Alerta en España: las estafas más comunes en WhatsApp y cómo protegerte

  • La Policía Nacional y la Guardia Civil advierten sobre nuevas modalidades de fraude en WhatsApp.
  • Los delincuentes suplantan identidades de bancos, hoteles y contactos para robar datos y dinero.
  • Las autoridades recomiendan no abrir enlaces sospechosos, verificar siempre la fuente y activar la verificación en dos pasos.
  • Mantener la calma y desconfiar de mensajes urgentes es la mejor defensa.

Estafas en WhatsApp

Las aplicaciones de mensajería se han convertido en el canal favorito de los ciberdelincuentes para engañar a los usuarios. En las últimas semanas, la Policía Nacional y la Guardia Civil han emitido alertas sobre distintas campañas de fraude que circulan a través de WhatsApp, todas ellas con un denominador común: la suplantación de identidad y la presión psicológica para obtener datos personales o dinero.

Desde mensajes que simulan ser de hoteles hasta fotografías de visualización única que esconden una extorsión, los estafadores perfeccionan sus técnicas para que el engaño resulte cada vez más creíble. La clave está en la urgencia y el miedo, dos emociones que los delincuentes explotan para que la víctima actúe sin pensar.

estafas en WhatsApp en 2025
Artigo relacionado:
Las estafas en WhatsApp que arrasan entre los ciberdelincuentes

Las técnicas más utilizadas por los estafadores

Una de las modalidades más recientes, según ha alertado la Policía Nacional, consiste en enviar una fotografía marcada como de visualización única. Al abrirla, el remitente acusa a la víctima de haber visto una imagen privada y comienza una presión psicológica que puede incluir amenazas de consecuencias legales. El objetivo es sembrar el miedo para pedir un pago que evite un problema inexistente.

Por su parte, la Guardia Civil, en colaboración con el Instituto Nacional de Ciberseguridad (INCIBE), ha difundido una alerta sobre fraudes que suplantan a hoteles y alojamientos turísticos. Los delincuentes envían un mensaje con datos reales de la reserva –nombre, fechas, número de reserva– y advierten de que la estancia será cancelada si no se completa un proceso de validación a través de un enlace fraudulento. Esa página falsa está diseñada para robar datos bancarios y personales.

Estafas en WhatsApp

Otra técnica que está ganando terreno, según advierten expertos en ciberseguridad como Kaspersky, es el envío de archivos maliciosos desde cuentas de WhatsApp previamente comprometidas. Los archivos simulan ser facturas, extractos bancarios o avisos de deuda, y al abrirlos instalan software de control remoto en el dispositivo. La confianza en un contacto conocido es el anzuelo perfecto para que la víctima no sospeche.

Además, la suplantación de identidad mediante la foto de perfil sigue siendo un clásico. Los estafadores descargan la imagen de un contacto, crean una cuenta con otro número y se hacen pasar por esa persona para pedir dinero o información a familiares y amigos. El primer mensaje suele ser inocente, como un aviso de cambio de número, para no levantar sospechas.

IA antifraude de Meta en Facebook, WhatsApp y Messenger
Artigo relacionado:
La nueva IA antifraude de Meta para blindar Facebook, WhatsApp y Messenger

Consejos de las autoridades para no caer en el engaño

Tanto la Policía Nacional como la Guardia Civil coinciden en que la mejor defensa es la prevención. Ante cualquier mensaje inesperado, lo primero es no abrir enlaces ni descargar archivos de remitentes desconocidos. Tampoco se debe responder ni facilitar información personal o bancaria, prestando atención a los números de teléfono que no hay que contestar.

Si el mensaje parece venir de una empresa o servicio conocido, lo recomendable es verificar el estado de la reserva o la oferta a través de los canales oficiales, ya sea la página web o la aplicación desde la que se contrató. Nunca a través del número o enlace incluido en el mensaje sospechoso.

Estafas en WhatsApp

Los expertos también insisten en la importancia de configurar la privacidad de WhatsApp al máximo. Esto incluye restringir quién puede ver la foto de perfil, evitar que desconocidos agreguen al usuario a grupos y activar la verificación en dos pasos. Estas medidas dificultan que los delincuentes puedan suplantar la identidad o acceder a la cuenta.

Otra recomendación recurrente es desconfiar de cualquier oferta laboral o promoción que llegue por mensaje y que prometa ingresos fáciles a cambio de tareas sencillas. Los estafadores suelen pagar pequeñas cantidades al principio para ganar confianza y después pedir depósitos para desbloquear supuestas ganancias.

Cómo reportar contactos en WhatsApp
Artigo relacionado:
¿Qué es reportar en WhatsApp?

Qué hacer si ya has sido víctima

Si se ha pulsado un enlace o facilitado datos bancarios, lo primero es contactar inmediatamente con la entidad financiera para informar del incidente y revisar los movimientos de la cuenta. También se debe conservar todas las pruebas del fraude: capturas de pantalla, números de teléfono, enlaces y justificantes de posibles pagos.

Las autoridades recomiendan presentar una denuncia ante las Fuerzas y Cuerpos de Seguridad y, en caso de necesitar asesoramiento, llamar al 017, la Línea de Ayuda en Ciberseguridad de INCIBE, un servicio gratuito y confidencial.

Estafas en WhatsApp

Además, es fundamental bloquear al remitente y eliminar la conversación para evitar nuevos intentos. Si se ha instalado alguna aplicación de control remoto, como TeamViewer, se debe desinstalar inmediatamente y cambiar todas las contraseñas de acceso a servicios bancarios y correos electrónicos.

La prevención sigue siendo la herramienta más eficaz. Mantener la calma, verificar cualquier mensaje sospechoso y no dejarse llevar por la urgencia son hábitos que pueden marcar la diferencia entre ser víctima o evitar el fraude. Las autoridades recuerdan que los ciberdelincuentes evolucionan constantemente, pero la prudencia y la información son la mejor vacuna.

Estafas en WhatsApp

Artigo relacionado:
Los 10 mandamientos para evitar ser hackeado en Facebook

Añadir como fuente preferida en Google