Expertos en ciberseguridad han alertado sobre una modalidad de ataque en WhatsApp donde los usuarios son añadidos a grupos maliciosos sin su consentimiento. Según informa ezone.hk, el simple hecho de ser incluido en estos chats puede exponer el dispositivo a la instalación de troyanos, incluso si la víctima no interactúa con el contenido del grupo.
¿Cómo operan estos grupos maliciosos?
La estrategia consiste en añadir a usuarios a grupos de mensajería configurados para la distribución de software malicioso. De acuerdo con el reporte de ezone.hk, los atacantes aprovechan vulnerabilidades o configuraciones de privacidad laxas para forzar la entrada de las víctimas. El riesgo principal radica en que, al ser añadido, el dispositivo queda expuesto a archivos infectados o enlaces que pueden comprometer la seguridad del sistema operativo, facilitando la entrada de troyanos sin que el usuario haya dado clic alguno.
Tres medidas de defensa obligatorias
Para mitigar este riesgo, los especialistas recomiendan implementar tres configuraciones de seguridad fundamentales dentro de la aplicación:
- Restringir quién puede añadirte a grupos: Esta es la medida más crítica. En la configuración de privacidad de WhatsApp, el usuario debe modificar la opción «Grupos» para que solo sus «Contactos» o «Contactos, excepto…» tengan permiso para añadirlo. Esto bloquea automáticamente a desconocidos.
- Desactivar la descarga automática de archivos: Es vital configurar la aplicación para que no descargue fotos, videos o documentos de forma automática. Esto impide que archivos maliciosos se guarden en la memoria del teléfono sin supervisión.
- Verificación en dos pasos: Activar esta capa de seguridad adicional protege la cuenta contra intentos de acceso no autorizados, dificultando que los atacantes tomen el control total de la cuenta tras la infección inicial.
La importancia de la configuración de privacidad
El consejo principal de los expertos, según recoge ezone.hk, es el ajuste inmediato de la configuración de «Grupos». Al cambiar el permiso de «Todos» a «Mis contactos», el usuario cierra la puerta de entrada principal utilizada por los ciberdelincuentes para realizar estas inclusiones masivas. Esta acción simple actúa como una barrera de contención frente a campañas de spam y ataques de malware que buscan explotar la confianza del usuario en la plataforma de mensajería.





