Recientemente, ha empezado a ganar mucha popularidad una nueva estafa con la que varios grupos de piratas informáticos intentar hacerse con el control de las cuentas de WhatsApp de sus víctimas.

Cómo es el timo del repartidor de Amazon

El modus operandi es muy sencillo. En primer lugar, se ponen en contacto con la víctima, ya sea a través de una llamada o de un simple mensaje de WhatsApp, en el que se hace pasar por un repartidor de Amazon y nos pide verificar un código para nuestra entrega.

El ciberdelincuente nos indica que nos va a mandar un mensaje por WhatsApp con un código, el cual le tenemos que verificar antes de proceder con la entrega. Sin embargo, no se trata de un código simple, sino del código de inicio de sesión de WhatsApp. Si le facilitamos el código, lo que estamos haciendo es permitirle que se conecte desde su móvil a nuestro WhatsApp para tomar el control total sobre él.

Una vez que tiene acceso a nuestro WhatsApp, pone medidas para que no podamos recuperar el acceso a la cuenta. Y, a partir de ahí, empiezan los problemas. Pueden hacerse pasar por nosotros a todos los contactos, engañarlos, conseguir información valiosa, etc.

Por ahora, esta nueva estafa solo se ha detectado en México. Sin embargo, está más que seguro que, en cualquier momento, va a llegar a nuestro país. No es una técnica muy complicada de llevar a cabo, ya que cualquiera, con unas habilidades sociales básicas, podría intentarlo. Por tanto, es muy importante saber defendernos de ella.

Cómo protegernos

Lo primero que debemos hacer es conocer que esta estafa existe, y desde hace bien poco, por lo que en las próximas semanas el número de intentos de estafa se dispare, e incluso se empiecen a buscar otros ganchos en vez de Amazon para intentar convencer al usuario.

Una vez que conocemos la estafa y cómo funciona, lo siguiente es tener sentido común. Lo primero es que Amazon y WhatsApp son empresas diferentes, por lo que es imposible que una utilice la otra para comunicarse con los clientes. Por ese motivo, los repartidores siempre llaman cuando intentan ponerse en contacto con la persona, y nunca piden información persona por teléfono.

Además, si leemos el SMS que nos llega al móvil, se trata del típico mensaje de inicio de sesión de WhatsApp, que nada tiene que ver con Amazon. Este mensaje indica, cito textualmente, «Tu cuenta de WhatsApp esta siendo registrada en un dispositivo nuevo. No compartas el código con nadie. Tu código de WhatsApp es: 123-456». Por lo tanto, solo con leer el mensaje ya debería hacernos sospechar.

2FA WhatsApp

Pero, para mayor seguridad, lo que tenemos que hacer es configurar la doble autenticación en WhatsApp. Este sistema de seguridad se basa en un código PIN, el cual solo conoceremos nosotros, y tendremos que introducirlo para iniciar sesión. De esta forma, si nos roban el primer código, sin el segundo no podrán hacer nada.

 

Fuente: adslzone