La estafa del código QR de WhatsApp: así roban tu cuenta con una foto

Te piden que les reenvíes un código de verificación que te llegó «por error». O te engañan para que escanees un código QR. Son las nuevas tácticas de los ciberdelincuentes para secuestrar tu cuenta de WhatsApp en segundos, suplantar tu identidad y estafar a tus contactos.

WhatsApp se ha convertido en el centro de nuestra vida digital, almacenando conversaciones privadas, fotos, videos y contactos valiosos. Precisamente por eso, es un objetivo prioritario para los ciberdelincuentes, que constantemente idean nuevas formas de engaño para tomar el control de las cuentas de los usuarios. Dos de las modalidades más peligrosas y extendidas actualmente son la estafa del código de verificación y el fraude del código QR.

Ambas tácticas se basan en la ingeniería social, manipulando a la víctima para que, voluntariamente, les entregue las llaves de su cuenta.

La estafa del código de verificación de 6 dígitos

Este es uno de los métodos más clásicos pero sigue siendo peligrosamente efectivo. Funciona de la siguiente manera:

 * El intento de registro: El estafador introduce tu número de teléfono en WhatsApp en un dispositivo nuevo. Automáticamente, el sistema de WhatsApp te envía un código de verificación de 6 dígitos por SMS a tu teléfono para confirmar que eres el propietario del número.

 * La excusa: Inmediatamente después, el estafador te contacta (a menudo desde otra cuenta de WhatsApp o por SMS) con una excusa convincente. Un ejemplo común es: «Hola, disculpa, me equivoqué y puse tu número sin querer al registrar mi WhatsApp. ¿Podrías pasarme el código que te acaba de llegar?».

 * El robo: Si caes en el engaño y compartes ese código de 6 dígitos, el estafador lo introduce en su dispositivo, completa el registro y toma el control total de tu cuenta. Tú perderás el acceso inmediatamente.

Una vez dentro, el delincuente puede leer tus grupos, ver tus contactos y empezar a suplantar tu identidad para pedir dinero a tus amigos y familiares.

El fraude del código QR: el secuestro de WhatsApp Web

Esta variante, conocida como QRLjacking (secuestro de QR), explota la función de WhatsApp Web/Escritorio.

 * El engaño: Los ciberdelincuentes crean una página web falsa que muestra un código QR. Pueden atraer a las víctimas a esta página con ofertas engañosas, sorteos falsos o suplantando la identidad de un servicio legítimo.

 * El escaneo: Engañan a la víctima para que abra WhatsApp en su móvil, vaya a Dispositivos vinculados y escanee el código QR malicioso que se muestra en la página falsa.

 * El secuestro de sesión: Al escanear el código, la víctima está, sin saberlo, autorizando una nueva sesión de WhatsApp Web en el ordenador del estafador. A partir de ese momento, el delincuente tiene acceso en tiempo real a todas tus conversaciones y puede enviar mensajes en tu nombre desde su computadora.

«Los códigos QR no son inherentemente peligrosos. Son simplemente una forma de almacenar datos. Sin embargo, así como puede ser peligroso hacer clic en enlaces, visitar las URL almacenadas en códigos QR también puede serlo.» – Con Vos en la Web, Gobierno de Argentina.

Cómo proteger tu cuenta de WhatsApp de estos ataques

La prevención es la mejor defensa. Sigue estos consejos cruciales para blindar tu cuenta:

 * NUNCA compartas tu código de verificación de 6 dígitos: Es la regla de oro. Ese código es personal e intransferible, como la clave de tu tarjeta bancaria. WhatsApp nunca te lo pedirá por chat, correo o llamada.

 * Activa la verificación en dos pasos (2FA): Es la medida de seguridad más importante. Ve a Ajustes > Cuenta > Verificación en dos pasos y establece un PIN de 6 dígitos. Este PIN se te pedirá periódicamente y será necesario para registrar tu cuenta en un nuevo dispositivo. Sin él, los estafadores no podrán hacer nada, incluso si tienen tu código de SMS.

 * Sé escéptico con los códigos QR: No escanees códigos QR de fuentes no fiables o que te lleguen por sorpresa. Si vas a usar WhatsApp Web, asegúrate de hacerlo siempre desde la página oficial web.whatsapp.com.

 * Revisa tus sesiones activas: Periódicamente, ve a Ajustes > Dispositivos vinculados en tu WhatsApp. Si ves alguna sesión que no reconoces, ciérrala inmediatamente.

Si sospechas que tu cuenta ha sido robada, intenta registrar tu número de nuevo en WhatsApp para expulsar al estafador y avisa inmediatamente a tus contactos para que no caigan en posibles engaños en tu nombre.

Artículo anteriorJaque Mate: Analizando las Apuestas Estratégicas del Mercado de Fichajes
Artículo siguienteVideos falsos con IA: 3 claves para detectar un ‘deepfake’ y no caer
Ian Israel Cabrera Navarro es un talentoso creador de contenido digital y profesional de la comunicación. Con 24 años y más de cuatro de experiencia, se especializa en locución, redacción de guiones para materiales audiovisuales y edición de video de alto nivel. Su enfoque claro, preciso y su compromiso con la calidad se reflejan en cada proyecto, posicionándolo como un creador que entiende y satisface las necesidades de su audiencia. Con un excelente dominio del inglés, habilidades sociales destacadas, facilidad para la oratoria y destreza en herramientas digitales, Ian es un activo invaluable para La Verdad Noticias, siempre en constante evolución y con la ambición de seguir creciendo en el ámbito de los medios digitales.
Salir de la versión móvil