Ghostpairing o el robo de cuentas de WhatsApp no es algo nuevo, ya que es un fraude que está a la orden del día. Conociendo las ciberestafas, aprendemos a protegernos mejor, pero los ciberdelincuentes encuentran la forma de que el fraude evolucione haciendo surgir nuevas amenazas.
Ghostpairing, ¿en qué consiste?
La forma común y más conocida de robar cuentas de WhatsApp se basa en la técnica de ingeniería social. Los ciberdelincuentes usan distintos engaños para obtener el código de doble verificación necesario para transferir la cuenta de un dispositivo a otro. A veces, este código facilita involuntariamente por la propia víctima.
Este nuevo método está también basado en ingeniería social. El objetivo es vincular la cuenta a un dispositivo controlado por el estafador sin que el dueño de la cuenta pierda acceso a esa cuenta.
¿Cómo funciona?
El robo comienza con un mensaje que parece legítimo. Puede llegar a recibirse de algún conocido cuya cuenta haya sido previamente comprometida. Dicho mensaje incluye un enlace con algún pretexto como puede ser “¿eres tú el de esta foto?” o “mira esta foto en la que te he etiquetado”. Al pulsarlo, la víctima es redirigida a un sitio web fraudulento que simula un servicio auténtico.
Una vez se accede al enlace, la víctima introduce su número de teléfono y completa el emparejamiento de la cuenta de WhatsApp a otro dispositivo. Funciona de igual forma que cuando lo conectamos a “WhatsApp Web” o a la versión de escritorio.
Si ha sido víctima de ghostpairing
En primer lugar, es muy necesario desvincular el dispositivo fraudulento de la cuenta. Para ello, debemos acceder al apartado de «Dispositivos vinculados» en los ajustes de WhatsApp y buscar los dispositivos no reconocidos.
Después, analizar el dispositivo con un antivirus por si hubiera instalado un software malicioso o malware.
Además, es necesario cambiar las contraseñas que hayan podido verse expuestas durante el proceso de vinculación.
En el caso de que se haya utilizado el acceso para suplantar nuestra identidad, es fundamental recopilar todas las pruebas disponibles y acudir a interponer la correspondiente denuncia.
Para más información, el siguiente enlace de INCIBE.


