Una ventana que parece formar parte de WhatsApp podría ser suficiente para que un ciberdelincuente tome el control de tu cuenta. Esa es la advertencia que lanzó la Policía Cibernética de la Secretaría de Seguridad Ciudadana de la Ciudad de México al detectar una modalidad de phishing que utiliza ventanas emergentes falsas para engañar a los usuarios.
De acuerdo con la dependencia, este método aprovecha la apariencia de la aplicación de mensajería para solicitar información confidencial. El objetivo es convencer a la víctima de ingresar datos que, en realidad, terminan en manos de los delincuentes.
Así funciona el nuevo fraude
Según explicó la Policía Cibernética, los atacantes desarrollan ventanas emergentes con tecnología Java que imitan la interfaz de verificación de WhatsApp.
A simple vista, la pantalla parece auténtica: muestra el espacio para ingresar el código de verificación e incluso utiliza elementos gráficos similares a los de la aplicación. Sin embargo, se trata de una interfaz falsa diseñada para obtener códigos de verificación, credenciales de acceso y datos personales.
Si el usuario introduce esa información, los delincuentes pueden intentar registrar la cuenta de WhatsApp en otro dispositivo, bloquear el acceso del propietario y utilizar el perfil para contactar a familiares o amigos con fines de fraude o para solicitar dinero haciéndose pasar por la víctima.
¿Qué es el phishing?
El phishing es una de las técnicas de fraude digital más utilizadas por los ciberdelincuentes. Consiste en hacerse pasar por una empresa, institución o servicio legítimo para engañar a las personas y conseguir información confidencial, como contraseñas, códigos de acceso o datos bancarios.
Aunque tradicionalmente estos ataques llegan por correo electrónico o mensajes de texto, cada vez es más común que utilicen aplicaciones de mensajería y ventanas emergentes que imitan plataformas conocidas para hacer más creíble el engaño.
Recomendaciones para proteger tu cuenta
Ante esta modalidad de fraude, la SSC pidió a los usuarios adoptar medidas básicas de seguridad para reducir el riesgo de ser víctimas.
Entre las principales recomendaciones se encuentran:
- No compartir códigos de verificación, contraseñas o PIN de seguridad con ninguna persona, aunque asegure representar a una empresa o plataforma tecnológica.
- Verificar que cualquier proceso de autenticación se realice únicamente desde las aplicaciones o sitios oficiales.
- Desconfiar de enlaces enviados por mensajes de texto, correos electrónicos o aplicaciones de mensajería cuando soliciten información personal.
- Revisar cuidadosamente la dirección de las páginas web antes de ingresar datos sensibles.
- Activar la verificación en dos pasos en WhatsApp y en cualquier servicio que ofrezca esta función.
- Mantener actualizado el sistema operativo, las aplicaciones y las herramientas de seguridad del dispositivo.
- Evitar descargar archivos o programas provenientes de fuentes desconocidas.
- Configurar opciones de privacidad para limitar la exposición de información personal en redes sociales.
¿Qué hacer si recibes una ventana sospechosa?
La Policía Cibernética recomienda no ingresar ningún dato si aparece una pantalla de verificación inesperada o si la solicitud llega mediante un enlace externo.
En caso de sospechar que se trata de un intento de fraude, lo más conveniente es cerrar la ventana, no compartir códigos de seguridad y conservar evidencias como capturas de pantalla, enlaces o mensajes recibidos para reportarlos a las autoridades.
La dependencia también llamó a informar a familiares y amigos sobre este tipo de engaños para evitar que más personas caigan en la trampa.
La campaña concluye con una recomendación sencilla, pero efectiva: “La mejor defensa contra el phishing es verificar antes de confiar”.
JCM