Alerta en WhatsApp: una nueva campaña usa contactos conocidos para enviar archivos maliciosos

Una nueva alerta de ciberseguridad vuelve a poner a WhatsApp en el centro de atención. Investigadores han advertido sobre una campaña en la que los delincuentes aprovechan cuentas previamente comprometidas para enviar archivos maliciosos a los contactos de la víctima. El detalle que hace especialmente peligrosa esta modalidad es que el mensaje puede llegar desde una persona que realmente conocemos, por lo que la confianza en el remitente puede hacer que bajemos la guardia.

La advertencia se conoció durante septiembre de 2026 y describe una estrategia que busca engañar principalmente mediante documentos que aparentan ser archivos cotidianos o relacionados con actividades laborales. En lugar de depender únicamente de números desconocidos, los atacantes intentan utilizar cuentas legítimas comprometidas como una especie de cadena de distribución.

## ¿Cómo funciona este tipo de ataque en WhatsApp?

El mecanismo comienza cuando un delincuente consigue comprometer un dispositivo o una cuenta. A partir de allí puede intentar aprovechar la lista de contactos o conversaciones para enviar nuevos mensajes maliciosos. Para quien recibe el archivo, la situación resulta mucho más convincente porque el remitente puede ser un familiar, compañero de trabajo, cliente o conocido.

Ese contexto es precisamente lo que convierte la confianza en parte del ataque. Un archivo que probablemente ignoraríamos si llegara desde un número extraño puede parecer normal cuando lo envía alguien guardado en nuestros contactos.

Los reportes sobre esta campaña señalan que los archivos pueden presentarse como documentos rutinarios. Por eso no basta con comprobar quién aparece como remitente: también debemos preguntarnos si esperábamos realmente ese archivo y si el mensaje coincide con la forma habitual en la que esa persona se comunica con nosotros.

## La regla que puede evitar muchos problemas

Antes de abrir un archivo inesperado, confirma por otra vía que la persona realmente lo envió. Puedes llamarla, enviarle un mensaje preguntando específicamente por el documento o verificar el contexto antes de descargarlo.

Esta sencilla comprobación es importante porque una cuenta comprometida puede seguir mostrando el nombre, la fotografía y el historial que reconocemos. En otras palabras, ver un contacto conocido en la pantalla no demuestra por sí solo que la persona esté controlando la cuenta en ese momento.

También conviene desconfiar de mensajes que introducen urgencia: facturas que supuestamente deben pagarse inmediatamente, documentos que requieren una revisión urgente, archivos relacionados con multas, comprobantes, pagos, nóminas o supuestos procesos administrativos.

## Qué hacer si recibes un archivo sospechoso

Lo primero es no abrirlo. Si todavía no lo descargaste, evita hacerlo hasta confirmar su procedencia. Si el mensaje llegó de alguien conocido, pregúntale directamente qué contiene y por qué te lo envió.

Después revisa los dispositivos vinculados a tu cuenta de WhatsApp. En la aplicación puedes entrar a Configuración o Ajustes y buscar la sección “Dispositivos vinculados”. Allí aparecen las sesiones que tienen acceso a tu cuenta. Si observas un equipo que no reconoces, cierra esa sesión.

También es recomendable mantener actualizado el sistema operativo del teléfono y las aplicaciones. Las actualizaciones no eliminan el riesgo de ingeniería social, pero sí pueden corregir vulnerabilidades que eventualmente podrían ser utilizadas por software malicioso.

## Activa las protecciones adicionales de WhatsApp

WhatsApp ofrece diferentes funciones que ayudan a reducir el riesgo de apropiación de cuentas. Una de las más importantes es la verificación en dos pasos. Esta opción permite establecer un PIN adicional que será solicitado periódicamente y puede dificultar que otra persona registre tu cuenta sin autorización.

Para revisarla, entra a WhatsApp > Ajustes o Configuración > Cuenta > Verificación en dos pasos. Comprueba que esté activada y utiliza un PIN que no resulte fácil de adivinar.

Nunca compartas códigos de registro recibidos por SMS o dentro de WhatsApp. Si alguien te pide un código con la excusa de que llegó “por error”, debes considerarlo una señal de alerta.

## ¿Qué pasa si ya abriste el archivo?

Abrir un archivo sospechoso no significa automáticamente que el teléfono haya sido comprometido, pero sí justifica revisar el dispositivo. Evita introducir contraseñas o información bancaria en ventanas que hayan aparecido después de abrirlo.

Si instalaste una aplicación a partir del archivo, especialmente en Android, revisa inmediatamente las aplicaciones instaladas recientemente y los permisos concedidos. Presta atención a permisos de accesibilidad, administración del dispositivo, lectura de notificaciones, SMS o instalación de aplicaciones desconocidas.

Si utilizas el teléfono para actividades financieras o empresariales y detectas comportamientos extraños, cambia las contraseñas importantes desde un dispositivo confiable y contacta a las entidades correspondientes cuando exista riesgo sobre cuentas bancarias o información sensible.

## Señales que deberían llamar tu atención

Hay varios comportamientos que merecen una revisión: mensajes enviados que tú no escribiste, cierres inesperados de sesión, dispositivos vinculados desconocidos, solicitudes de códigos de registro, aplicaciones nuevas que no recuerdas haber instalado o contactos que aseguran haber recibido archivos extraños desde tu cuenta.

Ninguna de estas señales por sí sola confirma una infección, pero sí son razones suficientes para revisar la seguridad del dispositivo.

## La confianza es ahora parte del ataque

Durante años, una de las recomendaciones más repetidas fue “no abras enlaces de desconocidos”. Esa regla sigue siendo útil, pero ya no es suficiente. Los atacantes saben que un mensaje proveniente de una persona conocida tiene muchas más probabilidades de ser abierto.

Por eso la nueva regla debería ser más amplia: no abras archivos inesperados, incluso cuando aparentemente provengan de alguien que conoces, hasta verificar que realmente fueron enviados por esa persona.

WhatsApp continúa siendo una herramienta cotidiana para millones de personas y precisamente esa popularidad la convierte en un objetivo atractivo para campañas de fraude. La mejor defensa sigue siendo combinar las funciones de seguridad de la aplicación con hábitos de verificación antes de abrir archivos, entregar códigos o instalar aplicaciones.

## Fuentes

Times of India – alerta sobre archivos maliciosos distribuidos mediante cuentas comprometidas de WhatsApp:
https://timesofindia.indiatimes.com/technology/tech-news/cybersecurity-company-warns-of-whatsapp-scam-spreading-fast-says-hackers-using-the-app-to-distribute-malicious-files-disguised-as-routine-documents/articleshow/134256898.cms

NewsMobile – campaña que utiliza contactos confiables para propagar malware:
https://www.newsmobile.in/fraud-and-scam/whatsapp-scam-uses-trusted-contacts-to-spread-malware/

No responses yet

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Latest Comments

Facebook
Instagram
Tiktok