Espiar básicamente implica que alguien pueda estar viendo tu WhatsApp. Seguramente lo debe haber clonado o abierto en otro dispositivo y esto es bastante sencillo de hacer si se ha tenido acceso físico a tu móvil.

whatsapp web
Jirapong Manustrong / Shutterstock.com

Un hackeo o intervención generalmente se entiende como una acción remota o a distancia, con el objetivo de ver, oír lo que dices e incluso manipular tus mensajes. Esto ya es algo técnico porque requiere vulnerar la seguridad de la aplicación, comúnmente a través de la inyección de malware. Hay múltiples formas en las que se puede recibir un ataque de este tipo, aunque es improbable que le suceda a la persona «promedio» o que no hace algo ilegal.

Cómo saber si espían mi WhatsApp o está «clonado»

Interfaz de WhatsApp Web, la herramienta típica para espiar la cuenta de una persona desde un computador o también desde otro celular

Si alguien está muy interesado/a en tu vida, probablemente aprovechó un descuido tuyo y te esté espiando por WhatsApp Web. Quizá tomó tu celular temporalmente y en solo unos segundos conectó tu cuenta de WhatsApp con un PC (o incluso con otro celular), tras haber escaneado el código QR de este servicio.

Al hacer lo anterior, esa persona tendrá un «duplicado» o «clon» de tu cuenta en ese otro dispositivo. Estará viendo tus mensajes de WhatsApp en ese equipo e incluso podrá responderlos, aunque tu celular ya esté en tu poder.

El WhatsApp en tu celular funcionará normalmente y como siempre. Sin embargo, todo lo que envías y recibes estará reflejándose en ese otro dispositivo.

Solución

 

Si ves una notificación como en la imagen arriba, presta atención. Eso significa que tu WhatsApp está clonado del modo indicado antes. Si no fuiste tú el que lo hizo, definitivamente están espiando y viendo tus mensajes.

Afortunadamente la solución es sencilla. Simplemente toca sobre dicha notificación y en la siguiente pantalla toca en «Cerrar todas las sesiones». De esta forma el espía inmediatamente perderá el acceso a tu cuenta.

vincular dispositivo whatsapp web pin

Para evitar que esto te vuelva a pasar configura el bloqueo de pantalla del celular. De ese modo, aunque alguien tome tu teléfono no podrá acceder a la aplicación WhatsApp para conectarlo a otro dispositivo por WhatsApp Web. Incluso aunque te haya convencido de desbloquearle el celular, al intentar vincular el dispositivo con WhatsApp Web, se le pedirá otra vez que desbloquee el equipo, como se puede ver arriba.

Adicionalmente puedes bloquear el acceso a la aplicación yendo a sus ajustes, Privacidad, Bloqueo con huella dactilar (si no tienes tal opción, usa un APP Locker).

Cuando te vayas a conectar por WhatsApp Web, solo debes escanear el código QR en la web oficial web.whatsapp.com. Jamás escanees códigos QR en cualquier otra página web (aunque te ofrezcan premios o regalos), pues de esa forma también pueden clonar tu cuenta. Este es un ataque que se conoce como QRLJacking.

Cómo saber si mi WhatsApp está abierto en otro dispositivo

Otra forma en la que podrían leer tus conversaciones es activando la cuenta en otro dispositivo. Básicamente, registran tu número en otro móvil y durante la configuración inicial de WhatsApp eligen la opción de recuperar todos los chats guardados en la nube. Alguien puede hacer esto tomando tu celular o la tarjeta SIM por un momento, hasta recibir el código de verificación que se envía por SMS.

En este caso también lo sabrás fácilmente porque al abrir WhatsApp en tu celular aparecerá «No se pudo verificar este teléfono porque se ha registrado tu número de teléfono en otro dispositivo».

La solución obviamente es usar el botón de «Verificar» para tomar de nuevo el control de la cuenta, pero para evitar que esto te pase, habilita la verificación de dos pasos en los ajustes de WhatsApp, Cuenta, Verificación en dos pasos. Tendrás que configurar un código de seguridad que será necesario ingresar cada vez que quieras activar WhatsApp en un dispositivo. Sin ese código será imposible que otra persona tenga acceso a tu cuenta, aunque tuviera el control de tu SIM o número de teléfono.

Doble codigo de verificacion WhatsApp
Fuente: wabetainfo.com

Para ayudar en este problema, WhatsApp también está trabajando en añadir una doble verificación por SMS. Si de alguna manera un tercero logró obtener el primer código y realizar la verificación normal, tras un determinado tiempo deberá obtener un segundo código y tú recibirás una advertencia de que alguien está intentando acceder a tu cuenta. Si fuiste engañado la primera vez y entregaste el primer código de verificación a un tercero, es probable que al menos lo pienses dos veces antes de entregar el segundo.

