La Guardia Civil ha detectado en las últimas semanas cuatro casos de suplantación de cuentas de WhatsApp en iPhone en La Rioja. Los incidentes se han registrado en Calahorra, Haro y Logroño y, en uno de ellos, la víctima llegó a perder 2.000 euros.
La investigación, desarrollada por el Equipo de Delitos Telemáticos (EDITE) y el Equipo@, apunta a una modalidad de ataque especialmente difícil de detectar, ya que los delincuentes pueden utilizar la identidad de la víctima para contactar con sus familiares, amigos o conocidos y pedirles dinero.
Los casos analizados presentan una particularidad: los propietarios de las cuentas afectadas no habían enviado los mensajes fraudulentos, ni habían facilitado códigos de verificación o escaneado códigos QR para vincular nuevos dispositivos.
Además, al revisar el apartado de “Dispositivos vinculados” de WhatsApp, tampoco aparecían sesiones desconocidas. Para los receptores de los mensajes, por tanto, la conversación puede parecer completamente legítima.
El atacante aprovecha una conversación reciente para hacerse pasar por el titular de la cuenta y solicitar a uno de sus contactos una transferencia. En algunos casos, incluso facilita un número de cuenta bancaria que puede pertenecer a una entidad extranjera.
Ataques ‘zero-click’
La Guardia Civil señala que los incidentes presentan características diferentes a las modalidades tradicionales de “GhostPairing”, en las que los ciberdelincuentes utilizan técnicas de ingeniería social para conseguir que la víctima vincule un nuevo dispositivo a su cuenta.
En los casos investigados existen indicios de que el atacante puede mantener una sesión activa sin que esta aparezca de la forma habitual en el listado de dispositivos vinculados.
Se trata de ataques conocidos como “zero-click”, capaces de comprometer un dispositivo sin que el usuario tenga que pulsar un enlace, introducir una contraseña o escanear un código QR.
Los investigadores matizan que los casos detectados se han producido principalmente en determinados modelos de iPhone y versiones antiguas de iOS, por lo que no significa que todos los usuarios de WhatsApp estén afectados.
Qué recomienda la Guardia Civil
Ante esta situación, la Guardia Civil recomienda actualizar el iPhone a la última versión disponible y compatible. Como mínimo, aconseja disponer de iOS 18.7.8, ya que las versiones anteriores presentan vulnerabilidades relacionadas con estos incidentes.
También aconseja activar la verificación en dos pasos de WhatsApp, revisar periódicamente el apartado de dispositivos vinculados y cerrar cualquier sesión que el usuario no reconozca.
Asimismo, recomienda no facilitar códigos SMS, de registro o de verificación a terceros bajo ningún concepto.
En caso de recibir una petición de dinero por WhatsApp, aunque proceda de un contacto conocido, la recomendación es confirmar la solicitud por otra vía, como una llamada telefónica o un mensaje de texto.
Si existen indicios de fraude, es conveniente conservar las conversaciones, mensajes y capturas de pantalla, especialmente cuando haya habido una solicitud o transferencia de dinero.
La Guardia Civil también aconseja actuar con rapidez, avisar a los contactos que puedan verse afectados y comunicar los hechos a las Fuerzas y Cuerpos de Seguridad.
La principal recomendación es no considerar WhatsApp un canal suficiente para verificar una petición inesperada de dinero, especialmente cuando se solicita realizar una transferencia a una cuenta bancaria distinta de la habitual.



