La popular aplicación está en la mira de los ciberdelincuentes, quienes día a día inventan nuevos métodos para alcanzar sus objetivos. En esta nota te mostramos la nueva modalidad que le está provocando más de un dolor de cabeza a miles de usuarios alrededor del mundo

La firma de seguridad Kaspersky reveló que en los últimos días aumentó el número de denuncias vinculadas con el robo de cuentas de WhatsApp desde el código de autentificación, herramienta que fue concebida para una “verificación de dos pasos”, pero que los cibercriminales le encontraron la vuelta para utilizarla para sus fines delictivos.

¿Cómo funciona el engaño?

El más popular consiste en un contacto con la víctima, a la cual le notifican que ganó un concurso –puede ser para entradas para un recital o evento deportivo, por ejemplo- y para poder recibirlo debe enviar un mensaje con un código.

Al compartir esos números, se le está dando la llave de acceso a la cuenta de WhatsApp a los delincuentes, quienes tendrán acceso total a la información almacenada en la popular aplicación.

“La autenticidad de doble factor siempre ha sido la única forma de evitar el robo de cuentas de WhatsApp, pero ahora los malhechores la están usando para mantener a los dueños reales sin acceso a la cuenta. Esto recalca la necesidad de que las personas entiendan la importancia de proteger sus datos. Instamos a todos los usuarios a que configuren la autenticación de doble factor en esta aplicación lo antes posible y desconfíen de mensajes y llamadas de desconocidos, ya que no todo lo que brilla es oro”, advirtió Fabio Assolini, analista de seguridad de la firma rusa.

Es habitual leer notas donde te recomendamos no descargar aplicaciones para tu teléfono inteligente desde plataformas que no son las oficiales ni que instales complementos desarrollados por firmas de procedencia dudosa.

Pero a estas sencillas acciones para mantener tu dispositivo a salvo tenemos que agregarle: no enviar ni compartir ningún tipo de información solicitada por personas o empresas que no son de tu confianza, y mucho menos si sospechas que los datos solicitados podrían ser un código de acceso.

DIARIO POPULAR