WhatsApp está pasando por un mal momento. Algunos usuarios dirían que así ha sido desde que Meta adquirió la plataforma de mensajería que antes gozaba de una gran confianza. La opinión de los usuarios ha pasado de considerar WhatsApp como «el servicio de mensajería predeterminado de confianza» a verlo como un producto de Meta necesario, pero que se utiliza a regañadientes.
Los usuarios Privacy siguen considerando WhatsApp como una de las plataformas de mensajería masiva más seguras si se bloquean sus ajustes. Aun así, muchos siguen sintiéndose incómodos con el ecosistema más amplio de Meta y desearían que todos sus contactos se pasaran a una plataforma más segura.
Volvamos a la actualidad, que no hará más que reforzar ese sentimiento.
El Proyecto Zero de Google acaba de revelar una vulnerabilidad en WhatsApp por la que un archivo multimedia malicioso, enviado a un chat grupal recién creado, puede descargarse automáticamente y utilizarse como vector de ataque.
El error afecta a WhatsApp en Android permite descargar archivos multimedia sin necesidad de hacer clic en los chats grupales. Basta con que te añadan a un grupo y te envíen un archivo malicioso para que te veas afectado por el ataque.
Según Project Zero, lo más probable es que el ataque se utilice en campañas dirigidas, ya que el atacante necesita conocer o adivinar al menos un contacto. Aunque es un ataque específico, es relativamente fácil de repetir una vez que el atacante tiene una lista de posibles objetivos.
Y para colmo de males para los competidores de WhatsApp, una preocupación potencialmente aún más grave para la popular plataforma de mensajería, un grupo internacional de demandantes demandó a Meta Platforms, alegando que el propietario de WhatsApp puede almacenar, analizar y acceder a prácticamente todas las comunicaciones privadas de los usuarios, a pesar de las afirmaciones de WhatsApp sobre el cifrado de extremo a extremo.
Cómo proteger WhatsApp
Según se informa, Meta realizó un cambio en el servidor el 11 de noviembre de 2025, pero Google afirma que eso solo resolvió parcialmente el problema. Por lo tanto, Meta está trabajando en una solución integral.
Google recomienda desactivar la descarga automática o activarPrivacy Advanced de WhatsApp para que los archivos multimedia no se descarguen automáticamente en tu teléfono.
Y tendrás que mantener WhatsApp actualizado para obtener los últimos parches, lo cual es válido para cualquier aplicación y para Android .
Desactivar la descarga automática de archivos multimedia
Objetivo: garantizar que no se descarguen fotos, vídeos, archivos de audio ni documentos en el dispositivo sin una decisión explícita.
- Abre WhatsApp en tu Android .
- Pulsa el menú de tres puntos situado en la esquina superior derecha y, a continuación, pulsa Configuración.
- Ve a Almacenamiento y datos (a veces denominado Uso de datos y almacenamiento).
- En Descarga automática de medios, verás Cuando se utilizan datos móviles, cuando se conecta a una red Wi‑Fi y cuando se utiliza el roaming.
- Para cada una de estas tres entradas, pulsa sobre ella y desmarca todos los tipos de medios: Fotos, Audio, Vídeos, Documentos. A continuación, pulsa Aceptar.
- Confirma que ahora cada categoría muestra algo como «Sin medios» debajo.
Al hacerlo, se aplica directamente la recomendación de Project Zero de «desactivar la descarga automática», de modo que los archivos maliciosos no puedan instalarse silenciosamente en tu almacenamiento tan pronto como entras en un grupo hostil.
Evita que WhatsApp guarde archivos multimedia en Android de tu Android
Aunque WhatsApp siga descargando algunos contenidos, puedes impedir que se filtren al almacenamiento compartido, donde otras aplicaciones y componentes del sistema pueden verlos.
- En Configuración, ve a Chats.
- Desactiva la visibilidad de los archivos multimedia (o una opción similar, como Mostrar archivos multimedia en la galería). Para chats especialmente confidenciales, abre el chat, pulsa el nombre del contacto o del grupo, busca Visibilidad de los archivos multimedia y configúralo en No para ese hilo.
WhatsApp es un entorno aislado y debería contener la amenaza. Esto significa que mantener los archivos multimedia dentro de WhatsApp dificulta que un archivo malicioso sea procesado por otros componentes, posiblemente más vulnerables.
Restringe quién puede añadirte a grupos
La cadena de ataque requiere que el atacante te añada a ti y a uno de tus contactos a un nuevo grupo. Reducir el número de personas que pueden hacerlo disminuye el riesgo.
- En Ajustes, pulsa Privacy.
- Grupos de pulsaciones.
- Cambie de «Todos» a «Mis contactos» o, idealmente, a «Mis contactos excepto...» y excluya cualquier número en el que no confíe plenamente.
- Si utilizas WhatsApp para el trabajo, considera limitar la pertenencia al grupo estrictamente a contactos conocidos y administradores aprobados.
Configura la verificación en dos pasos en tu cuenta de WhatsApp.
Lee esta guía para Android iOS aprender cómo hacerlo.
No nos limitamos a informar sobre la seguridad de los teléfonos: la proporcionamos
Los riesgos de ciberseguridad nunca deben propagarse más allá de un titular. Mantenga las amenazas alejadas de sus dispositivos móviles descargando Malwarebytes para iOS y Malwarebytes para Android hoy mismo.




