Una campaña activa de robo de cuentas de WhatsApp está afectando a usuarios en España. Actualmente los cibercriminales se han centrado en cuentas de nuestro país con el objetivo de «clonar» la cuenta y abrir chats con nuestros contactos para pedirles dinero e intentar estafarles. Si tienes un smartphone con el sistema operativo desactualizado, o bien la aplicación de WhatsApp no está actualizada a la última versión, podrías verte afectado. Si quieres conocer todos los detalles, a continuación os indicamos a quién podría afectar y cómo proteger tu cuenta correctamente.
Cómo consiguen robar la cuenta de WhatsApp
Hay varias campañas para robar cuentas de WhatsApp que afectan directamente a los usuarios españoles, una de estas campañas se está ejecutando mediante un ataque zero-click, es decir, no es necesario hacer clic en ningún enlace ni archivo, simplemente con enviarnos una fotografía y descargarse automáticamente en el smartphone, serán capaces de hacerse con el control total de la cuenta. Se está explotando la vulnerabilidad CVE-2025-43300, este fallo de seguridad ya está parcheado en las versiones más recientes de iOS para dispositivos iPhone de las diferentes versiones de iOS, pero aún hay personas que no tienen su smartphone actualizado. Según el aviso oficial de Apple publicado el 20 de agosto de 2025, esta vulnerabilidad provoca un fallo de escritura fuera de límites que permite la ejecución de código arbitrario al procesar imágenes maliciosas.
El funcionamiento que explotan estos ciberdelincuentes es el siguiente:
- Tienes un iPhone sin actualizar, por lo que es vulnerable.
- Te mandan una foto maliciosa por WhatsApp, esta foto trucada permite a un atacante externo tomar el control de tu cuenta de WhatsApp, sin que puedas hacer nada, ya que la sesión se duplicará.
La imagen maliciosa suele ser un archivo DNG manipulado. Al descargarse automáticamente, el sistema de Apple intenta generar una vista previa y, debido a la inconsistencia entre los metadatos y la foto JPG, se produce una escritura fuera de límites que permite ejecutar código malicioso. Este código se aprovecha de una segunda vulnerabilidad en la lógica de vinculación de dispositivos de WhatsApp (CVE-2025-55177) para clonar la sesión sin que la víctima lo note.
Manuel Guerra@CiberPoliESACTUALIZACIÓN ROBO WHATSAPP: Todo apunta, al menos, que una de las campañas que se ha lanzado estos días en España de suplantación de Whatsapp se está ejecutando mediante un ataque zero-click basado en la vulnerabilidad CVE-2025-43300, por un problema de renderizado de imágenes https://t.co/sktHENbNuJManuel Guerra (@CiberPoliES) on XDe x.com26 de agosto, 2026 • 23:18
79
4
La única forma de notar que te han duplicado la sesión, es que verás cortes y reconexiones continuas, es posible que el smartphone se caliente más de lo normal. Tus contactos empezarán a recibir mensajes que realmente no has mandado, además, nunca los verás cómo enviados desde tu móvil. Tampoco podrás ver que se ha vinculado otro dispositivo, porque realmente es el mismo pero duplicado, secuestrando la sesión actual.
Manuel Guerra@CiberPoliESMe estáis diciendo muchos que los mensajes falsos entran en el mismo hilo de la conversación de Whatsapp de la persona que están suplantando, pero que en su móvil no se ven como enviados ni recibidos, aunque en el del destinatario (víctima) si que están.A ver, no os voy a https://t.co/xM9P7bQyfB https://t.co/sktHENbNuJ
25 de agosto, 2026 • 21:48
43
0
Como podéis ver, los ciberdelincuentes con esta vulnerabilidad tienen bastante sencillo hacerse con tu sesión de la aplicación.
| Síntoma | Acción recomendada |
|---|---|
| Cortes y reconexiones continuas en WhatsApp | Desinstalar WhatsApp inmediatamente |
| Calentamiento anormal del dispositivo | Actualizar iOS a la versión segura |
| Contactos reciben mensajes no enviados por ti | Reinstalar WhatsApp y activar verificación en dos pasos |
| No ves los mensajes enviados desde tu móvil | Revisar sesiones activas en WhatsApp Web y cerrarlas |
Protege tu smartphone y tu cuenta de WhatsApp
La única forma de protegerse de estos ataques es instalar la última actualización del sistema operativo iOS en tu móvil, dependiendo de la rama que estés usando, tienes que usar las siguientes versiones (o superiores):

















