๐๐ฎ ๐ฃ๐ผ๐น๐ถ๐ฐรญ๐ฎ ๐ก๐ฎ๐ฐ๐ถ๐ผ๐ป๐ฎ๐น ๐ฑ๐ฒ ๐ฃ๐ฎ๐ฟ๐ฎ๐ด๐๐ฎ๐ ๐ฎ๐ฑ๐๐ถ๐ฟ๐๐ถรณ ๐ฎ ๐น๐ฎ ๐ฐ๐ถ๐๐ฑ๐ฎ๐ฑ๐ฎ๐ปรญ๐ฎ ๐๐ผ๐ฏ๐ฟ๐ฒ ๐ฒ๐น ๐ฎ๐๐บ๐ฒ๐ป๐๐ผ ๐ฑ๐ฒ ๐น๐ฎ๐ ๐ฒ๐๐๐ฎ๐ณ๐ฎ๐ ๐ฑ๐ถ๐ด๐ถ๐๐ฎ๐น๐ฒ๐ ๐ ๐ฒ๐น ๐ฟ๐ผ๐ฏ๐ผ ๐ฑ๐ฒ ๐ฐ๐๐ฒ๐ป๐๐ฎ๐ ๐ฑ๐ฒ ๐ช๐ต๐ฎ๐๐๐๐ฝ๐ฝ, ๐๐ป๐ฎ ๐บ๐ผ๐ฑ๐ฎ๐น๐ถ๐ฑ๐ฎ๐ฑ ๐พ๐๐ฒ ๐๐ฎ ๐ป๐ผ ๐ฑ๐ฒ๐ฝ๐ฒ๐ป๐ฑ๐ฒ ๐ป๐ฒ๐ฐ๐ฒ๐๐ฎ๐ฟ๐ถ๐ฎ๐บ๐ฒ๐ป๐๐ฒ ๐ฑ๐ฒ ๐ฎ๐๐ฎ๐พ๐๐ฒ๐ ๐รฉ๐ฐ๐ป๐ถ๐ฐ๐ผ๐ ๐ฐ๐ผ๐บ๐ฝ๐น๐ฒ๐ท๐ผ๐, ๐๐ถ๐ป๐ผ ๐ฑ๐ฒ๐น ๐ฒ๐ป๐ด๐ฎรฑ๐ผ ๐ฑ๐ฒ ๐น๐ฎ ๐ฝ๐ฟ๐ผ๐ฝ๐ถ๐ฎ ๐รญ๐ฐ๐๐ถ๐บ๐ฎ. ๐๐ฎ ๐ฝ๐ฟ๐ถ๐ป๐ฐ๐ถ๐ฝ๐ฎ๐น ๐ฎ๐บ๐ฒ๐ป๐ฎ๐๐ฎ ๐ฒ๐ ๐น๐ฎ ๐ถ๐ป๐ด๐ฒ๐ป๐ถ๐ฒ๐ฟรญ๐ฎ ๐๐ผ๐ฐ๐ถ๐ฎ๐น: ๐น๐ผ๐ ๐ฑ๐ฒ๐น๐ถ๐ป๐ฐ๐๐ฒ๐ป๐๐ฒ๐ ๐๐ฒ ๐ต๐ฎ๐ฐ๐ฒ๐ป ๐ฝ๐ฎ๐๐ฎ๐ฟ ๐ฝ๐ผ๐ฟ ๐ฎ๐บ๐ถ๐ด๐ผ๐, ๐ณ๐ฎ๐บ๐ถ๐น๐ถ๐ฎ๐ฟ๐ฒ๐, ๐ฒ๐บ๐ฝ๐ฟ๐ฒ๐๐ฎ๐, ๐ฏ๐ฎ๐ป๐ฐ๐ผ๐ ๐ผ ๐๐๐ฝ๐๐ฒ๐๐๐ผ๐ ๐๐ฒ๐ฟ๐๐ถ๐ฐ๐ถ๐ผ๐ ๐ฑ๐ฒ ๐๐ผ๐ฝ๐ผ๐ฟ๐๐ฒ ๐ฝ๐ฎ๐ฟ๐ฎ ๐ฐ๐ผ๐ป๐๐ฒ๐ด๐๐ถ๐ฟ ๐พ๐๐ฒ ๐น๐ฎ ๐ฝ๐ฒ๐ฟ๐๐ผ๐ป๐ฎ ๐ฒ๐ป๐๐ฟ๐ฒ๐ด๐๐ฒ ๐๐ป ๐ฐรณ๐ฑ๐ถ๐ด๐ผ ๐ฑ๐ฒ ๐๐ฒ๐ฟ๐ถ๐ณ๐ถ๐ฐ๐ฎ๐ฐ๐ถรณ๐ป, ๐ต๐ฎ๐ด๐ฎ ๐ฐ๐น๐ถ๐ฐ ๐ฒ๐ป ๐๐ป ๐ฒ๐ป๐น๐ฎ๐ฐ๐ฒ ๐บ๐ฎ๐น๐ถ๐ฐ๐ถ๐ผ๐๐ผ ๐ผ ๐ฐ๐ผ๐บ๐ฝ๐ฎ๐ฟ๐๐ฎ ๐ฑ๐ฎ๐๐ผ๐ ๐ฝ๐ฟ๐ถ๐๐ฎ๐ฑ๐ผ๐. ๐จ๐ป๐ฎ ๐๐ฒ๐ ๐พ๐๐ฒ ๐ฒ๐น ๐ฑ๐ฒ๐น๐ถ๐ป๐ฐ๐๐ฒ๐ป๐๐ฒ ๐ฐ๐ผ๐ป๐๐ถ๐ด๐๐ฒ ๐ฒ๐น ๐ฎ๐ฐ๐ฐ๐ฒ๐๐ผ, ๐ฝ๐๐ฒ๐ฑ๐ฒ ๐๐๐ฝ๐น๐ฎ๐ป๐๐ฎ๐ฟ ๐ฎ ๐น๐ฎ ๐รญ๐ฐ๐๐ถ๐บ๐ฎ ๐ ๐๐๐ถ๐น๐ถ๐๐ฎ๐ฟ ๐๐ ๐น๐ถ๐๐๐ฎ ๐ฑ๐ฒ ๐ฐ๐ผ๐ป๐๐ฎ๐ฐ๐๐ผ๐ ๐ฝ๐ฎ๐ฟ๐ฎ ๐ฝ๐ฒ๐ฑ๐ถ๐ฟ ๐ฑ๐ถ๐ป๐ฒ๐ฟ๐ผ, ๐ฟ๐ผ๐ฏ๐ฎ๐ฟ ๐ถ๐ป๐ณ๐ผ๐ฟ๐บ๐ฎ๐ฐ๐ถรณ๐ป ๐ผ ๐ฒ๐ ๐๐ฒ๐ป๐ฑ๐ฒ๐ฟ ๐น๐ฎ ๐ฒ๐๐๐ฎ๐ณ๐ฎ ๐ฎ ๐ผ๐๐ฟ๐ฎ๐ ๐ฝ๐ฒ๐ฟ๐๐ผ๐ป๐ฎ๐. ๎
El fenรณmeno adquiere especial importancia porque WhatsApp se convirtiรณ en una de las principales herramientas de comunicaciรณn cotidiana en Paraguay. Familias, comercios, empresas, instituciones y profesionales utilizan la aplicaciรณn para conversar, intercambiar documentos, enviar comprobantes y coordinar operaciones. Esa confianza convierte a una cuenta comprometida en una herramienta extremadamente valiosa para los delincuentes.
