GhostPairing, el nuevo ataque digital que roba cuentas de WhatsApp sin necesidad de duplicar la SIM Infobae

GhostPairing, el nuevo ataque digital que roba cuentas de WhatsApp sin necesidad de duplicar la SIM. Noticias en tiempo real 20:00

Ciberdelincuentes usan ingeniería social para apropiarse de cuenta de WhatsApp. (Imagen ilustrativa)

Una nueva campaña de ciberataques está poniendo en riesgo las cuentas de WhatsApp de miles de usuarios mediante una técnica conocida como GhostPairing, un método que permite a los delincuentes tomar el control de la aplicación sin robar contraseñas ni duplicar tarjetas SIM. A diferencia de otros fraudes digitales, en este caso es la propia víctima quien, sin saberlo, autoriza el acceso del atacante al vincular su cuenta con un navegador externo controlado por terceros.

Según explican investigadores de seguridad de Gen Digital, el ataque se apoya en una función legítima de WhatsApp: la posibilidad de vincular la cuenta principal a otros dispositivos, como WhatsApp Web o la aplicación para Windows. Esta herramienta, pensada para facilitar el acceso desde varios equipos, se convierte en el punto débil que los ciberdelincuentes están explotando con ingeniería social.

El engaño comienza con un mensaje aparentemente inofensivo que llega desde un contacto conocido de la víctima. En el texto, el remitente asegura haber encontrado una fotografía en la que aparece la persona y le invita a revisar el contenido a través de un enlace. El tono del mensaje suele ser informal y creíble, lo que reduce las sospechas iniciales y aumenta la probabilidad de que el usuario haga clic.

Ciberdelincuentes suplantan identidad de un contacto para engañar al usuario y así entregue su cuenta de WhatsApp. (Reuters)

Al acceder al enlace, la víctima es redirigida a una página que imita la apariencia de una pantalla de inicio de sesión de Facebook. Allí se le solicita que introduzca su número de teléfono. Tras este paso, el sitio pide confirmar el acceso escaneando un código QR con WhatsApp o ingresando un código numérico enviado al dispositivo. Aunque ambas opciones existen de forma legítima, los investigadores señalan que el método del código numérico es el más utilizado en esta campaña.

Lo que el usuario no percibe es que, al completar estos pasos, está siguiendo exactamente el proceso de vinculación de dispositivos de WhatsApp. De manera involuntaria, está autorizando que su cuenta se conecte a un nuevo navegador, que en realidad pertenece al ciberdelincuente. Para WhatsApp, la acción es completamente válida: el sistema interpreta que el propietario de la cuenta ha añadido un nuevo dispositivo de forma consciente.

Este mecanismo es el que da nombre al ataque: GhostPairing o “emparejamiento fantasma”. A ojos del usuario no ocurre nada extraño de inmediato, ya que su aplicación sigue funcionando con normalidad en el teléfono. Sin embargo, en segundo plano, el atacante ya tiene acceso a la cuenta a través de WhatsApp Web.

GhostPairing es la nueva modalidad para robar información de WhatsApp. - crédito Secretaría de Seguridad

Una vez dentro, el ciberdelincuente obtiene prácticamente las mismas capacidades que cualquier usuario legítimo desde un navegador. Puede leer el historial de conversaciones, recibir mensajes en tiempo real, descargar documentos, imágenes y videos, y también enviar mensajes en nombre de la víctima. Esta última función es clave para expandir el ataque, ya que permite contactar a otros usuarios de la agenda con el mismo mensaje inicial de la “fotografía”, propagando la campaña de forma automática y creíble.

Uno de los aspectos más preocupantes de GhostPairing es que no requiere el robo de credenciales ni técnicas más sofisticadas como el SIM swapping. Todo se basa en el engaño y en el uso indebido de herramientas oficiales de la plataforma. Esto hace que el ataque sea más difícil de detectar, tanto para los usuarios como para los sistemas automáticos de seguridad.

Los expertos recomiendan extremar las precauciones ante mensajes inesperados que incluyan enlaces, incluso si provienen de contactos conocidos. Además, es fundamental revisar periódicamente la sección de dispositivos vinculados dentro de WhatsApp, donde se puede comprobar si existe algún acceso no reconocido y cerrar sesiones sospechosas de inmediato.

