Policiales > Cyberseguridad
Vendía un auto y quisieron robarle el WhatsApp con una videollamada
Alan Mai, especialista en ciberseguridad, explicó en Te lo Tengo que Decir! cómo funciona la maniobra y por qué nunca hay que compartir códigos ni la pantalla.
Las estafas digitales suman nuevas variantes y ahora también apuntan a personas que publican vehículos para la venta. Un caso reciente expuso una modalidad en la que los delincuentes contactan al vendedor, utilizan una supuesta videollamada como excusa y buscan que entregue información que puede permitirles tomar el control de su cuenta de WhatsApp.
El especialista en ciberseguridad Alan Mai explicó en Te lo Tengo que Decir! de HUARPE TV que uno de los argumentos utilizados por los estafadores puede estar relacionado con una supuesta incompatibilidad entre dispositivos. Sin embargo, aclaró que las videollamadas de WhatsApp funcionan independientemente de si el teléfono utiliza Android o iOS.
La excusa sirve, en realidad, para intentar avanzar hacia otro objetivo: conseguir el código de registro de WhatsApp o lograr que la víctima realice alguna acción que permita a los delincuentes acceder a su cuenta.
El código que puede entregar el control de WhatsApp
Según explicó Mai, una de las modalidades consiste en pedirle a la víctima el código que recibe por mensaje. Con ese número, los delincuentes pueden intentar registrar la cuenta de WhatsApp del usuario en otro dispositivo.
El objetivo posterior puede ser contactar a los familiares, amigos y conocidos de la víctima haciéndose pasar por ella. De esta manera, pueden inventar distintas situaciones para solicitar dinero, como pedir una transferencia urgente, ofrecer dólares a una cotización conveniente o alegar que necesitan dinero para solucionar un inconveniente.
Por ese motivo, el especialista fue categórico respecto de una de las principales recomendaciones: no entregar nunca códigos recibidos por SMS o WhatsApp, incluso si quien los solicita afirma representar a una empresa o estar ayudando con un problema técnico.
El peligro de compartir pantalla
Otra variante consiste en convencer a la víctima para que comparta la pantalla del teléfono durante una supuesta asistencia técnica.
Mai explicó que este mecanismo puede aparecer, por ejemplo, a partir de falsos servicios de soporte. Una persona puede buscar ayuda por un problema con una plataforma y terminar contactándose con alguien que se hace pasar por el servicio oficial. Luego, el supuesto asistente puede pedirle que comparta la pantalla y abra su cuenta bancaria para solucionar el inconveniente.
El problema es que, al compartir la pantalla, el delincuente puede observar información sensible, incluidos datos que el usuario escribe en ese momento.
Por eso, la recomendación también alcanza a las videollamadas: no se debe compartir la pantalla del teléfono cuando la otra persona solicita ingresar a una cuenta bancaria, una aplicación financiera o cualquier otro servicio que contenga información privada.
Comprobantes falsos y ventas por internet
El especialista también mencionó otra estafa frecuente en operaciones realizadas a través de Marketplace y otras plataformas de compraventa.
El mecanismo consiste en que una persona afirma haber realizado una transferencia y envía un supuesto comprobante de pago. Luego manda un servicio de transporte, como un Uber, a retirar el producto.
El vendedor puede entregar el artículo confiando en la imagen del comprobante, pero el dinero nunca ingresó realmente a su cuenta.
En estos casos, Mai recomendó no confiar únicamente en una captura o comprobante enviado por el comprador. La operación debe verificarse directamente en la cuenta bancaria o billetera virtual del vendedor antes de entregar el producto.
Publicar en plataformas no elimina el riesgo
Respecto de la venta de vehículos, el especialista señaló que utilizar plataformas reconocidas puede ofrecer determinadas garantías, pero advirtió que el riesgo vuelve a aparecer cuando el contacto abandona el sistema de la plataforma.
Por ejemplo, si el vendedor publica un automóvil y luego proporciona su número de teléfono para continuar la conversación por WhatsApp, la operación pasa a depender en gran medida de las propias medidas de seguridad del usuario.
La recomendación es mantener las comunicaciones dentro de la plataforma cuando sea posible, evitar abrir enlaces enviados por desconocidos y no proporcionar códigos ni información sensible.
El problema también está en los datos personales
Durante la entrevista, Mai advirtió además sobre otra situación habitual: los formularios que aparecen en publicidades de redes sociales y que permiten completar automáticamente datos almacenados en el teléfono.
La facilidad para completar un formulario no implica necesariamente que exista una estafa. El problema está en saber quién está detrás de la publicidad y a quién se le están entregando los datos.
El especialista explicó que pueden existir anuncios que imitan la identidad visual de marcas conocidas y que ofrecen promociones demasiado atractivas. Una persona puede creer que está proporcionando sus datos a una empresa reconocida cuando, en realidad, se encuentra frente a una cuenta falsa.
El riesgo no se limita a la información entregada inicialmente. Esos datos pueden ser utilizados posteriormente para generar una relación de confianza con la víctima. Si los delincuentes ya conocen su nombre, teléfono, dirección u otros datos, pueden utilizarlos en futuros contactos para hacer que un nuevo intento de engaño resulte más creíble.
Para Mai, detrás de estas modalidades existe un elemento común: el factor humano. Por eso, además de las herramientas tecnológicas de protección, considera fundamental que los usuarios aprendan a cuestionar las solicitudes inesperadas.
La regla, en definitiva, es sencilla: si alguien pide un código que llegó al teléfono, solicita compartir la pantalla, envía un enlace inesperado o reclama información sensible para concretar una operación, es necesario detenerse y verificar quién está del otro lado antes de realizar cualquier acción.