
WhatsApp se está moviendo en dos direcciones que pueden cambiar mucho cómo usamos la app en España: por un lado, Meta prepara un sistema de pagos integrado que aspira a plantar cara a Bizum y otros servicios bancarios; por otro, la plataforma se ha convertido en objetivo prioritario de los ciberdelincuentes, que están explotando fallos en determinados modelos de iPhone para robar cuentas y suplantar a las víctimas ante sus contactos.
Mientras la compañía ajusta la infraestructura necesaria para enviar y recibir dinero sin salir de la aplicación, en nuestro país la Policía y la Guardia Civil investigan una oleada de ataques que permiten a los estafadores clonar sesiones de WhatsApp y pedir transferencias a familiares y amigos. Dos caras de la misma moneda: nuevos usos financieros dentro de la app y, al mismo tiempo, más motivos para extremar las precauciones.
Pagos con WhatsApp: así quiere Meta competir con Bizum

En España, hoy por hoy, Bizum sigue siendo el gran dominador de los pagos inmediatos entre particulares. Sin embargo, los planes de Meta apuntan a que WhatsApp podría convertirse en una alternativa real si se confirma la ampliación de su sistema de pagos a nuevos mercados europeos.
Según el análisis de la última beta de WhatsApp para iOS (versión 26.33.10.70 en TestFlight), la compañía está rediseñando el apartado de pagos con una interfaz mucho más completa. En el código se aprecia un nuevo menú donde los usuarios podrán gestionar tarjetas bancarias, datos de facturación y direcciones de envío directamente desde la app, con el foco puesto en que todo el proceso sea lo más automático posible.
Este menú se organiza en tres grandes bloques. El primero está pensado para pagar rápidamente a un contacto, con un botón destacado desde el que se elige destinatario e importe. El segundo permite almacenar tarjetas de crédito y débito, incluyendo información como fecha de caducidad, código de seguridad y dirección de facturación, lo que agilizaría futuras compras o envíos de dinero. El tercero está dedicado a administrar direcciones físicas y datos de contacto, algo clave si el sistema termina integrándose también con compras en comercios.
Frente a la propuesta actual de Bizum —limitada a una cuenta bancaria vinculada a un número de teléfono—, el enfoque de WhatsApp buscaría dar más flexibilidad en las fuentes de pago. La idea es poder usar diferentes tarjetas sin depender exclusivamente de una entidad concreta, algo que podría resultar atractivo para quienes manejan varias cuentas o bancos.
Dónde se puede pagar ya con WhatsApp y qué implica para Europa

Aunque en España todavía no se puede enviar dinero con WhatsApp de forma nativa, la función ya está disponible en varios países a través de alianzas locales. En India la app se integra con UPI, la red de pagos en tiempo real vinculada a las cuentas bancarias del país; en Brasil se apoya en PIX para las transferencias entre particulares; en Singapur funciona gracias a Stripe y el sistema local PayNow; y en México está orientada sobre todo a pagos a empresas registradas dentro de la plataforma, que pueden cobrar de forma segura desde el propio chat.
En todos estos casos, la expansión ha exigido a Meta obtener licencias regulatorias y pactar con bancos y procesadores de pago, algo que también será imprescindible si el servicio llega a Europa. De momento no hay un calendario oficial, pero en las capturas analizadas por WABetaInfo aparecen como opciones de dirección de facturación países como España, Países Bajos, Alemania, Italia o Austria, además de otros mercados internacionales como Estados Unidos, Canadá, Australia o Ghana.
Que estas localizaciones figuren en el sistema de pagos no garantiza un lanzamiento a corto plazo, pero sí indica que WhatsApp está preparando una infraestructura compatible con direcciones internacionales. Por tanto, el salto a Europa parece más una cuestión de tiempos y regulaciones que de capacidad técnica.
