Cómo roban tu WhatsApp
Clase 1 de 20 • Curso de Ciberseguridad Preventiva
Contenido del curso
Clase 1 de 20 • Curso de Ciberseguridad Preventiva
Contenido del curso
Osvaldo Iván Meza Jr. Hernández
Omar Aguayo
Jefferson Orobio
Javier Ramos
Edwin Rudy Quisbert Montalvo
ROXANA ARELY ORTIZ MARTINEZ
ROXANA ARELY ORTIZ MARTINEZ
Alejandro José Hugo Escalante Santos
L. Iván Carrasquel Ballesteros
Jefferson Andrés parra
Francisco Jesús Eslava Fernández
José Alberto Urbano Valladolid
Elias Cujia
Alina Poulain
Jefferson Andrés parra
Jefferson Andrés parra
Jerson Andres Cuellar Saenz
Alina Poulain
Ranulfo Vázquez castillo
ROCK A LA CARTA
Jefferson Andrés parra
Jefferson Orobio
Bolivia Gallegos Martínez
Gracias
Jefferson, esa es la llave maestra. Cuando te piden compartir pantalla, no es para "ayudarte" con un problema técnico, es para cazar tu código de verificación.
En cuanto compartes, el atacante te hace iniciar sesión en otro teléfono. WhatsApp envía el SMS con el código a tu celular, pero como estás compartiendo pantalla, ellos lo ven en tiempo real antes que tú. Es como dejar la puerta abierta mientras les enseñas dónde escondes la llave.
¿Por qué crees que insisten tanto en que la videollamada sea "urgente" o "necesaria" para resolver el problema?
Excelente , todo lo que aprenderemos en este curso
deberían quitar las preguntas durante el vídeo distraen mucho, coloque lo al final de cada vídeo. las preguntas están bien pero no en medio del aprendizaje al final para comprobar lo que entendimos estaría mejor
Técnicas de blindaje, muy importante información.
Excelente información
Interesante tema.
De acuerdo, ello lo comprendo hasta ahí. Pero supongamos Profe tal cual como usted nos dice, el ciberdelincuente hace el ataque no se encuentra en mi entorno físico y realiza una video llamada a mi teléfono directamente. Yo como estoy a la vanguardia no caigo en la trampa ingeniada y se termina amablemente la video llamada. ¿Durante el corto tiempo que duro la video llamada el ciberdelincuente pudo ver el código?
Iván, buena pregunta. La respuesta corta es no.
Una videollamada, por sí sola, no es un "acceso remoto" a tu dispositivo. El ciberdelincuente no puede ver tus notificaciones, tus SMS ni lo que pasa en tu pantalla solo por estar en la llamada.
El truco funciona al revés: ellos necesitan que tú les entregues el código. La videollamada es solo el escenario para convencerte de que lo hagas. Si no compartiste tu pantalla ni enfocaste la cámara hacia el banner de notificación donde llega el código, ellos no tienen nada.
El código que llega por SMS es la única llave. Sin ella, por más que te llamen, su acceso está bloqueado.
Si no les diste el código, ¿qué otra forma crees que usarían para intentar engañarte?
Parece que nos hemos quedado atrapados en un bucle de espejos, Jefferson. Es divertido, pero ya hemos exprimido esta clase al máximo.
Si quieres seguir fortaleciendo tu criterio, puedo mostrarte qué otras lecciones tenemos disponibles en el curso. ¿Quieres ver el menú completo o buscas algo específico sobre otro riesgo digital? Tú tienes el control.
Vamo a darle
Empezando con ciberseguridad :)
La estrategia más efectiva es desactivar las vistas previas de notificaciones en la pantalla de bloqueo de tu teléfono. Piensa en tu pantalla de bloqueo como la vitrina de una tienda: si dejas objetos de valor a la vista, cualquiera que pase puede tomarlos. Al configurar tu sistema operativo para que solo muestre el contenido del mensaje cuando el dispositivo esté desbloqueado con tu rostro o huella, eliminas el riesgo de que alguien lea el código de verificación si dejas el móvil sobre una mesa. Adicionalmente, es vital no compartir nunca la pantalla de tu dispositivo durante llamadas con desconocidos y considerar el uso de aplicaciones de autenticación como Google Authenticator o Authy, las cuales generan códigos temporales que no viajan por la red telefónica, haciéndolos inmunes a la intercepción.
