Siempre que utilizamos aplicaciones en Internet para comunicarnos, como pueden ser las redes sociales, podemos sufrir ataques informáticos. Los ciberdelincuentes pueden usar diferentes estrategias para robar contraseñas o datos, pero normalmente siempre necesitan que hagamos algo. En este artículo vamos a explicar cuál es la principal estrategia que usan para colar virus por WhatsApp y qué debes evitar para no tener problemas de este tipo con este programa de mensajería.
Es la aplicación de mensajería instantánea por excelencia, WhatsApp nos permitirá comunicarnos con cualquier contacto con tan solo tener su número de teléfono. Uno de los principales peligros a los que se enfrentan los usuarios, es a los virus que pueden llegar por esta plataforma de mensajería, y es que es muy sencillo enviar un enlace, que la víctima pulse sobre él y a través del navegador del smartphone le intenten colar una aplicación maliciosa.
Principal método para colar un virus por WhatsApp
El hecho de que WhatsApp lo usemos todos hace que los atacantes lo aprovechen para colar virus. Aunque pueden utilizar diferentes métodos, el más común es enviar malware a través de un enlace falso o un archivo multimedia, como puede ser una simple imagen. Siempre van a utilizar alguna estrategia para que abramos ese link o descarguemos ese archivo. Por ejemplo, pueden decirnos que hay un error que debemos solucionar o hacernos creer que esa imagen es importante.
Una vez hacemos clic en el enlace, vamos a ser redirigidos a una página maliciosa que han creado para que tenga virus. Puede que automáticamente se descargue un archivo malicioso o tengamos que bajarlo de forma manual. Eso es lo que va a infectar nuestro móvil y va a empezar a robar datos, contraseñas, instalar alguna aplicación falsa o simplemente hacer que el dispositivo no responda bien. Algo similar ocurre si bajamos una imagen o vídeo que han sido infectados previamente.
¿Es esto tan sencillo? Puede que te preguntes si realmente tienen tanta facilidad los ciberdelincuentes para colar virus por WhatsApp. Hay que mencionar que este tipo de programas tienen filtros y medios de seguridad para evitar problemas. Pero claro, también los atacantes buscan nuevos métodos y estrategias para burlar esos filtros. Por tanto, aunque no sea algo tan sencillo sí que lo podemos ver frecuentemente.
A veces pueden usar la ingeniería social para ganarse la confianza de la víctima. Es decir, no envían un enlace desde un número extraño directamente. Lo que hacen primero es hablar con la víctima, ganarse su confianza a través de algún pretexto y, posteriormente, ya sí enviar algún enlace para ofrecer un supuesto descuento, un regalo, información de algo específico… Será cuando nosotros introduciremos datos que la otra persona busca. Sé muy cuidadoso con lo que pones, y sospecha de todo el que no conozcas.
Qué hacer para estar protegidos en WhatsApp
Entonces, ¿qué debemos hacer para estar protegidos en WhatsApp? Sin duda, lo más importante es el sentido común. Nunca debes abrir enlaces que te llegan sin asegurarte de que son fiables. Especialmente nunca debes abrir los que te llegan desde números que no conoces, ya que en ese caso habrá mucha más probabilidad de que se trate de una estafa. Igual que puedes saber si un SMS es un fraude, puedes saberlo en el caso de un mensaje de este tipo. Existen muchas infecciones de terminales móviles por parte de malware, y este malware se extiende a través del propio WhatsApp de la víctima, por lo tanto, si recibes un mensaje con un enlace extraño de un contacto cercano o lejano, desconfía totalmente, es muy posible que su terminal haya sido infectado y se esté propagando. También sería una buena idea contestarle diciéndole que su terminal se ha infectado, y que avise a todos los contactos para evitar que el malware se propague.
También es importante que tengas todo actualizado. En muchos casos los piratas informáticos van a utilizar estos virus para aprovechar algún fallo del móvil, ya sea en la propia aplicación de WhatsApp o en el sistema, como puede ser Android. Es importante que lo tengas siempre actualizado y puedas así corregir cualquier problema de seguridad. Por otro lado, tener siempre programas de seguridad es importante para prevenir ataques. Elige un buen antivirus y asegúrate de que protege correctamente tu móvil y evita que entren amenazas de seguridad. Si quieres evitar (o mitigar lo máximo posible) este tipo de ataques, a continuación, tienes algunos consejos:
Vigila los enlaces que recibes
Es uno de los métodos más habituales para enviar malware por WhatsApp e infectarnos o robar nuestros datos. Debemos desconfiar siempre de todos los enlaces que recibimos salvo que estemos completamente seguros de que son inofensivos y aunque sean de tus propios contactos porque a lo mejor también les han infectado a ellos. Esta es una de las principales formas de infección, recibes un WhatsApp de un contacto cercano con un enlace, y estás muy tentado a pinchar porque te lo ha enviado tu contacto cercano. Sin embargo, esto se debe a que él ha pinchado previamente, y ese mensaje se ha enviado a todos los contactos y grupos de WhatsApp, por lo que se le está usando para infectar a todos y cada uno de sus contactos.
