Usuarios de modelos de iPhone que operaban con versiones de iOS 16 estuvieron expuestos a una seria vulnerabilidad que, al combinarse con un fallo en la aplicación WhatsApp, permitió a ciberdelincuentes tomar control parcial de las cuentas y realizar estafas. La situación, inicialmente detectada en Italia, fue posteriormente confirmada y analizada por el Instituto Nacional de Ciberseguridad de España (INCIBE), generando una alerta global sobre la importancia de las actualizaciones de seguridad.

La investigación forense que desveló estos fallos se centró en varios dispositivos iPhone, identificando los casos en mayo y comunicándolos a Forenser, una firma italiana especializada en informática forense. Los expertos de Forenser confirmaron que los equipos afectados compartían la característica de utilizar el sistema operativo iOS 16, lo que permitió la explotación de estas debilidades.

La conjunción de dos vulnerabilidades clave

La falla de seguridad no residía en un único punto, sino en la interacción de dos vulnerabilidades distintas. Una de ellas se localizaba en iOS 16, específicamente en ImageIO, un componente esencial del sistema operativo encargado del procesamiento de imágenes. La segunda vulnerabilidad se encontraba dentro de la aplicación WhatsApp y estaba ligada a los mensajes utilizados para sincronizar los dispositivos vinculados a una cuenta. La combinación de estas dos debilidades facilitaba la ejecución de acciones no autorizadas en los teléfonos de las víctimas.

Los atacantes aprovechaban estas brechas para suplantar la identidad de los propietarios de los dispositivos. Su modus operandi consistía en enviar mensajes fraudulentos a los contactos de la víctima, solicitando transferencias de dinero. Una vez enviados los mensajes, los ciberdelincuentes utilizaban la función «Eliminar solo para mí» en WhatsApp para borrar el rastro de la comunicación, dificultando que el propietario del dispositivo detectara rápidamente el engaño. Este mecanismo buscaba ocultar las operaciones y prolongar la efectividad de la estafa.

🛒 Ofertas destacadas · Enlace de afiliado

Producto TemuProducto TemuProducto TemuProducto TemuProducto TemuProducto Temu🔥 Lo más vendido en TemuToca para ver precios y ofertas →

Impacto y respuesta de las compañías tecnológicas

La documentación detallada de estos casos fue compartida con las compañías responsables, Apple y Meta (propietaria de WhatsApp). Ambas empresas actuaron para corregir las vulnerabilidades en el año 2025. Esto significa que las fallas identificadas ya han sido subsanadas en las versiones más recientes de iOS y WhatsApp.

La alerta, por tanto, se dirigía principalmente a aquellos usuarios que mantenían sus dispositivos con versiones antiguas de iOS 16 y que no habían actualizado sus aplicaciones. Los modelos de iPhone más recientes, por su diseño, ya utilizaban versiones posteriores del sistema operativo, o estaban en capacidad de actualizarse.

Contexto de ciberseguridad en Colombia: un llamado a la prevención

En un país como Colombia, la penetración de teléfonos inteligentes y el uso extendido de aplicaciones de mensajería como WhatsApp hacen que la población sea particularmente susceptible a este tipo de ciberataques. La Dirección de Investigación Criminal e Interpol (DIJIN) de la Policía Nacional, así como el Centro Cibernético Policial, reportan constantemente incidentes relacionados con fraudes electrónicos, suplantación de identidad y estafas por mensajería. La falta de cultura de actualización de software y la desatención a las alertas de seguridad son factores que exacerban el riesgo en la región.

Aunque esta vulnerabilidad específica ya fue corregida, sirve como un recordatorio de la constante amenaza que representan los ciberdelincuentes y la importancia de adoptar medidas preventivas. La tecnología avanza rápidamente, y con ella, las técnicas de ataque, haciendo que la vigilancia y la proactividad del usuario sean esenciales para proteger su información y sus finanzas.

Recomendaciones cruciales para la protección digital

Para mitigar riesgos futuros, la principal recomendación para todos los usuarios de iPhone, y de dispositivos móviles en general, es mantener el sistema operativo y todas las aplicaciones actualizadas a sus versiones más recientes. Los parches de seguridad que implementan empresas como Apple y Meta son la primera línea de defensa contra este tipo de amenazas.

  • Verificar compatibilidad y actualizar el sistema operativo: Si su dispositivo es compatible, instale la versión más reciente de iOS.
  • Mantener WhatsApp actualizado: Asegúrese de que la aplicación de mensajería esté siempre en su última versión disponible.
  • Desconfiar de solicitudes inusuales: Ante cualquier mensaje que solicite dinero o información personal, incluso de contactos conocidos, verifique la autenticidad a través de otro canal de comunicación.
  • Revisar la configuración de privacidad y seguridad: Familiarícese con las opciones de seguridad de su dispositivo y aplicaciones.
  • Educación continua: Manténgase informado sobre las últimas amenazas cibernéticas para reconocer y evitar posibles estafas.

La corrección de estas vulnerabilidades subraya la necesidad de una postura proactiva en ciberseguridad. La responsabilidad recae tanto en los desarrolladores de software como en los usuarios finales, quienes deben adoptar prácticas de higiene digital para proteger su información personal y financiera en un ecosistema digital en constante evolución.

🛒 Ofertas destacadas · Enlace de afiliado

Producto TemuProducto TemuProducto TemuProducto TemuProducto TemuProducto Temu🔥 Lo más vendido en TemuToca para ver precios y ofertas →