Esta modalidad de ataque se hizo frecuente en el mundo y en las últimas horas se registraron varias denuncias en nuestro país.
La policía alerta sobre robo de cuenta de Whatsapp. Esta modalidad de ataque se hizo frecuente en el mundo y en las últimas horas se registraron varias denuncias en nuestro país.
Para lograr su cometido los ciberdelincuentes utilizan varias técnicas:
1. Conoce tu número o cualquier número telefónico dentro de los disponibles en Uruguay.
En este caso buscará verificar la cuenta en otro dispositivo pero, para que esto ocurra, deberá acceder a tu código de verificación. El sistema pide un código de verificación que llega por SMS o llamada de voz. En caso de que a un usuario le llegue un código de verificación sin haber sido solicitado debería de alertarse. Otra posibilidad es que el atacante solicite el código por voz. En este caso, recibirás una llamada y, de no ser atendida, el código de verificación quedará guardado en el contestador del celular.
2. A través de un contacto del usuario que haya sido previamente hackeado
En este caso es el propio usuario el que brinda el código de verificación. La forma más frecuente es enviar un mensaje a través de un contacto del usuario que haya sido previamente hackeado con un mensaje que dice, por ejemplo: “Te llegó un código por error a tu celular pero en realidad es para mí, ¿me lo podrás dar por favor? Si el usuario reenvía el código, el atacante logra tener el control de la cuenta y activa el segundo factor de autentificación para blindar la cuenta.
3. Código Qrjacking
Se da en caso de utilizar WhatsApp Web donde el usuario debe escanear un código QR para permitir el acceso directo a la versión de escritorio de la aplicación. El código QR de WhatsApp almacena información para validad el acceso de los usuarios a la versión web, pero no ofrece ningún tipo de validación adicional.
Para evitar este tipo de maniobras, el Departamento de Delitos Informáticos de Interpol recomienda activar la verificación en dos pasos ingresando a WhatsApp a la sección “Cuenta”, ubicada dentro de la sección “Ajustes” o “Configuración”, dependiendo del modelo de dispositivo.
Para denunciar se puede dirigir a la Calle Maldonado 1109 esquina Paraguay o comunicarse con las oficinas de la Dirección General de Lucha Contra el Crimen Organizado e Interpol (Departamento de Delitos Informáticos) a los números de teléfonos o correos electrónicos delitosinformaticos.interpol@minterior.gub.uy y teléfono: 2030 4625.