
Los delincuentes han encontrado una manera de apoderarse de cuentas de Telegram sin esperar a que la víctima haga clic en algo. Un simple contestador automático les ayuda. Un desarrollador que lleva más de diez años trabajando en la industria de las criptomonedas describió un caso así. Su cuenta fue robada en cinco minutos durante la noche, y el código de acceso fue dictado al hacker por el buzón de voz. A las 3:54, el teléfono comenzó a sonar. Diez llamadas seguidas desde un número oculto. Al principio, el desarrollador pensó que alguien estaba haciendo bromas. En realidad, las llamadas eran un ataque: su objetivo era ocupar la línea. Mientras el teléfono estaba ocupado, el hacker solicitó acceso a Telegram desde un número ajeno. Eligió un método de entrega del código poco obvio, una llamada de voz. El robot de Telegram llamó, no logró comunicarse y se desvió al contestador automático, al que le dictó el código.
Después, todo es sencillo. A muchos buzones de voz de operadores se puede acceder de forma remota. Basta con un PIN estándar o suplantar el número del llamante. El hacker escuchó la grabación y a las 3:59 ya estaba dentro del sistema. Lo que salvó la situación fue que el ataque fue ruidoso. Las llamadas despertaron al dueño de la cuenta. A las 4 de la mañana, revisó las notificaciones, donde Telegram informaba sobre un acceso desde un dispositivo desconocido. Cerró la sesión ajena en un par de minutos. Para entonces, el hacker no había perdido el tiempo: ya había revisado todos los antiguos bots de billeteras en los mensajes y les había enviado los comandos /balance y /start. Buscaba dinero vinculado a la cuenta. Los bots no funcionaban desde hacía tiempo, por lo que no encontró nada. Sin embargo, logró establecer su propia contraseña de protección de dos factores en la cuenta.
Qué podría haber evitado el hackeo. El desarrollador recopiló una lista de lo que rompería este esquema. Lo principal es activar la verificación en dos pasos en Telegram y vincular un correo electrónico de respaldo. Si la cuenta tiene una contraseña, solo el código no le servirá de nada al hacker. Luego está el buzón de voz. Cambia el PIN, desactiva el acceso remoto o elimina la función por completo. Lo mismo debería hacerse para WhatsApp y cualquier servicio que pueda enviar códigos por voz. No guardes frases semilla, claves ni contraseñas en Favoritos. Nunca. Y un punto más: si por la noche recibes llamadas seguidas de un número oculto, no es motivo para enojarse, sino para estar alerta. Revisa las notificaciones y la lista de sesiones activas. El autor del post admite que en más de diez años en la industria nunca pensó en su propio contestador automático, y aconseja a todos que revisen el suyo hoy mismo.
Este material se ha preparado exclusivamente con fines informativos y no constituye asesoramiento ni recomendación financiera.




