra la privacidad que puede conllevar penas de entre uno y cuatro años de prisión y que, por desgracia, es más habitual de lo que se puede pensar.

Origen: WhatsApp: un SMS podría robarte tu cuenta – Panda Security


Salir de la versión móvil