Crónica La Rioja.

Crónica La Rioja.

La Guardia Civil descubre múltiples casos de suplantación de identidad y secuestro de cuentas de Whatsapp en La Rioja.

La Guardia Civil descubre múltiples casos de suplantación de identidad y secuestro de cuentas de Whatsapp en La Rioja.

LOGROÑO, 9 Nov. - El Equipo de la Guardia Civil en La Rioja ha descubierto numerosos casos de suplantación de identidad a través de la popular aplicación de mensajería móvil WhatsApp. En estas situaciones detectadas, las víctimas reciben un mensaje en su teléfono móvil a través de WhatsApp en el que un amigo o contacto en la aplicación les dice lo siguiente:

"Hola, lamento decirte que te envié por error un código de 6 dígitos por SMS, ¿puedes pasármelo, por favor? es urgente".

El método utilizado por los ciberdelincuentes consiste en instalar la aplicación en su propio dispositivo y luego ingresar el número de teléfono de la víctima para asociarlo a su propia cuenta. Una vez ingresado el número, el sistema envía a ese número un mensaje de SMS con un código de verificación que debe ingresarse en la aplicación para verificar la identidad del usuario y finalizar la instalación.

El atacante, haciéndose pasar por un conocido de la víctima cuya cuenta ya ha suplantado o tomado el control, envía un mensaje pidiendo que le reenvíe un SMS con el código numérico que necesita y que supuestamente le ha enviado por error.

El SMS que el atacante solicita a la víctima es el mensaje que la aplicación envía con el código de verificación para su instalación. Si la víctima cae en la trampa y lo proporciona, el atacante obtiene el control de la cuenta en su propio dispositivo y, por lo tanto, acceso a todos los grupos a los que pertenezca la víctima, así como a todos sus contactos, fotos, datos bancarios, copias de seguridad y contraseñas de acceso a diversas plataformas, entre otros.

Actualmente, las aplicaciones de mensajería más conocidas incorporan diferentes sistemas de seguridad para evitar este tipo de situaciones, como la "verificación en dos pasos", una función opcional que añade mayor seguridad a la cuenta al requerir un PIN numérico creado por el propio usuario. Si alguien solicita el código de verificación de WhatsApp que llega al teléfono móvil, no se debe proporcionar y se debe desconfiar.

En caso de robo o pérdida del teléfono móvil o de ser víctima de la usurpación de la cuenta de WhatsApp, es importante, en primer lugar, informar a los contactos de que la cuenta está siendo controlada por un tercero, para evitar que proporcionen cualquier tipo de información.

En segundo lugar, es necesario volver a registrarse en WhatsApp con el número de teléfono propio. Durante este proceso se solicitará un código de seis dígitos que se recibirá por SMS. Si no se recibe este código, se debe comunicar con el servicio de atención al cliente de WhatsApp por teléfono para solicitarlo.

Al volver a registrarse, la cuenta que suplantó nuestra identidad debería cerrarse. Si, siguiendo estas instrucciones, no se ha logrado recuperar la cuenta, es posible que el ciberdelincuente haya activado la verificación en dos pasos en nuestra cuenta, en cuyo caso se debe esperar 7 días y repetir el proceso.