Desde QuiénLlama.com.es alertamos a todos los usuarios en España sobre una peligrosa campaña de ingeniería social detectada recientemente por expertos en ciberseguridad como Malwarebytes. Un mensaje aparentemente inofensivo de un conocido pidiendo ayuda para un concurso puede comprometer por completo tu cuenta de WhatsApp sin necesidad de robar tu contraseña.

¿Cómo funciona el engaño de los falsos votos?

La estafa comienza de forma muy sutil. Recibes un mensaje de WhatsApp, en muchos casos procedente de la cuenta real de un familiar, amigo o compañero de trabajo que ya ha sido previamente comprometida. El texto te pide ayuda con urgencia para ganar un supuesto concurso de mascotas, baile o colegio, e incluye un enlace.

Al pulsar sobre la web maliciosa, el proceso te guía sutilmente para utilizar una característica totalmente legítima de la aplicación: la función de Dispositivos vinculados. El usuario es engañado para introducir un código o escanear un código QR proporcionado por los atacantes, autorizando de este modo la conexión de un equipo externo a su cuenta.

El peligro de una sesión fantasma activa

Lo que hace especialmente grave y silencioso a este ataque es que el delincuente no te expulsa de inmediato de tu aplicación. Tú puedes seguir utilizando WhatsApp en tu teléfono móvil con total normalidad mientras, en segundo plano, el atacante mantiene una sesión activa indefinida.

Esto le otorga la capacidad de leer tus conversaciones privadas, suplantar tu identidad enviando mensajes a tus contactos para propagar la misma estafa, o incluso solicitar dinero e información confidencial a tu entorno más cercano aprovechando la confianza que depositan en ti.

Señales de alarma para detectar el fraude

  • Recibes mensajes inesperados de contactos conocidos pidiendo que votes en un concurso o enlace externo.
  • Te exigen urgencia para realizar la acción y no dejarla para más tarde.
  • Te solicitan seguir instrucciones para conectar tu cuenta, introducir códigos extraños o escanear códigos QR en páginas web dudosas.
  • Aparecen notificaciones o comportamientos extraños en la gestión de tus sesiones de mensajería.

Cómo protegerte y revisar la seguridad de tu cuenta

Si has participado recientemente en una votación sospechosa o tienes dudas sobre la seguridad de tu cuenta, debes actuar con rapidez revisando tus accesos activos:

Dirígete a Ajustes o Configuración > Dispositivos vinculados dentro de tu aplicación de WhatsApp. Comprueba minuciosamente todos los equipos que aparecen conectados. Si observas cualquier dispositivo extraño o que no reconoces, pulsa inmediatamente sobre él y selecciona la opción de cerrar sesión.

La regla de oro en ciberseguridad es clara: si tú no estás intentando conectar deliberadamente tu WhatsApp a otro equipo o pantalla, jamás introduzcas códigos de vinculación ni escuches instrucciones para escanear códigos QR que te lleguen a través de un chat.

❓ Preguntas Frecuentes sobre este fraude

💡 ¿Cómo puedo saber si mi WhatsApp ha sido vinculado por un atacante?

Debes revisar el apartado de 'Dispositivos vinculados' en los ajustes de tu WhatsApp. Si aparece algún navegador o equipo que no reconozcas, significa que otra persona tiene acceso a tus chats y mensajes.

💡 ¿Qué debo hacer inmediatamente si he caído en la estafa del voto falso?

Entra de inmediato en WhatsApp > Ajustes > Dispositivos vinculados y cierra todas las sesiones extrañas que aparezcan. Además, avisa a tus contactos para que no pulsen en ningún enlace si reciben mensajes sospechosos enviados desde tu cuenta.

🔍 ¿Has recibido una llamada o SMS de un número sospechoso?

Comprueba gratis en QuiénLlama quién está detrás de ese teléfono y lee los reportes de otros usuarios afectados en España.

Buscar número en QuiénLlama ➔