Com evitar que et robin el compte de WhatsApp: l'actualització que t'ho impedeix

Risc real: una imatge pot clonar la teva sessió de WhatsApp. Aprèn a verificar, tancar sessions i aplicar l'actualització d'iOS que ho corrigeix.
Protegiu el vostre compte de WhatsApp contra robatoris amb l’última actualització de seguretat per a iOS que bloqueja l’explotació d’imatges malicioses — Imagen generada por IA
Protegiu el vostre compte de WhatsApp contra robatoris amb l’última actualització de seguretat per a iOS que bloqueja l’explotació d’imatges malicioses — Imagen generada por IA

Actualitza iOS ara i tanca la sessió de WhatsApp per recuperar el control: així s'atura l'explotació per imatge que explota CVE-2025-43300 i la clonació de sessió via CVE-2025-55177. Faig aquesta resposta directa perquè és la mesura immediata que evita el dany més probable: la duplicació de la teva sessió i l'enviament de missatges suplantats.

Fa uns minuts et va arribar una foto i el telèfon es va tornar més calent del normal; després els teus contactes van rebre missatges que tu no vas enviar. Aquesta micro-història explica el modus operandi que s'està veient a Espanya: un fitxer DNG manipulat que, en descarregar-se automàticament, pot desencadenar codi maliciós. Hi ha una solució tècnica clara, però primer cal saber per què passa i com identificar-ho.

Font: avís oficial d'Apple publicat el 20 d'agost de 2025 i piulades de Manuel Guerra (@CiberPoliES) que han alertat sobre campanyes zero-click en territori espanyol.

Què està passant i per què t'hi afecta?

Per al lector mig, això importa perquè l'atac no necessita que facis clic ni obris cap enllaç: només la descàrrega automàtica d'una imatge pot ser suficient. Això converteix en vulnerable qualsevol iPhone que no estigui en una de les versions d'iOS amb el pegat corresponent.

Quins Dispositius són vulnerables?

Si el teu iPhone no té la versió d'iOS esmentada més avall, està potencialment afectat. L'avís d'Apple assenyala que la vulnerabilitat es fa servir contra iPhones que processen una imatge manipulada i generen una vista prèvia.

Com funciona l'atac tècnic?

CVE-2025-43300 (fallada de renderitzat d'imatges que provoca una escriptura fora de límits —execució de codi en processar fotos malicioses) és l'entrada. Aquest codi s'aprofita després d'una segona fallada en la lògica de vinculació de dispositius de WhatsApp, identificada com CVE-2025-55177, per duplicar la sessió i clonar l'accés sense deixar l'evidència típica que apareix en la llista de dispositius vinculats.

Aquest mecanisme explica per què molts usuaris no veuen la vinculació d'un dispositiu addicional: la sessió queda duplicada, no creada des de zero.

Com comprovar si t'ha passat?

Aquest apartat importa perquè detectar-ho ràpid evita pèrdues econòmiques i d'identitat. Si reconeixes qualsevol de les senyals descrites, actua de seguida: cada minut amb la sessió duplicada facilita l'extensió del frau.

Com s'identifiquen els símptomes al telèfon?

Els símptomes principals que descriu la font són: corts i reconexions contínues de WhatsApp, escalfament anormal del dispositiu i missatges enviats pels teus contactes que tu no veus com a enviats en el teu mòbil.

Com revisar sessions actives?

Segueix aquests passos per comprovar i tancar sessions externes:

  • Obre WhatsApp al teu iPhone.
  • Ves a Configuració > Dispositius vinculats i comprova la llista.
  • Si veus entrades desconegudes, toca Tanca sessió o Desvincular per expulsar-les.
  • Per comprovar la versió d'iOS: obre Configuració > General > Informació del programari i mira la «Versió». Si no coincideix amb una versió segura, actualitza.

Fer aquesta comprovació pot ser la diferència entre recuperar la sessió i perdre el control temporalment.

