Las estafas son un gran negocio en estos días, y no siempre es fácil saber cómo mantenerse a salvo. Debido a su enorme popularidad, los estafadores están utilizando WhatsApp para el robo de identidad y para robar a millones de víctimas pobres y desprevenidas.
Los cibercriminales actúan como una especie de cazadores de tendencias malévolos. Allá donde identifican algo que se convierte una moda o una costumbre digital allí están ellos para atacarla.
Muchos de los fraudes relacionados con WhatsApp no se dan en la aplicación. En muchos casos, tienen que ver con otras apps o herramientas que están asociadas de alguna manera a WhatsApp: eliminar la última hora de conexión, espiar mensajes de nuestros contactos o incluso saber su ubicación. Promesas que acaban cobrando un alto precio para quien se las cree.
Me mandaron un mensaje de whatsapp de un número desconocido
Es importante entender que muchas empresas utilizan WhatsApp como herramienta de Marketing. De la misma forma lo hacen personas inescrupulosas que pueden estar buscando hackear nuestro cerebro para caer en una estafa.
Si es una empresa de confianza, lo más sensato es que en ese primer mensaje nos indique; De qué empresa nos están contactando y, Cómo obtuvieron nuestro número de contacto. Nunca confíe en mensajes que no indiquen claramente quien es el remitente.
Muchas de estas estafas comienzan con mensajes desde números desconocidos. ¿Quién será ese misterioso desconocido que nos escribe por WhatsApp? ¿Qué misterioso regalo nos está enviando? Probablemente uno envenenado en forma de phishing, troyanos o malware.
Si dudamos de la identidad del emisor y no tenemos el número en nuestra agenda de contactos, es mejor no abrir nada que nos mande. Bloquear y reportar el número es lo mejor que podemos hacer.
Este tipo de fraudes por whatsapp suelen ocasionar muchos problemas si no se trata con cuidado.
¿Cómo encuentran los estafadores de WhatsApp a las víctimas?
Los anuncios en las redes sociales son una de las formas más efectivas en que los estafadores encuentran a sus víctimas. Debido a que WhatsApp se vincula a su número de teléfono, estos delincuentes también pueden obtener sus listas de números de teléfonos celulares y explotar a un grupo completo de destinatarios a la vez.
¿Cómo descubro que me quieren estafar?
Puede parecer obvio para algunas personas, pero no para los crédulos usuarios que fueron engañados. Hay algunos signos reveladores a tener en cuenta al determinar si es una estafa o no. Estos signos son:
- Mala gramática y ortografía en los mensajes.
- Recibe un mensaje de un extraño total.
- WhatsApp, Facebook o Instagram, te envía mensajes directamente. La compañía no hace esto, nunca.
- El mensaje lo amenaza o lo insta a hacer clic en un enlace o presionar un botón.
- Alguien solicita información de pago u otros datos personales.
- Nunca interactúe con enlaces hacia redes sociales o mensajes a menos que esté seguro de quién lo envió y a dónde va.
- Nunca des tu información personal o información de pago.
- Tenga cuidado con las cosas que suenan demasiado buenas para ser verdad, como premios ganados o descuentos y ofertas increíbles.
- Esté siempre atento a ofertas sospechosas.
- Mantenga su dispositivo actualizado con los últimos parches de seguridad y software antivirus.
Desafortunadamente, a menos que desee retirarse por completo de las redes sociales y eliminar WhatsApp, no puede evitar convertirse en un objetivo. Sin embargo, armado con el conocimiento de estas estafas, puede evitar ser atrapado y mantener su teléfono y sus datos seguros.
Estafas más comunes de WhatsApp
Existen algunas variaciones diferentes de las estafas de WhatsApp, pero el resultado final es el mismo. Los estafadores quieren tener en sus manos los detalles de su banco o tarjeta de crédito o infectar su teléfono con malware para que puedan tomar lo que quieran.
No hay nada nuevo sobre una estafa de WhatsApp; han estado circulando desde al menos 2013. Sin embargo, las estafas más populares de WhatsApp que debe tener en cuenta son:
1) Versiones Falsas de WhatsApp
Consiste en recibir una invitación para actualizar a WhatsApp Gold, una edición especial de la aplicación de mensajería con nuevas y emocionantes funciones. Sin embargo, es un engaño. WhatsApp Gold, WhatsApp Spy y similares no son una aplicación real, y cualquier «advertencia» alarmante sobre estas aplicaciones también son estafas.