La Policรญa explicรณ que muchas de estas operaciones comienzan con algo que aparentemente parece completamente normal: un mensaje, una llamada o un cรณdigo de seis dรญgitos. El delincuente puede intentar registrar el nรบmero telefรณnico de la vรญctima en otro dispositivo. WhatsApp envรญa entonces un cรณdigo legรญtimo al telรฉfono del propietario y el atacante intenta convencerlo de que se lo entregue. El cรณdigo no es falso: lo que es fraudulento es la explicaciรณn utilizada para conseguirlo.
Este detalle resulta fundamental para comprender por quรฉ tantas personas caen en la trampa. No necesariamente reciben un enlace extraรฑo ni descargan un programa malicioso. En muchos casos, el propio usuario recibe correctamente el cรณdigo solicitado por WhatsApp y despuรฉs entrega voluntariamente esa informaciรณn a otra persona que se presenta con una identidad falsa.
El mรฉtodo del falso amigo o familiar
Una de las estrategias mรกs eficaces consiste en suplantar a una persona conocida. El delincuente puede utilizar una fotografรญa pรบblica, copiar la forma de escribir de la vรญctima o incluso obtener informaciรณn previa de redes sociales para construir una historia creรญble.
El mensaje puede plantear una emergencia econรณmica, solicitar una transferencia urgente o pedir que se confirme determinado dato. En otras variantes, el delincuente asegura ser un familiar que cambiรณ de nรบmero o un amigo que necesita ayuda inmediata.
La presiรณn psicolรณgica es parte esencial del mecanismo. Urgencia, miedo y confianza son utilizados para impedir que la vรญctima tenga tiempo de comprobar si realmente estรก hablando con la persona que cree conocer.
El Centro de Respuestas ante Incidentes Cibernรฉticos de Paraguay, CERT-PY, ya habรญa documentado esta modalidad y explicรณ que, una vez obtenido el cรณdigo de seis dรญgitos, el delincuente puede tomar el control de la cuenta y utilizarla para solicitar dinero a los contactos de la vรญctima.
El supuesto soporte tรฉcnico tambiรฉn puede ser una trampa
Otra modalidad consiste en recibir una llamada o mensaje de alguien que afirma representar a WhatsApp, un banco, una empresa telefรณnica o una plataforma digital.
El argumento puede ser que existe un problema con la cuenta, que se detectรณ una actividad sospechosa o que es necesario confirmar la identidad para evitar el bloqueo del servicio.
La Policรญa advierte que el usuario debe desconfiar especialmente cuando la persona que se comunica pretende obtener contraseรฑas, cรณdigos, PIN, datos bancarios o informaciรณn de autenticaciรณn.
La tรฉcnica forma parte de una categorรญa mรกs amplia conocida como phishing, que utiliza pรกginas falsas, mensajes y llamadas para obtener informaciรณn confidencial. CERT-PY distingue ademรกs entre phishing mediante mensajes de texto, conocido como smishing, y el denominado vishing, basado en llamadas telefรณnicas.
Quรฉ sucede despuรฉs de perder la cuenta
El problema no termina cuando el delincuente consigue ingresar.
Una cuenta de WhatsApp comprometida puede transformarse rรกpidamente en una plataforma para cometer nuevos delitos. El atacante puede escribir a los contactos de la vรญctima y solicitar dinero alegando una emergencia, una deuda, un accidente o cualquier otra situaciรณn que parezca plausible.
El riesgo aumenta porque el mensaje llega desde el nรบmero telefรณnico real de una persona conocida. Para el destinatario, la conversaciรณn puede parecer autรฉntica.
CERT-PY tambiรฉn advierte que los delincuentes pueden utilizar la cuenta robada para extorsionar a la vรญctima, amenazar con divulgar conversaciones privadas o buscar informaciรณn personal almacenada en las comunicaciones.
Existe ademรกs un efecto en cadena. Una persona pierde su cuenta, el delincuente contacta a sus familiares y amigos y posteriormente intenta engaรฑar tambiรฉn a esos contactos. Asรญ, una sola cuenta comprometida puede convertirse en el punto de partida de mรบltiples estafas.