Com arreglar-ho: passos immediats i per què funcionen

Actuar ràpid importa perquè l'explotació és zero-click: l'actualització tanca la vulnerabilitat de renderitzat i reinstal·lar WhatsApp acaba la sessió duplicada. És la combinació que explica la recuperació completa descrita per la font.

Quin és el tallafoc tècnic de l'actualització?

Aquestes actualitzacions d'iOS eliminen la possibilitat que una imatge manipulada provoqui una escriptura fora de límits en el processament d'imatges, de manera que el codi maliciós no pot executar-se al descarregar-se el fitxer.

Quines mesures preventives adoptar?

Passos clau a seguir ara mateix:

  • Desinstal·la temporalment WhatsApp del dispositiu per tancar la sessió actual i expulsar possibles intrusos.
  • Actualitza iOS a una de les versions segures indicades: iOS 15.8.5, iOS 16.7.12 o iOS 18.6.2 (o superior a la que aparegui al teu dispositiu).
  • Reinstal·la WhatsApp i activa Verificació en dos passos: WhatsApp > Configuració > Compte > Verificació en dos passos.
  • No comparteixis codis de verificació rebuts per SMS o trucada amb ningú.
  • Crida o contacta presencialment amb familiars abans d'enviar diners si t'ho demanen via missatge.

Taula de versions afectades

Plataforma / Versió Afegit Solució disponible
iOS 15.8.5 Inclosa a l'actualització
iOS 16.7.12 Inclosa a l'actualització
iOS 18.6.2 Inclosa a l'actualització

Llista de Verificació per confirmar afectació

  • Corts i reconexions contínues a WhatsApp: probable duplicació de sessió.
  • Escalfament anormal del dispositiu sense ús intensiu: possible execució de codi en segon pla.
  • Contactes reben missatges que tu no vas enviar i aquests missatges no apareixen com a enviats al teu telèfon.
  • Si no es compleix cap dels anteriors: menys probabilitats d'afectació, però revisa igualment la versió d'iOS.

Si confirmes algun dels signes, segueix els passos d'actualització i reinstal·lació immediatament. Si fa falta, canvia contrasenyes i activa mesures addicionals de recuperació amb el teu proveïdor de serveis.

Consells de prevenció i manteniment: mantén el sistema operatiu actualitzat, activa la verificació en dos passos, revisa periòdicament les sessions vinculades i no comparteixis codis d'accés. Fes còpies de seguretat regulars i comprimeix accions de recuperació (contactes de confiança, contrasenyes guardades fora del dispositiu).

Quan buscar ajuda professional: si no pots recuperar la sessió després d'actualitzar i reinstal·lar, o si veus moviment sospitós amb comptes bancaris o dades personals, contacta un tècnic de confiança o el servei d'atenció d'Apple. Conserva captures de pantalla i registres de missatges com a prova.

Si bé la solució tècnica és clara, la resta depèn de la rapidesa d'acció i de la prudència en la gestió de codis i contactes.

Resum final: actualitza l'iOS, desinstal·la i reinstal·la WhatsApp per tancar sessions, activa la verificació en dos passos i revisa sessions vinculades. Aquestes mesures eliminen la via d'explotació i recuperen el control de la teva compte. Protegeix la teva identitat digital amb prudència i actualitzacions constants.

Preguntes freqüents

Com sé ràpidament si m'han clonat la sessió de WhatsApp?
Observa si hi ha corts i reconexions contínues, escalfament del telèfon i missatges enviats que tu no veus com a enviats. Si passa, segueix les mesures immediates indicades.
Quina actualització d'iOS em protegeix?
Les versions esmentades a la font són iOS 15.8.5, iOS 16.7.12 i iOS 18.6.2; instal·la la versió que correspongui al teu dispositiu.
He de desinstal·lar WhatsApp sempre que sospiti d'un atac?
Sí: desinstal·lar tanca la sessió actual i pot expulsar intrusos. Reinstal·la després d'actualitzar el sistema i activa la verificació en dos passos.