Cómo evitar que te roben la cuenta de WhatsApp: la actualización que te lo impide

Riesgo real: una imagen puede clonar tu sesión de WhatsApp. Aprende a verificar, cerrar sesiones y aplicar la actualización de iOS que lo corrige.
Protegiu el vostre compte de WhatsApp contra robatoris amb l’última actualització de seguretat per a iOS que bloqueja l’explotació d’imatges malicioses — Imagen generada por IA
Proteged vuestra cuenta de WhatsApp contra robos con la última actualización de seguridad para iOS que bloquea la explotación de imágenes maliciosas — Imagen generada por IA

Actualiza iOS ahora y cierra la sesión de WhatsApp para recuperar el control: así se detiene la explotación por imagen que aprovecha CVE-2025-43300 y la clonación de sesión vía CVE-2025-55177. Hago esta respuesta directa porque es la medida inmediata que evita el daño más probable: la duplicación de tu sesión y el envío de mensajes suplantados.

Hace unos minutos te llegó una foto y el teléfono se volvió más caliente de lo normal; después tus contactos recibieron mensajes que tú no enviaste. Esta micro-historia explica el modus operandi que se está viendo en España: un archivo DNG manipulado que, al descargarse automáticamente, puede desencadenar código malicioso. Hay una solución técnica clara, pero primero hay que saber por qué pasa y cómo identificarlo.

Fuente: aviso oficial de Apple publicado el 20 de agosto de 2025 y tuits de Manuel Guerra (@CiberPoliES) que han alertado sobre campañas zero-click en territorio español.

¿Qué está pasando y por qué te afecta?

Para el lector medio, esto importa porque el ataque no necesita que hagas clic ni abras ningún enlace: solo la descarga automática de una imagen puede ser suficiente. Esto convierte en vulnerable cualquier iPhone que no esté en una de las versiones de iOS con el parche correspondiente.

¿Qué dispositivos son vulnerables?

Si tu iPhone no tiene la versión de iOS mencionada más abajo, está potencialmente afectado. El aviso de Apple señala que la vulnerabilidad se usa contra iPhones que procesan una imagen manipulada y generan una vista previa.

¿Cómo funciona el ataque técnico?

CVE-2025-43300 (fallo de renderizado de imágenes que provoca una escritura fuera de límites —ejecución de código al procesar fotos maliciosas) es la entrada. Este código se aprovecha luego de un segundo fallo en la lógica de vinculación de dispositivos de WhatsApp, identificado como CVE-2025-55177, para duplicar la sesión y clonar el acceso sin dejar la evidencia típica que aparece en la lista de dispositivos vinculados.

Este mecanismo explica por qué muchos usuarios no ven la vinculación de un dispositivo adicional: la sesión queda duplicada, no creada desde cero.

¿Cómo comprobar si te ha pasado?

Esta sección importa porque detectarlo rápido evita pérdidas económicas y de identidad. Si reconoces cualquiera de las señales descritas, actúa de inmediato: cada minuto con la sesión duplicada facilita la extensión del fraude.

¿Cómo se identifican los síntomas en el teléfono?

Los síntomas principales que describe la fuente son: cortes y reconexiones continuas de WhatsApp, calentamiento anormal del dispositivo y mensajes enviados por tus contactos que tú no ves como enviados en tu móvil.

¿Cómo revisar sesiones activas?

Sigue estos pasos para comprobar y cerrar sesiones externas:

  • Abre WhatsApp en tu iPhone.
  • Ve a Configuración > Dispositivos vinculados y comprueba la lista.
  • Si ves entradas desconocidas, toca Cerrar sesión o Desvincular para expulsarlas.
  • Para comprobar la versión de iOS: abre Configuración > General > Información del software y mira la «Versión». Si no coincide con una versión segura, actualiza.

Hacer esta comprobación puede ser la diferencia entre recuperar la sesión y perder el control temporalmente.

