WhatsApp, una de las aplicaciones de mensajería más populares, cuenta con más de 3.000 millones de usuarios en todo el planeta. Los cibermalos buscan explotar este ‘caladero’ como canal destacado para distribuir sus engaños o como destino final de sus fraudes.
La compañía de ciberseguridad Check Point Software advierte de que esta red se ha convertido en uno de los principales vectores de fraude digital durante el año que termina. WhatsApp congrega algunas de las estafas más extendidas y efectivas, porque la ingeniería social se aprovecha de la confianza en contactos o marcas conocidas, la urgencia y la inmediatez propias de la mensajería instantánea.
También ha identificado los fraudes más importantes de 2025 con WhatsApp como foco, como el del “hijo en apuros”, en el que las víctimas reciben un mensaje desde un número de teléfono desconocido en los que el ciberdelincuente se hace pasar por un hijo o hija que ha cambiado de dispositivo. El mensaje solicita ayuda urgente, sobre todo económica, y se aprovecha de la presión emocional para conseguir que muchas víctimas actúen sin verificar la identidad real del remitente.
Una técnica novedosa que ha triunfado en 2025 ha sido el Ghost Pairing o secuestro silencioso de cuentas. Los ciberdelincuentes vinculan la cuenta de WhatsApp de la víctima a otro dispositivo sin necesidad de robar la SIM ni la contraseña. Gracias engaños previos, logran que la persona facilite códigos de verificación, circunstancia que permite la toma control de la cuenta y el uso posterior para engañar a sus contactos.
Distintos ganchos
Las suplantaciones de organismos oficiales también han engañado a los usuarios de WhatsAp. Estas campañas envían mensajes que simulan proceder de organismos como la Dirección General de Tráfico, alertando de multas pendientes o incidencias administrativas. El objetivo consiste en redirigir a la víctima a enlaces fraudulentos o llevar la conversación a WhatsApp para continuar el engaño fuera de los controles habituales.
La suplantación ha afectado también a grandes marcas y plataformas digitales, como Amazon, informando de supuestos problemas con pedidos, cuentas bloqueadas o cargos sospechosos. El propósito suele ser el robo de credenciales o el control de la cuenta para extender el fraude a otros contactos.
Más sofisticada ha sido la utilización de plataformas legítimas como gancho. Check Point ha detectado recientemente una campaña masiva de phishing que empleaba Google Classroom como anzuelo inicial. Los ciberdelincuentes enviaban invitaciones falsas desde esta plataforma legítima y, una vez establecida la confianza, redirigían a las víctimas a contactar por WhatsApp, donde se desarrollaba el fraude. En ocasiones, el origen ha estado en Facebook o TikTok.
Consejos para evitar las estafas
Desde Check Point recuerdan que ninguna entidad legítima solicita datos personales, códigos de verificación o pagos urgentes a través de WhatsApp. Por eso, para limitar el peligro de verse enredado en este tipo de fraudes, aconsejan desconfiar siempre de mensajes inesperados, incluso cuando parecen proceder de contactos conocidos o de marcas y organismos oficiales.
También instan a verificar la identidad del remitente por un canal alternativo y a evitar pulsar enlaces recibidos por WhatsApp sin haber comprobado previamente su legitimidad. Además, deben mantenerse las aplicaciones actualizadas y activadas las opciones de seguridad adicionales disponibles en la plataforma.

Deja una respuesta