SUCESOS

Así es la nueva estafa por Whatsapp: la policía registra 82 denuncias en Castilla y León

Los ciberdelincuentes suplantan al usuario sin expulsarlo de su cuenta y piden hasta 1.000 euros a sus contactos por mensajes que no aparecen en el teléfono de la víctima

Un agente de policía investiga estafa por Whatsapp.e.m.

Publicado por
Diario de Valladolid | El Mundo
Valladolid

Creado:

Actualizado:

La Policía Nacional ha emitido una alerta sobre una novedosa modalidad de estafa a través de WhatsApp que permite a los ciberdelincuentes enviar mensajes fraudulentos sin que el usuario legítimo sea expulsado de su cuenta. Esta técnica de suplantación de identidad ha generado preocupación, especialmente en Castilla y León, donde se han contabilizado 82 denuncias en los últimos quince días, resultando en un perjuicio económico de 10.751 euros para las víctimas.

El patrón detectado por los agentes es particularmente insidioso: las víctimas continúan utilizando su aplicación con total normalidad, sin percibir ninguna anomalía como la pérdida de acceso o el cierre de sesión. Sin embargo, de forma paralela, sus contactos reciben mensajes urgentes, aparentemente enviados desde su número, solicitando dinero con una narrativa muy persuasiva. Lo más llamativo es que estos mensajes fraudulentos no quedan registrados en el terminal de la persona suplantada, lo que dificulta enormemente su detección inicial, según informa la nota de prensa remitida a los medios.

Las víctimas suelen enterarse de la situación cuando sus propios contactos les contactan por otros medios para verificar la autenticidad de la petición económica. Además, la revisión de los dispositivos vinculados a la cuenta no siempre revela la presencia de un terminal desconocido, lo que añade una capa extra de complejidad a la hora de identificar el hackeo. Se ha observado una mayor vulnerabilidad en terminales sin actualizar, un factor que podría facilitar ciertos ataques.

Aunque esta nueva modalidad presenta particularidades, la Policía Nacional subraya que las vías de acceso fraudulento más comunes siguen siendo relevantes. Entre los posibles métodos de compromiso se incluyen la obtención del código de registro mediante engaño, el phishing dirigido específicamente a la víctima, la ingeniería social para conseguir credenciales o códigos de acceso, la vinculación fraudulenta de un dispositivo ajeno a la cuenta del usuario, o un compromiso previo del terminal o de la cuenta de WhatsApp.

Una vez que el ciberdelincuente logra suplantar la identidad de la víctima, lo que ya constituye un primer delito de hackeo, despliega una elaborada campaña de ingeniería social. Esta campaña se dirige a los contactos de la víctima con los que mantiene una relación previa, buscando cometer un segundo delito de estafa. El mensaje tipo suele seguir un esquema muy concreto: "Necesito tu ayuda", "Se me ha roto el móvil", "Uno nuevo cuesta unos 980–1.000 euros", "No puedo hacer una transferencia ahora", "¿Puedes adelantarme el dinero?", "Te paso el IBAN del comerciante". 

Las cantidades solicitadas se sitúan habitualmente entre 950 y 1.000 euros, y un detalle crucial es que el estafador evita pedir un ingreso a nombre de la víctima, utilizando en su lugar la cuenta de un supuesto vendedor o tercero. Esta estrategia busca aumentar la credibilidad del engaño y dificultar el rastreo del dinero.

Ante esta creciente amenaza, la Policía Nacional insta a la ciudadanía a adoptar una serie de medidas inmediatas para protegerse. Es fundamental avisar por un medio alternativo (llamada, SMS, correo electrónico) a familiares, amigos y contactos para que ignoren cualquier solicitud económica recibida por WhatsApp. Bajo ninguna circunstancia se deben facilitar códigos de WhatsApp, códigos SMS, PIN de verificación en dos pasos ni códigos QR. Asimismo, es crucial mantener el terminal y WhatsApp actualizados a sus versiones más recientes. 

Cargando contenidos...

Se recomienda revisar la sección "Dispositivos vinculados", aunque la ausencia de dispositivos desconocidos no garantiza que la cuenta no haya sido comprometida. Finalmente, activar la verificación en dos pasos de WhatsApp y reportar la suplantación a través de los mecanismos oficiales de soporte de la aplicación son pasos esenciales para mitigar los riesgos.