El usuario del móvil no es consciente en ningún momento que la aplicación está siendo utilizada por otro usuario que accede a las conversaciones y participa en ellas, como si fuera el contacto real, para pedir dinero.

La Guardia Civil, en el marco de la lucha contra los delitos telemáticos, ha registrado en la provincia de Huelva desde finales de agosto alrededor de 50 denuncias por ataques a la conocida aplicación de mensajería WhatsApp que se utiliza los dispositivos móviles con sistema iOS.
Esta modalidad de ciberataque conocida como “zero-click” resulta especialmente relevante, puesto que se produce sin que la víctima tenga que pulsar un enlace, escanear un código QR, facilitar previamente un código de verificación o realizar conscientemente alguna acción para vincular un nuevo dispositivo a la aplicación.
El ciberdelincuente accede a todas sus conversaciones y puede mantener contactos con familiares o amigos de forma simultánea a su legítimo titular, sin que este se percate de ello.
De este modo, el autor envía mensajes a los contactos, aprovechando la confianza que genera recibir un mensaje desde el número y la conversación real de una persona conocida, para solicitar transferencia de dinero, alegando alguna situación de urgencia o solicitar códigos de verificación/recuperación de la App para hacerse con el control total de la cuenta.
Las incidencias analizadas se han registrados en determinados modelos de iPhone con versiones desactualizadas de iOS IOS con VERSIÓN 16.7.12 y anteriores.
COMO PROTEGERSE
Resulta esencial mantener las últimas actualizaciones en su terminal móvil, puesto que incorporan correcciones de seguridad destinadas a subsanar vulnerabilidades, por ello se debe:
- Comprobar la versión de iOS instalada y actualizarla a su última versión.
- Mantenga actualizada la aplicación de WhatsApp.
- Evitar la descarga de aplicaciones desde fuentes no autorizadas.
EN EL CASO DE PÉRDIDA DE ACCESO, ACTÚA CON RAPIDEZ
- Activa la verificación en dos pasos, que es una capa extra de seguridad para evitar que la vuelva a usurpar, consistiendo en:
- Introducir nombre de usuario y contraseña.
- Realizar una acción de confirmación o ingresar un código único temporal.
- Eliminar y volver a instalar la aplicación para recuperar el control, esto hará que la aplicación vuelva a solicitar el código de verificación o acción de confirmación.
SI SOSPECHAS SOBRE UN MENSAJE RECIBIDO APARENTEMENTE DE UN CONOCIDO
- No aceptes la petición de dinero ni envíes el código de verificación antes de comprobar su autenticidad, como puede ser realizando una llamada telefónica o utilizar otra aplicación de mensajería.