Este movimiento encaja con los cambios recientes en la cúpula de la aplicación. La dirección ha pasado a manos de Kunal Shah, cofundador de la fintech india CRED, conocido precisamente por su experiencia en productos financieros y sistemas de recompensas. El perfil del nuevo máximo responsable sugiere que Meta quiere convertir WhatsApp en una pieza clave de su estrategia de pagos a medio y largo plazo.
Un despliegue lento: lo que podemos esperar en España

A pesar de los avances en la beta y de las referencias a países europeos, no hay ningún anuncio oficial sobre cuándo llegarán los pagos de WhatsApp a España. La propia compañía mantiene silencio sobre los primeros mercados de expansión y la función ni siquiera está lista para ser probada por los usuarios de prueba.
Las razones son múltiples. Por un lado, el desarrollo técnico aún está en una fase temprana, con muchas partes del sistema en construcción. Por otro, la entrada en el negocio de los pagos exige navegar un entorno regulatorio complejo en cada país, donde hay que lograr licencias específicas, coordinarse con supervisores financieros y, muy probablemente, colaborar con bancos o fintech locales.
Además, algunas funcionalidades podrían quedar fuera de ciertos territorios si las exigencias legales son demasiado estrictas o si los acuerdos con las entidades no llegan a buen puerto. No se puede descartar que en determinados países europeos la app se limite, al menos al principio, a un uso más acotado, como pagos a empresas o compras dentro de servicios de Meta.
En cualquier caso, el mero hecho de que WhatsApp esté montando esta estructura abre la puerta a que los usuarios españoles cuenten con otra vía rápida para enviar dinero, tanto entre particulares como hacia negocios, sin depender en exclusiva de Bizum o de las apps de banca móvil. Que esa competencia llegue antes o después dependerá en buena parte de los supervisores europeos y de cómo avance la propia plataforma.
Oleada de robos de cuentas de WhatsApp en iPhone: así funcionan los ataques
Mientras la app prepara su salto definitivo a los pagos en Europa, en España se multiplican las investigaciones por campañas activas de robo de cuentas de WhatsApp en iPhone. Tanto medios locales como cuerpos policiales han detectado un patrón común: los delincuentes se apoderan de la cuenta de la víctima y escriben a sus contactos pidiéndoles dinero, simulando una urgencia económica o un problema puntual.
Lo más preocupante es que, en muchos casos, el dueño del teléfono no hace nada raro: no pulsa en enlaces, no cae en phishing ni comparte códigos de verificación. Sencillamente, sigue usando WhatsApp con normalidad mientras, en paralelo, alguien está aprovechando vulnerabilidades en modelos antiguos de iPhone y versiones desactualizadas de iOS para clonar la sesión.
Los investigadores apuntan a dos fallos de seguridad estrechamente relacionados. El primero, identificado como CVE-2025-43300, afecta al procesado de imágenes maliciosas en iOS. La técnica es la de un ataque zero-click: basta con que la víctima reciba una fotografía —frecuentemente un archivo DNG manipulado— para que, al generarse la vista previa automática, se produzca un fallo de escritura fuera de límites que permite ejecutar código arbitrario en el dispositivo.
Ese código se encadena con una segunda vulnerabilidad, CVE-2025-55177, vinculada a la lógica de vinculación de dispositivos de WhatsApp. Mediante un mensaje de sincronización manipulado, el atacante consigue clonar la sesión sin necesidad de interactuar con la víctima, saltándose incluso la autenticación en dos pasos en algunos de los casos analizados por los especialistas.
El resultado es que el ciberdelincuente dispone de acceso operativo a la cuenta de WhatsApp como si fuese el propio usuario, pero la aplicación no muestra ningún dispositivo extraño vinculado y el titular del móvil no recibe alertas claras. Para los contactos, todo parece perfectamente legítimo: ven el número habitual, la foto de perfil de siempre y el histórico de conversaciones intacto.
