ESC

Escribe para buscar entre todos los artículos

Volver al archivo

¿Cómo están hackeando las cuentas de WhatsApp en Chile?

Análisis de cómo los delincuentes vulneran cuentas de WhatsApp en Chile explotando el buzón de voz remoto y técnicas de ingeniería social.

Muchas veces cuando pensamos en grandes vulneraciones a nuestra seguridad personal pensamos en técnicas sofisticadas o de nueva generación, nunca olvidemos la frase ”old is cool”, ya existe mucha literatura al respecto con data del 2015 y también investigaciones en Chile previas, donde daban luces de que esta técnica antigua podía tener cabida en los delincuentes locales. ¿Cómo realizan esto?

Método de las Bandas criminales 

  1. Estudian el método internacional ya documentado

  2. Seleccionan un grupo de targets, con miles de teléfonos chilenos.

  3. Seleccionan las víctimas de compañías telefónicas que tengan esta vulnerabilidad en Chile

  4. Descargan Whatsapp en un teléfono móvil, donde procede a solicitar código de verificación, como las políticas de Whatsapp son que después de cierto tiempo, sin ingresar el código verificador, te permite solicitar realiza una llamada con el código.

  5. Mediante 3 llamadas simultáneas genera que el teléfono de la víctima, envíe a buzón de voz

  6. Acá es donde el delincuente, ocupa la técnica de buzón de voz remoto

  7. En algunos casos, el acceso viene controlado por defecto en el contestador mediante una clave tipo “0000”, y es que estos esquemas de contraseñas poco seguras pero famosas como “1234” o “admin”, suelen venir incluidas de partida en muchos de los servicios de telecomunicaciones más utilizados. (AdslZone 2021) 

  8. Una vez con el código verificador recuperado por voz desde el buzón remoto, ingresa al Whatsapp de la víctima

  9. Se conecta a los grupos, y extrae todos los contactos para continuar sumando más target 

  10. Suma estos accesos e inicia campañas de ingeniería Social, para solicitar dinero a los contactos de las personas suplantadas.

  11. Ya la policía cibernética de México advertía de este modus operandi en septiembre del 2021

No hay texto alternativo para esta imagen

¿Cómo puedes prevenir este ataque?

Referencias.

**Fuente: **https://hackwise.mx/como-hackear-whatsapp/

**Fuente: **https://www.elladodelmal.com/2015/06/robar-cuentas-de-whatsapp-con-llamada.html

**Fuente: **https://blog.nivel4.com/noticias/como-hackear-cuentas-online-a-partir-del-buzon-de-voz/

**Fuente: **https://nakedsecurity.sophos.com/es/2018/10/08/attackers-use-voicemail-hack-to-steal-whatsapp-accounts/

**Fuente: **https://www.xataka.com/basics/que-hacer-te-hackean-cuenta-whatsapp

**Fuente: **https://www.fayerwayer.com/2020/06/whatsapp-buzon-voz-hackear-cuenta/

**Fuente: **https://www.yucatan.com.mx/tecnologia/whatsapp-hackeo-por-buzon-de-voz-modus-operandi-de-criminales

Fuente: https://www.adslzone.net/noticias/whatsapp/robar-whatsapp-buzon-voz/

Fuente: https://depor.com/depor-play/tecnologia/whatsapp-asi-puedes-exportar-todos-los-contactos-a-un-archivo-excel-android-ios-iphone-aplicaciones-apps-smartphone-celulares-viral-truco-tutorial-estados-unidos-espana-mexico-colombia-peru-nnda-nnni-noticia/

Fuente: https://los40.com/los40/2021/04/08/actualidad/1617884776_097355.html

**Fuente: **https://as.com/meristation/2020/05/20/betech/1589996690_654732.html

SV
Autor

Sebastián Vargas

CISO & Fundador de TTPSEC SpA. Más de 15 años en ciberseguridad, governance, riesgo y compliance. Escribiendo sobre seguridad de la información desde 2018.

¿Te sirve el contenido?

Recomendarme en LinkedIn
Volver al archivo