Se está propagando una estafa a través de WhatsApp con el objetivo de apoderarse por completo de las cuentas de las víctimas.
Comienza con un mensaje que parece inofensivo y familiar. Alguien —a menudo un contacto cuya cuenta ya ha sido comprometida— te pide que apoyes a un amigo o familiar suyo votando en un concurso en línea. El tema varía: una función de ballet, una competencia canina, un evento escolar. El lenguaje es informal, a veces urgente, y está diseñado para conseguir un clic rápido.

Detectamos esta estafa en los informes anónimos de Scam Guard. WhatsApp es popular entre los ciberdelincuentes y es el tercer canal más común para la difusión de estafas, después de los sitios web y el correo electrónico.
A primera vista, nada parece fuera de lo común. Pero el enlace no lleva a una página de votación real. En cambio, redirige a una página que parece estar relacionada con WhatsApp, a menudo involucrando a personas legítimas. wa.me dominio, donde comienza el verdadero ataque.
Esta estafa funciona porque combina confianza y curiosidad. Si el mensaje proviene de alguien conocido, es mucho menos probable que lo cuestiones y mucho más probable que accedas a hacerle un pequeño favor.
En algunas versiones de la estafa, el enlace te redirige a un flujo que abusa de la función legítima de WhatsApp de " Dispositivos vinculados ".
Dependiendo del dispositivo, es posible que veas una página que parece de WhatsApp y que te pide que continúes, verifiques o conectes. En algunos casos, se guía a la víctima a través de pasos similares a los de configurar WhatsApp Web o vincular un nuevo dispositivo.
El objetivo es engañarte para que autorices una nueva sesión vinculada que le dé al atacante acceso a tu cuenta de WhatsApp.
Un flujo típico se ve así:
- Pulsa el enlace "votar".
- Se abre una página que parece estar relacionada con WhatsApp.
- Se le solicitará que complete un paso de conexión o verificación.
- Esa acción vincula tu cuenta de WhatsApp a un dispositivo controlado por el atacante.
Algunas versiones de esta estafa son menos directas. En lugar de enviar a las víctimas a una página de votación falsa, el mensaje o la página de destino les indica que abran WhatsApp, vayan a "Dispositivos conectados" e ingresen un código proporcionado por el estafador.
Estos estafadores no intentan robarte la contraseña. En cambio, te engañan para que les des acceso a tu cuenta.
Cómo funciona la función de dispositivos vinculados de WhatsApp
WhatsApp te permite usar tu cuenta en varios dispositivos, incluyendo un navegador web o una aplicación de escritorio, gracias a su función de dispositivos vinculados.
Normalmente, esto funciona de la siguiente manera:
- Abrir WhatsApp en tu teléfono.
- Escanear un código QR que se muestra en otro dispositivo.
- Aprobar la conexión.
Una vez conectado, ese dispositivo secundario puede:
- Lee tus mensajes.
- Envía mensajes como tú.
- Acceda a sus conversaciones en curso prácticamente en tiempo real.
Pero si sigues esos pasos, podrías estar dándole a un atacante acceso a tus mensajes, contactos y conversaciones en curso.
Esta es una función legítima y ampliamente utilizada, especialmente en WhatsApp Web. Sin embargo, en esta estafa, los atacantes abusan de ella para obtener el mismo nivel de acceso sin tu consentimiento informado.
Una vez que un estafador vincula su dispositivo a tu cuenta de WhatsApp, puede seguir accediendo a tus conversaciones hasta que elimines ese dispositivo.
Desde allí, pueden:
- Envía mensajes haciéndote pasar por ti, incluso reenviando la misma estafa a tus contactos.
- Pedir dinero o información confidencial a amigos o familiares.
- Lee tus chats y recopila información personal.
Dado que no se trata de un inicio de sesión tradicional, no hay señales evidentes como correos electrónicos para restablecer la contraseña o alertas de inicio de sesión fallido. El dispositivo del atacante simplemente aparece como otra sesión vinculada a tu cuenta.
A menos que revises tus dispositivos vinculados, la vulnerabilidad puede pasar desapercibida durante bastante tiempo.
Cómo mantenerse seguro
Este tipo de estafas se basan en reacciones rápidas y confianza mal depositada. Unas sencillas precauciones pueden marcar la diferencia:
- Tenga cuidado con las solicitudes inesperadas de "voto" o "apoyo", incluso si provienen de alguien que conoce.
- No hagas clic en enlaces inesperados, especialmente si te piden inmediatamente que verifiques, conectes o vincules tu cuenta de WhatsApp.
- Nunca sigas las instrucciones para vincular dispositivos o escanear códigos QR a menos que tú mismo hayas iniciado la acción.
- Revisa periódicamente tus dispositivos vinculados en WhatsApp ( Ajustes > Dispositivos vinculados ) y cierra sesión en aquellos que no reconozcas.

- Habilita la verificación en dos pasos en WhatsApp para una capa adicional de protección.
- Si un mensaje te parece sospechoso, verifícalo con el remitente a través de otro canal antes de actuar.
- Malwarebytes Scam Guard también puede ayudar a detectar estafas como esta. Está incluido con el Malwarebytes Mobile Security aplicación para Android y iPhone.
Si sospecha que su cuenta ya ha sido comprometida, cierre sesión inmediatamente en todos los dispositivos vinculados y avise a sus contactos para que no caigan en estafas posteriores.
Indicadores de compromiso (IOC)
Estos dominios suelen ser efímeros y se reemplazan rápidamente. Sin embargo, pueden ayudarte a reconocer estafas similares si te encuentras con alguna:
ngdance[.]fun/votefokindenfo1[.]lol/home/voteeeg3
stardancer[.]fun/home/voteCZ03
thebestscollato[.]top/home/scolatica
vatiter[.]click/home/voteerok
megadencer[.]top/home/eng10
¿Te parece que algo no va bien? Compruébalo antes de hacer clic.
Malwarebytes Guardte ayuda a analizar al instante enlaces, mensajes de texto y capturas de pantalla sospechosos.
Disponible conMalwarebytes Premium para todos tus dispositivos, y en laMalwarebytes para iOS Android.