- WhatsApp Gold: Los estafadores engañan a muchos usuarios para que descarguen una versión falsa de WhatsApp llamada WhatsApp Gold. Las víctimas pensaron que estaban obteniendo emoticones más divertidos y una biblioteca de fondos geniales, pero lo que obtuvieron fue una tarifa de $40 por mes que no tenía nada que ver con WhatsApp.
- WhatsApp Spy: A otros entusiastas de WhatsApp les atrajo la idea de espiar las conversaciones de sus amigos y descargaron e instalaron WhatsApp Spy. En lugar de obtener acceso a conversaciones privadas y encriptadas, sus teléfonos fueron secuestrados por malware.
- App de Facebook para usar WhatsApp. Pese a que la herramienta de mensajería instantánea solo se puede utilizar entre smartphones con una SIM en su interior, en Facebook apareció una aplicación web que supuestamente permitía conectar WhatsApp con la red social, se trataba de una falsa webapp que accedía a la información básica del usuario, enviando invitaciones a todos sus amigos de la plataforma y redirigiendo a una URL no relacionada con ninguna de las dos empresas.
- WhatsApp en el PC: Hasta no hace mucho no existía una versión oficial de WhatsApp para PC, muchas páginas ofrecían una aplicación falsa que robaba datos de los usuarios. Si quiere utilizar WhatsApp desde su computadora, utilice WhastApp para Windows o Mac que se descarga desde la página web oficial.
- WhatsApp Web: Otra alternativa es la versión del navegador que está disponible de manera gratuita desde la siguiente URL, y que requiere sincronización en tiempo real con el móvil para mayor seguridad.
¿Cómo funciona esta estafa?
- Recibes un mensaje de una cuenta de WhatsApp falsa que se ve oficial y te ofrece una descripción de WhatsApp Gold, WhatsApp Spy y similares animándote a registrarte.
- Después de hacer clic en el enlace de descarga, el estafador instala malware en tu dispositivo. El estafador puede hackear tu teléfono, robar información confidencial e incluso enviar mensajes a tus contactos para intentar que se registren en la falsa aplicación de WhatsApp Gold.
¿Qué hacer?
- Si recibes un mensaje sobre descargar WhatsApp Gold o WhatsApp Spy elimínalo de inmediato. Nunca reenvíes estos mensajes a otros contactos de tu teléfono, sin importar lo que diga el mensaje de estafa.
- Es importante nunca utilizar aplicaciones de fuentes no oficiales, ya que estas pueden robar datos importantes y sensibles de nuestros dispositivos móviles, incluyendo listas de contacto, informaciones bancarias y tener acceso a nuestros correos electrónicos, entre otros.
Las aplicaciones oficiales te garantizan que no existirán códigos maliciosos ejecutándose en tus dispositivos móviles, por lo que estarás protegido ante muchos tipos de ataques informáticos. Recuerda, después de todo, eres tú, como usuario, quien puede proteger sus datos haciendo un uso consiente de las tecnologías.
2) Te contacta supuestamente el Soporte Técnico de WhatsApp
Los estafadores en esta estafa se hacen pasar por miembros del equipo de soporte técnico de WhatsApp. Para que parezca legítimo, agregan un símbolo «verificado» a su foto de perfil. En la estafa más común, los impostores te piden que verifiques tu identidad. O te «ayudan» solicitando números de tarjetas de crédito, códigos de verificación de WhatsApp de seis dígitos y otra información confidencial.
¿Cómo funciona esta estafa?
- Un estafador envía un mensaje haciéndose pasar por un representante de soporte de WhatsApp.
- Te pide que verifiques tu identidad con un código de verificación que llega como un mensaje de SMS o Telegram. El remitente desconocido te presiona para que lo compartas con ellos.
- Con tu código de verificación en mano, pueden tomar el control de tu cuenta de WhatsApp y acceden a tus chats y otros detalles personales.