Una vez que el ciberdelincuente tiene acceso a tu cuenta, puede estafar a otros contactos tuyos. (AP foto/Patrick Sison)

GhostPairing demuestra, una vez más, que la mayor vulnerabilidad no siempre está en la tecnología, sino en la confianza del usuario.


Compartir en:
   

 

 

DRAMÁTICO. ‘Decía que tenía insectos en el cuerpo’; taxista muere minutos después de pedir ayuda por lo que sentía. 21:25

Apenas amanecía cuando algunas personas lo vieron por la calle Pino Suárez, en la zona Centro de la Ciudad, andaba sin playera y actuaba…La entrada DRAMÁTICO. ‘Decía que tenía insectos en el cuerpo’; taxista muere minutos después de pedir ayuda por lo que sentía se publicó primero en Afondo Noticias.

A Fondo Estado de México

Decomisan medallas y 62 motos ligadas a ex atleta olímpico ligado al Cártel de Sinaloa.21:25

James Wedding representó a Canadá en los Juegos Olímpicos de Invierno de 2002 en Salt Lake City, Estados Unidos, y tras retirarse como esquiador se convirtió en uno de los criminales y narcotraficantes más buscados en el mundo Autoridades federales aseguraron 62 motocicletas de alta gama, dos vehículos, obras de arte, dos medallas olímpi

Dominio Público Noticias

Filtran posible nueva y polémica camiseta del Real Madrid. 21:20

Filtran posible nueva y polémica camiseta del Real Madrid En redes sociales circulan fotos de la que podría ser la nueva camiseta del Real Madrid fvillalobosJue, 25/12/2025 - 21:04 El Real Madrid y Adidas parecen listos para romper c

Record

Partidos de futbol en Argentina hoy 2023.

Consulta la agenda de encuentros programados para hoy. Los equipos mas destacados se enfrentaran en emocionantes duelos que prometen mantener a los aficionados al borde de sus asientos.

Lado.mx

Guía completa para identificar cuál es la mejor marca de lavadoras.

Elegir una lavadora adecuada representa una inversión importante para cualquier hogar. Con tantas opciones disponibles, determinar cuál es la mejor marca de lavadoras puede resultar complicado si no conoces los criterios fundamentales que distinguen a un modelo de calidad de uno básico.

Lado.mx

Generador de códigos QR en Lado.mx: Rápido, anónimo y gratis.

En la actualidad, los códigos QR se converten en una herramienta indispensable para compartir información de forma rápida y sencilla.

Lado.mx

Timely Stephen Curry scoring helps Warriors defeat Mavericks .20:16

Stephen Curry lost a personal scoring duel with Cooper Flagg in their first head-to-head, but joined with Gary Payton II to stall a late Dallas rally

Deadspin

Broncos vs. Chiefs Semana 17, Actualización: Denver busca una victoria clave en Navidad. 20:16

este momento NFL El partido de la Semana 17 que cae en Navidad no podría ser más adecuado para la posición de mariscal de campo. bo nix y Broncos (12-3), dado lo que está en juego. Denver se posicionará para el campeonato de la AFC Oeste y el puesto No. 1 con una victoria, una […]

Mas Cipolleti

Chris Oladokun lanzó el primer touchdown de su carrera y convirtió una ventaja de 7-3.. 20:16

Chris Okadokun lanzó el primer pase de touchdown de su carrera, conectando en una carrera de 5 yardas con Brashard Smith. Los Chiefs lideraban a los Broncos 7-3 con 12:49 restantes en el segundo cuarto. Los Chiefs aprovecharon una serie cuando Kristian Fulton interceptó un pase de Bo Nix destinado a Lil’Jordan Humphrey, y el […]

Mas Cipolleti

Verificación vehicular en Edomex 2026: ¿Qué autos pagarán la mitad del precio, según el holograma?. 15:15

Los nuevos costos de la verificación vehicular fueron aprobados por los diputados de Edomex dentro del paquete fiscal 2026; aquí te decimos los precios.

