Publicidad
Publicidad

Sociedad > A cuidarse

GhostPairing, el engaño que permite robar cuentas de WhatsApp sin alertas

Se trata de una nueva modalidad de fraude digital que permite a delincuentes acceder a conversaciones y contactos sin que la víctima lo advierta.

POR REDACCIÓN

Hace 2 horas
Las estafas son cada vez más comunes en WhatsApp. (Foto ilustrativa)

Una nueva estafa digital conocida como GhostPairing encendió las alertas entre especialistas en ciberseguridad por su capacidad para secuestrar cuentas de WhatsApp sin generar señales visibles para las víctimas. A diferencia de otros fraudes, no requiere clonar la tarjeta SIM ni robar códigos de verificación, lo que la vuelve especialmente difícil de detectar.

El mecanismo comienza con la recepción de un mensaje aparentemente inofensivo, muchas veces enviado desde la cuenta de un contacto conocido. El texto suele incluir un enlace acompañado por frases como “mirá esta foto” o “sos vos el que aparece acá”. Al ingresar, el usuario es redirigido a una página falsa que simula ser un servicio legítimo y donde se le solicita algún tipo de verificación.

Publicidad

Al completar ese paso, la víctima autoriza sin saberlo la vinculación de un dispositivo externo a su cuenta de WhatsApp, aprovechando la función de “dispositivos vinculados” que ofrece la aplicación. De ese modo, los estafadores obtienen acceso a los chats, archivos, contactos y pueden enviar mensajes en nombre del usuario, sin que el teléfono original muestre notificaciones o bloqueos.

Una vez comprometida la cuenta, el fraude suele expandirse rápidamente. Los atacantes utilizan el acceso para reenviar el mismo enlace engañoso a otros contactos, replicando el mecanismo y ampliando el alcance de la estafa en cuestión de minutos.

Publicidad

Especialistas advierten que el peligro de GhostPairing radica en su discreción: la cuenta sigue funcionando con normalidad, por lo que muchas víctimas no detectan el acceso no autorizado hasta que el daño ya está hecho. En algunos casos, el control puede mantenerse durante largos períodos si no se revisan los dispositivos vinculados.

Para prevenir este tipo de ataques, recomiendan no hacer clic en enlaces sospechosos, incluso si provienen de contactos conocidos, verificar periódicamente los dispositivos asociados a la cuenta, activar la verificación en dos pasos y desconfiar de cualquier solicitud de validación fuera de la aplicación oficial.

Publicidad
Publicidad
Publicidad
Más Leídas
Más Leídas
Publicidad
Publicidad