¿Qué hacer?
- Hay dos pistas principales a tener en cuenta aquí: una marca de verificación de verificación aparece en la foto de perfil del remitente. Las cuentas oficiales de WhatsApp llevan el distintivo verificado junto al nombre del contacto y no en el avatar real.
- Un miembro oficial de WhatsApp nunca te enviará un mensaje a través de la aplicación. Tampoco te pedirán información de tarjetas de crédito ni códigos de verificación para supuestamente evitar la terminación de la cuenta.
- WhatsApp envía estos códigos de verificación como notificaciones push cuando registras tu número de teléfono en la aplicación. Esto puede suceder si alguien escribió mal tu número o está intentando tomar el control de tu cuenta. Si recibes un mensaje de texto con un código de verificación inesperado, elimínalo.
- Bloquea a cualquier usuario de WhatsApp que te pida que le envíes un código o PIN.
- Finalmente, activa la verificación en dos pasos si recibes múltiples códigos de un solo uso sin motivo aparente.
Si recibes un mensaje como este de un número de tu país o de estados unidos que no tenga el ícono del check, repórtalo inmediatamente y no respondas a su solicitud, lo que están tratando de hacer es iniciar sesión en otro equipo y la supuesta clave que te llega para iniciar el proceso es en realidad la validación para iniciar sesión en el otro equipo y tener acceso a todos tus datos, conversaciones y contactos.
Otras Variaciones de la Estafa
Los delincuentes intentan iniciar sesión en tu cuenta de WhatsApp desde su dispositivo móvil. Te engañan para que les envíes un código de verificación que les da acceso a tu cuenta de WhatsApp.
- Recibes un mensaje supuestamente del soporte técnico de WhatsApp, Facebook, Instagram, Meta, etc.
- Con tu código de verificación en mano, pueden tomar el control de tu cuenta e intentar estafar a tus contactos o vender incluso tus perfiles de redes sociales.
Mensajes similares o parecidos son muy utilizados para hacerse pasar por la empresa de WhatsApp y obtener acceso ilegal a cuentas de usuarios. Ten mucho cuidado.
Whatsapp nunca se comunicará desde un número local. la cuenta verificadas y oficiales tienen un check verde que las al lado del nombre de la empresa.
3) Enlaces de Ofertas, Tarjetas de Regalo, Cupones, Sorteos, Encuestas Falsas u Ofertas de Trabajo
Este es uno de los fraudes a través de whatsapp más comunes en la actualidad, y uno de los más peligrosos, porque no sólo proviene de whatsapp de desconocidos, sino también pueden venir desde uno de nuestros contactos, quien fue convencido de pasarle la oportunidad a sus conocidos.
Esta estafa consiste en un mensaje con un link, donde se invita a participar en alguna encuesta, llenar un formulario, o reclamar un premio o un cupón de descuento, normalmente de productos tecnológicos como nuevos celulares, e incluso tarjetas de regalo. Es completamente falso, y el enlace proporcionado ni siquiera existe en el sitio web real.
El enlace le lleva a un sitio web fraudulento. Al hacer clic en el link, hay que facilitar una serie de datos personales, incluyendo muchas veces el correo electrónico y alguna contraseña privada, o datos bancarios, los cuales pueden ser utilizados para muchos fines delictivos.
Es importante siempre analizar de manera crítica este tipo de ofertas, por ejemplo, preguntándote ¿qué beneficios obtiene Sony por regalar 500 celulares de última generación a través de una cadena de whatsapp?
Con los datos robados, los ciberdelincuentes pueden inventar identidades en línea o secuestrar cuentas existentes para reclutar «amigos» y estafar a más víctimas.
Si dudas del poder de la Ingeniería Social mira este video:
Si recibes mensajes no solicitados que te piden completar una encuesta o reclamar una tarjeta de regalo, lo más probable es que sea una estafa. Estos mensajes falsifican intencionalmente empresas reputadas de tu país. Sin embargo, el objetivo es engañarte para que compartas información personal identificable o descargues malware.
¿Cómo funciona esta estafa?
- Recibes un mensaje de WhatsApp que promete una tarjeta de regalo gratuita. Debido a que la oferta está asociada con una marca popular, parece legítima. Después de hacer clic en el enlace, te redirigen a una página de encuesta que hace varias preguntas personales.
