La trampa del buzón de voz con la que están robando cuentas de WhatsApp en México y cómo bloquearla hoy mismo
La nueva modalidad de hackeo que no usa enlaces falsos
Durante mucho tiempo, la principal recomendación para evitar que te robaran la cuenta de WhatsApp era no dar clic a enlaces sospechosos ni compartir con nadie el código de seis dígitos que llega por mensaje de texto (SMS). Sin embargo, los ciberdelincuentes en México han perfeccionado una técnica sumamente agresiva que les permite tomar el control de tu aplicación sin necesidad de interactuar contigo, aprovechando una herramienta obsoleta y olvidada por la mayoría de los usuarios: el buzón de voz de tu línea telefónica.

Esta modalidad de hackeo ha encendido las alertas de la Policía Cibernética, ya que los ataques suelen ocurrir durante la madrugada, mientras la víctima duerme. Cuando el usuario despierta por la mañana, se encuentra con la desagradable sorpresa de que su sesión de WhatsApp fue cerrada y que sus contactos ya están recibiendo mensajes donde los delincuentes suplantan su identidad para pedir préstamos de dinero urgentes o exigir depósitos a tarjetas de débito.

El punto débil del sistema y cómo operan los delincuentes
Los expertos en seguridad informática explican que este fraude, conocido técnicamente como voicemail hijacking, explota la falta de seguridad que las compañías telefónicas mexicanas asignan por defecto a los buzones de voz de sus clientes.

- El ataque en la madrugada: El delincuente descarga WhatsApp en un dispositivo nuevo e ingresa el número telefónico de la víctima. El sistema de la aplicación ofrece la opción de enviar el código de verificación por SMS o mediante una llamada telefónica automatizada. El atacante selecciona la opción de llamada a una hora en la que sabe que el usuario no contestará o tendrá el celular apagado.
- La vulnerabilidad del buzón: Al no haber respuesta, la llamada automatizada de WhatsApp (que dicta el código de activación en voz alta) entra directamente al buzón de voz de la línea de la víctima, quedando grabada en el sistema de la compañía telefónica.
- El acceso remoto: Desde otro teléfono, el delincuente marca al número de la víctima y accede de forma remota a su buzón de voz. Debido a que la mayoría de los mexicanos jamás personaliza la contraseña de su buzón (dejando códigos genéricos como 1234, 0000 o los últimos dígitos del número), el atacante ingresa fácilmente, escucha el código de verificación grabado y toma el control total de la cuenta de WhatsApp.
Para blindar tu teléfono antes de que sea demasiado tarde, los especialistas recomiendan realizar dos acciones preventivas de inmediato. La primera es activar la «Verificación en dos pasos» dentro de los ajustes de seguridad de WhatsApp, lo que creará un PIN numérico personal que la aplicación solicitará siempre, impidiendo el acceso a terceros aunque tengan el código del buzón. La segunda medida, y la más efectiva, es llamar a tu compañía telefónica (Telcel, Movistar, AT&T, etc.) para solicitar formalmente la desactivación completa del servicio de buzón de voz, eliminando de raíz la puerta de entrada que los criminales están utilizando para vulnerar la privacidad de miles de mexicanos.







