En qué consiste esta habitual modalidad de estafa y cómo evitarla, según el Gobierno de la Ciudad de Buenos Aires. Todos los detalles
12.06.2025 • 10:27hs • SEGURIDAD
SEGURIDAD
El Gobierno porteño advierte por el incremento de fraudes en WhatsApp y dio claves para evitarlos
Los fraudes vinculados a WhatsApp y al robo de códigos de verificación figuran entre los ataques más usados en el último tiempo por los ciberdelincuentes para vulnerar cuentas digitales.
La modalidad es directa: la víctima recibe un mensaje con un código de autenticación y, poco después, una llamada de un supuesto representante de una empresa que solicita ese número bajo alguna excusa.
Si la persona lo comparte, los atacantes pueden clonar su cuenta en otro dispositivo y acceder a conversaciones, contactos y otros datos personales.
De acuerdo con el Centro de Ciberseguridad del Gobierno de la Ciudad de Buenos Aires (BA-CSIRT), este tipo de ataque se ubicó entre los más reportados durante el último año. Desde el organismo remarcan que la mayoría de los casos se produce cuando el usuario, sin conocer los riesgos, entrega el código solicitado.
Según datos oficiales, casi el 20% de los incidentes registrados por BA-CSIRT durante 2024 estuvieron vinculados con accesos no autorizados a cuentas. En muchos de esos episodios, los usuarios fueron manipulados para ceder información sensible que permitió a los atacantes tomar control total de los perfiles afectados.
Consejos del Gobierno porteño para protegerse
Para contrarrestar estas estafas, el Gobierno porteño emitió varias recomendaciones. La esencial, según indicaron, es activar la verificación en dos pasos dentro de la aplicación de WhatsApp.
Esta función se encuentra en los ajustes, en la opción "Cuenta", donde aparece la opción "Verificación en dos pasos", y permite al usuario crear un PIN de seis dígitos que brinda mayor seguridad.
Es muy importante nunca compartir estos códigos ni otros datos sensibles, incluso si el mensaje parece legítimo o proviene de un contacto conocido.
Por otro lado, los demás consejos que da el Gobierno son:
- No compartir datos o códigos
- Actualizar las aplicaciones
- No confiar en mensajes extraños
- En caso de que un usuario ya haya caído en esta trampa, se recomienda intentar recuperar el acceso a la cuenta desde otro dispositivo.
Para acceder a una cuenta, los atacantes necesitan iniciar sesión con el número de teléfono de la víctima e ingresar el código que llega por mensaje de texto o llamada. Si la cuenta tiene activada la autenticación en dos pasos, también deberán introducir el PIN configurado con anterioridad.
Este tipo de estafas suele tener éxito porque se aprovecha del desconocimiento, la urgencia y la confianza de los usuarios. Muchas personas no son conscientes de que, al entregar su código de verificación, le están dando al estafador el acceso completo a su cuenta.
Desde el Centro de Ciberseguridad del Gobierno de la Ciudad de Buenos Aires remarcan la necesidad de concientizar sobre estos mecanismos de fraude y promover el uso de buenas prácticas para proteger tanto los datos personales como los del entorno cercano.