Sociedad | Actualidad

Así suplantan tu identidad y te roban la cuenta de WhatsApp

La Guardia Civil detecta en La Rioja numerosos casos de este tipo

Entrevista con Javier Danoz, equipo @ de la Guardia Civil (09/11/2023)

El Equipo@ de la Guardia Civil en La Rioja ha tenido conocimiento de numerosos casos de suplantación de identidad a través de la aplicación de mensajería móvil WhatsApp.

En los casos detectados, las víctimas han recibido un mensaje en su teléfono móvil a través de esta aplicación de mensajería, en el cual un amigo/a y contacto de la aplicación de mensajería le decía lo siguiente:

“Hola, lo siento, te envíe un código de 6 dígitos por SMS por error, ¿puedes pasar a mí por favor? es urgente”.

La Guardia Civil aconseja desconfiar de aquellos mensajes con códigos de verificación de WhatsApp que llegan a tu móvil. Los ciberdelincuentes pueden llegar a suplantar a la persona afectada y pedir dinero a sus contactos.

Simulación del mensaje que llega al teléfono móvil

Simulación del mensaje que llega al teléfono móvil / Guardia Civil

Suplantación de identidad

El modus operandi de esta apropiación o suplantación consiste en que el ciberdelincuente, una vez instalada la aplicación en un dispositivo de su propiedad, introduce el número teléfono que se va a asociar, en este caso el número de teléfono de la posible víctima.

Una vez introducido el número de teléfono, el sistema envía a ese número un mensaje SMS, con un código de verificación que se debe introducir en la aplicación para verificar que se trata del usuario correcto y finalizar la instalación.

El atacante, tras hacerse pasar por un conocido de la víctima, al que previamente ya habría suplantado o tomado el control de su cuenta, le envía un mensaje pidiéndole que le reenvíe un SMS con el código numérico que necesita y que le habría enviado por error.

Evitar este tipo de estafas

La Guardia Civil, para evitar este tipo de estafa, ha recomendado la verificación en dos pasos, que es una función opcional que añade más seguridad a la cuenta. "Hay que entrar en Ajustes, en el apartado de cuenta y activar la verificación de dos pasos", algo que va a impedir al estafador llevar a cabo una estafa como esta porque nos pide un número de pin que solo tenemos nosotros.

En el caso de sufrir un robo o extravío del terminal telefónico o de haber sido víctima de la usurpación de la cuenta de WhatsApp, hay que avisar a los contactos de que esa cuenta es manejada por un tercero, con el fin de evitar que estos faciliten datos.

Además, hay que registrarse de nuevo en Whatsapp con el número de teléfono, tras lo que se pide un código de seis cifras, que se recibe por un SMS; y, así, la cuenta de la persona que ha suplantado la identidad debería cerrarse. "Y una vez que pasen 11 horas, volveremos a hacer la solicitud del envío del código y esa cuenta, durante 7 días no tendrá acceso ni nosotros ni la persona que la ha robado. Y pasados estos siete días se desactivará la verificación de dos pasos que ha hecho el estafador y entonces sí que podremos volver nosotros a ingresar en nuestra cuenta y esta vez sí, activar la verificación de dos pasos".