- La Guardia Civil alerta de una oleada de ciberestafas en WhatsApp que aprovechan vulnerabilidades en iPhone.
- Los atacantes acceden a la cuenta sin necesidad de que la víctima pinche enlaces ni comparta códigos.
- Se han registrado casos en La Rioja y Granada, con pérdidas de hasta 2.000 euros.
- Recomiendan actualizar el sistema operativo y activar la verificación en dos pasos.

Los ciberdelincuentes han encontrado una nueva vía para colarse en las cuentas de WhatsApp sin dejar rastro. En las últimas semanas, las fuerzas de seguridad han detectado un repunte de ataques que aprovechan fallos de seguridad en determinados modelos de iPhone, permitiendo a los estafadores suplantar la identidad de la víctima y pedir dinero a sus contactos. Lo más preocupante es que el usuario no tiene que hacer nada para ser atacado: ni pinchar en un enlace, ni facilitar un código, ni escanear un QR.
La Guardia Civil, a través de sus equipos de delitos telemáticos, ha confirmado varios casos en España, principalmente en La Rioja y Granada. En uno de ellos, una persona llegó a perder 2.000 euros después de que los atacantes se hicieran pasar por ella en una conversación real. La víctima ni siquiera se enteró de que su cuenta había sido comprometida hasta que un amigo le preguntó por qué le estaba pidiendo dinero.
Así funciona el ataque ‘zero-click’
Este tipo de fraude se conoce como ‘zero-click’ porque no requiere interacción de la víctima. Los delincuentes aprovechan vulnerabilidades en el sistema operativo iOS, especialmente en versiones antiguas, para acceder a la cuenta de WhatsApp desde las sombras. La intrusión es tan silenciosa que ni siquiera aparece en el apartado de ‘Dispositivos vinculados’, lo que dificulta enormemente su detección.
Una vez dentro, los atacantes revisan las conversaciones recientes y eligen a un contacto de confianza. Después, envían un mensaje urgente solicitando una transferencia de dinero, aportando incluso un número de cuenta bancaria que, en ocasiones, pertenece a entidades extranjeras. Como el mensaje llega desde el número habitual y dentro de un chat real, el receptor no sospecha nada.

Dónde se han detectado los casos
Las autoridades han confirmado cuatro casos en La Rioja, en localidades como Calahorra, Haro y Logroño, y más de cinco denuncias en Granada en apenas dos semanas. En todos ellos, los afectados usaban iPhones con versiones de iOS desactualizadas, principalmente modelos comprendidos entre el iPhone 8 y el iPhone 12. La Guardia Civil señala que los atacantes se aprovechan de fallos conocidos que ya han sido parcheados en las últimas actualizaciones.
Una de las víctimas explicó que en su móvil no aparecía ningún mensaje enviado, pero su amigo sí los veía. Esto se debe a que el atacante manipula la sincronización de mensajes a nivel criptográfico, de modo que la sesión legítima y la fraudulenta se disputan el control. El resultado es que la víctima no recibe ninguna notificación y solo se entera cuando sus contactos le preguntan por las peticiones de dinero.

Recomendaciones para protegerte
Ante esta amenaza, los expertos insisten en la importancia de mantener el iPhone actualizado a la última versión de iOS. Las versiones antiguas presentan vulnerabilidades conocidas que los ciberdelincuentes explotan. También recomiendan activar la verificación en dos pasos de WhatsApp, revisar periódicamente los dispositivos vinculados y cerrar cualquier sesión que no se reconozca.
Además, es fundamental desconfiar de cualquier solicitud de dinero recibida por WhatsApp, incluso si proviene de un contacto conocido. Lo mejor es llamar por teléfono a esa persona para confirmar que realmente está pidiendo ayuda. También conviene hacer copias de seguridad de las conversaciones y no facilitar jamás códigos SMS o de verificación a nadie para evitar ser víctima de estafas.

La oleada de ataques ha puesto en alerta a las autoridades, que no descartan que haya más víctimas en otras provincias. La buena noticia es que, siguiendo unas sencillas pautas de seguridad, es posible reducir al mínimo el riesgo de caer en esta trampa. La clave está en actualizar siempre el sistema operativo, activar todas las medidas de protección que ofrece WhatsApp y, sobre todo, verificar por otra vía cualquier petición de dinero inesperada, conociendo cuáles son las estafas por WhatsApp más comunes.

