Alertan por nueva estafa en WhatsApp

2026-07-20 21:35:19   485 Visitas


México.- Una investigación de la empresa de ciberseguridad Kaspersky advirtió sobre una nueva modalidad de fraude que circula a través de WhatsApp, en la que se envían archivos que aparentan ser facturas, comprobantes de pago, estados de cuenta o avisos de adeudo.

Publicidad



Los delincuentes hacen llegar estos documentos mediante mensajes que parecen enviados por contactos conocidos, con la intención de generar confianza y lograr que la víctima abra el archivo sin sospechar.

Esta amenaza fue detectada en junio de 2026 por el equipo GReAT de la compañía y ya ha sido identificada en países de América Latina.


Así opera el fraude

Los atacantes utilizan cuentas de WhatsApp previamente hackeadas para distribuir archivos infectados mediante las versiones web y de escritorio de la aplicación. Dichos archivos contienen código en VBScript, capaz de ejecutar instrucciones en la computadora una vez que se abre.

Al activarse, el archivo inicia una serie de procesos en el sistema, descargando otros elementos desde servidores externos que permiten instalar herramientas con las que los delincuentes pueden acceder de forma remota al equipo afectado.

Este acceso les facilita controlar el dispositivo, desplazarse dentro del sistema o ejecutar nuevas acciones maliciosas.

Además, los archivos pueden aparecer en distintos idiomas y están diseñados para parecer legítimos, incluso imitando componentes del sistema de actualización de Windows, lo que dificulta que los usuarios detecten el riesgo.

Publicidad



¿Qué ocurre si se abre el archivo?

Al abrir el documento, se activa una secuencia que crea carpetas dentro del sistema, descarga más archivos y los ejecuta mediante herramientas del propio sistema operativo. Posteriormente, se instala un programa de monitoreo remoto que, aunque puede tener usos legítimos, en este caso permite a los ciberdelincuentes tomar control del equipo sin autorización.

¿Por qué preocupa esta estafa?

Especialistas señalan que lo alarmante no es solo el uso de WhatsApp, sino la estrategia de convertir conversaciones cotidianas en una vía de ataque. Esto refleja un cambio en las tácticas, dejando atrás los correos fraudulentos para aprovechar plataformas donde los usuarios suelen confiar más.


El riesgo principal es que un archivo aparentemente inofensivo puede derivar en el robo de información, infecciones adicionales o control total del dispositivo.

Recomendaciones para evitar caer en el fraude

Ante esta situación, expertos sugieren:

• Desconfiar de archivos inesperados, incluso si provienen de contactos conocidos

• Verificar por otro medio si realmente la persona envió el documento

• Evitar abrir archivos con extensiones sospechosas como .vbs, .exe o .js

• Revisar cuidadosamente el nombre del archivo

• Sospechar de documentos relacionados con pagos o deudas que lleguen sin contexto

• Mantener actualizado el software de seguridad

Finalmente, los especialistas enfatizan que detenerse unos segundos antes de abrir un archivo puede ser clave para evitar ser víctima de este tipo de ataques.


Edición: MANUEL GALLEGOS