Una nueva estafa virtual encendió las alertas entre los usuarios de WhatsApp en todo el país, incluida la provincia de Catamarca. Se trata del denominado GhostPairing, una técnica que permite a los delincuentes tomar el control de una cuenta sin necesidad de clonar la tarjeta SIM ni de obtener contraseñas.
El aspecto más preocupante de esta modalidad es que los atacantes pueden acceder a conversaciones privadas, archivos y contactos sin que la víctima reciba alertas o notificaciones de seguridad, lo que hace que el fraude pueda pasar desapercibido durante semanas.
Cómo funciona el ataque GhostPairing
De acuerdo con un informe de Gen Digital, esta estafa se basa exclusivamente en el uso de funciones legítimas de WhatsApp, sin necesidad de malware, aplicaciones externas ni vulneración directa de sistemas. El método se apoya en la confianza entre contactos y en la función multidispositivo de la plataforma.
El procedimiento comienza cuando la víctima recibe un mensaje desde la cuenta de un contacto conocido, que suele advertir sobre una supuesta imagen comprometedora e incluye un enlace.
Al ingresar, el usuario es redirigido a una página falsa que simula el inicio de sesión de Facebook, donde se le solicita el número de teléfono y se lo invita a iniciar un proceso de vinculación con WhatsApp, ya sea mediante el escaneo de un código QR o la introducción de un código numérico.
Según los especialistas, los estafadores priorizan la verificación por código numérico, ya que de ese modo la víctima autoriza sin saberlo la vinculación de su cuenta a un navegador controlado por el atacante.
Por qué es tan difícil detectar la estafa
Una vez concretada la vinculación, el ciberdelincuente obtiene acceso total a la cuenta de WhatsApp, pudiendo leer y descargar mensajes, visualizar archivos, recibir documentos e incluso reenviar el mensaje fraudulento a otros contactos.
El principal problema es que WhatsApp no emite alertas automáticas cuando se asocia un nuevo dispositivo, lo que permite que la sesión fraudulenta permanezca activa sin levantar sospechas.
De este modo, la intrusión puede extenderse durante semanas y multiplicar el riesgo de propagación de la estafa entre los contactos de la víctima.
Cómo protegerse del GhostPairing
Especialistas en seguridad digital coinciden en que la prevención es la herramienta más eficaz. Recomiendan desconfiar de mensajes inesperados, incluso si provienen de contactos conocidos, que sugieran vincular dispositivos o ingresar a enlaces externos.
También aconsejan revisar manualmente, desde la configuración de WhatsApp, los dispositivos vinculados a la cuenta y no compartir códigos ni autorizar accesos ante solicitudes inusuales.
El informe remarca que la protección frente a este tipo de estafas depende de la vigilancia constante y del hábito de controlar periódicamente los dispositivos emparejados en la plataforma.