La estafa que más está creciendo en empresas: el secuestro de WhatsApp Business
En los últimos meses se ha disparado un fraude que está afectando especialmente a pequeñas empresas, comercios y profesionales: el robo de cuentas de WhatsApp Business.
No es un virus ni un hackeo sofisticado.
En la mayoría de casos, la empresa entrega el control sin darse cuenta.
El problema es grave porque hoy WhatsApp es el principal canal de comunicación con clientes.
Cuando una empresa pierde la cuenta:
- no puede atender pedidos
- no puede responder clientes
- los atacantes contactan con sus contactos
- se producen estafas usando su nombre
Cómo funciona el fraude
El método es sorprendentemente simple.
- El empresario recibe una llamada o mensaje
- El atacante se hace pasar por:
- soporte técnico
- Meta
- proveedor de publicidad
- Le indican que va a recibir un código SMS
- Le piden que lo facilite “para verificar la cuenta”
Ese código es en realidad el acceso a la cuenta.
Cuando lo entrega, los atacantes activan WhatsApp en otro dispositivo y expulsan al propietario real.
Todo ocurre en menos de 60 segundos.
Qué hacen después los atacantes
Una vez dentro:
- cambian el correo de recuperación
- bloquean el acceso
- escriben a todos los clientes
- piden dinero
- solicitan transferencias urgentes
En muchos casos los clientes creen que están hablando realmente con la empresa.
Esto provoca pérdidas económicas y un daño reputacional importante.
Por qué está pasando tanto ahora
Tres motivos principales:
Uso masivo de WhatsApp en negocios
Muchas empresas ya no usan teléfono ni email, solo WhatsApp.
Falta de protección
La mayoría no tiene activada la verificación en dos pasos.
Ingeniería social
El ataque no es técnico: es psicológico.
El delincuente convence al empleado.
Cómo evitarlo
Medidas imprescindibles:
- activar verificación en dos pasos
- nunca facilitar códigos SMS
- limitar quién gestiona la cuenta
- separar WhatsApp personal y de empresa
- tener copia de contactos
El soporte oficial nunca pedirá códigos.
Qué hacer si ya ha ocurrido
Actuar rápido es clave:
- intentar recuperar desde el propio WhatsApp
- contactar soporte oficial
- avisar a clientes
- revisar correo corporativo
- comprobar accesos al ordenador
Las primeras horas son críticas.
Cómo puede ayudarte Servoweb
En Servoweb ayudamos a empresas a proteger sus sistemas de comunicación:
- seguridad del correo
- protección de accesos
- configuración de doble verificación
- recuperación tras incidentes
- copias de seguridad
Además revisamos la seguridad básica de tu negocio para evitar que vuelva a ocurrir.
Hoy los ciberdelincuentes no atacan servidores: atacan a personas.
Las pequeñas empresas son el objetivo principal porque suelen tener menos protección.
Proteger la cuenta de WhatsApp es tan importante como proteger la cuenta bancaria.



