Fiscal investigaba ciberdelitos y casi cayó en una estafa digital: en qué consistió el ataque y cómo evitar este tipo de engaños
La autoridad judicial fue víctima de piratas informáticos que quisieron secuestrar su cuenta de WhatsApp. Crónica habló con el fiscal para conocer la modalidad delictiva. Además, dialogó con especialistas en ciberseguridad con el fin de obtener consejos.
Quizá por el conocimiento que adquirió en casos contra el ciberdelito, el fiscal jefe de la localidad chubutense de Lago Puelo, Carlos Díaz Mayer, zafó de un peligroso ataque de piratas informáticos.
“Lo que pasó fue que me llamaron supuestamente de la plataforma de WhatsApp, diciéndome que había dos números registrados en mi teléfono. Me dijeron que me iban a pasar seis dígitos para que yo, a su vez, se los pasara a ellos y pudieran así acomodar y quitar uno de los números de mi teléfono”, relató Díaz Mayer este martes.
La autoridad judicial, en diálogo con crónica.com.ar, se refirió así a que le indicaron que le iban a transmitir un código de seis números por SMS.
“Advertí la maniobra. Les dije que no, que no se les ocurriera, que no iba a permitir semejante cosa, que el teléfono no era mío. Les pedí por favor, de manera muy educada, que no siguieran con esa maniobra porque yo ya sabía que era una estafa y ahí me cortaron”, contó el fiscal.
La autoridad judicial reconoce que lo ayudó su experiencia. “La fiscalía de ciberdelitos está en Rawson, pero yo tengo investigaciones de cibercrimen acá”, puntualizó en alusión a Lago Puelo.
La maniobra delictiva que advirtió Díaz Mayer consiste en secuestrar o hacerse del control de una cuenta ajena de la aplicación de mensajería instantánea.
Detalles sobre la maniobra de los ciberdelincuentes
“En realidad, lo que están haciendo los ciberdelincuentes es que, con un teléfono te llaman y con otro teléfono ponen tu número con un Whatsapp recién instalado”, detalló este martes en contacto con este medio el especialista en ciberseguridad Emiliano Piscitelli.
El extraño instala WhatsApp en un dispositivo de su propiedad e introduce el número de teléfono de la víctima para asociarlo a la aplicación. El sistema de la aplicación envía a ese número, que el pirata informático intenta registrar, el código de verificación que necesita por cuestiones de seguridad, para chequear que se trata del usuario correcto y finalizar la instalación de la app.
El ciberdelincuente sabe que la víctima recibirá un SMS con un código de seis dígitos y se lo pide para secuestrarle la cuenta de WhatsApp.
“A la cuenta la van a usar para estafar a los contactos de la víctima. Una vez que tienen la cuenta, empiezan a mandar mensajes como si fueran la víctima, diciendo que necesitan una transferencia de dinero de manera urgente, por ejemplo”, explicó Piscitelli.
¿Cómo evitar este ciberdelito?
“Nunca nos va a llamar por teléfono absolutamente nadie de WhatsApp; así como nadie nos va a pedir desde una entidad bancaria los códigos de cualquier cosa; sea de tarjeta, sea de la aplicación, sea del acceso al homebanking y demás”, advirtió a su turno el especialista en ciberseguridad Rodrigo Iglesias en declaraciones a crónica.com.ar.
Su colega Luis Lubeck, por su parte, dijo que "la forma más efectiva de defenderse de esto es activar el 'doble factor de autenticación' en WhatsApp”.
“De esta manera, nosotros estamos generando una clave de WhatsApp. En la parte de Cuenta, se encuentra la verificación en dos pasos. De esa forma, elegimos una clave de seis dígitos y registramos un correo electrónico en WhatsApp para poder, justamente, resguardar nuestra cuenta”, finalizó Lubeck.