Cómo saber si hackearon mi WhatsApp

Observa como el hacker altera el mensaje de la víctima, valiéndose de un mensaje citado.

Aunque esto es menos probable, si crees que te hackearon, una de las primeras cosas que debes hacer es un análisis exhaustivo en busca de virus y malware, pues varios ataques a WhatsApp se centran en inyectar malware en el móvil.

Por ejemplo, una simple imagen GIF maliciosa que te hayan enviado al celular podría darle acceso al hacker a tus chats, fotos y archivos enviados por WhatsApp. En el caso del fundador de Amazon, Jeff Bezos, fue hackeado al recibir un video en el WhatsApp de su iPhone X, hackeo del que es culpable iOS y no WhatsApp, según Facebook.

Otro ataque más sofisticado es «Pegasus«. A través de él pueden poner malware en tu celular con solo hacerte una llamada de voz por WhatsApp (aunque no contestes). Así podrán obtener datos de tus llamadas, mensajes, fotos e incluso espiarte por la cámara o micrófono. Otro ataque similar permitía hackear con solo responder una videollamada en esta aplicación.

Existen hackeos más evidentes. Por ejemplo, podrías darte cuenta en caso de que una conversación se torne extraña. Un atacante podría usar la opción de «Responder» o «Citar» para alterar el texto de tus mensajes. Sin embargo, es muy improbable que este «bug» sea aprovechado por alguien, razón por la cual WhatsApp ha dicho que no lo va a solucionar.

Afortunadamente este tipo de hackeos ya no se pueden hacer en la última versión de WhatsApp, por lo que deberías asegurarte de mantener actualizada la aplicación. Y como algunos de ellos se basan en llamadas, es importante que no expongas tu número de teléfono o WhatsApp públicamente.

Si sospechas que te hackearon el WhatsApp, hay un par de cosas adicionales que los expertos aconsejan hacer. Por ejemplo, reinstalar la aplicación para generar un nuevo registro que force el cierre de sesiones de otros dispositivos. También puedes solicitar la desactivación temporal de tu cuenta al correo support@whatsapp.com, aduciendo pérdida o robo de tu dispositivo. Puedes reactivar tu cuenta hasta 30 días después.

Cómo saber si mi WhatsApp está intervenido

Este aviso verde significa que la conexión es segura. Es imposible que la comunicación en WhatsApp con ese contacto esté intervenida.

WhatsApp asegura tu comunicación con cada contacto, con un código o clave. Mientras ambos estén manejando el mismo código o clave, puedes estar tranquilo. Como indica WhatsApp, nadie está interceptando tus mensajes o llamadas con ese contacto. Tu WhatsApp NO está intervenido.

Ambas personas pueden verificar en la pantalla de la conversación que tengan el mismo código. En el menú del chat (arriba a la derecha), selecciona «Ver contacto» y luego «Cifrado». Los números que se ven ahí deben ser los mismos en ambos teléfonos.

WhatsApp avisa cuando el código de seguridad de un contacto ha cambiado.

Si tu código de seguridad es diferente al de tu contacto, tu conexión posiblemente no es del todo segura y pudiera ser intervenida. Esto puede pasar si el contacto reinstaló WhatsApp o cambió de teléfono (WhatsApp avisa con una notificación si pasa esto). Para solucionar esto, envía un mensaje al contacto. Esto debería forzar la reconfiguración de un mismo código para ambos. Verifica que sea así.

Dejando de lado a espías y hackers, las autoridades también pueden intervenir el WhatsApp de las personas para detectar terrorismo y actividades ilegales como el tráfico de drogas. Por ejemplo, en Alemania la policía usa troyanos para obtener chats de WhatsApp u otra información del dispositivo, de forma remota. Incluso evadiendo la seguridad de WhatsApp antes mencionada.

Notas finales

Además del malware que puede ser inyectado en tu celular de forma remota para hackearte, quizás tengas aplicaciones espías que te instalaron o instalaste sin saber (algún APK que encontraste por ahí, por ejemplo). Usa una aplicación como MalwareBytes o un buen antivirus para buscar y eliminar esas posibles amenazas, a menos que te sean de utilidad, como en el caso de Cerberus, que sirve para rastrear el móvil en caso de robo.

Según los expertos, la aplicación de mensajería más segura que existe actualmente es Signal. No solo por su robusta comunicación, sino también por la mínima cantidad de información que guarda de sus usuarios.

Artículo anteriorAtaques en la frontera entre Israel y Hizbulá
Artículo siguienteContrataciones Pública suspende contrato a Trasncore Latam