- El estafador desaparece con tu Información personal, la cual será utilizada más adelante para ejecutar ataques de phishing más elaborados.
Qué hacer:
- Si recibes un mensaje de WhatsApp de una empresa, confirma si te has registrado para recibir notificaciones de esa empresa. Si no es así, ignora el mensaje y elimínalo.
- Si estas ofertas parecen auténticas o atractivas, verifica el sitio web oficial de la empresa o sus cuentas en redes sociales antes de hacer clic en cualquier enlace promocional.
4) Estafas de códigos QR
El ciberdelincuente le dice a las víctimas que ganaron un gran premio en un concurso. El estafador le envía un código QR para escanear y transferir dinero. Con la información de la cuenta bancaria que la víctima comparte inadvertidamente, el estafador procede a vaciar su cuenta bancaria.
¿Cómo funciona esta estafa?
- Los ciberdelincuentes envían un código QR a través de WhatsApp.
- Te piden que escanees el código para recibir dinero en tu cuenta.
- Al escanear el código te llevan a un link de una página que parece la de tu banco, al ingresar el PIN o Contraseñas, le das acceso a los ciberdelincuentes a tus billeteras móviles.
¿Qué puedes hacer?
- Escanear un código QR es como hacer clic en un enlace. Siempre verifica de dónde proviene el código QR antes de escanearlo.
- Debes saber que no necesitas escanear ningún código para recibir dinero.
5) Estafas de desvío de llamadas
Un estafador de WhatsApp puede apropiarse de la cuenta de una víctima y acceder a los mensajes utilizando un truco de desvío de llamadas. En esta estafa, se envía un código de verificación de contraseña única (OTP) a través de una llamada telefónica utilizando el servicio automatizado de desvío de llamadas de un operador móvil para enviar las llamadas a otro número.
¿Cómo funciona?
- Recibes una llamada telefónica del estafador.
- Te convencen de que llames a un número que comienza con un código MMI. Estos códigos comienzan con un asterisco o un símbolo de almohadilla (*#), seguido del número de teléfono del estafador.
- Cuando marcas el código, se activa el desvío de llamadas. El atacante inicia el proceso de registro de WhatsApp para la cuenta registrada con tu número de teléfono.
Qué hacer:
- No respondas a las llamadas de números desconocidos en WhatsApp. Si iniciaste inadvertidamente una solicitud de desvío de llamadas, busca una ventana emergente en la pantalla para cancelar la activación.
6) Fraude de Ayuda económica de amigos o seres queridos necesitados
En esta estafa, los estafadores se hacen pasar por amigos o seres queridos de la víctima y afirman que necesitan ayuda inmediata. Estas colaboraciones pueden ser por distintas razones, médicas, familiares, migratorias… pero en todos los casos dejan saber que el dinero se necesita con urgencia.
Pero lo que realmente quieren es tu código de verificación de WhatsApp de seis dígitos, información personal o dinero. Los estafadores suelen utilizar uno de estos dos métodos para llevar a cabo esta estafa:
- Te envían un mensaje desde un número nuevo que afirma ser tu amigo.
- Se ponen en contacto desde una cuenta de WhatsApp familiar después de secuestrar ese número.
¿Cómo funciona?
- Recibes un mensaje de tu «amigo» o «ser querido» de la nada.
- Afirman estar en una situación desesperada que requiere tu ayuda inmediata, como estar atrapado en el extranjero, en la cárcel, hospital, etc.
- Te piden dinero de inmediato, creando un sentido de urgencia para que no investigues más la situación.
¿Qué hacer?
- Si alguna vez recibes mensajes de amigos pidiendo dinero, llámalos para verificar su identidad. Otra opción es solicitar una nota de voz del remitente para confirmar que la persona es quien dice ser.
7) Esquemas de suplantación de padres
El esquema de suplantación de mamá y papá es un clásico ataque de ingeniería social que es extremadamente fácil de orquestar. Implica que los estafadores se hagan pasar por el hijo de la víctima y pidan dinero.
Los padres desprevenidos son engañados para transferir fondos a la cuenta bancaria del estafador.
