¿Quién no tuvo la inquietud de saber si es posible espiar un WhatsApp? Esto generó  el lanzamento de muchas aplicaciones que supuestamente ayudan a ese cometido. No obstante, expertos en ciberseguridad alertan que la mayoría de esas apps y sitios web son falsos y recolectan datos personales.

Cada vez es más común que las personas intenten tenér accedo a una cuenta de la plataforma de mensajería instantánea propiedad de Facebook. Eso puede comprobarse con tan sólo una búsqueda rápida en Google:al teclear la palabra "espiar", la primera sugerencia del buscador es "espiar WhatsApp".

Por ese motivo, la empresa de seguridad informática Eset analizó algunos de los tantos sitios, extensiones y aplicaciones que buscan engañar a los usuarios con la promesa de espiar WhatsApp de otra persona. El resultado no es para nada alentador y se hallaron múltiples vulnerabilidades.

¿Qué incentivó el informe? El creciente interés por este tipo de herramientas: entre 2019 y 2020 aumentó el uso de este tipo de aplicaciones en casi un 50%.

Y si bien se detectaron amenazas informáticas que intenten comprometer el dispositivo de los usuarios (en su mayoría buscan distribuir publicidad), muchas tienen el potencial de hacerlo. 

Las búsquedas para espiar en WhatsApp crecieron en Google.

Páginas webs que ofrecen espiar WhatsApp

Son varios sitios que prometen acceder a toda la información de la cuenta de WhatsApp del objetivo de forma completamente gratuita. En su mayoría, los únicos pasos que se requieren  es completar algunos datos, como el número de WhatsApp de la persona que se quiere monitorear, y qué sistema operativo está usando el usuario que quiere espiar a la otra persona.

Algunos de estos sitios, como Hackingtor, por nombrar solo uno, solicitan que elijas entre “hackear mensajes antiguos” o más recientes, para determinar la forma de crackear. "Todos estos sitios presentan prácticamente la misma estructura y en el momento que hice el análisis llevaban a un final muy similar", explicó el especialista Daniel Cunha Barbosa

Se puede ver una pantalla que simula que se están ejecutando muchos comandos para acceder a la información del número de teléfono proporcionado, pero en realidad no se ejecuta nada. Solo se trata de textos ya programados en la página.

"Lo que ofrecen estos sitios es mentira", advirtió. Pues sería un daño irreversible para la reputación de WhatsApp si realmente los sitios pudieran acceder a la información cifrada de sus clientes simplemente introduciendo un número de teléfono.

¿Cuál es objetivo de este tipo de web? Para utilizar el sitio hay que ingresar un número de teléfono e indicar el sistema operativo que se utiliza. Esta información podría ser útil si los delincuentes quisieran propagar amenazas a blancos específicos a través del número de teléfono. También podrían utilizar la información del sistema operativo para alterar posteriormente el sitio para propagar malware específico para una versión en particular de Windows, por ejemplo.

La otra cuestión a tener en cuenta es la publicidad. Para tener acceso a los supuestos datos recolectados de la cuenta hay que seguir algunos pasos adicionales, que conducen a varios sitios, también sin código malicioso aparente, pero repletos de publicidad.

Así se ven los sitios web que prometen espiar una cuenta de Whatsapp.

¿Las extensiones de Google Chrome sirven para espiar?

Otra de opciones que se ofrecen en la web para espiar WhatsApp es una extensión para Chrome. Aunque también se trata de una falsa promesa.

La descripción disponible en la extensión indica a los interesados que deben instalarla en el navegador.  Al instalar la extensión el analista comprobó que no se trataba de un código malicioso, sino de otro generador de clics.

Lo único que hace la extensión es mostrar una pequeña página web en forma de botón que dirige a una dirección que ofrece servicios falsos relacionados a YouTube, como aumentar el número de suscriptores a un canal, la cantidad de likes, favoritos y otros. 

Al elegir cualquiera de las opciones, el sitio solicita realizar una verificación, supuestamente para confirmar que el proceso no está siendo realizado por un robot. La verificación consiste en completar un cuestionario larguísimo en páginas repletas de anuncios, que supuestamente te llevará dos minutos, pero que en realidad dura más de diez. Y en cada pregunta se actualizan los anuncios.

"Cabe destacar que los peligros que conlleva la instalación de una extensión es mucho mayor", subrayó Barbosa. Ya que la instalación de un software en su navegador puede cambiar el funcionamiento y puede ser utilizado como una herramienta para descargar otros programas maliciosos sin que el usuario sea consciente.

Un ejemplo de cuestionario repleto de publicidad.

¿Existen aplicaciones para espiar WhatsApp?

Las aplicaciones de monitoreo de teléfonos móviles siempre existieron y se ofrecen en el mercado como herramientas para aumentar la seguridad de los dispositivos, permitiendo a sus propietarios gestionarlos a distancia.

"Hay muchas aplicaciones que ofrecen una función de clonación o seguimiento, pero en realidad sólo utilizan la interfaz de una aplicación para utilizar una función ya disponible en el propio WhatsApp, como el uso de WhatsApp web", explicó el especialista.

Además, también están las apps que rastrean la actividad de los contactos en línea, proporcionando cierto nivel de información, como un historial de cuándo los contactos estaban en línea y fuera de línea. Pero no cuentan con un desarrollo que les permita proporcionar más información de los usuarios que se quiere espiar.

Sin embargo, el riesgo que conllevan es similar al de las extensiones del navegador, con el agravante de que el riesgo está ligado al teléfono, que es donde la mayoría de las personas guarda la mayor cantidad de datos sensibles.

Por otro lado, hay aplicaciones que están diseñadas y desarrolladas para controlar varios puntos de un smartphone, entre ellas WhatsApp. Vale la pena aclarar que si bien en algunos países no es ilegal el uso de estas aplicaciones como herramienta de control parental o por los empleadores, interceptar las comunicaciones de un tercero mediante la instalación y/o uso de estas aplicaciones sin concentimiento y autorización es un delito en la gran mayoría de los países.

Por otra parte, si bien existen aplicaciones que fueron diseñadas para ser utilizadas con el consentimiento de la otra persona y con fines de seguridad, otras apps dicen ofrecerse con este mismo objetivo pero sus descripciones en realidad hacen referencia al espionaje sin consentimiento.

Una reciente investigación de ESET en la cual se analizaron más de 58 apps para espiar  descubrió que muchas presentan una gran cantidad de vulnerabilidades que suponen un riesgos para la privacidad, tanto de las personas espiadas como de quienes espían.

Algunas de las aplicación para espíar WhatsApp disponibles en Google Play.