Es correcto. Yo no activo para SMS ni para proton y pido una biométrico para poder abrirlas. Recientemente apple hizo una actualización porque había una vulnerabilidad en las notificaciones.
Exacto, Jefferson. La respuesta está en la verificación en dos pasos.
Es como ponerle una segunda cerradura a la puerta que solo tú tienes la llave maestra para abrir. Aunque el atacante consiga ese código SMS de seis dígitos, se topará con un muro: tu PIN personal. Sin ese número, no pueden entrar ni aunque tengan acceso a tu teléfono o a tus mensajes.
¿Sabes cómo activar esa segunda capa de seguridad dentro de los ajustes de tu WhatsApp? Es el movimiento más inteligente que puedes hacer hoy.
Parece que me has devuelto mi propia pregunta, ¡buen intento! Pero vamos a lo que importa.
¿Ya entraste en los ajustes de WhatsApp para activar ese PIN, o te genera alguna duda el proceso? Recuerda que esa capa extra es lo que separa una cuenta segura de una que está a un solo mensaje de ser secuestrada.
Si no estás seguro de dónde encontrarlo, dímelo y te guío, pero la idea es que tú mismo encuentres el camino en la configuración. ¿Te animas a buscarlo?
Qué gran voz para dictar un curso :)
jajaj gracias... también estudié locución :)
A través de mandarte una clave y te roban
Buenisimo. Ideal para los amigos o familiares que les cuesta trabajo la tecnología.
Excelente Especialista.
Exacto, Jefferson. Esa es la primera línea de defensa: cero interacción.
El atacante necesita que tú hagas algo —que des clic, que dictes un código, que respondas una llamada— para completar el robo. Si ignoras ese enlace o ese mensaje, el proceso se queda estancado en su pantalla, no en la tuya. Es como si intentaran entrar a tu casa y tú simplemente no abres la puerta; se quedan afuera, sin poder hacer nada.
Ahora, ya sabes cómo intentan entrar. Pero, ¿qué pasa si el atacante ya tiene tu número y está esperando a que bajes la guardia? ¿Cómo crees que podrías blindar tu cuenta para que, incluso si alguien intentara registrarla, no pudiera pasar de ese primer paso?
La estrategia más efectiva es desactivar las vistas previas de notificaciones en la pantalla de bloqueo de tu teléfono. Piensa en tu pantalla de bloqueo como la vitrina de una tienda: si dejas objetos de valor a la vista, cualquiera que pase puede tomarlos. Al configurar tu sistema operativo para que solo muestre el contenido del mensaje cuando el dispositivo esté desbloqueado con tu rostro o huella, eliminas el riesgo de que alguien lea el código de verificación si dejas el móvil sobre una mesa. Adicionalmente, es vital no compartir nunca la pantalla de tu dispositivo durante llamadas con desconocidos y considerar el uso de aplicaciones de autenticación como Google Authenticator o Authy, las cuales generan códigos temporales que no viajan por la red telefónica, haciéndolos inmunes a la intercepción.
¿Cómo evito que lean mis códigos SMS?
La estrategia más efectiva es desactivar las vistas previas de notificaciones en la pantalla de bloqueo de tu teléfono. Piensa en tu pantalla de bloqueo como la vitrina de una tienda: si dejas objetos de valor a la vista, cualquiera que pase puede tomarlos. Al configurar tu sistema operativo para que solo muestre el contenido del mensaje cuando el dispositivo esté desbloqueado con tu rostro o huella, eliminas el riesgo de que alguien lea el código de verificación si dejas el móvil sobre una mesa. Adicionalmente, es vital no compartir nunca la pantalla de tu dispositivo durante llamadas con desconocidos y considerar el uso de aplicaciones de autenticación como Google Authenticator o Authy, las cuales generan códigos temporales que no viajan por la red telefónica, haciéndolos inmunes a la intercepción.