Virales

Alerta, hay GhostPairing. Esto debes hacer para que NO busquen hackear tu WhatsApp | Guía

WhatsApp cuenta con una herramienta de vinculación de dispositivos que han aprovechado los hackers

Una nueva técnica de hackeo está poniendo en riesgo a los usuarios de WhatsApp en varias partes del mundo. Se trata del GhostPairing o emparejamiento fantasma, un método que permite tener acceso total a tus chats, fotos y videos sin necesidad de robar contraseñas ni hackear el sistema técnico de la aplicación.

A diferencia de los hackeos tradicionales que te expulsan de tu cuenta, este ataque es silencioso, ya que el agresor se convierte en un dispositivo vinculado que observa todos tus movimientos mientras tú lo sigues usando como si nada.

¿Qué es el GhostPairing y cómo funciona?

De acuerdo con el medio especializado Cyber Security News, el GhostPairing no es un error de software, sino un ataque de ingeniería social que usa la herramienta de WhatsApp para vincular dispositivos, tal como sucede con WhatsApp Web.

El proceso suele seguir estos pasos:

  1. Recibes un mensaje de un contacto conocido, cuya cuenta ya fue hackeada, con una frase como: "¡Oye, acabo de encontrar tu foto!", acompañada de un enlace.
  2. Al hacer clic, llegas a una página con estética de Facebook que te pide una "verificación" para ver el contenido.
  3. La página te solicita tu número de teléfono y luego te muestra un código numérico. 
  4. Te pide que ingreses ese código dentro de tu aplicación de WhatsApp para "confirmar tu identidad".

En realidad, lo que están haciendo es vincular su propio navegador a tu cuenta. Al ingresar tú el código en tu celular, le estás dando permiso para entrar en tu perfil.

Un espía invisible en tu celular

Según reporta SecurityBrief New Zealand, una vez que el atacante logra hacer la vinculación, obtiene un incio de sesión. Esto significa que puede leer conversaciones pasadas, ver mensajes nuevos en tiempo real y descargar archivos multimedia.

Incluso, puede usar tu propia cuenta para reenviar el enlace a todos tus contactos y grupos, así otros usuarios serán hackeados.

Los investigadores de Gen Digital, quienes descubrieron la campaña, señalan que los atacantes utilizan kits reutilizables con dominios como photobox.life o yourphoto.life para estafar a usuarios de diferentes países e idiomas.

Esta es la nueva función de WhatsApp para negocios | Pixabay
WhatsApp te permite vincular dispositivos | Pixabay

¿Cómo protegerte y saber si tienes un "dispositivo fantasma"?

Los expertos en seguridad enfatizan que la prevención es la mejor herramienta. Para mantener tu cuenta a salvo, sigue estas recomendaciones:

  1. Entra a WhatsApp, luego a Configuración (o Ajustes) y después a Dispositivos vinculados. 
  2. Si ves algún navegador o ubicación que no reconozcas, selecciona la sesión y pulsa Cerrar sesión.
  3. No introduzcas un código de emparejamiento en tu WhatsApp que haya sido generado por una página web externa. 
  4. El proceso de vinculación debe ser iniciado siempre por ti y por decisión propia.

YRH

Google news logo
Síguenos en
Yareli Rafael
  • Yareli Rafael
  • Egresada de Letras Clásicas por la UNAM y editora en Discover Milenio. Vivo entre temas de salud, tendencias e internet, pero nunca dejo de lado mi fascinación por lo grecorromano, la lingüística y la investigación.
Queda prohibida la reproducción total o parcial del contenido de esta página, mismo que es propiedad de MILENIO DIARIO, S.A. DE C.V.; su reproducción no autorizada constituye una infracción y un delito de conformidad con las leyes aplicables.
Queda prohibida la reproducción total o parcial del contenido de esta página, mismo que es propiedad de MILENIO DIARIO, S.A. DE C.V.; su reproducción no autorizada constituye una infracción y un delito de conformidad con las leyes aplicables.