¿Cómo están hackeando las cuentas de WhatsApp en Chile?
Análisis de cómo los delincuentes vulneran cuentas de WhatsApp en Chile explotando el buzón de voz remoto y técnicas de ingeniería social.
Muchas veces cuando pensamos en grandes vulneraciones a nuestra seguridad personal pensamos en técnicas sofisticadas o de nueva generación, nunca olvidemos la frase ”old is cool”, ya existe mucha literatura al respecto con data del 2015 y también investigaciones en Chile previas, donde daban luces de que esta técnica antigua podía tener cabida en los delincuentes locales. ¿Cómo realizan esto?
Método de las Bandas criminales
-
Estudian el método internacional ya documentado
-
Seleccionan un grupo de targets, con miles de teléfonos chilenos.
-
Seleccionan las víctimas de compañías telefónicas que tengan esta vulnerabilidad en Chile
-
Descargan Whatsapp en un teléfono móvil, donde procede a solicitar código de verificación, como las políticas de Whatsapp son que después de cierto tiempo, sin ingresar el código verificador, te permite solicitar realiza una llamada con el código.
-
Mediante 3 llamadas simultáneas genera que el teléfono de la víctima, envíe a buzón de voz
-
Acá es donde el delincuente, ocupa la técnica de buzón de voz remoto
-
En algunos casos, el acceso viene controlado por defecto en el contestador mediante una clave tipo “0000”, y es que estos esquemas de contraseñas poco seguras pero famosas como “1234” o “admin”, suelen venir incluidas de partida en muchos de los servicios de telecomunicaciones más utilizados. (AdslZone 2021)
-
Una vez con el código verificador recuperado por voz desde el buzón remoto, ingresa al Whatsapp de la víctima
-
Se conecta a los grupos, y extrae todos los contactos para continuar sumando más target
-
Suma estos accesos e inicia campañas de ingeniería Social, para solicitar dinero a los contactos de las personas suplantadas.
-
Ya la policía cibernética de México advertía de este modus operandi en septiembre del 2021
¿Cómo puedes prevenir este ataque?
- Optando por una compañía que se preocupe de la seguridad de tu buzón de voz desactivándolo por defecto.
- **Activar 2FA con correo de recuperación en Whatsapp **https://www.xataka.com/basics/como-activar-verificacion-dos-pasos-whatsapp#:~:text=Para%20activar%20la%20verificaci%C3%B3n%20en,en%20dos%20pasos%2C%20tu%20cuenta.
Referencias.
**Fuente: **https://hackwise.mx/como-hackear-whatsapp/
**Fuente: **https://www.elladodelmal.com/2015/06/robar-cuentas-de-whatsapp-con-llamada.html
**Fuente: **https://blog.nivel4.com/noticias/como-hackear-cuentas-online-a-partir-del-buzon-de-voz/
**Fuente: **https://nakedsecurity.sophos.com/es/2018/10/08/attackers-use-voicemail-hack-to-steal-whatsapp-accounts/
**Fuente: **https://www.xataka.com/basics/que-hacer-te-hackean-cuenta-whatsapp
**Fuente: **https://www.fayerwayer.com/2020/06/whatsapp-buzon-voz-hackear-cuenta/
**Fuente: **https://www.yucatan.com.mx/tecnologia/whatsapp-hackeo-por-buzon-de-voz-modus-operandi-de-criminales
Fuente: https://www.adslzone.net/noticias/whatsapp/robar-whatsapp-buzon-voz/
Fuente: https://los40.com/los40/2021/04/08/actualidad/1617884776_097355.html
**Fuente: **https://as.com/meristation/2020/05/20/betech/1589996690_654732.html