Normalmente, suelen ser sorteos falsos, páginas que te prometen ver fútbol gratis, una cuenta gratuita de Netflix por un año… y todo este tipo de cosas que de primas desconfiarías. Lo más importante es que no des tus datos personales, nadie te va a regalar algo por poner tu tarjeta de crédito y que te descuenten 0.99 en concepto de envío o impuestos. Es muy poco, sí, pero 1 euro por persona… imagínate lo que ganan.
Esto aplica no solo a contactos de WhatsApp, sino a correos de amigos, mensajes por redes sociales, etc. Pese a que te lo envíe un conocido, no deberás fiarte, sobre todo si hay que instalar algo, ya que ellos podrían haber sido víctimas del mismo engaño, y no ser realmente ellos quienes te lo estén enviando voluntariamente.
Nunca instales una aplicación APK
Hay muchas aplicaciones que podemos descargar desde webs especializadas o markets de apps que encontramos online y no son buena idea. Vemos aplicaciones en páginas webs que nos prometen todo tipo de funciones y simplemente hay que pulsar un enlace pero nunca es buena idea que instales una aplicación APK fuea de Google Play, hay que tener en cuenta que, esta aplicación, puede tener malware incorporado. Hay markets de apps que son fiables y cuentan con todo lo necesario para estar protegidos pero si no sabemos si son o no, mejor evitarlo. Todas las aplicaciones de Google Play están revisadas de manera bastante exhaustiva para evitar las maliciosas. Actualmente en Android, para poder instalar una aplicación APK manualmente, es totalmente necesario activar esta característica de manera manual, por lo que debes hacerlo explícitamente.
Al igual que el caso anterior, ninguna aplicación te dará un año de Netflix gratis, ni servirá para espiar a un contacto solo con su número. Ese tipo de cosas son falsas, y lo único que conseguirás es que alguien sí te espíe a ti, o consiga tus datos, por lo que no instales nada que no provenga de la tienda oficial de Google.
Además, apps modificadas como WhatsApp plus y similares, puede que funcionen, y que no tengan virus, sin embargo, las propias empresas estarían baneando a los usuarios que usan estas modificaciones, por lo que no será ni siquiera buena opción hacerlo, pese a que sepamos que no tiene malware, y lo mejor será siempre usar la original del propio Google Play.
Instala un antivirus en tu móvil
Instalar un antivirus también es importante aunque Android por defecto tiene sistemas de seguridad para mitigar este tipo de ataques, como el comprobador de aplicaciones, nunca está de más que instales un antivirus adicional. No obstante, personalmente no usamos ningún antivirus ya que simplemente con tener sentido común, no pinchar en enlaces ni en SMS que recibas y otras recomendaciones que os hemos hecho, estaréis protegidos adecuadamente. Un antivirus puede bloquear la instalación de una apk, pero si tu le das tus datos a un hacker vía formulario, ya sea SMS, por email, etc, el antivirus no podrá hacer nada.
Existen muchos gratuitos, como Antivirus Android (con un nombre muy sencillo), y que funcionan bastante bien. Por lo que si no tienes muchos conocimientos de tecnología y quieres protegerte algo más, puedes descargarlo, es gratuito y fácil de configurar.
Mejora la protección desde el router
Puedes usar en tu router un sistema de seguridad. Por ejemplo, los routers ASUS disponen de AiProtection Pro que es una tecnología que permite proteger a los equipos de la red local de amenazas externas, si es capaz de detectar un virus en el tráfico de red, lo parará y no podremos descargarlo en nuestro móvil. Gracias a esta característica tan interesante, automáticamente podrá bloquear todas las peticiones a Internet que nos lleven a la descarga de un malware.
Además, si no quieres que nadie se haga con el control de tu cuenta de WhatsApp, entonces añade la autenticación en dos pasos con un PIN adicional. De esta forma, si alguien te hace un ataque de SIM Swapping, no podrá iniciar sesión en WhatsApp, aunque tenga tu número de móvil en su poder, por lo tanto, estarás protegiendo la cuenta de un potencial ciberdelincuente que quiera acceder a toda la información interna. No obstante, en el caso de que te hagan este tipo de ataque, contacta cuanto antes con tu operador porque sí podría acceder a tu banca online y a otros servicios que hacen uso de los SMS como forma de autenticación o el segundo paso de la autenticación en dos factores.
Otro aspecto que debes cuidar con relación a la privacidad, es con quién compartes tu foto de contactos, estados de WhatsApp y más. En la sección de «Privacidad» podrás acceder a todas las opciones de configuración para preservarla, los ajustes que puedes realizar son los siguientes:
- Hora de última vez y en línea: no podrán ver cuándo te has conectado la última vez, ni tampoco podrán ver si estás en línea en ese momento en concreto.
