En los últimos días están reapareciendo nuevos casos de hackeos de WhatsApp en España. Así lo ha alertado la Jefatura Superior de Policía de La Rioja, después de que hayan recibido varias denuncias al respecto de usuarios que han sufrido usurpación de identidad o daños en sus cuentas.
El código de verificación de WhatsApp: algo que nunca debes dar a un atacante
Quienes utilizan estos métodos tienen como objetivo obtener información sensible de la persona con la que puedan hacerle chantaje, así como poder atacar a nuevas personas, ya que este ataque se realiza a través de amigos ya existentes a través de la aplicación. Además, también pueden obtener información bancaria o de cualquier otro tipo con la que puedan lucrarse, o finalmente incluso realizar daños físicos en el dispositivo.
El proceso para realizar el ataque es similar al que realizan los propios usuarios instalan WhatsApp por primera vez. Sin embargo, en lugar su número de teléfono, el atacante introduce el de la persona a la que quiere hackear. La víctima recibe el SMS con el código de verificación de seis dígitos.
Ahí es cuando un conocido nos preguntará por ese código que hemos recibido, argumentando que lo necesitan por algún motivo de seguridad o cualquier otra excusa. Este conocido será en realidad el hacker que ha usurpado su número con el mismo método que quiere usar para usurpar el nuestro. Al venir de alguien de confianza, muchos usuarios proceden a darle el código del SMS.
Como recomendaciones de seguridad, es muy importante que nunca le deis a nadie el código que recibáis por SMS, ya que ese código sólo se puede usar asociado a nuestro número de teléfono, y le da el poder para controlarlo al atacante. En segundo lugar, también es importante tener activada la verificación en dos pasos, ya que el atacante necesitaría también otro código PIN de seis dígitos establecido previamente, el cual es necesario para poder activar la cuenta en otro móvil.
Si te ocurre, contacta inmediatamente con WhatsApp
En el caso de no tener este PIN, el atacante puede poner uno él mismo y bloquear nuestra cuenta de WhatsApp, a cambio de lo cual el atacante nos pediría dinero a cambio de devolvernos la cuenta. Este tipo de acciones están recogidas en el Código Penal, y pueden llevar asociados incluso hasta años de cárcel por coacción, extorsión y estafa.
En el caso de sufrir cualesquiera de estos problemas, se recomienda contactar con WhatsApp a través de su email de soporte (support@whatsapp.com). Después de exponerle a la compañía lo sucedido, será posible recuperar la cuenta en cuestión de días. También es recomendable decir a nuestros contactos que hemos sufrido este problema, para así explicarles la posible confusión de mensajes que le haya podido enviar el atacante.
Lo que no se debe hacer bajo ningún concepto es dar de baja el número de teléfono, ya que eso elimina la posibilidad de que podamos recuperar nuestra cuenta de WhatsApp al no poder recibir nuevos SMS. Aunque lo demos de baja, la cuenta de WhatsApp va a seguir activa, ya que va a asociada al teléfono; aunque éste sea dado de baja.