El Instituto Nacional de Ciberseguridad Español (Incibe) ha alertado del aumento de ciberataques para intentar robar cuentas de WhatsApp. Esta aplicación de telefonía cuenta con más de 2.000 millones de usuarios en todo el mundo, lo que supone una enorme cantidad de información (datos personales, bancarios, fotografías, vídeos o conversaciones) susceptible de ser robada.
Las técnicas de los ciberdelicuentes para intentar hacerse con nuestras cuentas son variadas, y van desde el 'Pishing', método con el que recopilan información personal utilizando correos electrónicos y sitios web engañosos, hasta intentar robar nuestra cuenta de WhatsApp de forma descarada, pidiéndonos en un SMS nuestro código de verificación. Esta última artimaña es sobre la que recientemente ha alertado el Incibe.
¿Cómo intentan robar nuestra cuenta?
"Los ciberdelincuentes engañan a los usuarios para que les faciliten el código de verificación que han recibido a través de un SMS con el objetivo de configurar la cuenta asociada a ese número de teléfono en otro dispositivo. Generalmente, esta petición se realiza a través de un mensaje de WhatsApp proveniente de algún contacto de confianza del usuario, que a su vez, ha sido víctima también del robo de su cuenta", explican desde la página web de Incibe.
Además, existen varias versiones de este ciberataque. Desde hacerse pasar por el servicio técnico y solicitar el código a modo de verificación, hasta falsos sorteos en el que la víctima es el ganador. En la técnica de los 6 dígitos sobre la que alerta Incibe, los ciberdelincuentes ya han robado una cuenta de WhatsApp y han conseguido acceder a la lista de contactos del usuario. Así, al recibir un mensaje de una persona conocida, es más fácil que piquemos el anzuelo.
Cómo protegernos
Para evitar ser estafado, lo primero y más importante es no compartir el código de 6 dígitos que envía la app para "verificar" que eres el dueño de la cuenta. Contrasta siempre por otras vías alternativas a WhatsApp el mensaje recibido.
Por otro lado, debes activar la verificación en dos pasos. WhatsApp dispone de una función que permite añadir una capa extra de seguridad para evitar que terceros puedan configurar tu cuenta, incluso si disponen de tu código de verificación.
Se trata de un código adicional que sólo tú conoces y que bajo ningún concepto debes compartir con nadie. Este código lo solicita la app en distintas situaciones, como la configuración de WhatsApp en un nuevo dispositivo. Puedes consultar cómo habilitar esta función en el artículo de la página de WhatsApp"Cómo administrar los ajustes de la verificación en dos pasos".