- La Guardia Civil detecta cuatro casos de ciberestafa en WhatsApp en La Rioja.
- El ataque es de tipo 'zero-click' y no requiere interacción del usuario.
- Los ciberdelincuentes suplantan la identidad para pedir dinero a contactos.
- Recomendaciones: actualizar iOS, activar verificación en dos pasos y desconfiar de peticiones urgentes.
La Guardia Civil ha puesto en marcha una alerta en La Rioja después de que se hayan registrado cuatro incidentes de una nueva modalidad de estafas por WhatsApp que arrasan entre los ciberdelincuentes y afectan a usuarios de iPhone. Los hechos han tenido lugar en las localidades de Calahorra, Haro y Logroño, y han sido investigados por el Equipo de Delitos Telemáticos (EDITE) junto con el Equipo@. Una de las víctimas ha llegado a perder 2.000 euros, según han confirmado las autoridades.
Lo que hace especial a este fraude es que no sigue el patrón habitual: la víctima no necesita pinchar en ningún enlace sospechoso, ni facilitar contraseñas, ni escanear códigos QR. Se trata de un ataque de tipo ‘zero-click’, que aprovecha fallos de seguridad en el sistema operativo para robar la cuenta de WhatsApp sin que el usuario haga nada. Además, la intrusión pasa desapercibida porque no aparece reflejada en el apartado de ‘Dispositivos vinculados’ de la aplicación, lo que dificulta su detección.
Así actúan los ciberdelincuentes
Una vez que los atacantes consiguen el control de la cuenta, se dedican a revisar las conversaciones recientes y a suplantar a la víctima para pedir transferencias de dinero a sus familiares y amigos. Como los mensajes salen desde el número de teléfono real y en el mismo chat habitual, los receptores no sospechan nada y acaban realizando ingresos a cuentas que, en muchos casos, pertenecen a entidades extranjeras. La suplantación es tan perfecta que resulta casi imposible detectarla a simple vista, lo que explica que haya habido víctimas que han caído en la trampa sin dudarlo.
Según la Guardia Civil, los casos analizados se han concentrado en determinados modelos de iPhone que tienen versiones desactualizadas de iOS. Esto ha llevado a las autoridades a recomendar encarecidamente que los usuarios mantengan sus dispositivos siempre actualizados a la última versión del sistema, así como activar la verificación en dos pasos en WhatsApp y desconfiar de cualquier solicitud urgente de dinero que llegue por mensajería, incluso si parece venir de un contacto conocido.
Recomendaciones de la Guardia Civil
Para evitar caer en esta estafa, la Guardia Civil ha difundido una serie de consejos prácticos. En primer lugar, es fundamental actualizar el iPhone a la última versión disponible y compatible, siendo recomendable como mínimo iOS 18.7.8, ya que las versiones anteriores presentan vulnerabilidades relacionadas con estos incidentes. También se aconseja blindar tu cuenta de WhatsApp activando la verificación en dos pasos, revisar periódicamente el apartado ‘Dispositivos vinculados’ y cerrar cualquier sesión que no se reconozca.
Otro consejo importante es hacer una copia de seguridad de las conversaciones antes de borrar, reinstalar o restablecer la aplicación, para no perder los chats. Además, nunca se deben facilitar códigos SMS, de registro o de verificación a nadie, bajo ningún concepto. Y, por supuesto, hay que desconfiar de cualquier solicitud de dinero hecha solo por WhatsApp, aunque venga de un contacto conocido. Ante la duda, lo mejor es confirmar la petición por otra vía, como una llamada o un mensaje de texto.
La rápida actuación de la Guardia Civil ha permitido alertar a la población, pero la prevención sigue siendo la mejor herramienta. La combinación de un sistema operativo actualizado y una buena dosis de escepticismo ante peticiones económicas inesperadas puede marcar la diferencia entre estar a salvo o convertirse en una víctima más de esta ciberestafa que ya ha dejado pérdidas económicas en La Rioja.