Home
» Wiki
»
4 formas de hackear los mensajes de WhatsApp
4 formas de hackear los mensajes de WhatsApp
Como una de las principales plataformas de mensajería instantánea del mundo, no sorprende que WhatsApp sea un objetivo frecuente de los piratas informáticos. Por lo tanto, querrá comprender cómo se puede comprometer su cuenta de WhatsApp y tomar medidas serias para proteger su cuenta de WhatsApp, sus mensajes y sus datos personales.
A veces, los piratas informáticos no necesitan piratear tu cuenta de WhatsApp directamente. A veces, simplemente instalan un desagradable programa malicioso en tu dispositivo y dejan que éste haga todo el trabajo pesado.
Alguien puede acceder a tus mensajes de WhatsApp con malware de varias maneras. El malware con keyloggers puede ejecutarse silenciosamente en segundo plano y registrar lo que estás escribiendo. Esto incluye cualquier cosa que envíes a tus amigos, pero también puede contener datos como nombres de usuario y contraseñas ingresados.
Algunos programas maliciosos recopilarán sus mensajes directamente. Esto incluye malware que revisa tus chats de WhatsApp y los envía a los piratas informáticos, pero también puede incluir virus que secuestran la función de grabación de pantalla de tu teléfono y la usan para grabar videos de lo que estás viendo. Si estás chateando con alguien mientras el malware está grabando tu teléfono, los cibercriminales pueden ver lo que estás discutiendo.
2. Estafa de desvío de llamadas
Si bien el malware monitoreará principalmente tus mensajes, aún existen formas en que los piratas informáticos pueden obtener acceso directo a tu cuenta de WhatsApp. Estos métodos a menudo implican engañarlo para que le dé a los piratas informáticos los medios para eludir la autenticación de dos factores (2FA) de su cuenta .
Con mucho, la forma más fácil para que los piratas informáticos rompan la protección 2FA de su cuenta es que WhatsApp les envíe códigos de inicio de sesión en lugar de usted. Uno de los métodos 2FA de WhatsApp te brinda un código de inicio de sesión por teléfono, por lo que los piratas informáticos pueden usar el desvío de llamadas para redirigir esa llamada hacia ellos.
Para lograrlo, el estafador te convencerá de que ingreses un código de Interfaz Hombre Máquina (MMI) para redirigir tus llamadas hacia ellos. Pueden utilizar muchos trucos, pero el método más común es convencerte de que necesitas llamar a alguien y luego convertir el código MMI a su número de teléfono.
Una vez configurado el reenvío de llamadas, los ciberdelincuentes pueden iniciar sesión en su cuenta y seleccionar una llamada de voz para obtener el código 2FA. WhatsApp intenta llamarte, pero la llamada se reenvía al estafador, quien obtiene acceso a tu código de inicio de sesión.
3. Ingeniería social para obtener el código de inicio de sesión
Los ciberdelincuentes también pueden obtener su código de inicio de sesión 2FA solicitándolo. Por supuesto, normalmente dicen que es otra cosa y no lo único que les impide acceder a su cuenta.
Este ataque en particular se dirige a la 2FA basada en SMS, donde WhatsApp te envía un código de 6 dígitos que debes ingresar en la aplicación para iniciar sesión. En este ataque, el estafador se comunicará contigo y te convencerá de que los 6 dígitos son en realidad otra cosa y te pedirá que los proporciones.
Una campaña informada por la Policía de Nottinghamshire en el Reino Unido mostró a estafadores que decían a sus víctimas que el código de seis dígitos era en realidad un código de acceso para una videollamada importante. La gente entregaba el código, pensando que les permitiría ingresar a un grupo especial, sin saber que la persona del otro lado de la línea estaba a punto de robarles su cuenta.
4. Código QR falso en WhatsApp Web
La página de inicio de sesión web de WhatsApp muestra un código QR para escanear.
Cuando quieras utilizar WhatsApp web, tendrás que escanear un código QR con tu teléfono. Desafortunadamente, los ciberdelincuentes han encontrado una manera de interferir en este proceso y crear páginas web falsas de WhatsApp que muestran códigos QR maliciosos. Después del escaneo, el estafador tendrá acceso a su cuenta.
El Straits Times informó que la estafa comienza buscando WhatsApp Web en la web. Por lo general, el sitio web oficial de WhatsApp es el primer resultado, pero los estafadores son muy buenos para conseguir que sitios web falsos aparezcan en la parte superior de los resultados de los motores de búsqueda . Y como la gente tiende a confiar en el primer resultado, hacen clic sin darse cuenta de que han caído en una trampa.
El sitio web falso se ve exactamente como WhatsApp Web, excepto que tiene un código QR malicioso que puede robar las cuentas de las personas. Algunas personas ni siquiera se dieron cuenta de que habían revelado información personal después de escanear el código, ya que no había una pista clara de lo que había sucedido más allá de no poder iniciar sesión en WhatsApp Web.
Cómo mantenerse a salvo de los hackers de WhatsApp
Hay muchas formas en que las personas pueden acceder a su cuenta y a sus mensajes. Afortunadamente, hay muchas medidas que puedes tomar para evitar que entren malos.
Nunca le des tu código de inicio de sesión o 2FA a nadie
Es muy importante no dar su código de inicio de sesión, sin importar lo que digan los ciberdelincuentes. Los códigos de inicio de sesión enviados por SMS generalmente vienen con un mensaje que indica cuál es el código y algunos incluso le pedirán que nunca comparta el código con nadie más. Por lo tanto, asegúrese de verificar dos veces lo que está enviando antes de seguir las instrucciones.
Piensa antes de seguir cualquier instrucción
Debes detenerte y pensar antes de seguir instrucciones. ¿Lo que la persona te pide que hagas te hace sentir "extraño"? Si es así, debes manejar esta situación con extrema precaución.
Por ejemplo, si alguien le pide que llame a un número de teléfono y el número que le da contiene signos de almohadilla, asteriscos o símbolos de mayor que y menor que por alguna razón, eso debería ser motivo de preocupación. Estos símbolos representan códigos MMI, lo que significa que el estafador está intentando configurar el reenvío de puertos en su teléfono.
Instale un buen software antivirus en su teléfono
Si le preocupa el malware, asegúrese de que su teléfono tenga instalado un buen software antivirus. Algunos teléfonos vienen con su propio software antivirus, pero si no es así, tendrás que descargarlo de la tienda de aplicaciones de tu teléfono.
Vaya directamente al sitio web oficial de WhatsApp
Si desea utilizar WhatsApp Web, asegúrese siempre de visitar esta URL: https://web.whatsapp.com/. Puedes marcar la página para visitarla más tarde o escribirla manualmente en la barra de direcciones: es fácil de recordar. De esta manera, sabes que siempre estarás accediendo al sitio web oficial de WhatsApp Web.
Si no puedes dejar de buscar WhatsApp Web cada vez que quieras usarlo, vuelve a verificar la URL en la que haces clic. No confíes ciegamente en los primeros resultados; Verifique nuevamente la URL antes de escanear cualquier contenido del sitio. Puede correr el riesgo de perder su cuenta si muestra cualquier información distinta a la URL anterior.