Casos detectados en España: de Granada a La Rioja
En las últimas semanas se han acumulado denuncias en diferentes puntos del país, lo que sugiere que la campaña está bastante extendida. En Granada, la Policía Nacional ha tramitado ya varias denuncias por usurpación de cuentas, especialmente de personas que utilizan modelos de iPhone comprendidos entre el 8 y el 12 con iOS en versiones anteriores a la 16.7.
En estos expedientes se repite la misma situación: la víctima continúa usando WhatsApp con aparente normalidad, no ha compartido su código de registro ni ha vinculado otros dispositivos, pero familiares o amigos le llaman extrañados para preguntar por mensajes en los que supuestamente se les pide dinero. Cuando la persona revisa la conversación en su móvil, esos mensajes no figuran por ningún lado, lo que indica que se están generando desde la sesión secuestrada sin dejar rastro visible en el dispositivo original.
Algo similar ha detectado la Guardia Civil en La Rioja, donde el Equipo de Delitos Telemáticos (EDITE) y el Equipo@ investigan ataques a cuentas de WhatsApp en iPhone en localidades como Calahorra, Haro y Logroño. En uno de los casos conocidos, un afectado llegó a sufrir pérdidas económicas cercanas a los 2.000 euros tras un contacto dar por buena la solicitud de dinero recibida a través del chat.
Los agentes destacan que se trata de ataques sin necesidad de pulsar ningún enlace, distintos de las modalidades clásicas basadas en ingeniería social, códigos QR o falsos SMS. En algunos expedientes analizados se han observado indicios claros de que el atacante mantiene una sesión paralela que no aparece listada como dispositivo vinculado, lo que encaja con el uso combinado de las vulnerabilidades señaladas.
En el plano técnico, tanto las fuentes policiales como los expertos consultados coinciden en que los casos se concentran en determinados modelos de iPhone con iOS desactualizado. Apple ha publicado parches de seguridad para cerrar CVE-2025-43300 en distintas ramas del sistema, pero todavía hay muchos usuarios que no han instalado las últimas versiones, lo que abre una ventana de oportunidad a los ciberdelincuentes.
Señales de alerta para saber si tu cuenta puede estar comprometida
Identificar una intrusión de este tipo no siempre es sencillo, pero los investigadores han detectado una serie de síntomas que conviene no pasar por alto. Uno de los más habituales es notar que la app entra en un bucle de reconexiones, con cortes ocasionales y un comportamiento extraño, a veces acompañado de un aumento de la temperatura del dispositivo sin una causa clara.
Otro indicio a vigilar es que en algunos chats aparezca el mensaje «esperando mensaje» durante más tiempo de lo normal, como si hubiera un conflicto entre dos sesiones que intentan gestionar la misma conversación. En situaciones más evidentes, puede darse el caso de que contactos de confianza comenten que están recibiendo mensajes que tú no ves en tu propio historial, especialmente si esos textos contienen solicitudes de ayuda económica o datos bancarios.
Las Fuerzas y Cuerpos de Seguridad subrayan que, aunque no se haya observado todavía un gran número de transferencias efectivamente realizadas en todos los casos, el potencial de fraude es elevado. Los delincuentes pueden aprovechar conversaciones recientes, imitar el tono de la víctima y facilitar números de cuenta —a menudo en entidades extranjeras— para convencer a los destinatarios de que envíen dinero con urgencia.
Si se detecta cualquier comportamiento anómalo, los expertos recomiendan actuar con rapidez para limitar el daño: avisar a amigos y familiares de que no hagan caso a mensajes sospechosos, recopilar capturas de pantalla y conservar los chats como prueba de cara a una eventual denuncia.
Cómo proteger tu iPhone y tu cuenta de WhatsApp frente a estas estafas
La primera línea de defensa pasa por mantener el iPhone y WhatsApp siempre actualizados. Apple ha ido cerrando las vulnerabilidades utilizadas en estos ataques mediante parches de seguridad, por lo que es clave instalar la versión más reciente de iOS compatible con el dispositivo.
En modelos antiguos, las autoridades y los especialistas recomiendan tener, como mínimo, iOS 15.8.5, iOS 16.7.12 o iOS 18.6.2/18.7.8, dependiendo de la rama de software que soporte cada terminal. Para comprobarlo basta con entrar en Ajustes > General > Información y revisar el apartado «Versión de software». Si la numeración no coincide con una edición actual, conviene actualizar sin demora.
En los casos en los que existan sospechas razonables de que la sesión podría estar comprometida, los expertos aconsejan desinstalar temporalmente WhatsApp del iPhone. Con esto se fuerza el cierre completo de la sesión activa, lo que deja sin efecto el acceso que pudieran tener los atacantes. Tras ello, se debe actualizar el sistema operativo y solo entonces volver a instalar la app y registrar de nuevo el número.
Además de las actualizaciones, hay una serie de medidas adicionales que ayudan a reforzar la cuenta. La más importante es activar la verificación en dos pasos de WhatsApp, estableciendo un código que se solicitará cada vez que se configure la cuenta en un nuevo dispositivo. Esta capa extra no bloquea todos los ataques descritos, pero sí complica mucho otros intentos más tradicionales de robo de cuentas.
Los cuerpos policiales también recomiendan revisar con frecuencia las sesiones activas en WhatsApp Web y en las aplicaciones de escritorio, cerrando cualquier dispositivo que no se reconozca. Es igualmente fundamental no compartir jamás los códigos de verificación enviados por SMS o llamada, y desconfiar de cualquier mensaje que solicite introducir esos números con la excusa que sea.
Consejos de seguridad ante peticiones de dinero por WhatsApp
Más allá del aspecto técnico, buena parte de la prevención pasa por cambiar ciertos hábitos en el uso diario de la aplicación. Tanto la Policía Nacional como la Guardia Civil insisten en que ninguna aplicación de mensajería debería ser la única vía para validar una petición de dinero, por muy cercana que parezca la persona que la envía.
Si un amigo o un familiar escribe pidiendo una transferencia urgente, el consejo es no enviar nada hasta haber verificado la situación por otra vía, preferiblemente mediante una llamada telefónica o un contacto en persona. Si en esta conversación directa no se confirma el problema, es muy probable que se trate de una suplantación.
Algunas familias están empezando a utilizar palabras clave o preguntas concretas que solo conocen entre ellos, de forma que puedan detectar más fácilmente si el interlocutor real es quien dice ser. Sin llegar a esos extremos, resulta útil acordar al menos que las cuestiones económicas delicadas no se gestionen únicamente por WhatsApp, especialmente cuando el número remitente propone ingresar el dinero en cuentas desconocidas.
En caso de sospecha, las autoridades recomiendan conservar todos los elementos probatorios (mensajes, capturas, datos de la cuenta bancaria utilizada por el estafador) y acudir a las Fuerzas y Cuerpos de Seguridad para interponer denuncia. También es importante advertir cuanto antes a otros contactos que podrían ser objetivo de la misma campaña para que estén sobre aviso.
El uso de modos reforzados de seguridad en el propio iPhone, como el modo aislamiento cuando esté disponible, y el bloqueo de los chats más sensibles mediante código o biometría en la propia app, puede añadir barreras adicionales frente a futuros intentos de intrusión.
Con los pagos integrados en el horizonte y un volumen creciente de estafas que explotan fallos en dispositivos desactualizados, WhatsApp se encuentra en un punto clave de su evolución en España. Si Meta logra desplegar su sistema de cobros y transferencias en nuestro país, los usuarios contarán con una alternativa potente a Bizum, pero al mismo tiempo resultará todavía más imprescindible tener el móvil al día, activar protecciones extra y desconfiar de cualquier petición de dinero que llegue solo por chat, por muy familiar que sea la foto que aparezca en la pantalla.

