¿Hackeo de WhatsApp? ¡Así puedes impedirlo!

A Albert Rivera le jugó una mala pasada su falta de conocimientos técnicos, lo que terminó con un caso de suplantación de identidad, o phishing, que afectaba a su cuenta de WhatsApp. El problema es que, aparte de estos descuidos de los usuarios, se le debe agregar que la app de mensajería instantánea no es para nada la más amigable con la privacidad de los usuarios, ni tampoco para sentirte seguro.

Aun así, WhatsApp sigue siendo la app más popular de mensajería instantánea. Esta app, propiedad de Facebook, ha conseguido fidelizar millones de usuarios y ahora hay una alta dependencia de ella, lo que evita que otras apps de mensajería más seguras proliferen. Al final, si quieres hablar con todos tus contactos te obliga a tenerla instalada. Afortunadamente, puedes hacer algunas cosas para hacerla algo más segura…

1
Trucos para mejorar la seguridad de tu WhatsApp

Ajustes de Whatsapp

Pasa un rato configurando las opciones de privacidad y seguridad

Dejar las opciones de configuración por defecto es una mala idea para cualquier software, y eso incluye también a Whatsapp.

Puedes acceder a tu app WhatsApp, luego ir al menú de configuración (los tres puntitos de la esquina superior derecha), y pulsar sobre la opción Cuenta. Una vez dentro te debes centrar en las tres primeras opciones:

  • Privacidad: dentro de este menú puedes configurar quién puede ver tu información personal. Lo óptimo sería que la vean solo tus contactos de confianza. Si usas la cuenta para el trabajo y sueles chatear con clientes que desconoces, o tienes tu Whatsapp público a disposición de todos los que quieran contactarte, entonces deberías configurarlo como Nadie. En cuanto a la ubicación en tiempo real, deberías de marcar Ninguno en todos los casos.
  • Seguridad: asegurate de que tus mensajes y llamadas están protegidos con cifrado de extremo a extremo. Eso evitará que terceros puedan interceptar las conversaciones. Y si quieres, aunque no es demasiado importante, podrías marcar la opción Marcar notificaciones de seguridad.
  • Verificación en dos pasos: por último, para prevenir, puedes activar la opción de verificación en dos pasos para que otros no puedan acceder a tu cuenta tan fácilmente.

Verifica las sesiones activas

Whatsapp Web

Deberías verificar si existe más de una sesión de WhatsApp activa. Si solo estás usando tu app de WhatsApp en este momento, no debería haber varias sesiones activas. De lo contrario, podrías sospechar que alguien más ha conseguido acceder a tu sesión y podría estar espiándote o usándola…

Para poder comprobar si tienes una sesión activa, puedes volver a los Ajustes de tu app, luego pulsa sobre WhatsApp Web.

Ahora te aparecerá un mensaje invitándote a ir a web.whatsapp.com para iniciar sesión. Te aparecerá un código QR para poder acceder cuando introduzcas tu teléfono móvil. Desde allí podrás ver todas las sesiones abiertas. Deberías tener la propia del teléfono móvil o tablet y la de la web que acabas de abrir y nada más…

Ignora los mensajes sospechosos

Whatsapp app

Para que no te hagan «un Rivera», deberías ignorar todos los mensajes que te lleguen y que sean sospechosos. Debes tener claro que WhatsApp jamás te pide códigos si no estás intentando iniciar sesión por primera vez.

Eso implica no hacer caso de los SMS que te pidan un código de verificación, emails que te puedan estar pidiendo credenciales, etc.

También desconfía de chats de contactos que no tengas en tu agenda y que de repente se hacen pasar por el servicio técnico de la app, etc.

No instales APKs de WhatsApp desde fuentes desconocidas

virus malware

Si quieres instalar nuevamente WhatsApp en un dispositivo, debes hacerlo desde las tiendas oficiales de tu sistema operativo, como Google Play o Apple App Store.

En el caso de que en estas tiendas no esté disponible, como ocurre en algunas tablets, puedes confiar en la APK descargada desde la página oficial.

Cualquier otra web de terceros que te ofrezca la APK de esta app podría tener alguna modificación o contener código malicioso que te dará sorpresas ingratas…

Actualiza tu sistema

Actualizar sistema

Tener tu sistema operativo actualizado no garantiza nada, tampoco tener la app WhatsApp actualizada lo hace.

Pero ten en cuenta, que las actualizaciones no solo agregan nuevas funcionalidades al software, también parchean algunas vulnerabilidades que pueden comprometer tu seguridad y privacidad.

Mantener una mala política de actualizaciones y descuidar esta faceta te podría costar caro. Multitud de vulnerabilidades críticas se pueden aprovechar por un atacante, incluso los 0-days, pero para esas no podemos hacer gran cosa hasta que el desarrollador no lance una corrección…

Evita WhatsApp Web

Whatsapp Web

En un paso previo accediste a WhatsApp Web para verificar las sesiones abiertas. Siempre y cuando lo puedas evitar, hazlo.

Siempre que lo uses, cuando no te quede más remedio, debes acceder siempre desde el sitio oficial web.whatsapp.com. Otras URLs, o enlaces que te puedan enviar, etc., todo eso debes descartarlo inmediatamente. Podrían ser artimañas de phishing para secuestrar tu cuenta.

Además, si estás en un lugar con más personas a tu alrededor, ten cuidado que no te escaneen el código QR en un descuido…

Copias de seguridad

Backup Whatsapp

Esto no evita ningún ataque, pero sí que te puede ayudar a mantener tus chats y archivos enviados a buen recaudo.

Un backup o copia de seguridad de forma periódica te evitará perder todo en caso de que pierdas tu dispositivo móvil, te lo roben, etc.

Programar las copias de forma automática es muy sencillo. Tan solo debes ir a Ajustes de tu app WhatsApp, luego Chats, y Copia de Seguridad. Si pulsas el botón verde Guardar, lo hará inmediatamente. Pero más abajo tienes la opción «Guardar en Google Drive» y puedes configurar si se hace Semanalmente, Diariamente, Mensualmente, etc.

Sentido común

sentido común

Puede parecer absurdo, pero en un mundo con avanzados sistemas informáticos y las sofisticadas técnicas que emplean los cibercriminales, en muchos casos solo es cuestión de tener sentido común.

Evitar entrar en sitios webs raros, fuentes desconocidas, ignorar mensajes sospechosos, no ceder datos privados a personas en las que no confíes, mantener tus contraseñas a salvo, evitar apps que pida permisos excesivos (p.e.: una app de una supuesta linterna necesita acceso a la cámara para activar el flash, pero ¿necesita acceso a tu ID o a tu agenda? ¿Para qué? Técnicamente no los necesita, así que sospecha gestionando bien los permisos, etc.

Solo esos pequeños detalles que pueden realizar todas las personas, incluso aquellas que no tienen conocimientos técnicos, podrían salvarte de un ataque.

Isaac R. P.
Isaac R. P.
Escritor y blogger, blogger y escritor. Las letras en libros o en WordPress son mi vida actual. Siempre intentando contar la verdad, evitando la manipulación y el clickbait. Apasionado por contar historias, por escribir artículos de interés y por ayudar.