Los dispositivos vinculados son otra puerta que debe vigilarse
No todos los incidentes tienen exactamente el mismo mecanismo. Tambiรฉn es importante controlar periรณdicamente la secciรณn de Dispositivos vinculados de WhatsApp.
Un usuario puede revisar quรฉ computadoras, telรฉfonos u otros equipos tienen una sesiรณn asociada a su cuenta y cerrar aquellas que no reconozca. CERT-PY incluye esta revisiรณn entre las medidas recomendadas para reducir el riesgo de acceso no autorizado.
Esta comprobaciรณn es particularmente importante cuando una persona utiliza WhatsApp Web o WhatsApp en computadoras compartidas. Dejar una sesiรณn abierta puede permitir que otra persona acceda a las conversaciones sin necesidad de conocer la contraseรฑa del telรฉfono.
La seguridad tampoco depende รบnicamente de WhatsApp. El propio telรฉfono debe estar protegido mediante PIN, contraseรฑa, patrรณn o biometrรญa, porque una persona que consigue acceso fรญsico al dispositivo puede intentar utilizar sesiones o informaciรณn almacenada en รฉl.
La verificaciรณn en dos pasos es una de las principales defensas
Una de las recomendaciones mรกs importantes de las autoridades consiste en activar la verificaciรณn en dos pasos de WhatsApp.
Esta funciรณn aรฑade una capa adicional de protecciรณn al proceso de registro de la cuenta. Aunque un delincuente consiga engaรฑar a una persona para obtener determinado cรณdigo, deberรก superar tambiรฉn la protecciรณn adicional configurada por el propietario.
CERT-PY recomienda activar esta funciรณn y asociar un correo electrรณnico de recuperaciรณn para facilitar la recuperaciรณn del acceso si el usuario olvida su PIN. Tambiรฉn insiste en que el PIN de la verificaciรณn en dos pasos tampoco debe compartirse con terceros.
Es importante comprender la diferencia entre el cรณdigo de registro que llega por SMS y el PIN de verificaciรณn en dos pasos. Son mecanismos distintos y ambos deben mantenerse bajo control exclusivo del propietario.
El correo electrรณnico tambiรฉn puede convertirse en objetivo
Los delincuentes no necesariamente se concentran รบnicamente en WhatsApp. Si una persona recibe mensajes inesperados relacionados con el restablecimiento de su PIN o de su cuenta, debe desconfiar.
CERT-PY recomienda no abrir enlaces incluidos en mensajes no solicitados que aparentemente buscan restablecer la cuenta. Una solicitud de recuperaciรณn que el usuario nunca iniciรณ puede ser una seรฑal de que otra persona estรก intentando registrar o recuperar el nรบmero telefรณnico.
La seguridad debe entenderse como una cadena. Si el atacante consigue controlar el correo electrรณnico asociado a una cuenta, puede intentar utilizarlo para recuperar otros servicios. Por eso, el correo electrรณnico principal debe contar tambiรฉn con una contraseรฑa robusta y autenticaciรณn multifactor cuando el proveedor la permita.
El engaรฑo puede llegar incluso desde un contacto verdadero
Uno de los errores mรกs frecuentes consiste en creer que un mensaje es seguro simplemente porque aparece enviado desde el nรบmero de una persona conocida.
Una cuenta de un amigo puede haber sido comprometida previamente. En ese caso, el mensaje que recibe la vรญctima sรญ proviene tรฉcnicamente del nรบmero de su conocido, pero quien estรก escribiendo es el delincuente.
Por eso, cuando una conversaciรณn incluye una solicitud inesperada de dinero, cรณdigos o informaciรณn sensible, la recomendaciรณn es verificar la identidad por otra vรญa independiente. Una llamada telefรณnica convencional o una conversaciรณn presencial puede confirmar rรกpidamente si el pedido es autรฉntico.
Esta medida es particularmente importante cuando el mensaje plantea una emergencia y exige actuar inmediatamente.
