Una nueva campaña de phishing sofisticado esta suplantando la aplicación de WhatsApp a través de sitios web falsos que imitan su interfaz oficial, con el objetivo de robar las cuentas mediante ingeniería social, suplantación visual y obtención de códigos de verificación.
Este descubrimiento fue reportado públicamente por el analista de ciberseguridad Miguel Becerra, conocido públicamente como TIAL, quien detectó una serie de dominios maliciosos que resuelven a una misma IP alojada en Hong Kong.
Los sitios falsos usan nombres de dominio visualmente similares a WhatsApp, como:
Todos ellos apuntan a la dirección IP 34.150.109.152, alojada en Google Cloud Platform y ubicada en Hong Kong. Según registros de WHOIS, estos dominios fueron creados hace menos de una semana, y ya operan con contenido dinámico para recoger datos personales y códigos de verificación.
Alerta de Ciberseguridad – Suplantación de WhatsApp
Se han detectado dominios maliciosos activos que intentan suplantar la identidad de WhatsApp, posiblemente con fines de phishing, robo de credenciales o distribución de malware.
️ Dominios identificados (resolviendo a… pic.twitter.com/vXsPCAw6lk
— TIAL (@mbec03) April 13, 2025
Síguenos en redes sociales
Facebook: Ke Buena México
Instagram: @kebuena
X: @kebuenaoficial
© Sistema Radiópolis, S.A. de C.V. Todos los derechos reservados.
Sistema Radiópolis, S.A. de C.V., realiza una reserva expresa de las reproducciones y usos de las obras y otras prestaciones accesibles desde este sitio web a medios de lectura mecánica u otros medios que resulten adecuados.
Text
Text