Ciberseguridad

Fuga de datos en WhatsApp

Fuga de datos en WhatsApp

El 16 de noviembre, un usuario publicó un anuncio en un conocido foro de la comunidad de hackers, afirmando que estaban vendiendo una base de datos de 2022, están a la venta lo que podría ser casi 500.000 números de teléfono de usuarios de WhatsApp en todo el mundo.

El conjunto de datos supuestamente contiene datos de usuarios de WhatsApp de 84 países. El actor de amenazas afirma que hay más de 32 millones de registros de usuarios de EE. UU.

Otra gran parte de los números de teléfono pertenece a los ciudadanos de Egipto (45 millones), Italia (35 millones), Arabia Saudita (29 millones), Francia (20 millones) y Turquía (20 millones).

El conjunto de datos a la venta supuestamente también tiene casi 10 millones de números de teléfono de ciudadanos rusos y más de 11 millones del Reino Unido.

La información sobre los usuarios de WhatsApp podría obtenerse recopilando información a escala, también conocida como scraping, lo que viola los Términos de servicio de WhatsApp.

Esta afirmación es puramente especulativa. Sin embargo, muy a menudo, los volcados de datos masivos publicados en línea se obtienen mediante scraping.

La propia empresa Meta, criticada durante mucho tiempo por permitir que terceros extraigan o recopilen datos de los usuarios, vio cómo se filtraban más de 533 millones de registros de usuarios en un foro de la dark web. El actor estaba compartiendo el conjunto de datos prácticamente gratis.

Días después de que una fuga masiva de datos de Facebook llegara a los titulares, un archivo que contenía datos supuestamente extraídos de 500 millones de perfiles de LinkedIn se puso a la venta en un popular foro de hackers.

Los números de teléfono filtrados podrían usarse con fines de marketing, phishing, suplantación de identidad y fraude.

“En esta era, todos dejamos una huella digital considerable, y los gigantes tecnológicos como Meta deberían tomar todas las precauciones y medios para salvaguardar esos datos”, dijo el jefe del equipo de investigación de Cybernews, Mantas Sasnauskas.

Para evitar filtraciones de datos personales, los usuarios habituales deben adoptar prácticas comunes de seguridad de datos. Esto incluye usar una VPN de alta calidad y obtener un programa antivirus confiable.

De acuerdo al portal Cybernews, de los casi 500 millones de registros, cerca a 48 millones de números corresponden sólo a países de Sudamérica, no aparecen en el listado números de Venezuela ni Paraguay, a continuación los registros por país:

  • – Colombia con 17.957.908
  • – Perú con 8.075.317
  • – Brasil con 8.064.916
  • – Chile con 6.889.083
  • – Bolivia con 2.959.209
  • – Argentina con 2.347.553
  • – Uruguay con 1.509.317
  • – Ecuador con 310.259

Algunas recomendaciones que puedes hacer en caso de que tu WhatsApp se vea comprometido:

  • Habla con tus contactos por teléfono u otra vía para que sepan que la persona que está controlando tu WhatsApp está suplantando tu identidad, así evitarás que puedan compartir información con él o ella.
  • Registra de nuevo tu cuenta de WhatsApp con tu número de teléfono.
  • Ingresa el código de seis dígitos que recibirás por SMS. Si se han hecho muchos intentos es posible que el SMS no llegue hasta dentro de unas horas, en ese caso intenta la llamada. En cuanto inicies sesión, se cerrará la sesión del ladrón.
  • Si además te pide un código adicional de seis dígitos, es posible que el atacante haya activado la verificación en dos pasos. En este caso WhatsApp no da muchas opciones: tendrás que esperar siete días para poder volver a usar la cuenta. La parte buena es que en cuanto hagas el paso 3, la sesión de la otra persona se cerrará por lo que en ese tiempo tampoco podrá usar tu cuenta.
  • En última instancia puedes enviar un correo electrónico a support@whatsapp.com, que es la cuenta de soporte oficial. Dentro del correo, debe escribir el texto Teléfono perdido / robado: Desactive mi cuenta junto al número de teléfono.
  • Te recomendamos adoptar prácticas comunes de seguridad de datos. Esto incluye usar una VPN de alta calidad y obtener un programa antivirus confiable.
  • Ocultar sus datos a todos, excepto a los de su lista de contactos en la configuración de privacidad de WhatsApp.
  • Ser cautelosos y prestar atención a las llamadas y mensajes de números desconocidos.
  • Habilitar la autenticación de dos factores, si aún no se ha hecho, para que los estafadores no puedan usar su número con fines maliciosos.
  • Nunca abrir enlaces sospechosos enviados por cualquier persona, ya que puede haber archivos maliciosos adjuntos o conducir directamente a contenido fraudulento.

Author

imagenti