La compañía de ciberseguridad Kaspersky advirtió que delincuentes están aprovechando cuentas de WhatsApp previamente comprometidas para enviar archivos que aparentan ser documentos cotidianos, como facturas, comprobantes de pago o estados de cuenta, con el objetivo de que las víctimas los abran sin sospechar, dando acceso a información privada dentro de los dispositivos.
Una estrategia que aprovecha la confianza entre contactos
La campaña fue revelada en junio de 2026 por el Equipo Global de Investigación y Análisis (GReAT) de la organización, que identificó una estrategia basada en la confianza entre contactos. En lugar de recurrir a mensajes provenientes de números desconocidos, los atacantes utilizan cuentas reales de WhatsApp que ya fueron vulneradas, de modo que los archivos llegan desde conversaciones habituales.
Las falsas facturas llegan desde cuentas comprometidas de contactos conocidos en WhatsApp.
Los expertos recomiendan no abrir archivos sospechosos, incluso si provienen de contactos conocidos, y verificar siempre la autenticidad de los documentos antes de descargarlos o hacer clic en enlaces.