Les estafes a través de WhatsApp estan a l'ordre del dia. Poden utilitzar qualsevol excusa, suplantar qualsevol empresa o utilitzar qualsevol mètode. Normalment, es tracta d'un engany per incitar la víctima a entrar en un enllaç, escanejar un codi QR o descarregar-se un fitxer que conté un arxiu maliciós, però ara des de l'Institut Nacional de Ciberseguretat (Incibe) han alertat d'una tècnica que s'està estenent i en què el ciberdelinqüent ni tan sols ha d'interactuar directament amb la víctima, que no sap que l'estan estafant. És el que es coneix com a "atac zero-click".
Així funciona el perillós "atac zero-click"
El gran perill que radica darrere d'aquest frau és que la víctima pot utilitzar el seu telèfon mòbil amb total normalitat sense saber que uns estafadors estan estafant-lo al mateix temps. L'origen de tot plegat es troba en dos errors de seguretat que es produeixen en cadena: un en el sistema operatiu iOS dels telèfons iPhones antics o que no han estat utilitzats i un altre en una aplicació de missatgeria com pot ser WhatsApp. Si es produeix això i els ciberdelinqüents poden accedir al seu compte, es podran fer passar per les víctimes i buscar noves víctimes, en aquest cas els seus familiars i amics, a qui intentarà demanar-los diners aprofitant-se de la seva confiança.
La clau per poder dur a terme aquest frau sense ser detectats és la sincronització del compte de l'aplicació de missatgeria a través dels dispositius vinculats, que fa que siguin gairebé invisibles. Mentre que la víctima pot fer servir el mòbil, els estafadors poden enviar els missatges als seus contactes a través de la versió web i, després, perquè no es puguin veure, seleccionen immediatament l'opció eliminar només per a mi. D'aquesta forma, no deixen cap mena de rastre. Per aquest motiu, des d'Incibe recomanen tenir sempre els sistemes actualitzats per prevenir qualsevol problema de seguretat, així com anar comprovant els dispositius vinculats per assegurar-se que no hi ha cap desconegut connectat.
