
En los últimos días, diversas comandancias de la Guardia Civil y autoridades de comunidades como La Rioja, Navarra y Castilla y León han encendido las alarmas tras el repunte de una sofisticada cibernovedad en WhatsApp.
A diferencia de las trampas habituales donde la víctima comete un error explícito, este fraude de WhatsApp ha sembrado la paranoia porque parece no dejar huella ni exigir ninguna acción previa por parte del usuario.
Decenas de personas han visto sus cuentas comprometidas de la noche a la mañana, sin haber pinchado en enlaces sospechosos ni compartido códigos confidenciales. A continuación, te contamos cómo funciona esta estafa.
Nueva estafa en WhatsApp: usan tu perfil para pedir dinero a otros sin que hayas cometido un error

El modus operandi de este ciberataque ha desconcertado a miles de usuarios. Según señalan las investigaciones del Equipo de Delitos Telemáticos (EDITE) de la Guardia Civil, todo comienza sin previo aviso: el atacante logra tomar el control o clonar la sesión activa de la cuenta de WhatsApp de la víctima.
Lo más inquietante es que las víctimas aseguran (y las investigaciones lo confirman) que no pulsaron ningún enlace malicioso, ni escanearon códigos QR desconocidos, ni entregaron el código de verificación por SMS.
Una vez dentro, el ciberdelincuente suplanta la identidad del usuario y empieza a enviar mensajes a sus contactos más cercanos y de confianza (familiares, amigos o compañeros de trabajo). En estas conversaciones, el atacante redacta peticiones de dinero urgentes justificadas por supuestas emergencias personales, solicitando transferencias inmediatas o pagos por Bizum.
Para mayor gravedad, el atacante mantiene la sesión abierta de manera simultánea sin expulsar al usuario de su teléfono. Además, el atacante borra u oculta los mensajes salientes en el historial del móvil de la víctima. De este modo, la persona afectada desconoce por completo que su perfil está siendo usado en tiempo real para pedir dinero a sus seres queridos.
¿Pero cómo consiguen tomar el control sin interactuar con la víctima? La explicación radica en vulnerabilidades de seguridad por una app o sistemas operativos desactualizados (Android o iOS).
Cuando WhatsApp procesa automáticamente la vista previa de un archivo (como una imagen enviada a un grupo masivo), el procesador del teléfono lo lee en segundo plano. Si el sistema o la app no está actualizado, un archivo diseñado maliciosamente puede ejecutarse para robar los tokens de autenticación de la sesión. Además de este método, también usan malwares disfrazados de apps de piratería que los usuarios descargan fuera de las tiendas oficiales.
¿Cómo proteger tu cuenta y evitar caer en este fraude?
- Mantén tu sistema operativo y la app siempre actualizados: la principal defensa contra estos ataques es actualizar WhatsApp a su última versión. Las actualizaciones corrigen los fallos de memoria que explotan los cibercriminales.
- Activa la verificación en dos pasos: establece un PIN de 6 dígitos para el inicio de sesión en WhatsApp para evitar el secuestro indirecto de tu cuenta.
- Desactiva la descarga automática y evita grupos masivos: configura la descarga automática de fotos y documentos en «Nunca» o «Solo WiFi». Asimismo, abandona grupos multitudinarios de procedencia desconocida donde puedan difundirse archivos manipulados.
- Verifica siempre cualquier petición monetaria mediante llamada directa: si un familiar o amigo te escribe solicitando dinero urgente por WhatsApp, no realices ningún Bizum o transferencia de inmediato. Haz una llamada (o mejor, videollamada) para confirmar.
Y tú… ¿Conoces alguna otra medida para proteger tu cuenta de WhatsApp de estos ataques?