El Financiero

Muere Óscar Montiel, futbolista mexicano de 28 años que jugó en Lobos BUAP. 11:50

Óscar Montiel, quien fuera futbolista de los Lobos BUAP, falleció a los 28 años sin indicios de violencia y por supuestas causas naturales.

SDP Noticias

nuggets - timberwolves

Nuggets, after losing another starter in Cameron Johnson, take on Timberwolves . 18:15

Denver"s four-game road winning streak was snapped at Dallas on Tuesday night, but the Nuggets lost more than just a game heading into their home matc

Deadspin

Predicción Nuggets vs Timberwolves: mejores probabilidades, cómo verlo en Navidad. 07:05

Imágenes falsas el NBA La Navidad de 2025 termina con una serie de oponentes familiares. el Coyote de Minnesota Y pepitas de denver construido por el mismo director general, Tim Connelly. Se enfrentan en los playoffs de 2024, donde Minnesota acabó con la defensa del campeonato de Denver con una derrota en la segunda ronda. […]

Mas Cipolleti

NBA en Navidad: Nuggets vs Wolves, minuto a minuto. 22:04

El quinto y último juego del Día de Navidad presenta a Nuggets y Timberwolves, equipos que buscan encontrar la regularidad en la Conferencia Oeste.

ESPNdeportes.com

pension bienestar 2026 adultos mayores

Detienen nuevamente al exgobernador César Duarte por presunto lavado de dinero. 08 de Diciembre, 2025 17:30

Detienen nuevamente al exgobernador César Duarte por presunto lavado de dinero De acuerdo con la investigación, el exmandatario habría utilizado mecanismos financieros para ocultar recursos desviados del erario estatal durante su gestión m.alcantaraLun, 08/12/2025 - 17:27

Record

Trump amenaza con arancel del 5% a México por incumplir el Tratado de Aguas. 08 de Diciembre, 2025 18:20

Trump amenaza con arancel del 5% a México por incumplir el Tratado de Aguas En un mensaje difundido en sus redes sociales, el mandatario declaró: “México continúa violando nuestro amplio Tratado de Aguas" m.alcantaraLun, 08/12/2025 - 18:20

Record

Pensión Bienestar: Por estas razones los adultos mayores pueden perder el apoyo en 2026. 15 de Diciembre, 2025 10:41

La Pensión Bienestar en 2026 tendrá un aumento del 3.8%, según compartieron la presidenta Claudia Sheinbaum y la secretaria del Bienestar Ariadna Montiel. Sin embargo, el incremento que beneficiará a millones de adultos mayores en el país no será para todos; pues existen algunos casos en los que el pago se retirará por baja del programa.¿Qu

El Siglo de Torreón

finn wolfhard

Mire el nuevo e interesante vídeo animado del éxito de 1973 de George Harrison, “Give Me Love”, dirigido por la estrella de ‘Stranger Things’ Finn Wolfhard. 17 de Diciembre, 2025 10:00

Un nuevo vídeo musical oficial para george harrisonDirigió el éxito de 1973 “Give Me Love (Give Me Peace on Earth)”. Cosas más extrañas La estrella Finn Wolfhard hizo una salida tardía Beatles guitarrista canal de youtube. El clip presenta animaciones stop-motion que llevan a los espectadores a un viaje mágico con Harrison por lo

Mas Cipolleti

George Harrison estrena su primer video musical 52 años después: Finn Wolfhard dirige el clip oficial de “Give Me Love (Give Me Peace On Earth)”. 23 de Diciembre, 2025 14:50

Finn Wolfhard dirige el primer video oficial de “Give Me Love” de George Harrison, 52 años después de su estreno, con el respaldo de Dhani Harrison.

El Imparcial

Todas las temporadas de Stranger Things empiezan igual y no sé si es un chiste o falta de ideas. Me gusta pensar que es una referencia a Alicia en el País de las Maravillas . 07:35

Ahora que Stranger Things está a punto de terminarse, no es mala idea echar un vistazo al pasado para comprobar la gran cantidad de detalles que los hermanos Duffer han ido introduciendo con el paso de los años. Algunos son muy sutiles, como la manera de derrotar a Vecna, que estuvo

3d Juegos