¡Aguas! Descubren versión falsa de WhatsApp para iPhone que espía a usuarios

Una lección que todos los usuarios de celulares y dispositivos electrónicos deberíamos aprender es a siempre descargar las aplicaciones de las tiendas o sitios oficiales.

Recientemente la compañía tecnológica Citizen Lab y el medio Motherboard descubrieron una versión falsa de WhatsApp para espiar a usuarios de iPhone.

Según explica Vice, esta versión falsa de WhatsApp engaña a los usuarios para instalar archivos de configuración, con los cuales los hackers pueden instalar remotamente malware en los iPhone.

Los investigadores mencionaron que esta app parece estar ligada a una compañía de vigilancia en Italia llamada Cy4Gate, la cual ha trabajado con el gobierno italiano y grandes empresas como Fiat Chrysler.

Así es como funciona el ataque

Las víctimas entrar a un sitio que parece una página oficial de WhatsApp donde les explican paso a paso el proceso de instalación.

Después de seleccionar el botón de “descargar”, la página le daba instrucciones a los usuarios sobre cómo instalar un archivo de configuración en el iPhone (algo que no te pide la app oficial de WhatsApp cuando la descargas desde la App Store).

Al terminar la instalación, este archivo de configuración que contiene un spyware para espiar a los usuarios envía la información almacenada en el iPhone al servidor del sitio de donde se descargó la versión falsa.

Bill Marczak, investigador de Citizen Lab, explicó a Motherboard que estos ataques no son masivos, sino que parecen ser dirigidos a algunos usuarios específicos (aunque no sabes a quiénes en particular).

Además, después de la instalación del WhatsApp, los investigadores no pudieron comprobar si los hackers pudieron robar con éxito la información de las víctimas.

Los hackers engañan a los usuarios con una página que parece oficial de WhatsApp. Foto: Citizen Lab
Los hackers engañan a los usuarios con una página que parece oficial de WhatsApp. Foto: Citizen Lab

Los hackers engañan a los usuarios con una página que parece oficial de WhatsApp. Foto: Citizen Lab

La respuesta de WhatsApp

Un vocero de la compañía dijo a Motherboard que WhatsApp nunca pide estos pasos de instalación a los usuarios y las personas deberían sospechar de cualquier app que lo haga.

“Para mantener las conversaciones seguras, recomendamos que descarguen WhatsApp de las tiendas de apps de sus teléfonos. Además, podemos vetar temporalmente a las personas que usen versiones modificadas de WhatsApp para ayudar a alentar a las personas para que descarguen WhatsApp de una fuente oficial”.

Por último, la compañía también dijo que continuarán tomando medidas legales en contra de las compañías que propagan malware en versiones modificadas de WhatsApp.