Robo de cuentas de WhatsApp vía SMS

Ultima actualización: 19 Feb, 2020 - 10:02:50
Alerta: una nueva estafa permite que te roben tu cuenta de WhatsApp por medio del reenvío de un código de seguridad de 6 dígitos que supuestamente te llega por error.



Robo de cuentas de WhatsApp vía SMS

Por: Jessica García

Ahi pones todas las imágenes que enviaron para que se vea chilero. Esta esta bien para agregar a nuestro FB.


Centroamérica, 19 de febrero de 2020. Desde el laboratorio de ESET Latinoamérica, compañía líder en la detección proactiva de amenazas, se analizó una campaña de suplantación de identidad que llega a través de WhatsApp y que busca el secuestro de cuentas.

https://www.deguate.com/artman/uploads/59/a_220.jpg
Foto: ESET Latinoamerica

Todo comienza con un mensaje a través de la aplicación de mensajería o de un SMS a través del cual un contacto (víctima del engaño también) menciona que, por error, un código de verificación de seis dígitos (que supuestamente no iba dirigido a ella) se envió a su teléfono y solicita que le reenvíen el mensaje con el código.


En este caso, como la víctima a lo mejor no solicitó recientemente recuperar ningún tipo de código podría llegar a creer que el mensaje es genuino y fue realmente enviado por un contacto que sí necesita recuperar el acceso a su cuenta. Lo que en realidad están haciendo los criminales detrás de este engaño es entregar el código de verificación para registrar su cuenta de WhatsApp en otro dispositivo.

Una vez que se reenvía el mensaje con el código de verificación de seis dígitos: el ciberdelincuente detrás de este engaño registrará WhatsApp en otro teléfono con dicho código (el número telefónico aparece en el encabezado del mensaje recibido), mientras la víctima solo verá en su pantalla un mensaje a través del cual se informa que perdió el acceso a su cuenta, hasta aquí momentáneamente.

En estos casos, generalmente, el cibercriminal activa la verificación en dos pasos dentro de WhatsApp, logrando que el usuario original de la cuenta no pueda recuperarla.

“La educación es un punto clave para evitar caer en engaños, ya que la concientización permite que al conocer los riesgos se tomen las medidas necesarias para evitar ser víctimas de engaños. Irónicamente, el recurso de doble activación que lleva adelante el cibercriminal, es (si ya está implementada) el mejor aliado que tienen los usuarios para evitar caer en este tipo de engaño que buscan tomar el control del servicio de mensajería más utilizado actualmente.”, comenta Luis Lubeck, Especialista en Seguridad Informática de ESET Latinoamérica.

Para activarla, primero se debe acceder a la sección ajustes en la parte superior derecha de la pantalla del dispositivo.

https://www.deguate.com/artman/uploads/59/k_7.jpg

Paso 1:  Activación de la “verificación en dos pasos” - Primero se accede a la sección ajustes en la parte superior derecha de la pantalla del teléfono.

https://www.deguate.com/artman/uploads/59/l_5.jpg
 
Paso 2: Luego a la sección “Cuenta”


https://www.deguate.com/artman/uploads/59/m_6.jpg

Paso 3: Una vez dentro de “Cuenta” se selecciona la opción “Verificación en dos pasos”.

En este momento el usuario debe elegir una contraseña de 6 dígitos, la cual será solicitada la próxima vez que quiera registrar WhatsApp en cualquier dispositivo. Es posible que, por seguridad, cada cierto tiempo la aplicación solicite el ingreso de la contraseña para evitar lecturas no autorizadas de los mensajes.

https://www.deguate.com/artman/uploads/59/n_3.jpg

 
Paso 4: Configuración del código Pin de la verificación en dos pasos

“De esta manera, la cuenta queda protegida al estar asociada no solo al número telefónico que hizo la instalación, sino a una clave numérica y a una dirección de correo electrónico. Con estas medidas adicionales, si por algún motivo el usuario desprevenido entrega la clave de registro de WhatsApp, las otras capas de seguridad impedirían que un tercero lo registrase en otro celular.”, menciona Luis Lubeck. “El doble factor de autenticación (en WhatsApp denominado verificación en dos pasos) sigue siendo el método más seguro para evitar accesos no autorizados a las cuentas. Este tipo de capa de seguridad se encuentran actualmente en la mayoría de las redes sociales, como en sistemas de correo electrónico más utilizados.”

Fuente: ESET Latinoamerica

ESET acerca #quenotepase, con información útil para evitar que situaciones cotidianas afecten la privacidad en línea. De manera de conocer más sobre seguridad informática ingrese al portal de noticias de ESET: https://www.welivesecurity.com/la-es/2020/02/13/mensaje-solicita-reenviar-codigo-verificacion-robar-cuenta-whatsapp/

Este artículo se publicó originalmente el 19 Feb, 2020 - 09:47:22

Comentarios ¿Qué opinas? ¡Deja un comentario!


ATENCIÓN:¿Tienes información adicional para ampliar esta nota? ¿Has sido testigo de una noticia que quieras compartir? ¿Quieres hacer una denuncia?

CLICK AQUÍ para comunicarte con nosotros por correo electrónico o WhatsApp y enviarnos tus historias, reportes, fotos y videos!

Loading...

linea azul

Comentarios

Nota: Los comentarios publicados en esta sección son responsabilidad de sus autores y autoras. Nos reservamos el derecho de eliminar cualquier mensaje que consideremos inapropiado sin previo aviso.
Aviso: Somos un medio de comunicación digital amplio, laico, apartidario y abierto a todas las opiniones y criterios. Consideramos inalienables los derechos a opinar y ser informado, y estimamos indispensable el debate y el disenso en todos los temas y asuntos.

Nuestros contenidos son para propósitos informativos únicamente. Muchos de los artículos publicados en nuestro sitio son basados en opiniones y deben ser tomados como tales. No somos responsables por las decisiones que los usuarios tomen basados en el contenido de Deguate.com.

Los textos publicados en Deguate.com son responsabilidad de sus autores y autoras y no reflejan necesariamente el punto de vista de este medio.

 
liston tipico guatemala

© DEGUATE.COM, S.A. Guatemala. Todos los derechos reservados. Política de Privacidad | Política de Cookies