Nueva estafa en WhatsApp Web: así roban dinero usando archivos falsos enviados por tus contactos

La Dimayor confirmó los horarios y escenarios de las semifinales de ida de la Copa BetPlay 2025, tras aplazar la fecha 19 de la Liga.


Nuevo fraude en WhatsApp: archivos falsos que roban tu dinero y acceden a tu cuenta
Foto: Freepik

Noticias RCN

octubre 30 de 2025
06:18 p. m.
Unirse al canal de Whatsapp de Noticias RCN

Investigadores de la unidad de amenazas de Sophos han revelado una campaña activa dirigida a usuarios de WhatsApp Web que busca instalar un troyano bancario en computadores de las víctimas.

Colombianos podrán transferir dinero desde WhatsApp: estos son los bancos habilitados
RELACIONADO

Colombianos podrán transferir dinero desde WhatsApp: estos son los bancos habilitados

Aunque el foco principal está en Brasil, cualquier país con alta penetración de WhatsApp Web, como Colombia, está en riesgo.

La operación comenzó el 29 de septiembre de 2025 y ya se ha detectado actividad en más de 400 entornos corporativos y más de 1.000 equipos infectados en su fase inicial.

¿Cómo funciona la campaña de WhatsApp Web?

Los atacantes envían un mensaje que parece provenir de un contacto conocido —ya infectado— a través de WhatsApp Web.

Pilas a esta nueva modalidad de estafa por Whatsapp: lo pueden dejar sin nada
RELACIONADO

Pilas a esta nueva modalidad de estafa por Whatsapp: lo pueden dejar sin nada

El mensaje contiene un archivo ZIP con nombres engañosos que simulan documentos legítimos como “COMPROVANTE_XXXX.zip” o “ORÇAMENTO_XXXX.zip”.

Al abrir el ZIP, se encuentra un archivo LNK (acceso directo de Windows) que ejecuta PowerShell en segundo plano y descarga el malware. Cyber Security News

La técnica aprovecha dos factores clave:

  • La confianza en que el remitente ya es conocido.
  • El mensaje que insta a abrir el documento solo en computador, lo que induce al usuario a usar WhatsApp Web sin sospecha.
  • Una vez infectado el equipo, el malware replica el mensaje a todos los contactos del usuario, generando un efecto de propagación exponencial.

¿Qué recomendaciones da Sophos para reducir el riesgo?

Sophos ofrece una lista de buenas prácticas para protegerse ante esta amenaza:

País sudamericano permite ahora transferir dinero por WhatsApp: así funciona
RELACIONADO

País sudamericano permite ahora transferir dinero por WhatsApp: así funciona

  • No abrir archivos ZIP recibidos por WhatsApp, aunque vengan de contactos conocidos.
  • Desconfiar de mensajes que insisten en “abrir desde el computador” o desde WhatsApp Web.
  • Restringir la ejecución de PowerShell en equipos que no requieren esta funcionalidad operativamente.
  • Mantener soluciones de seguridad actualizadas y que incluyan bloqueo de comportamiento, no solo antivirus tradicionales.
  • Capacitar a usuarios sobre ingeniería social mediante mensajería instantánea, no sólo por correo electrónico.

Con la expansión de ataques que combinan mensajería instantánea y troyanos bancarios, el usuario promedio debe redoblar su atención. Como advierte Sophos, “lo que comenzó en Brasil puede replicarse en cualquier país con WhatsApp Web activo”

Unirse al canal de Whatsapp de Noticias RCN Google News Síguenos en Google News

Te puede interesar

Finanzas personales

El plazo máximo que una persona fallecida puede permanecer como propietaria de un inmueble

Resultados lotería

Resultados de la Lotería de Boyacá del 6 de diciembre de 2025: conoce el premio mayor

Automovilismo

Lanzan en Colombia el primer camión botellero 100% eléctrico

Otras Noticias

Francia

Este lugar ofrecerá 1.000 euros a mujeres que den a luz para salvar su unidad de maternidad

La iniciativa consiste en otorgar el dinero a las mujeres embarazadas que decidan dar a luz en un centro hospitalario.

Interpol

No es la primera muerte: el antecedente de talio que complica aún más a la fugitiva Zulma Guzmán

Tras la emisión de la Circular Roja, las autoridades revisan si un fallecimiento anterior estaría conectado con ella.


Mohamed Salah explotó en el Liverpool y apunta directamente al técnico Arne Slot

Jóvenes fueron detenidos por lanzar comida a la vitrina que protege las joyas de la corona británica: ¿por qué lo hacían?

La tremenda 'mechoneada' que le pegaron a Shakira en uno de sus conciertos: video