La Guardia Civil ha registrado en la provincia de Huelva, desde finales de agosto, alrededor de 50 denuncias por ataques a WhatsApp sufridos por usuarios de iPhone (iOS).
Según el Instituto Armado, esta modalidad de ciberataque —conocida como zero click— es especialmente preocupante porque no precisa ningún error de la víctima. A diferencia de otras estafas, el atacante logra tomar el control de la cuenta sin que la víctima tenga que hacer clic en un enlace, escanear un código QR, reenviar un SMS de verificación ni autorizar el acceso a un nuevo dispositivo.
Los ciberdelincuentes se aprovechan de pequeñas fallas
Tal y como explica Kaspersky, los ataques de clic cero explotan los fallos del dispositivo y utilizan “deficiencia en la verificación de datos para acceder a tu sistema”.
Así, los ciberdelincuentes aprovechan pequeñas brechas de seguridad para acceder de forma ilegítima a las conversaciones del usuario. De este modo, pueden mantener contactos con familiares o amigos de forma simultánea a su legítimo titular, sin que este se percate de ello.
@guardiacivil 📲 ¿Tienes un iPhone y utilizas WhatsApp? 🟢 Hemos detectado ataques a cuentas de WhatsApp que afectan principalmente a iPhone con versiones de iOS 16.7.12. y anteriores ➡️ Los ciberdelincuentes aprovechan conversaciones recientes para hacerse pasar por ti y pedir dinero a tus familiares o amigos ⚠️ Actualiza tu iPhone y WhatsApp a la última versión, activa la verificación en dos pasos y revisa tus dispositivos vinculados
♬ Sunrise - Official Sound Studio
Solicitar transferencias de dinero
De este modo, el estafador puede pedir una transferencia de dinero, alegando alguna situación de urgencia o bien solicitar códigos de verificación/recuperación de la app para hacerse con el control total de la cuenta. Las incidencias analizadas se han registrado en determinados modelos de iPhone con versiones desactualizadas de iOS IOS con versión 16.7.12 y anteriores.
Por ello, la Benemérita subraya que resulta "esencial" mantener las últimas actualizaciones en el móvil, puesto que "incorporan correcciones de seguridad destinadas a subsanar vulnerabilidades". Asimismo, aconseja comprobar la versión de iOS instalada y actualizarla a su última versión; mantener actualizada la aplicación de WhatsApp y evitar la descarga de aplicaciones desde fuentes no autorizadas.
Qué recomienda la Guardia Civil
Además, la Guardia Civil recomienda activar la verificación en dos pasos de WhatsApp, revisar de vez en cuando el apartado "Dispositivos vinculados" y cerrar cualquier sesión que el usuario no reconozcas.
También puede ser útil hacer una copia de seguridad de las conversaciones antes de borrar, reinstalar o restablecer la aplicación, para no perder los chats, así como no facilitar códigos SMS, de registro o de verificación a nadie, bajo ningún concepto.
Cómo funciona la estafa
Tal y como expone Kaspersky, este tipo de ataques sin clics se centran en aplicaciones que ofrecen mensajes o llamadas de voz, ya que estos servicios están diseñados para recibir e interpretar datos desde fuentes poco fiables. Por lo general, los atacantes utilizan datos creados de forma específica—como un mensaje de texto oculto o una imagen de archivo— para inyectar un código que compromete al dispositivo.
Entre los casos más sonados, en 2018, el príncipe heredero Mohammed bin Salman de Arabia Saudita "aparentemente envió a Jeff Bezos, CEO de Amazon, un mensaje de WhatsApp con un vídeo que promocionaba el mercado de telecomunicaciones de Arabia Saudita. Se dijo que había un código dentro del archivo de vídeo que permitió al emisor extraer información del iPhone de Bezos durante varios meses. El resultado fue la captura de mensajes de texto, mensajes instantáneos y correos electrónicos".
Añadir Consumidor Global como fuente preferida de Google de forma gratuita
Mantente informado con las últimas noticias de actualidad.