Enlace de WhatsApp te roba contactos, archivos ¡Hasta información bancaria!

Recientes

Transportistas llegan a acuerdo tras paro

Tras cinco horas de protestas, operadores y dirigentes de 25 rutas de transporte público del Estado de México y la Ciudad de México se retiraron de la glorie...

Orden de aprehensión contra Evo Morales por caso de trata

Un juez de Tarija, Bolivia, ordenó la aprehensión del expresidente Evo Morales tras su inasistencia a una audiencia clave en el caso de trata de personas que...

Escuelas libres de comida chatarra: nueva estrategia nacional

El secretario de Educación Pública, Mario Delgado, anunció una estrategia nacional para eliminar la venta de bebidas azucaradas y comida chatarra en las escu...

México y Venezuela mantendrán relaciones diplomáticas como siempre

José Briceño Ruiz explicó que Nicolás Maduro tiene el poder institucional, económico y militar para consolidar su tercer mandato. La decepción y pérdida de e...

Fallece el poeta mexicano Julio Trujillo

INBAL confirmó el fallecimiento del poeta y editor mexicano Julio Trujillo, quien había sido reportado como desaparecido el pasado 10 de enero en Inglaterra,...

Compartir

Hay que estar muy alertas con este tipo de enlaces de direcciones que te envían por la mensajería de WhatsApp, pues recién se descubrió una nueva vulnerabilidad que pone en riesgo todos nuestros contactos de la agenda, como los archivos de nuestro dispositivo.

El investigador de ciberseguridad, Daniel Sesé encontró este «método» que usan los hackers para apoderase de tus contactos, esto sucede cuando das clic en un enlace malicioso (aparentemente inocente) que recibes en tu WhatsApp

Lo que hace esta dirección, es que te conecta (sin saberlo) con un servidor, el cual comienza a robarte datos, contactos, archivos de tu celular ¡y hasta información bancaria!

También te puede interesar:  WhatsApp dejará de funcionar el 1 de enero en estos móviles

¿Cómo funciona la trampa?

El blog «lado del mal» lo explica así:

Básicamente hay un servidor malicioso que recibe por GET el valor name. El servidor almacena los valores de name en un fichero de texto. Este es el código en el servidor malicioso de names.php.

El atacante envía por un chat de WhatsApp a la víctima un enlace poniendo en la variable name el número de teléfono de la persona de la que quiere obtener su nombre en la agenda de contactos de la víctima.

También te puede interesar:  "Quedé como estúpida", periodista quita estampa de Gatell que tenía en su puerta

Cuando la víctima lo recibe, y hace clic en él, la app de WhatsApp de la víctima envía el nombre del contacto en la variable name del hipervínculo en lugar del número de teléfono original, lo que hace que el servidor malicioso reciba por GET en el valor name el nombre del contacto.

Así que ya sabes ¡No des click ni intentes abrir enlaces que no se identifica la dirección o de dudosa procedencia!, pregunta a tu contacto ¿qué me enviaste?, ¡quizá él no te envió nada!

Comentarios