¿Cómo ocurren los hackeos en aplicaciones de mensajería y qué podemos hacer para evitarlos?

(Arturo Torres)* Últimamente los casos de hackeos o suplantación de identidad a través de aplicaciones de mensajería han ido incrementando en la región de Latinoamérica y el Caribe. Entre los afectados podemos encontrar desde usuarios comunes hasta líderes de empresas, funcionarios de gobiernos, personas famosas, etc.

Image description

Si bien todos estamos conscientes de que hackear las cuentas de otras personas sin su consentimiento es ilegal y va totalmente en contra de los términos de uso de las aplicaciones más comunes como WhatsApp o Telegram, la realidad es que los cibercriminales están buscando siempre nuevas formas de vulnerar los dispositivos para fines que van desde el robo de datos hasta la obtención de beneficios económicos.

Existen varias técnicas que pueden ser utilizadas para apoderarse de una cuenta:

  • SIM Swapping: este ataque consiste en intercambiar la SIM de un teléfono con la SIM de otra persona, para luego utilizar la SIM intercambiada para recibir códigos de verificación y acceder a la cuenta de la víctima.
  • Malware: algunos ciberdelincuentes utilizan programas maliciosos diseñados para espiar a las víctimas y acceder a sus cuentas de mensajería. Estos programas a menudo se distribuyen a través de correos electrónicos o descargas falsas.
  • Ataques de man-in-the-middle (MITM): consisten en interceptar las comunicaciones entre dos dispositivos y modificarlas para acceder a las cuentas de la víctima.
  • Ataques de diccionario: los ataques de diccionario implican utilizar programas automatizados para probar diferentes combinaciones de contraseñas y nombres de usuario hasta encontrar una combinación que funcione. Estos ataques pueden ser efectivos si la víctima utiliza contraseñas débiles o comunes.
  • Ataques de fuerza bruta: son similares a los ataques de diccionario, pero utilizan programas automatizados para probar todas las posibles combinaciones de contraseñas y nombres de usuario.

Podemos darnos cuenta si nuestra cuenta ha sido vulnerada si detectamos cambios de configuración que no realizamos o no nos hacen sentido como mensajes enviados sin nuestro consentimiento, y conexiones o accesos desde lugares o dispositivos ajenos a nosotros.

Hay maneras de mantener protegidas nuestras aplicaciones de mensajería, evitando así caer en técnicas de suplantación o robo de identidad. A continuación, comparto algunas recomendaciones:

  • Es importante utilizar contraseñas seguras y únicas, ya sea para las cuentas de las aplicaciones o bien para el dispositivo móvil. La recomendación es que sean contraseñas fuertes de al menos ocho caracteres, combinando letras, números y símbolos.
  • Utilizar los métodos de autenticación de dos factores disponibles en las aplicaciones.
  • No compartir información confidencial como contraseñas, información financiera o documentos sensibles a través de mensajes de texto.
  • Configurar la privacidad de tu cuenta de manera que protejas tu información personal, evitando que sea vista por personas no deseadas.
  • Y por último e igual de importante, mantener el dispositivo y las aplicaciones actualizadas, ya que las nuevas versiones contienen por lo regular nuevas protecciones contra vulnerabilidades que se van descubriendo.

La mayoría de las aplicaciones de mensajería tiene medidas de seguridad y cifrado de extremo a extremo para proteger la privacidad de los usuarios. Esto significa que solo la persona que envía un mensaje y la persona que lo recibe pueden leerlo y nadie más puede acceder al contenido del mensaje. 

Sin embargo, es importante tener en cuenta que ninguna aplicación es completamente segura y es nuestra responsabilidad tomar medidas adicionales para proteger nuestra privacidad y seguridad. Tomando en cuenta las recomendaciones antes mencionadas, estaremos menos vulnerables a cualquier amenaza. Recordemos que, en un mundo hiperconectado, es necesario proteger nuestros dispositivos no solo a nivel personal sino también en las empresas y entornos digitales donde trabajamos, estudiamos y nos entretenemos.

*Estratega de inteligencia contra amenazas para FortiGuard Labs de Fortinet en Latinoamérica y Caribe.

Tu opinión enriquece este artículo:

Trapiche presenta tres grandes exponentes argentinos (en el marco del Día del Cabernet Sauvignon)

Con más de 140 años de historia, Trapiche es sinónimo de tradición, innovación y excelencia en la vitivinicultura argentina. La bodega presentó  tres exponentes de esta cepa que expresan lo mejor de los terruños argentinos: Trapiche Terroir Series Laborde, Trapiche Perfiles Grava (ambos nacidos en Mendoza) y Trapiche Expedición Sur, una de las últimas novedades de la bodega, elaborada en la Patagonia.

Caso Fecovita: balances falsos e imputados que enfrentan prisión

La Fiscalía de Delitos Económicos elevó a juicio la causa que investiga la falsificación de los balances 2021 y 2022 de la Federación de Cooperativas Vitivinícolas Argentinas (Fecovita). Los imputados —Rubén Panella, Eduardo Sancho, Jorge Irañeta, Marcelo Federici, Eugenio Portera Sánchez, Roberto Vázquez e Hilda Wilhelm Spanner de Vaieretti— podrían enfrentar penas de hasta dos años de prisión.

Hathor Mendoza acelera su renovación para consolidarse como referente tres estrellas (y apuesta fuerte con su “Hathor Experience”)

El turismo en Mendoza no para y los hoteles lo saben. En plena etapa de transformación, Hathor Mendoza avanza con un ambicioso proyecto que busca consolidarlo como el gran referente del segmento tres estrellas en la provincia. La movida se enmarca en el programa institucional “Hathor Experience”, impulsado por Hathor Hotels Group, que también gestiona Hathor Concordia y Holiday Inn Córdoba.

Inversión clave, desafíos urgentes: ¿logrará Mendoza revitalizar su turismo?

El Gobierno provincial acaba de anunciar una ambiciosa inversión de hasta 30 millones de dólares para impulsar obras de infraestructura turística en toda la provincia. La iniciativa, gestionada por el Ente Mendoza Turismo (Emetur) y la subsecretaria de Infraestructura, promete potenciar el desarrollo territorial y consolidar una oferta turística más accesible e integrada