Policía Nacional

La Policía Nacional alerta sobre una nueva técnica de hackeo en cadena a través de WhatsApp

Coche de Policía - Imagen de archivo de la Policía Nacional

El fraude comienza con la suplantación de una cuenta y se extiende entre contactos para pedir dinero mediante engaños por Bizum o transferencias

La Policía Nacional ha advertido de una nueva y preocupante modalidad de hackeo en cadena de cuentas de WhatsApp, en la que los ciberdelincuentes suplantan identidades para estafar a múltiples personas a través de mensajes que solicitan votaciones falsas o ayuda económica urgente.

Según ha informado el Grupo de Delincuencia Económica y Delitos Tecnológicos, el proceso comienza con un engaño que permite al atacante obtener el código de verificación de seis dígitos de una cuenta de WhatsApp. Con esa información, los criminales instalan la aplicación en su propio dispositivo, tomando el control total de la cuenta.

Una vez dentro, el atacante contacta con los contactos del usuario usurpado simulando ser él, y envía mensajes con pretextos emocionales como:
"Hola. ¿Me harías un favor? Podrías votar por mi prima en este concurso, es muy importante para ella. Solo te tomará un segundo. Mil gracias!"
El mensaje va acompañado de un enlace fraudulento que solicita el número de teléfono y el código recibido por SMS, cayendo así en el mismo tipo de engaño.

Este método se propaga rápidamente de un contacto a otro y facilita el robo de cuentas en cadena. Después, los estafadores piden dinero por Bizum o transferencia, alegando urgencias médicas o problemas financieros ficticios. El dinero es enviado a cuentas a nombre de 'mulas', personas que ceden sus datos a cambio de pequeñas sumas de dinero, dificultando la trazabilidad y recuperación del importe defraudado.

Ante esta situación, la Policía recuerda a la ciudadanía que nunca se debe compartir el código de verificación de WhatsApp, y en caso de recibir mensajes sospechosos, lo mejor es verificar la identidad del remitente por otra vía antes de responder o clicar en enlaces. También se aconseja activar la verificación en dos pasos en la aplicación para proteger la cuenta frente a este tipo de fraudes.