NoticiaLas falsas facturas llegan desde cuentas comprometidas de contactos conocidos en WhatsApp. Foto: iStock29.07.2026 16:48 Actualizado: 29.07.2026 16:48

La compañía de ciberseguridad Kaspersky advirtió que delincuentes están aprovechando cuentas de WhatsApp previamente comprometidas para enviar archivos que aparentan ser documentos cotidianos, como facturas, comprobantes de pago o estados de cuenta, con el objetivo de que las víctimas los abran sin sospechar, dando acceso a información privada dentro de los dispositivos.La campaña fue revelada en junio de 2026 por el Equipo Global de Investigación y Análisis (GReAT) de la organización, que identificó una estrategia basada en la confianza entre contactos. En lugar de recurrir a mensajes provenientes de números desconocidos, los atacantes utilizan cuentas reales de WhatsApp que ya fueron vulneradas, de modo que los archivos llegan desde conversaciones habituales.Las falsas facturas llegan desde cuentas comprometidas de contactos conocidos en WhatsApp. Foto:iStock LEA TAMBIÉN Ese detalle incrementa considerablemente las probabilidades de éxito del engaño, pues los destinatarios suelen asumir que el documento fue enviado por una persona conocida.Según la investigación, los ciberdelincuentes preparan archivos cuyos nombres imitan documentos empresariales de uso frecuente. Entre los ejemplos detectados aparecen, extractos bancarios, registros de pago y avisos de deuda.De acuerdo con el informe, cuando se abre el documento a través de WhatsApp Web o la aplicación para escritorio, se ejecuta un script que inicia una cadena de acciones dentro del sistema afectado. Ese proceso descarga componentes adicionales desde infraestructura controlada por los atacantes e instala herramientas que permiten obtener acceso remoto al computador.Aunque ese tipo de software puede utilizarse legítimamente para soporte técnico o administración de equipos, en este caso es empleado para que terceros controlen el dispositivo sin autorización.Las falsas facturas llegan desde cuentas comprometidas de contactos conocidos en WhatsApp. Foto:iStock LEA TAMBIÉN El investigador de seguridad de Kaspersky GReAT, Fareed Radzi, explicó el mecanismo utilizado por los responsables de esta campaña. "En esta campaña, los atacantes explotan la confianza en las plataformas de mensajería utilizando cuentas de WhatsApp comprometidas para enviar archivos adjuntos maliciosos que parecen provenir de contactos conocidos, lo que predispone a los destinatarios a interactuar con ellos".El especialista añadió que los archivos fueron diseñados para parecer documentos completamente normales. "Los nombres de los archivos están cuidadosamente disfrazados como documentos comerciales habituales, como facturas y avisos de pago, y están traducidos a varios idiomas para facilitar un amplio alcance".Una vez que la víctima abre el archivo, el proceso continúa de forma automática. "Una vez abiertos, desencadenan un proceso de infección por etapas que recuperan y ejecutan silenciosamente componentes maliciosos adicionales desde infraestructura externa", señaló Radzi.El análisis técnico de Kaspersky detalla que el primer script crea un directorio de trabajo dentro de la carpeta pública de documentos del sistema operativo Windows. Posteriormente descarga nuevos scripts desde servidores externos, los ejecuta mediante Windows Script Host y finalmente obtiene un archivo comprimido que contiene un paquete de instalación para software de monitoreo y gestión remota.Las falsas facturas llegan desde cuentas comprometidas de contactos conocidos en WhatsApp. Foto:iStock LEA TAMBIÉN Otro elemento que llamó la atención de los investigadores fue el intento de hacer pasar los archivos maliciosos por componentes legítimos del sistema operativo. Algunas muestras analizadas contenían comentarios y metadatos que imitaban procesos relacionados con Microsoft Windows Update, una estrategia pensada para reducir las sospechas de quienes revisan superficialmente el contenido del archivo.Ante este panorama, Kaspersky recomienda desconfiar de cualquier archivo inesperado recibido por WhatsApp, incluso cuando provenga de un contacto conocido. La compañía aconseja confirmar por otro medio si realmente fue enviado por esa persona, revisar cuidadosamente el nombre del documento y evitar ejecutar archivos con extensiones asociadas a scripts o programas cuando no exista plena seguridad sobre su origen.Pablo Pachón RamírezRedacción Alcance DigitalEL TIEMPOMás noticias en EL TIEMPO Sigue toda la información de Cultura en Facebook y Twitter, o en nuestra newsletter semanal.