La Guardia Civil ha identificado en Huelva una nueva modalidad de estafa en WhatsApp denominada 'zero-clic', que permite a los ciberdelincuentes acceder a las cuentas de las víctimas sin que estas realicen ninguna acción, como pulsar enlaces o escanear códigos. Este método, que afecta principalmente a iPhones con versiones antiguas de iOS (16.7.12 y anteriores), fue registrado por el Instituto Armado a finales de agosto mediante unas 50 denuncias.
El funcionamiento de este fraude consiste en que el atacante, una vez comprometido el acceso, puede escribir mensajes desde el número de la víctima dentro de chats reales. Al parecer, el mensaje puede ser creíble y el atacante se hace pasar por el propietario legítimo para engañar a familiares o amigos, solicitando dinero bajo pretextos de emergencia, códigos de verificación o el control de la cuenta. La dificultad de detección radica en que la víctima no percibe la intrusión inmediata, ya que el atacante actúa con el mismo dispositivo y número.
Para mitigar este riesgo, las autoridades recomiendan mantener el sistema operativo y la aplicación de WhatsApp actualizados, desactivar la instalación de aplicaciones desde fuentes no autorizadas y activar la verificación en dos pasos. Además, es crucial revisar la sección de 'Dispositivos vinculados' para cerrar cualquier inicio de sesión desconocido. El sentido común sigue siendo la primera línea de defensa: si un contacto conocido solicita dinero, se debe verificar la identidad a través de otros canales y no realizar transferencias a cuentas no habituales. En caso de fraude, se aconseja guardar pruebas digitales, como capturas de pantalla, y denunciar ante la Policía o la Guardia Civil.
