Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Alerta sobre robos de WhatsApp por Ghostpairing


El INCIBE alerta sobre el aumento de robos de cuentas de WhatsApp mediante la técnica de Ghostpairing, permitiendo a ciberdelincuentes acceder a conversaciones personales.



  • El Instituto Nacional de Ciberseguridad (INCIBE) ha emitido un aviso urgente debido al incremento de robos de cuentas de WhatsApp mediante una técnica denominada Ghostpairing. Esta vulnerabilidad permite que los atacantes accedan a las conversaciones privadas de los usuarios sin su consentimiento.



Muy atento si usas WhatsApp a diario, porque las estafas con la aplicación cambian cada día y casi no hay tiempo de adaptarse. El Instituto Nacional de Ciberseguridad, el INCIBE, acaba de lanzar una alerta en España por culpa de una nueva forma para robarte la cuenta. Esta vez los hackers se han vuelto más listos gracias al Ghostpairing. Su gran peligro es que, cuando te quieres dar cuenta, es demasiado tarde.

La diferencia con las estafas que ya hemos ido contando estos años y meses es que, en este caso, los ciberdelincuentes no quieren echarte de tu propia cuenta. Ahora ya no buscan que caigas en la trampa de entregarles el típico código que te llega por SMS. Con el Ghostpairing la situación cambia por completo y se meten en tu perfil sin que te enteres, así que tú puedes seguir enviando mensajes, fotos y notas de voz con normalidad mientras ellos lo leen todo.

Para engañarte, los estafadores vuelven a usar el truco más viejo del mundo: la curiosidad.

Tal y como se ha podido conocer, todo empieza cuando te llega un mensaje de WhatsApp que parece de un amigo, de tu primo o de alguien de confianza. El problema es que a esa persona ya le han robado la cuenta antes y tú estás viendo un mensaje automático. Al pinchar en el enlace que acompaña ese chat, el móvil te lleva a una página web falsa que es exactamente igual a la de Facebook o Instagram.

Una vez que estás dentro de esa web falsa y sigues los pasos que te va marcando, el sistema te pide que pongas tu número de teléfono. Al ponerlo, lo que estás haciendo en realidad, y sin saberlo, es conectar tu cuenta de WhatsApp al ordenador o a la tablet de los ciberdelincuentes.

Es exactamente el mismo proceso que haces tú cuando vinculas tu móvil a WhatsApp Web o a la aplicación del ordenador. En cuanto se completa ese paso, los atacantes ya pueden ver todos tus chats guardados, las fotos que envías y los datos de tus contactos.

¿Cómo saber si han duplicado mi cuenta de WhatsApp y qué pasos debo seguir para desvincularla?

En este caso, lo más importante es echarlos de tu WhatsApp. Para comprobarlo es muy fácil: abre la aplicación en tu móvil, vete a la parte de ajustes o configuración y busca donde pone Dispositivos vinculados. Ahí te va a salir una lista con todos los ordenadores o navegadores que tienen permiso para leer tus mensajes. Si ves que hay alguno que no te encaja, una ubicación extraña o un sistema operativo que tú no usas, pulsa encima y dale a Cerrar sesión.

Cuando ya hayas hecho esto, la tarea aún no ha terminado y te toca limpiar el móvil por si acaso. Pásale un buen antivirus al móvil para asegurarte de que ese link no te ha metido un virus o un programa espía dentro del sistema operativo.

Ya rizando el rizo, si has estado hablando de temas privados, contraseñas o has enviado algún dato por tus chats últimamente, cámbialo todo en tus cuentas del banco o del correo porque los hackers habrán podido leerlo mientras estaban conectados a tu perfil.

Si se han dado prisa y han usado tu cuenta para pedirle dinero prestado a tus contactos fingiendo que eres tú, va a tocar seguir un paso más. Haz capturas de pantalla de todo lo que puedas para tener pruebas y acude a una comisaría de la Policía o de la Guardia Civil para poner una denuncia. Tampoco te olvides de mandar un mensaje rápido a tus grupos y familiares para avisarles de que te han hackeado el WhatsApp.

Por último, si te preocupa que tus datos personales estén circulando por internet, los expertos recomiendan hacer egosurfing. Esto no es más que poner tu nombre, tu DNI o tu número de teléfono en Google para ver qué sale publicado sobre ti en la red. Si encuentras alguna web que está usando tus datos privados sin tu permiso tras el hackeo, estás en tu derecho de ponerte en contacto con ellos para pedirles que borren tu rastro de internet usando el derecho al olvido.



Fuentes:

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.