Las estafas digitales ya tienen una dimensiรณn econรณmica
El problema no se limita al robo de cuentas personales. Las estafas digitales constituyen una actividad criminal con importantes beneficios econรณmicos.
En 2025, la Policรญa paraguaya informรณ que los cibercriminales obtenรญan en promedio alrededor de US$ 2 millones anuales mediante estafas virtuales con criptoactivos, aunque las autoridades tambiรฉn seรฑalaron una reducciรณn de las denuncias recibidas en determinados perรญodos. El dato muestra que detrรกs de estas operaciones existe una estructura econรณmica que busca convertir pequeรฑos engaรฑos digitales en ingresos importantes.
La evoluciรณn tecnolรณgica ha hecho que los delincuentes puedan operar desde diferentes lugares, utilizar identidades falsas y contactar simultรกneamente a numerosas vรญctimas. Esto dificulta la investigaciรณn y obliga a las fuerzas de seguridad a combinar tรฉcnicas tradicionales con herramientas de anรกlisis digital.
El problema no es รบnicamente tecnolรณgico: es psicolรณgico
Una de las conclusiones mรกs importantes que surge de las recomendaciones oficiales es que la principal vulnerabilidad puede ser humana.
Los delincuentes estudian cรณmo reaccionan las personas ante determinados estรญmulos. Un mensaje que produce miedo puede provocar una respuesta impulsiva. Una falsa emergencia familiar puede generar solidaridad. Una amenaza de bloqueo puede provocar obediencia. Una supuesta recompensa puede despertar curiosidad.
La ingenierรญa social explota precisamente esos comportamientos.
Por eso, contar con un telรฉfono moderno o con un antivirus no garantiza por sรญ solo la seguridad. El usuario puede tener el sistema operativo actualizado y aun asรญ entregar voluntariamente sus credenciales si es engaรฑado correctamente.
Quรฉ hacer si ya entregรณ el cรณdigo o perdiรณ el acceso
Si una persona sospecha que su cuenta fue tomada por otra persona, debe actuar inmediatamente y evitar continuar conversando con el supuesto atacante.
CERT-PY explica que, cuando aparece el aviso de que el nรบmero fue registrado en un nuevo dispositivo, el usuario debe seguir el procedimiento de recuperaciรณn indicado por WhatsApp.
Tambiรฉn es fundamental advertir rรกpidamente a familiares, amigos, compaรฑeros de trabajo y otros contactos. El objetivo es impedir que alguien transfiera dinero creyendo que estรก ayudando al verdadero propietario de la cuenta.
Si hubo pรฉrdida econรณmica, extorsiรณn o acceso no autorizado a informaciรณn, debe realizarse la denuncia correspondiente y conservar capturas de pantalla, nรบmeros telefรณnicos, comprobantes de transferencia, mensajes, enlaces y cualquier otro elemento que pueda ayudar a la investigaciรณn.
En Paraguay, CERT-PY dispone de canales para reportar incidentes de ciberseguridad, incluidos casos de phishing, acceso no autorizado, fraude y compromiso de sistemas.
Antes, ahora y lo que viene
Hace algunos aรฑos, muchas estafas digitales dependรญan principalmente de correos electrรณnicos falsos y pรกginas web clonadas. Despuรฉs, los delincuentes comenzaron a trasladar buena parte de sus operaciones hacia WhatsApp, redes sociales, llamadas telefรณnicas y mensajes de texto, donde la comunicaciรณn es mรกs directa y la confianza entre usuarios es mayor.
Ahora la amenaza es todavรญa mรกs sofisticada. Los delincuentes pueden combinar informaciรณn obtenida de redes sociales, fotografรญas pรบblicas, filtraciones de datos, llamadas telefรณnicas y tรฉcnicas de ingenierรญa social para construir historias mucho mรกs convincentes.
