0 opiniones
No, el servicio técnico de WhatsApp no te llama por teléfono: evita caer en esta estafa
El Instituto Nacional de Ciberseguridad explica cómo una mujer cayó en la trampa y perdió el acceso a su cuenta tras facilitar los datos
La proliferación de estafas en WhatsApp es un problema difícil de atajar que debería mantener alerta a los usuarios, especialmente a los que tienen menos habilidades digitales. La app reconoce en su centro de ayuda que su prioridad es crear un espacio seguro para que los usuarios se comuniquen entre sí, y dice trabajar “arduamente para reducir el spam o los mensajes no deseados que puedan enviarse por WhatsApp”.
Sin embargo, eso no es una garantía de protección. Al igual que ocurre con los SMS y las llamadas telefónicas, cualquier usuario de WhatsApp que tenga el número de otro puede contactarle, aunque no esté guardado.
En qué consiste la nueva estafa
Nadie está, por tanto, completamente a salvo. Además, los estafadores estudian cómo tienden a comportarse los usuarios (lo que los expertos llaman ingeniería social) y cada vez perfeccionan más sus tretas para que los fraudes resulten creíbles. La última variante, tal y como ha explicado ahora el Instituto Nacional de Ciberseguridad (Incibe), consiste en hacerse pasar por el servicio técnico de la empresa de Meta.
Así, tal y como relatan en su página web, se puso en contacto con el Incibe una mujer adulta que había perdido el acceso a su cuenta de WhatsApp, lo que implicaba que había quedado desconectada de los chats con de familiares, amigos o compañeros de trabajo y cierta información sensible quedaba comprometida. Además, podían tratar de suplantar su identidad.
Se hacen pasar por el servicio técnico
Esta mujer relató a los expertos del Incibe que había recibido una llamada de un teléfono con prefijo estadounidense a través de la app. Al descolgar, se presentó una mujer identificándose como soporte técnico de WhatsApp para advertirle de que habían detectado que otro dispositivo distinto al suyo había accedido a su perfil.
Lógicamente, esta mujer se alarmó, porque pensó que su información personal podría estar en riesgo. No obstante, es un viejo truco del que Consumidor Global ya se ha hecho varias veces. El caso más famoso es el de Microsoft: una persona se hace pasar por técnico de la compañía estadounidense y se pone en contacto con la víctima a través de una llamada para decirle que en su ordenador se ha detectado un fallo de seguridad.
Obtener datos personales
A continuación, este falso empleado de Microsoft solicita la clave para poder acceder al ordenador de forma remota. De este modo puede tomar el control del mismo y extorsionar a su propietario.
En este caso, el modus operandi es muy similar: la falsa agente de WhatsApp le preguntó a la mujer por la marca y el modelo de su móvil, con el pretexto de identificar el dispositivo legítimo. “A continuación, le indicó que le iba a enviar un código de 6 cifras que debía facilitarle, también con la excusa de asegurarse de que estaba contactando con la propietaria de la cuenta”, relata el Incibe. Por desgracia, esta mujer mordió el anzuelo: siguió todas las indicaciones y, creyendo que estaba hablando con el soporte técnico de Meta, aportó todos los datos solicitados.
Sin segundo factor de autenticación
Para rematar la faena, los estafadores preguntaron a su víctima si tenía activado un segundo factor de autenticación para acceder a la app, algo que podría haber funcionado como un escudo que evitase el timo. Ella, que desconocía esta opción, contestó que no. Tras esta respuesta, el supuesto soporte técnico colgó la llamada y a partir de ese momento la usuaria perdió el control de su cuenta de WhatsApp.
“Para intentar solucionar la situación, reinstaló la aplicación y, al introducir el código de 6 dígitos que le llegó por SMS, recibió una advertencia de que su número ya no estaba vinculado a su perfil y que introdujera el nuevo número”, relata el Incibe: los timadores habían logrado su objetivo.
Qué hacer
Estas son las indicaciones que dio el Incibe a la usuaria, y que pueden servir a otros afectados que se hayan visto en la misma situación:
- Avisar a todos sus contactos para que estén prevenidos ante posibles mensajes fraudulentos que puedan recibir desde su número.
- Ponerse en contacto con el soporte de WhatsApp a través del correo electrónico que tienen habilitado para tal fin ([email protected]) para explicarles lo sucedido.
- Si por este medio tampoco se consigue recuperar la cuenta, ponerse en contacto con el delegado de protección de datos de la aplicación.
- Si con los pasos anteriores y en el plazo de un mes no recibe respuesta o bien esta es negativa, acudir a la Agencia Española de Protección de Datos para denunciar la falta de atención al derecho.
- Reportar el número que le contactó para que la propia plataforma actúe y tome medidas.
- Recopilar todas las evidencias posibles.
- En caso de resultar víctima de algún tipo de daño hacia su imagen, suplantación de su identidad o que se estuvieran difundiendo informaciones falsas desde la misma, realizar una denuncia de forma presencial ante las Fuerzas y Cuerpos de Seguridad del Estado.
Desbloquear para comentar