Qualsevol pot bloquejar-te WhatsApp amb el teu número de mòbil

Una fallada de seguretat en l'aplicació de missatgeria instantània de WhatsApp permet a ciberdelinqüents bloquejar el compte d'un usuari amb tan sols conéixer el número de telèfon que està utilitzant la persona.

Els investigadors de ciberseguretat Luis Márquez Carpintero i Ernesto Canales Pereña, alerten que la vulnerabilitat afecta fins i tot als usuaris que tinguen activat el sistema de verificació en dos passos que usa WhatsApp per a incorporar una capa addicional de seguretat, segons recull 'Forbes'.

La fallada de seguretat de l'aplicació es deu a dos processos independents en WhatsApp que, utilitzats per un cibercriminal, permeten bloquejar un compte i evitar que l'amo puga a accedir a ella.

 

Primera part de la fallada

 

La primera part de la vulnerabilitat consisteix en el fet que qualsevol persona pot introduir el número de telèfon d'un usuari de WhatsApp. En eixe cas, la víctima rep el codi de verificació de sis dígits per SMS o mitjançant una crida i una notificació avisant de la sol·licitud del codi, i recordant que no ha de compartir-se amb ningú en cap concepte.

La fallada de seguretat resideix en què els cibercriminals poden dur a terme este procés mentre l'usuari continua utilitzant el seu compte de WhatsApp, solament amb conéixer el número.

En introduir de forma repetida una clau SMS errònia, els cibercriminals seleccionaran l'opció d'aconseguir un nou codi dins de dotze hores, que bloqueja la introducció de codis de seguretat mentrestant.

Segona part de la fallada

 

Com a segona part de la vulnerabilitat, els cibercriminals poden enviar un missatge de correu electrònic al suport de WhatsApp, avisant d'un suposat robatori del mòbil i demanant que el compte siga desactivat. Per a dur a terme este procés només és necessari conéixer el número de telèfon que la persona té vinculat al compte de Whatsapp.

L'empresa de WhatsApp comença el procés per a desactivar el compte de l'usuari, i la víctima rep una notificació per a avisar-li que el seu número de telèfon ja no està associat al compte. Quan intenta introduir el número de telèfon de nou, WhatsApp no envia nou codi per SMS i avisa que és necessari esperar dotze hores per a haver-se realitzat massa sol·licituds abans.

No obstant això, transcorregudes les dotze hores, en lloc d'habilitar-se un nou codi, WhatsApp avisa que queden "-1 segons" per a poder generar una nova clave SMS. Este missatge d'error es mostra tant a la víctima com a l'atacant.

D'esta manera, el compte de l'usuari queda bloquejada de manera permanent, segons expliquen els investigadors, i la víctima ja només podrà reactivar-la si contacta directament amb el suport de WhatsApp perquè revise el cas manualment.

Últimes notícies

Els sindicats veuen insuficient la nova redistribució de places d’inclusió educativa fins a 2030

Educació ha plantejat una nova redistribució de 1.249 places per a inclusió educativa fins al curs 2030/31, però els sindicats la consideren insuficient i reclamen negociar també plantilles i ràtios amb un calendari clar.

Fort incendi en una nau de banys a Xàtiva obliga a confinar veïns per la fumera tòxica

Un incendi molt evolucionat en una nau de la firma Hidronatur a Xàtiva ha generat una gran fumera. Les autoritats han demanat als veïns que tanquen finestres i reduïsquen l’activitat física per precaució.

Esclat pirotècnic a Alacant amb 6.000 trons en la primera mascletà de Fogueres 2026

La plaça dels Luceros d’Alacant ha acollit la primera mascletà de les Fogueres de 2026, disparada per Pirotecnia Mediterráneo, amb més de 6.000 trons aeris, 75 quilos de pólvora i un pic de 121,8 decibels.

Iryo preveu poder unir Barcelona i València en Alta Velocitat a partir de 2027

Iryo treballa per tindre en 2027 la homologació tècnica que li permeta operar la ruta d’Alta Velocitat Barcelona-València, una connexió clau del corredor mediterrani. El sector marítim reclama també més atenció pública per reforçar la mobilitat al Mediterrani.

Els assistents al Reggaeton Beach Festival es queden sense gira del 2026 i sense festival

Reggaeton Beach Festival ha anunciat la cancel·lació de tota la gira prevista per a l’estiu del 2026 i el cessament de la seua activitat. Facua recorda als afectats que poden reclamar l’import de les entrades i els possibles danys i perjuís.

Nou sistema acústic a la Nucia per avisar dels riscos d’inundació pel pantà de Guadalest

La Confederación Hidrográfica del Júcar ha instal·lat a la Nucia un sistema acústic d’avís per inundacions a la partida de Pesauro, zona inundable en cas d’accident o trencament de la presa de Guadalest.

València encapçala l’alça del lloguer entre les grans ciutats d’Espanya

Els nous contractes de lloguer a València han pujat un 4,5 % anual des de 2019, el ritme més alt entre les sis grans ciutats espanyoles, segons l’Informe Anual 2025 del Banco de España. Fins a quatre de cada deu famílies llogateres destinen més del 30 % de la seua renda al pagament del lloguer.

Més trens de Rodalia a Alacant per a les Fogueres amb 23.300 places extra

Renfe ha reforçat la Rodalia dAlacant amb 23.300 places addicionals i 40 trens especials, diürns i nocturns, entre el 20 i la matinada del 25 de juny per a facilitar els desplaçaments durant les Fogueres.