Cómo arreglarlo: pasos inmediatos y por qué funcionan

Actuar rápido importa porque la explotación es zero-click: la actualización cierra la vulnerabilidad de renderizado y reinstalar WhatsApp acaba con la sesión duplicada. Es la combinación que explica la recuperación completa descrita por la fuente.

¿Cuál es el cortafuegos técnico de la actualización?

Estas actualizaciones de iOS eliminan la posibilidad de que una imagen manipulada provoque una escritura fuera de límites en el procesamiento de imágenes, de modo que el código malicioso no puede ejecutarse al descargarse el archivo.

¿Qué medidas preventivas adoptar?

Pasos clave a seguir ahora mismo:

  • Desinstala temporalmente WhatsApp del dispositivo para cerrar la sesión actual y expulsar posibles intrusos.
  • Actualiza iOS a una de las versiones seguras indicadas: iOS 15.8.5, iOS 16.7.12 o iOS 18.6.2 (o superior a la que aparezca en tu dispositivo).
  • Reinstala WhatsApp y activa Verificación en dos pasos: WhatsApp > Configuración > Cuenta > Verificación en dos pasos.
  • No compartas códigos de verificación recibidos por SMS o llamada con nadie.
  • Llama o contacta presencialmente con familiares antes de enviar dinero si te lo piden vía mensaje.

Tabla de versiones afectadas

Plataforma / Versión Agregado Solución disponible
iOS 15.8.5 Incluida en la actualización
iOS 16.7.12 Incluida en la actualización
iOS 18.6.2 Incluida en la actualización

Lista de Verificación para confirmar afectación

  • Cortes y reconexiones continuas en WhatsApp: probable duplicación de sesión.
  • Calentamiento anormal del dispositivo sin uso intensivo: posible ejecución de código en segundo plano.
  • Contactos reciben mensajes que tú no enviaste y esos mensajes no aparecen como enviados en tu teléfono.
  • Si no se cumple ninguno de los anteriores: menos probabilidades de afectación, pero revisa igual la versión de iOS.

Si confirmas alguno de los signos, sigue los pasos de actualización y reinstalación inmediatamente. Si es necesario, cambia contraseñas y activa medidas adicionales de recuperación con tu proveedor de servicios.

Consejos de prevención y mantenimiento: mantén el sistema operativo actualizado, activa la verificación en dos pasos, revisa periódicamente las sesiones vinculadas y no compartas códigos de acceso. Haz copias de seguridad regulares y organiza acciones de recuperación (contactos de confianza, contraseñas guardadas fuera del dispositivo).

Cuándo buscar ayuda profesional: si no puedes recuperar la sesión después de actualizar y reinstalar, o si ves movimientos sospechosos con cuentas bancarias o datos personales, contacta a un técnico de confianza o el servicio de atención de Apple. Conserva capturas de pantalla y registros de mensajes como prueba.

Si bien la solución técnica es clara, el resto depende de la rapidez de acción y de la prudencia en la gestión de códigos y contactos.

Resumen final: actualiza el iOS, desinstala y reinstala WhatsApp para cerrar sesiones, activa la verificación en dos pasos y revisa sesiones vinculadas. Estas medidas eliminan la vía de explotación y recuperan el control de tu cuenta. Protege tu identidad digital con prudencia y actualizaciones constantes.

Preguntas frecuentes

¿Cómo sé rápidamente si me clonaron la sesión de WhatsApp?
Observa si hay cortes y reconexiones continuas, calentamiento del teléfono y mensajes enviados que tú no ves como enviados. Si sucede, sigue las medidas inmediatas indicadas.
¿Qué actualización de iOS me protege?
Las versiones mencionadas en la fuente son iOS 15.8.5, iOS 16.7.12 y iOS 18.6.2; instala la versión que corresponda a tu dispositivo.
¿Debo desinstalar WhatsApp siempre que sospeche de un ataque?
Sí: desinstalar cierra la sesión actual y puede expulsar intrusos. Reinstala después de actualizar el sistema y activa la verificación en dos pasos.