En un entorno digital donde WhatsApp supera el 90 % de penetración en América Latina, donde los ciberdelincuentes han perfeccionado sus estrategias para vulnerar cuentas, priorizando la manipulación del usuario sobre los fallos técnicos.
Así lo advierte ESET, al identificar errores comunes que abren la puerta a fraudes cada vez más sofisticados.
La evolución de las estafas ha sido notable,ya que los tradicionales mensajes engañosos han dado paso a esquemas de ingeniería social, suplantación de identidad y clonación de cuentas que afectan tanto a usuarios individuales como a instituciones.
“El factor humano sigue siendo el eslabón más débil. La mayoría de las intrusiones ocurre por errores simples de seguridad cometidos por los propios usuarios”, explicó David González, investigador de ESET Latinoamérica.
Aunque la aplicación cuenta con cifrado de extremo a extremo, los atacantes han cambiado su enfoque: en lugar de vulnerar la tecnología, inducen a las víctimas a compartir códigos de verificación o datos personales, dinámica que ha convertido prácticas cotidianas en riesgos potenciales.
Un error frecuente
Uno de los errores más frecuentes es no activar la verificación en dos pasos, una capa adicional que puede impedir que terceros tomen control de la cuenta incluso si obtienen el código enviado por SMS. A esto se suma la tendencia a hacer clic en enlaces de promociones o premios falsos, que redirigen a páginas fraudulentas o instalan programas maliciosos capaces de capturar información sensible.
Otro punto crítico es la exposición innecesaria de datos personales. Mantener la foto de perfil visible para cualquier usuario facilita esquemas de suplantación, donde los delincuentes simulan ser contactos cercanos para solicitar dinero bajo pretextos urgentes.
Asimismo, la falta de protección en las copias de seguridad en la nube puede permitir el acceso a conversaciones privadas si otras cuentas vinculadas son comprometidas.
La seguridad también se ve comprometida por detalles aparentemente menores, como la vista previa de notificaciones en la pantalla bloqueada. Esta función puede exponer códigos de verificación sin necesidad de desbloquear el dispositivo, facilitando el acceso no autorizado en cuestión de segundos.
Las consecuencias de estos descuidos son significativas: desde el robo de cuentas hasta fraudes financieros y filtración de datos personales. E
Los expertos insisten en adoptar medidas básicas como activar la autenticación en dos pasos, restringir la visibilidad de la información personal, evitar enlaces sospechosos y proteger las copias de seguridad con cifrado.
Recuerdan que la prevención depende en gran medida del comportamiento del usuario y, en un ecosistema digital donde la inmediatez domina, la prudencia y la educación en ciberseguridad se convierten en herramientas esenciales para evitar caer en trampas cada vez más sofisticadas.







