Usuarios de WhatsApp advertidos sobre estafa GhostPairing que secuestra cuentas

Los hackers están atacando a usuarios de WhatsApp con una nueva estafa GhostPairing que permite acceso completo a las cuentas sin descifrar contraseñas ni protecciones de cifrado. La estafa elude los métodos tradicionales de autenticación, representando un riesgo significativo para la privacidad y seguridad de los usuarios. Se aconseja a los usuarios revisar la sección de dispositivos vinculados para detectar posibles compromisos.

Ha surgido una nueva amenaza cibernética que afecta a usuarios de WhatsApp a través de la estafa GhostPairing, según informa TechRadar. Este ataque sofisticado permite a los hackers obtener control total sobre las cuentas sin necesidad de romper contraseñas ni las protecciones de cifrado de la aplicación. El método explota vulnerabilidades en el proceso de vinculación, permitiendo que dispositivos no autorizados se emparejen de forma invisible con la cuenta de la víctima.

Según el informe, la estafa es particularmente peligrosa porque no activa las alertas de seguridad estándar. Las protecciones integradas de WhatsApp, como la autenticación de dos factores, permanecen intactas, pero los hackers pueden acceder a mensajes, contactos y otros datos sensibles. La publicación enfatiza que la sección de Dispositivos Vinculados dentro de la aplicación es la única herramienta fiable para que los usuarios identifiquen y revoquen emparejamientos sospechosos.

No se han proporcionado detalles específicos sobre el origen de la estafa o las regiones afectadas, pero la advertencia insta a todos los usuarios de WhatsApp a revisar regularmente sus dispositivos vinculados. Este incidente pone de manifiesto los desafíos continuos para proteger las plataformas de mensajería contra exploits de phishing y emparejamiento en evolución. TechRadar publicó la alerta el 21 de diciembre de 2025, aconsejando vigilancia inmediata para prevenir secuestros de cuentas.

Artículos relacionados

IT expert Supangat warns of Lebaran digital scams via WhatsApp and SMS in a press conference illustration.
Imagen generada por IA

Experto en TI advierte sobre estafas digitales ante Lebaran

Reportado por IA Imagen generada por IA

De cara a Idul Fitri, el experto en TI de Untag Surabaya, Supangat, insta al público a aumentar la vigilancia contra estafas vía WhatsApp y SMS. Las crecientes transacciones digitales son explotadas por ciberdelincuentes. El fundador de Vida, Niki Santo Luhur, identifica dos métodos principales: phishing y malware predominantes en Indonesia.

Investigadores de seguridad, que informaron por primera vez a través de TechRadar en diciembre de 2025, advierten a los 3.000 millones de usuarios de WhatsApp sobre GhostPairing: una técnica que engaña a las víctimas para vincular los navegadores de los atacantes a sus cuentas, permitiendo acceso completo sin vulnerar contraseñas ni el cifrado de extremo a extremo.

Reportado por IA

Una nueva falla de seguridad conocida como Silent Whisper pone en riesgo a miles de millones de usuarios de WhatsApp y Signal. Los atacantes pueden monitorear la actividad sin ser detectados, lo que provoca drenaje de batería y revelación de rutinas diarias. Un experto ha creado una herramienta que explota esta vulnerabilidad para espiar a los usuarios sin ser detectado.

Los estafadores ahora envían SMS altamente personalizados haciéndose pasar por personal de entregas, incluyendo nombres, direcciones y a veces códigos de acceso de las víctimas. Estos mensajes, vinculados a recientes brechas de datos, llevan a sitios falsos diseñados para robar información personal. Las autoridades aconsejan no hacer clic en los enlaces y verificar directamente con los servicios oficiales.

Reportado por IA

Una app de oraciones popular en Irán fue pirateada para enviar notificaciones push instando a los usuarios a rendirse mientras ataques israelíes y de EE. UU. apuntaban al país. Los mensajes prometían amnistía y afirmaban que la ayuda estaba en camino. Residentes en Teherán y otras ciudades reportaron explosiones en las primeras horas del sábado por la mañana.

Ciberdelincuentes han comprometido aplicaciones confiables de Linux en el Snap Store al apoderarse de dominios caducados, lo que les permite distribuir malware que roba frases de recuperación de criptomonedas. Expertos en seguridad de SlowMist y el colaborador de Ubuntu Alan Pope destacaron el ataque, que apunta a cuentas de editores establecidos para distribuir actualizaciones maliciosas que suplantan billeteras populares. Canonical ha eliminado los snaps afectados, pero persisten las llamadas a mayores salvaguardas.

Reportado por IA

Más de 40 organizaciones, incluidas Proton, Tor y AdGuard, han pedido a Google que abandone una nueva política de verificación para desarrolladores de Android. La describen como un 'modelo de seguridad alienígena' que amenaza el anonimato y el ecosistema de privacidad. La apelación destaca preocupaciones sobre la reducción de la privacidad de los desarrolladores en la distribución de apps.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar