¿Cómo fue hackeada la cuenta de WhatsApp del ex presidente de México?

Vicente Fox Quesada, presidente de México entre 2000 y 2006, compartió con sus seguidores de Twitter que su cuenta de WhatsApp fue hackeada por un actor desconocido. El ex presidente y actual militante del Partido Acción Nacional (PAN) solicitó a la gente hacer caso omiso de cualquier mensaje aparentemente proveniente de su cuenta.

Poco después de publicar este primer mensaje, el político y empresario compartió un nuevo tweet en el que confirmaba que los actores de amenazas estaban solicitando dinero a sus contactos: “Están pidiendo dinero a mucha gente, NO HACER CASO, GRACIAS”.

Especialistas en ciberseguridad mencionan que Fox Quesada fue víctima de una nueva variante de ciberdelito en el que los criminales acceden de forma ilegítima a un servicio de mensajería para solicitar dinero a los contactos del usuario afectado. Por otra parte, un reporte de la Unidad Especializada en Investigación de Delitos Cometidos a Través de Medios Tecnológicos menciona que esta táctica depende en gran medida de la interacción del usuario objetivo, que debe hacer clic en un enlace o descargar un archivo malicioso.

Engañando a los usuarios, los cibercriminales obtienen los datos de la cuenta de WhatsApp comprometida para suplantar la identidad de la víctima, lo que permitiría desplegar una ambiciosa campaña fraudulenta. La mayoría de usuarios no cuenta con protecciones adicionales para sus cuentas de WhatsApp, lo que facilita el compromiso de las cuentas afectadas.

Ante este riesgo de seguridad, los especialistas recomiendan apegarse a algunos mecanismos de prevención, incluyendo medidas como:

  • Nunca compartir el código de activación para WhatsApp, enviado vía SMS
  • Establecer un PIN personal para que la cuenta tenga una capa de seguridad adicional
  • Habilitar la autenticación multifactor
  • Configurar la aplicación de tal manera que la foto de perfil solo sea visible para los contactos
  • En caso de que algún familiar o amigo haga un pedido inusual por la aplicación, se debe contactar a la persona para confirmar su identidad

Para conocer más sobre riesgos de seguridad informática, malware, vulnerabilidades y tecnologías de la información, no dude en ingresar al sitio web del Instituto Internacional de Seguridad Cibernética (IICS).