Servicios TI Soluciones Industrias Pólizas
Suplantación en marcha

Hackearon mi WhatsApp Business

Tu WhatsApp Business está en manos de un extraño — cada hora cuenta

Están enviando mensajes a tus clientes con tu marca, pidiendo dinero y suplantando tu identidad. Si actúas en las primeras 4 horas, recuperas sin daño mayor.

Qué hacer AHORA mismo

Pasos accionables ordenados por prioridad. Si alguno no lo puedes hacer solo, pasa al siguiente y llámanos.

  1. 1

    Desde otro dispositivo, inicia sesión en tu WhatsApp

    Abre WhatsApp en otro celular y pide el código SMS. Esto echa al atacante (si aún puede recibir SMS). Si no te llega código, pasa al paso 2.

  2. 2

    Reporta a WhatsApp inmediatamente

    Envía correo a support@whatsapp.com con: "Pérdida/robo/compromiso: +52XXXXXXXXXX". Ellos pueden desactivar la cuenta en 24-48h.

  3. 3

    Avisa a tus clientes por otro canal

    Post en redes sociales, correo masivo, SMS: "Mi WhatsApp fue comprometido, no hagan transferencias ni pagos hasta nuevo aviso". Controla la narrativa.

  4. 4

    Reporta a la CONDUSEF y a la Guardia Nacional (ciberdelitos)

    Si hubo fraude a clientes: guardianacional.gob.mx/denuncias-ciberneticas y 088. Genera número de carpeta por si hay demanda.

  5. 5

    Llámanos para blindar

    Te ayudamos a: recuperar, activar MFA (PIN de 2 pasos), migrar a WhatsApp Business API para control real, y preservar evidencia para demanda si procede.

Qué NO hacer

Errores comunes que empeoran la situación o destruyen evidencia.

  • Pagar a la persona que asegura "liberar" tu cuenta
  • Dar el código SMS que te llega (NUNCA)
  • Reinstalar la app y nada más (sin MFA sigues vulnerable)
  • Borrar los mensajes de evidencia
  • Confrontar al atacante por otro canal

Cómo te respondemos nosotros

Nuestro proceso técnico-legal para este tipo de situación.

  • Apoyo en recuperación con WhatsApp (tenemos proceso expedito)
  • Activación de verificación en 2 pasos (PIN)
  • Migración a WhatsApp Business API (cuenta empresarial real)
  • Preservación de evidencia para denuncia
  • Comunicado a clientes con template profesional
  • Forense del dispositivo comprometido
  • Hardening del celular (MDM, apps maliciosas, eSIM)
  • Capacitación al personal para evitar reincidencia

Preguntas frecuentes

Los 3 vectores más comunes: (1) te llamaron haciéndose pasar por WhatsApp y te pidieron "código para verificar"; (2) SIM swapping (te clonaron el chip en la telefónica); (3) instalaste app maliciosa con permisos de SMS.
Si eres empresa con clientes: sí. La API da control total (no depende de un celular), soporte oficial, integración con CRM y mejor protección. Migración en 7-15 días.
Si identificamos al atacante (triangulando número telefónico, dispositivo, cuentas bancarias donde recibió transferencias), sí. El forense que hacemos genera evidencia admisible.

¿Sigues en la situación o quieres blindarte?

Cada hora que pasa sin acción empeora o deja exposición. Llámanos, conversamos sin compromiso y te decimos qué sigue.