¿Cómo funciona?
- La víctima recibe un mensaje de WhatsApp de un número desconocido que afirma ser su hijo.
- El estafador cuenta una historia convincente sobre un teléfono perdido o roto para justificar este nuevo número. En otras variantes de esta historia, el estafador puede afirmar que ha sido bloqueado en su aplicación de banca móvil.
- Además, el estafador insiste en que necesita dinero urgentemente y luego envía los detalles bancarios para hacer una transferencia.
- Una vez que la víctima envía el dinero, el estafador desaparece.
Qué hacer:
- Verifica el supuesto nuevo número de tu hijo. Envía un mensaje de texto o haz una llamada para confirmar si realmente han perdido acceso a su teléfono.
- Además, confirma verbalmente cualquier detalle de la cuenta bancaria antes de iniciar una transferencia de fondos.
✅ Toma medidas: Si has sido víctima de una estafa de WhatsApp, tu cuenta bancaria, correo electrónico y otras cuentas en línea podrían estar en riesgo.
8) Virus ocultos en archivos adjuntos
Recibir archivos de documento, tipo PDF, Word, o Excel a través de whatsapp de desconocidos representa un riesgo significativo, incluso a través de imágenes estáticas o animadas (GIF), ya que podrían contener un código malicioso que al ejecutarse, en el dispositivo móvil u ordenador, puede usarse para obtener contraseñas y datos sensibles.
Puede llegar a ser tan agresivo, que existe la posibilidad de que se reenvíe a todos nuestros contactos sin que nosotros nos enteremos.
Una manera de evitar este tipo de fraudes por whatsapp es siempre corroborar, al momento de recibir cualquier tipo de archivo adjunto de un contacto conocido, que este lo ha enviado de manera voluntaria.
9) Propagación de Mensajes y Cadenas Falsas
No es una estafa propiamente pero si es un tipo de acción delictiva que tiene consecuencias graves para la sociedad. Así mismo, también pueden ocasionar una ralentización del sistema operativo en los dispositivos móviles de gama baja. Otro problema es que pueden ser un parte de un plan elaborado para otro tipo de ataques.
Objetivos más habituales
- Personas desaparecidas: Muchos criminales utilizan las cadenas de whatsapp para ubicar personas o grupos de personas específicas, y esto puede ser delicado. Las razones para querer encontrar estas personas pueden ser por motivos oscuros, como secuestros, tráfico de personas, ajusticiamiento o más.
- Hoax o Fake News: Este es uno de los tipos de cadenas falsas de whatsapp más peligrosos que existe, ya que se diseminan rápidamente por lo delicado de su información, y ya han llevado a varias tragedias innecesarias. Por ejemplo, han ocurrido linchamientos y asesinatos de personas inocentes, que habían sido retratadas en estas cadenas como criminales.
- Venta de Medicamentos o Tratamientos de dudosa efectividad: Este tipo de cadenas pueden incluir links a sitios fraudulentos o números de teléfono dónde nos espera un estafador del otro lado, preparado para contarnos una historia increíble para hackear nuestra buena fé, lo que puede prestarse para otro tipo de estafas o fraudes.
- Saturación del sistema durante una emergencia: Reenviar o recibir una gran cantidad de cadenas, desde las más inocentes hasta las fraudulentas, ocasionan un problema de base en el sistema, por una parte se sobresatura el sistema de whatsapp, ocasionando fallos en la plataforma cuando se tratan de cadenas muy largas o pesadas. Por otra parte, las cadenas de whatsapp también ocasionan que se consuman una mayor cantidad de datos del servicio de internet, de manera innecesaria. Por ello, no importa cuántas veces te pidan reenviar una cadena, lo mejor que puedes hacer es no hacerlo, al menos que la información sea real, relevante o de una fuente confiable (en el caso de las noticias).
Ser un usuario consiente beneficia a toda la comunidad de Whatsapp, y te ayuda a mantener a tus contactos protegidos ante ataques informáticos, desinformaciones o, incluso, estafas o fraudes.
