El mensaje de WhatsApp con un código de seis dígitos que nunca debes contestar: así empieza el robo de tu cuenta

La estafa ha crecido un 22% en 2025 utilizando la confianza en los contactos cercanos como cebo. Activar la verificación en dos pasos con un PIN personal es la única forma efectiva de blindar tu cuenta.

Todo empieza con una vibración en el bolsillo y una notificación de WhatsApp que parece inofensiva, pero que esconde una de las amenazas más activas del momento. Lo que muchos ignoran es que este aviso es la llave maestra que abre la puerta a tu privacidad y a toda tu vida digital en cuestión de segundos. No se trata de un fallo técnico ni de un error de la operadora, sino de un intento deliberado por tomar el control de tu agenda y tus conversaciones privadas mediante ingeniería social.

A continuación, recibes el mensaje de un contacto conocido, quizás un amigo o un familiar, pidiéndote desesperadamente que le reenvíes esos números porque se ha equivocado al mandarlos. Caer en esta trampa supone el inicio de una pesadilla digital muy común que, lamentablemente, ha perfeccionado su técnica en los últimos meses. Esta estafa de secuestro de cuenta, que se basa en la confianza ciega que tenemos en nuestros allegados, es el primer paso de una cadena de fraudes que no para de crecer.

¿ME HACES UN FAVOR? LA TRAMPA DEL FALSO AMIGO

YouTube video

La mecánica es tan sencilla como efectiva: el ciberdelincuente ya ha robado la cuenta de tu amigo y ahora se hace pasar por él para escribirte con total naturalidad. Al recibir esa petición, tu cerebro asume que estás ayudando a alguien de confianza en un apuro y rara vez te detienes a pensar por qué necesitaría él un código que ha llegado a tu teléfono. El mensaje suele ser breve, directo y con un tono de urgencia simulada para que actúes rápido sin analizar que ese SMS es, en realidad, el código de verificación para instalar tu perfil en otro dispositivo.

Publicidad

Si accedes y compartes la secuencia numérica, los atacantes introducen los dígitos en su terminal y la plataforma de Meta te expulsa automáticamente de tu propia sesión. En ese instante se aprovechan de tu buena fe para robarte el control absoluto de la aplicación, dejándote incomunicado y con la incertidumbre de qué estarán haciendo con tu nombre. Es fundamental entender que ninguna aplicación legítima te pedirá jamás que compartas claves de revisión con terceros, ni siquiera bajo la excusa de un error técnico.

UN CRECIMIENTO ALARMANTE DEL 22% EN 2025

YouTube video

Las autoridades y expertos en ciberseguridad han dado la voz de alarma ante una oleada de casos que no parece tener freno en lo que llevamos de año. Según los últimos informes, este tipo de fraude se ha disparado notablemente durante los primeros meses de este año alcanzando un incremento del 22% respecto al periodo anterior. No es casualidad que el título de este artículo mencione esa cifra, ya que el volumen de denuncias por suplantación de identidad en la app de mensajería verde ha saturado a los servicios de atención al ciudadano.

La sofisticación de los grupos criminales ha evolucionado, pasando de ataques manuales a campañas masivas que buscan víctimas a cualquier hora del día. Estas redes organizadas utilizan bots automatizados para escalar el fraude masivamente y probar miles de números telefónicos hasta encontrar a alguien que pique el anzuelo. WhatsApp se ha convertido en el objetivo predilecto porque, a diferencia del correo electrónico, los usuarios tendemos a responder a los chats de forma casi inmediata y con menos filtros de seguridad.

EL CÓDIGO DE SEIS DÍGITOS QUE JAMÁS DEBES COMPARTIR

YouTube video

Ese mensaje de texto que aterriza en tu bandeja de entrada no es un simple trámite burocrático, sino la herramienta de autenticación de doble factor que vincula tu número con la aplicación. Debes grabarte a fuego que esa combinación numérica es el único muro de contención entre tus datos y los delincuentes que intentan acceder desde una ubicación remota. Si ignoras el SMS, el ataque fracasa estrepitosamente porque los ladrones no pueden completar el proceso de instalación en su terminal sin esos seis dígitos vitales.

El error fatal ocurre cuando copiamos y pegamos ese texto en la conversación de WhatsApp, entregando las llaves del castillo voluntariamente al invasor. Si alguna vez te encuentras en esta situación, la reacción correcta tienes que borrar inmediatamente el mensaje y avisar a tu contacto por otra vía, como una llamada telefónica tradicional, de que su cuenta ha sido comprometida. Nunca, bajo ningún concepto, debes facilitar códigos que lleguen a tu móvil a nadie que te los pida por una red social o chat.

SECUESTRO DE IDENTIDAD Y EXTORSIÓN A TUS CONTACTOS

YouTube video

Una vez que los atacantes tienen el control, la situación se vuelve mucho más delicada porque actúan con una rapidez pasmosa para asegurar su botín digital. Lo primero que suelen hacer es activar la verificación en dos pasos con su propio PIN, una maniobra que activan la verificación en dos pasos para que no puedas recuperarla fácilmente aunque intentes reinstalar la aplicación de mensajería. Te quedas fuera, mirando la pantalla de inicio, mientras ellos tienen acceso a todos los grupos donde participas y a la lista completa de tus contactos recientes.

Publicidad

El objetivo final de este robo rara vez es leer tus conversaciones por cotilleo, sino monetizar el secuestro de la cuenta lo antes posible. Haciéndose pasar por ti, los estafadores suplantan tu identidad para pedir dinero urgente a familiares cercanos mediante Bizum o transferencias inmediatas, alegando una emergencia ficticia. Al venir la petición desde tu número de WhatsApp de toda la vida, es muy probable que padres, hermanos o amigos caigan en la trampa y realicen el pago antes de descubrir el pastel.

CÓMO BLINDAR TU CUENTA ANTE ESTA AMENAZA

YouTube video

La mejor defensa contra este tipo de ataques es la prevención proactiva, configurando las barreras de seguridad antes de que llegue el susto. Es vital que actives hoy mismo la verificación en dos pasos dentro de los ajustes de la cuenta, una opción que añade una capa extra de seguridad mediante un pin personal que solo tú conoces y que se solicitará periódicamente. Con este escudo activado, aunque consiguieran el código del SMS, los ladrones no podrían finalizar el robo de tu WhatsApp porque les faltaría esa segunda contraseña.

Mantenerse alerta y aplicar el sentido común es igual de importante que cualquier medida técnica en el entorno digital actual. Ante cualquier mensaje extraño, incluso de tu mejor amigo, lo más prudente es desconfiar y verificar la identidad por otra vía, ya que una actitud escéptica desconfía siempre de quien te pida credenciales por mensaje directo. Proteger tu cuenta no es solo proteger tus chats, es cuidar de todos los contactos que tienes guardados en tu agenda para que no sean las siguientes víctimas.

Publicidad
Publicidad