El siguiente desafรญo serรก la utilizaciรณn creciente de inteligencia artificial para crear mensajes personalizados, clonar voces, generar imรกgenes falsas y perfeccionar conversaciones fraudulentas. Eso significa que distinguir una estafa รบnicamente por errores ortogrรกficos o por mensajes poco profesionales serรก cada vez menos eficaz.
La defensa, por tanto, tendrรก que evolucionar al mismo ritmo. Las plataformas deberรกn fortalecer sus mecanismos de detecciรณn, las autoridades necesitarรกn mejorar la investigaciรณn de delitos digitales y los usuarios deberรกn adoptar hรกbitos de seguridad mรกs rigurosos.
Las cinco reglas que pueden evitar la mayorรญa de los robos
La advertencia de la Policรญa Nacional puede resumirse en cinco principios sencillos: nunca compartir cรณdigos de registro; activar la verificaciรณn en dos pasos; revisar periรณdicamente los dispositivos vinculados; desconfiar de enlaces y mensajes inesperados; y confirmar por otra vรญa cualquier pedido urgente de dinero o informaciรณn. Estas medidas coinciden con las recomendaciones de seguridad publicadas por CERT-PY.
Tambiรฉn es recomendable mantener WhatsApp y el sistema operativo actualizados, utilizar bloqueo de pantalla y evitar instalar aplicaciones desde fuentes desconocidas. CERT-PY ha advertido anteriormente que las actualizaciones corrigen vulnerabilidades que pueden ser aprovechadas por atacantes.
La principal enseรฑanza es que el llamado โhackeo de WhatsAppโ muchas veces no comienza con un hacker rompiendo una barrera tecnolรณgica. Comienza con una conversaciรณn aparentemente normal.
Un mensaje que parece provenir de un amigo, una llamada que aparenta ser del banco o un cรณdigo que llega legรญtimamente al telรฉfono pueden formar parte de una operaciรณn diseรฑada para obtener acceso a la cuenta.
Por eso, la recomendaciรณn mรกs importante de las autoridades paraguayas es tambiรฉn la mรกs sencilla: ningรบn cรณdigo de verificaciรณn, PIN, contraseรฑa o dato bancario debe ser entregado a otra persona, aunque esa persona asegure conocer nuestra identidad, representar a una empresa o estar intentando ayudarnos. La seguridad de una cuenta puede depender de apenas unos segundos de prudencia.
ACERCA DEL CORRESPONSAL
GILSON DANTAS CARMINI
Gilson Dantas Carmini es periodista brasileรฑo, presidente y editor en jefe de Prensa Mercosur. Especializado en integraciรณn regional, geopolรญtica y derechos humanos, desarrolla una destacada labor en el รกmbito de la comunicaciรณn internacional.
Posee un Mรกster en Desarrollo y Cooperaciรณn Internacional y mantiene una amplia red de relaciones profesionales, acadรฉmicas y diplomรกticas en Amรฉrica Latina y Asia.
Entre sus reconocimientos destacan el Micrรณfono de Oro de la Asociaciรณn Nacional de Locutores de Mรฉxico (2021), el Doctorado Honoris Causa de la Universidad Internacional Mรฉxico Blanco (2020) y el tรญtulo de Amigo de la Niรฑez y la Adolescencia.
- โ COLOMBIA: El saludo entre Felipe VI y Javier Milei en Cali vuelve a mostrar el deshielo entre Espaรฑa y Argentina
- โ URUGUAY: Frรญo, heladas y viento marcan este domingo, con temperaturas que irรกn de 1 ยฐC a 16 ยฐC segรบn Inumet
- โ URUGUAY: City Torque-Peรฑarol quedรณ sin fecha y el calendario del Clausura entra en una zona de conflicto antes del clรกsico
- โ URUGUAY: La nueva longevidad cambia la forma de entender la vejez y abre un desafรญo econรณmico, social y cultural para toda la regiรณn
- โ ARGENTINA: Marta Fort convirtiรณ la bรบsqueda de novio en un concurso viral y terminรณ encontrando un pretendiente con quien viajรณ por Estados Unidos