Todos los días aparecen una nueva serie de fraudes para poder robar datos o información desde el Whastapp, y las cadenas de whatsapp siguen siendo una de las favoritas de los delincuentes. Estas cadenas tienen su origen desde la época del MSN de Microsoft, y han encontrado un nuevo hogar en este sistema de mensajería instantánea.
✅ Toma medidas para mantenerte seguro en WhatsApp
1) Configura la autenticación en dos pasos (2FA)
La autenticación en dos pasos ayuda a mejorar la seguridad de cualquier cuenta en línea, no solo de tu cuenta de WhatsApp. Configurar esto asegura una capa adicional de protección cuando inicias sesión en una aplicación. Se envía un código de un solo uso a tu teléfono, correo electrónico o aplicación de autenticación antes de poder iniciar sesión en WhatsApp.
2) Acuerda la creación de una contraseña de emergencia con tu familia
Considera crear una contraseña de emergencia con tus padres u otros seres queridos para evitar convertirte en víctima de una estafa de suplantación. Usarías esta contraseña para confirmar si un número desconocido proviene de alguien que conoces.
De esta manera, un padre puede responder a un mensaje de texto que dice «Hola papá» usando la contraseña de emergencia o haciendo una pregunta para obtener la respuesta correcta.
3) Cuestiona TODAS las solicitudes urgentes de dinero
Incluso si la solicitud proviene de un amigo cercano o un familiar, siempre debes cuestionar las solicitudes urgentes de dinero. Los estafadores utilizan tácticas de urgencia para evitar que investigues las circunstancias de la persona que supuestamente solicita dinero.
4) Llama para confirmar
Incluso si la persona que te envía mensajes dice que el número ha sido desconectado o que su teléfono está roto, llama al número que tienes para ellos. Si no puedes comunicarte con ellos por teléfono, comunícate directamente con ellos en las redes sociales para confirmar antes de enviar cualquier dinero.
5) Informa el contacto y la estafa a WhatsApp
No olvides informar cualquier actividad sospechosa a WhatsApp. Pueden trabajar para cerrar esas cuentas fraudulentas y asegurarse de que otros usuarios no se vean afectados por estafas de phishing o smishing similares. Para informar un número en WhatsApp:
- Abre el chat con el usuario que deseas informar.
- Toca el nombre de contacto.
- Toca en «Informar contacto».
- Por último, toca en «Informar y bloquear».
Ya soy una víctima ¿Qué puedo hacer?
Si ya es víctima de la estafa y dio detalles de la tarjeta de crédito o débito, comuníquese con su banco de inmediato para cancelar las tarjetas y obtener otras nuevas. Póngase en contacto con WhatsApp y presente una queja formal contra el usuario que le envió el mensaje. También puede comunicarse con las autoridades locales si cree que el delincuente es de su propio país para presentar una queja. Cambie todas sus contraseñas de inmediato.
Ejecute un análisis completo en su dispositivo para asegurarse de que no esté infectado con malware y que nadie pueda acceder de forma remota a su dispositivo.
Desde Desarrollos Creativos, siempre recomendaremos a nuestros lectores que se mantengan informados directamente desde la página web de la empresa ante la proliferación de todo tipo de actividades inusuales. Es importante que nunca se dejen llevar por rumores o por invitaciones de amigos, ya que estos pudieran estar siendo utilizados para enviar notificaciones falsas sin saberlo.
En caso de cualquier duda, nunca estará de más consultar el blog de WhatsApp de vez en cuando para estar informados de todos los avances tecnológicos y de las más recientes amenazas que existen.
Recomendaciones finales
Es importante ser cauteloso en WhatsApp, ya que este tipo de aplicaciones son una manera muy económicas para que los estafadores lleguen a miles de millones de personas en todo el mundo.
Las solicitudes de amistad aparentemente inofensivas pueden terminar con la inevitable solicitud de dinero. El 9% de todos los métodos de contacto en este tipo de estafas ocurren a través de WhatsApp. Ya sea que se trate de un estafador de WhatsApp haciéndose pasar por tu hijo, o un mensaje sobre una tarjeta de regalo o sorteo, siempre debes abordar los mensajes de números desconocidos con cautela.
Comparte esta información con amigos y familiares para que así todos puedan estar correctamente informados y eviten ser víctimas de estas estafas.