Una vulnerabilidad presente en WhatsApp, y descubierta por los investigadores de Check Point, permite a los ciberdelincuentes interceptar y manipular los mensajes enviados en un grupo o conversación privada.
Esta vulnerabilidad permite a los ciberatacantes manipular una respuesta de alguien, lo que podrÃa proporcionarles una respuesta que podrÃa beneficiarlos en gran medida, como explican desde la compañÃa de ciberseguridad Check Point.
La manipulación también implica citar un mensaje en respuesta a una conversación grupal para hacer que parezca que proviene de una persona que ni siquiera es parte del grupo. Esto se traduce, por ejemplo, en la difusión de información errónea sobre un determinado producto para hacer daño a una empresa.
Una tercera posibilidad, como detallan desde la compañÃa de ciberseguridad, consiste en enviar un mensaje a un miembro de un grupo simulando que se trata de un mensaje grupal, cuando en realidad se le envÃa solo a él, si bien su respuesta del miembro se enviará a todo el grupo. Se trata de una manipulación para que las personas revelen secretos que de otra forma no revelarÃa.
De esta forma, los atacantes "se colocan en una posición privilegiada", como entienden desde Check Point, dado que no solo les permite generar pruebas a su favor, sino también crear y difundir desinformación.
Como explican desde esta compañÃa, al ofrecer una manera fácil y rápida de comunicarse, WhatsApp ya ha estado en el centro de gran variedad de estafas: desde los falsos premios de supermercados y aerolÃneas hasta la manipulación de elecciones, por citar algunas, asà como en la difusión de rumores que, por ejemplo, el mes pasado, provocaron una avalancha de linchamientos y asesinatos de vÃctimas inocentes en la India.
La ingenierÃa social trata de engañar al usuario y manipularlo para llevar a cabo este tipo de acciones. Con la capacidad de manipular respuestas, inventar citas o enviar mensajes privados que pretendan ser grupales, como se vio en esta investigación, los estafadores tendrÃan muchas más posibilidades de éxito. Además, cuanto mayor sea el grupo de WhatsApp, donde a menudo se envÃa una ráfaga de mensajes, es menos probable que un miembro tenga el tiempo o la dedicación de revisar cada mensaje para verificar su autenticidad.
En este sentido, desde Check Point recomiendan desconfiar de aquellos que "suena demasiado bueno para ser cierto" o "demasiado ridÃculo", puesto que generalmente "no lo es".
Cabe tener en cuenta que la desinformación "se propaga más rápido que la verdad". La compañÃa aconseja verificar los hechos. Se puede acudir a las redes sociales donde, con una búsqueda rápida en lÃnea se puede ver lo que otros pueden decir sobre la misma historia.
VÃa: 20minutos