Los piratas informáticos suelen utilizar plataformas como WhatsApp y redes sociales para distribuir sus amenazas. En este caso, se trata de una nueva campaña fraudulenta que están distribuyendo a través de WhatsApp e Instagram. El ataque aprovecha certificados SSL/TLS para atacar y llegar a robar cuentas. Son ataques de phishing en los que suplantan a marcas conocidas y esperan que la víctima inicie sesión o ponga algún dato.
Nuevos ataques de phishing por WhatsApp
El centro de la campaña se basa en crear páginas web con nombres muy similares a los sitios legítimos. Obtienen certificados SSL/TLS, lo que significa que esa web va a ser HTTPS y dar así sensación de seguridad. Pero claro, el hecho de que una página sea HTTPS no significa que sea segura hoy en día.
A partir de ahí, envían mensajes a las posibles víctimas con links que redirigen a esos sitios falsos que han creado. La víctima se encuentra ante una página para iniciar sesión que va a ser igual que la original, por lo que podría no detectarlo inicialmente y pone ahí sus datos.
A través de la red social X, desde Clandestine (@akaclandestine) han hecho una publicación haciéndose eco de este problema, con fecha de 10 de agosto. Según indican, se trata de un exceso de confianza, ya que las víctimas van a ver HTTPS o un candado y pueden asumir que ese sitio web es legítimo y ponen ahí sus credenciales.
Clandestine@akaclandestine🚨 Threat Intelligence Alert | New Campaigns DetectedWe have identified the activation of new phishing and interface-cloning campaigns that leverage SSL/TLS certificates with classic typosquatting patterns (character substitution and orthographic variations) targeting https://t.co/6nJv18JJnQ
10 de agosto, 2026 • 23:25
22
0
Desde Cyber Security News también han mencionado este problema. Recuerdan que el cifrado protege el tráfico a un sitio, pero no prueba que el operador sea legítimo. Por tanto, podría tratarse de una página web maliciosa, creada simplemente para estafar. Según la investigación de Clandestine, los emisores de certificados mencionados en la investigación son Let’s Encrypt, Google Trust Services y Amazon.
Desconfía de los mensajes que recibas
Todo esto nos lleva a recomendar algo que siempre debes tener presente: desconfía de cualquier mensaje que recibas por WhatsApp y otras redes sociales. No sabes realmente quién está detrás, ni de si ese enlace realmente es el original o una trampa para robar tus datos.
Para detectar un link malicioso o actuar ante un enlace sospechoso, puedes tener en cuenta lo siguiente:
- Revisa muy bien el dominio completo.
- Desconfía, aunque tenga candado o sea HTTPS.
- Si tienes que iniciar sesión, hazlo desde la web oficial y escribiéndola tú.
- No descargues archivos o aplicaciones si no estás 100% seguro.
Además, conviene que protejas tus cuentas para evitar problemas de seguridad, como son los ataques de phishing. Algo fundamental es habilitar la autenticación en dos pasos. Esto te permite proteger tu cuenta, incluso si el atacante ha averiguado la contraseña para acceder.
Recuerda que los piratas informáticos tienen ahora más herramientas a su disposición, por lo que crear páginas falsas es más sencillo y van a parecerse mucho más a las oficiales. Asegúrate de no cometer errores y de mantener tus equipos bien protegidos, actualizados y que tus cuentas tengan contraseñas seguras, además de usar la doble autenticación siempre que sea posible.
