Aprovechando una falla en el buzón de voz, los atacantes logran tomar el control de la cuenta y suplantar a la persona afectada
05.05.2025 • 09:31hs • Seguridad
Seguridad
Te roban la cuenta de WhatsApp sin que hagas un solo clic: cómo funciona esta nueva estafa
En los últimos meses, surgió una nueva forma de robo de cuentas de WhatsApp que no necesita que la víctima haga clic en enlaces ni descargue archivos. El punto débil que aprovechan los atacantes es el buzón de voz.
Desde el Instituto Nacional de Ciberseguridad (INCIBE) emitieron una alerta sobre esta técnica, que se basa en ingeniería social y en errores comunes de los usuarios.
Con solo un descuido, los ciberdelincuentes pueden tomar el control total de una cuenta de WhatsApp y hacerse pasar por la víctima ante sus contactos. Ahora bien, ¿cómo operan estos fraudes exactamente? ¿Y qué se puede hacer para no caer en la trampa?
Ataque en WhatsApp sin clic: así es el fraude del buzón de voz
Tal como advierte el INCIBE, el ataque comienza cuando los hackers intentan registrar el número de teléfono de la víctima en otro dispositivo. WhatsApp, como parte de su proceso de autenticación, envía un código de verificación a través de un SMS o una llamada.
Si el mensaje no es atendido —por ejemplo, si el usuario no contesta— la app puede optar por realizar una llamada de voz. Y ahí entra en juego el buzón: si está activado y la llamada no es respondida, el código queda grabado automáticamente en el buzón de voz.
El problema es que muchas personas no protegen este buzón con un PIN seguro. Los estafadores lo saben y aprovechan esta debilidad: llaman al número de la víctima desde otro teléfono, acceden al buzón y escuchan el mensaje con el código. Con esa información, toman el control de la cuenta sin que la víctima haya hecho nada.
Una vez que los atacantes logran adueñarse de una cuenta de WhatsApp, pueden hacerse pasar por la víctima en chats personales y grupos, con el objetivo de ejecutar nuevas estafas.
En la mayoría de los casos, aprovechan la confianza que genera una cuenta legítima para pedir dinero a contactos cercanos o distribuir enlaces maliciosos.
Desde la aplicación advierten que, al registrarse la cuenta en otro dispositivo, la sesión activa del usuario original se cierra de forma automática. Por eso, reaccionar rápido ante cualquier actividad sospechosa es clave para intentar recuperar el acceso y evitar mayores daños.
¿Qué hacer si ya te robaron la cuenta de WhatsApp?
Si los ciberdelincuentes lograron acceder a tu cuenta, lo primero que recomienda la plataforma es volver a registrarte con tu número lo antes posible. Al hacerlo, recibirás un nuevo código de verificación de seis dígitos y, una vez ingresado, la sesión del atacante se cerrará automáticamente.
Sin embargo, si el estafador activó la verificación en dos pasos, es posible que no puedas ingresar de inmediato. En ese caso, deberás esperar hasta siete días para recuperar el acceso sin necesidad del PIN. Durante ese período, la cuenta queda inaccesible para el usuario original.
Además, si perdiste el teléfono, es clave comunicarte con tu operadora para bloquear la tarjeta SIM. También se recomienda revisar qué sesiones siguen abiertas en WhatsApp Web o Escritorio y cerrar cualquier acceso sospechoso.
Por su parte, INCIBE y otros organismos oficiales sugieren tomar una serie de medidas para recuperar la cuenta y reducir el impacto:
Cómo evitar que te roben la cuenta de WhatsApp
Para minimizar riesgos y blindar tu cuenta, estos son algunos pasos clave: