En la actualidad, WhatsApp es la aplicación de mensajería instantánea más utilizada del mundo y son incontables las conversaciones que se producen a diario. Por ello, es normal que en el servicio uno almacene gran cantidad de información sensible y la misma se vincule a las cuentas. Es por esa razón que los ciberdelincuentes sacan provecho de diversos métodos para adueñarse de los datos de los internautas y así estafarlos con suma facilidad. Al respecto, un reciente informe de un ingeniero pone al descubierto cómo operan los criminales para poder contactarte por tu número telefónico.
"Todos hemos recibido mensajes y videollamadas de números desconocidos. Al principio, pensé que los habían obtenido de alguna base de datos filtrada, pero no fue así", comenta Iván Castañeda, ingeniero mexicano. Mediante su cuenta de Twitter, compartió un informe que revela cómo los estafadores son capaces de recopilar números telefónicos para contactar usuarios en el aplicativo móvil de Meta.
PUEDES VER: Primer apagón analógico en Perú: ¿qué es y cuáles son los beneficios de la TDT en tu televisor?
Como tal, comienzan por realizar una búsqueda web en la cual identifican la región a la que pertenece un determinado número y a qué operador corresponde. El ingeniero realizó una prueba al buscar los rangos de teléfonos que se asignan a cada empresa desde la web y luego detalló cómo se emplea un script para desplegar todas las muestras incluidas y las mismas se guardan en un archivo con formato de hoja de cálculo.
Tras ello, los ciberdelincuentes acceden a la herramienta de los Contactos de Google, servicio que permite importar de forma masiva los números vinculados a la empresa y a su dispositivo Android (con nombres específicos). Gracias a ese detalle, se vuelven los 'contactos' de tu cuenta, acción que los faculta para verificar qué teléfonos del listado están asociados a WhatsApp. Con ese paso cumplido, solo necesitan abrir la app de mensajería y actualizar el listado de personas agregadas.
PUEDES VER: ¿Qué son los anillos inteligentes y por qué marcas como Samsung y Honor desarrollan los suyos?
Eso es todo, en minutos tendrán al alcance un extenso catálogo de eventuales víctimas que se encuentran disponibles en WhatsApp. ¿Cómo consiguen tus datos? La información personal la proporcionas tú mismo desde el nombre y la foto del perfil que estableces de forma pública en tu cuenta, junto con la data que tienen las operadoras.
"Como ves, muchas personas tienen sus fotos e información muy confidencial accesibles. Se debe tener precaución, ya que con estos datos también se pueden vincular las redes sociales a través de los contactos de agenda. Al vincularlos, los estafadores pueden obtener cada detalle de tu información para iniciar una ingeniería social hacia ti y en casos graves extorsión o amenazas", precisa Castañeda.
Sin duda alguna, son varias las técnicas que emplean los ciberdelincuentes de todo el mundo para contactar usuarios vulnerables y cuyas huellas digitales cuentan con pocos filtros de privacidad. En todo caso, te recomendamos establecer las preferencias de tu cuenta para que solo las personas que tienes agregadas como contactos puedan ver tu información de reconocimiento inicial.
Si notas que un extraño se contacta contigo y trata de estafarte, en la parte superior del chat presiona en los tres puntos suspensivos, luego ve al botón más y luego reporta la conversación. De ese modo, el usuario no podrá volver a contactarse contigo y además informarás a la app de Meta que se trata de una cuenta fraudulenta que busca perjudicar a otros internautas.