Los métodos ocultos que aplican las redes de estafadores en WhatsApp para engañarte y acceder a tus fondos

7
El APK 'mejorado' de WhatsApp que te roba las claves

Vista superior de un smartphone que muestra el logo de WhatsApp sobre un fondo de madera, representando tecnología y comunicación.

Las versiones "mejoradas" de WhatsApp que se descargan fuera de las tiendas oficiales llevan años siendo uno de los caballos de Troya favoritos de las redes de estafadores. En octubre de 2022, los investigadores de Kaspersky desmontaron YoWhatsApp y FMWhatsApp, dos mods del mensajero que prometían funciones extra como bloquear chats o personalizar la interfaz y que, en realidad, escondían el troyano Triada. Al instalarlos, el usuario se registraba con su cuenta legítima y otorgaba los mismos permisos que a la aplicación original, incluido el acceso a los SMS: con eso, el malware robaba las claves de acceso a la cuenta de WhatsApp, descargaba otras cargas maliciosas en el móvil y podía suscribir a la víctima a servicios de pago sin que se diera cuenta. En solo dos meses, los investigadores contabilizaron más de 3.600 usuarios afectados. La víctima no pierde únicamente el control de su mensajería: al hacerse con la cuenta, el estafador hereda los contactos y la confianza acumulada, un activo decisivo para seguir engañando a otros pequeños inversores dentro de los grupos donde se fraguan estas estafas.

El truco no ha desaparecido, solo se ha sofisticado. En 2025, firmas de seguridad como Appknox y Malwarebytes han alertado de WhatsApp Plus, un clon que se anuncia como una versión ampliada con supuestas funciones de inteligencia artificial, firmado con certificados fraudulentos y protegido con un empaquetador de código para ocultar su carga maliciosa. Una vez instalado, pide acceso a contactos, registros de llamadas, SMS y cuentas del dispositivo, lo que le permite interceptar los códigos de un solo uso que los bancos envían por mensaje. Para un pequeño inversor, la ecuación es devastadora: mientras cree estar chateando con su "asesor" desde un WhatsApp con extras, el troyano captura los OTP que confirman las transferencias y puede vaciar las cuentas bancarias o las carteras de criptomonedas donde ha depositado su capital. Además, la app puede suplantar a la víctima en las conversaciones para dar continuidad al engaño y oculta su tráfico tras servidores legítimos de AWS o Google Cloud para esquivar los filtros de seguridad.

Siguiente