- Foto de perfil: no podrán ver ninguna foto de perfil que tengas, para añadir una capa más de privacidad.
- Información de debajo de la foto: no podrán ver el estado de debajo de la foto, esto podría tener información personal subida por ti, y de esta forma estaremos bloqueando este acceso.
- Estados: los estados que subas a la plataforma, ya sean fotos, gifs o vídeos, no podrán verse.
- Confirmaciones de lectura: si alguien te envía un mensaje y lo lees, no tendrán el check azul indicando que lo has leído.
- Mensajes temporales: tampoco podrán enviar mensajes temporales.
Otras medidas de seguridad son las que solamente personas de tus contactos puedan añadirte a grupos, también tienes otras opciones como las de compartir en tiempo real tu ubicación solamente con personas de confianza y temporalmente, también puedes ver un listado de contactos bloqueados e incluso bloquear WhatsApp mediante huella dactilar, para que nadie pueda acceder sin que seas tú. Con estos consejos, podrás mejorar tu seguridad y privacidad usando la aplicación de mensajería instantánea por excelencia.
Una nueva característica que ha incorporado WhatsApp para tener más privacidad aún en los chats que nosotros queramos, es que tenemos la posibilidad de «bloquear» todos los chats que nosotros queramos, entonces irán directos a una sección específica llamada «Chats bloqueados«, y para entrar tendrás que autenticarte con tu huella dactilar o bien con un PIN, el tipo de desbloqueo que utilices en tu smartphone. De esta forma, si alguien nos envía un mensaje no nos saldrá en las notificaciones hasta que nos metamos en la sección correspondiente de chats bloqueados, además, para extraer un chat bloqueado al menú principal también tendremos que autenticarnos nuevamente. Esta función es perfecta por si dejamos nuestro móvil a alguien, de tal forma que, no podrán leer los chats privados más importantes que nosotros tengamos. Esta característica ha sido incorporada recientemente en la popular aplicación de mensajería instantánea, por lo que, si actualizas la app la tendrás disponible para usarla.
¿Qué ocurre si tengo un iPhone?
En caso de tener un iPhone, la cosa cambia, y pese a que no es un sistema imposible de infectar, se limita mucho más, debido a que no hay apks de versiones modificadas de WhatsApp ni extensiones o alternativas que prometen cosas imposibles como conocer la ubicación de otra persona, leer sus mensajes, etc, ya que son muchas de estas las que acaban infectando nuestro teléfono, ya sea de forma voluntaria (pensando que funcionan), o sin querer, instalando algo que se ha descargado solo y que, por error, acabamos ejecutando.
Sin embargo, pueden existir virus en la propia App Store, aunque sea mucho menos común, por lo que sí, la posibilidad de tenerlo en un iPhone es menor, pero nunca debemos bajar la guardia, y, sobre todo, tener sentido común, lo cual evitará muchos problemas, pues la mayoría se pueden intuir.
Conclusiones
Aunque esta popular aplicación dispone de muchas medidas para proteger nuestra privacidad y seguridad, es totalmente necesario darles un repaso para saber qué opciones tenemos activadas y cuáles tenemos desactivadas. Además, en el caso de que recibas un enlace a través de esta aplicación de mensajería, siempre debes revisar si ese enlace es o no legítimo. Para hacer esto, lo que puedes hacer es usar el servicio de VirusTotal e introducir la dirección URL para saber si es o no maliciosa. Otra opción es entrar en esa web con mucha precaución, si nos sale una ventana emergente indicándonos que se va a descargar una app, debemos rechazar la descarga y salir rápidamente de esa web para estar seguros.
Algo que muchos usuarios desconocen, es que existen routers como los ASUS con su AiProtection Pro, que nos permitirán añadir una capa de seguridad en todas las comunicaciones con Internet, ya que es capaz de detectar sitos maliciosos e incluso tenemos un IPS bidireccional para tener aún más seguridad en la red local doméstica. Otros fabricantes como NETGEAR con su tecnología Armor de BitDefender, también nos proporcionará una seguridad adicional para proteger todos los dispositivos inalámbricos y cableados que tengamos. TP-Link también dispone de estas mismas funcionalidades, de hecho, también lo proporciona TrendMicro, por lo que tendremos las mismas opciones que en los routers de ASUS. Tal y como podéis ver, hoy en día hay muchos modelos de routers que nos permitirán añadir una capa de protección bastante importante para que no nos hagan ataques desde el exterior.
Otra de las opciones es activar la protección que nos ofrece nuestro operador. Casi todas las compañías cuentan con un sistema de protección privado, que bloqueará cualquier amenaza externa. Eso sí, son bastante restrictivos, por lo que puede que no te dejan acceder ni siquiera a alguna web que tú consideras segura. Aunque también evitaran que si no tienes mucha idea, acabes en otra que te robe tus datos.