Un mensaje aparentemente inocente puede ser suficiente para poner en riesgo tu cuenta de WhatsApp. La estafa empieza con un mensaje estilo “¿puedes votar por mi amigo?” y puede llegar incluso desde una persona que conoces porque su cuenta ya ha sido comprometida. La trampa no busca conseguir directamente tu contraseña ni infectar tu móvil, la cosa es mucho “más sencilla”. El objetivo suele ser engañarte para que tú mismo vincules a tu cuenta un dispositivo controlado por el delincuente.
Malwarebytes documentó esta campaña el 3 de agosto de 2026 y Meta ya había advertido meses antes de ataques que utilizan exactamente esta técnica. El supuesto voto puede terminar vinculando otro dispositivo a tu WhatsApp El ataque se produce en varias fases. La primera de ellas parece bastante inofensiva. Un contacto te pedirá ayuda para ganar un supuesto concurso de baile, mascotas, colegio u otra competición.
El mensaje transmite urgencia para que no lo dejemos para otro momento e incluye un enlace para votar. Claudio Valero 📶@claudio_valeroOjo con el mensaje de WhatsApp de “vota por mi amigo”.La estafa llega desde una cuenta conocida, te manda a una falsa votación y acaba intentando vincular TU WhatsApp al dispositivo del atacante. Revisa WhatsApp → Dispositivos vinculados si has caído en algo parecido. 24 de agosto, 2026 • 12:10 0 0 Malwarebytes explica que el enlace puede conducir a una página preparada para llevar a la víctima hacia un proceso relacionado con WhatsApp. En otras variantes aparecen webs que piden continuar, verificar o conectar la cuenta.
En resumen, el usuario recibe instrucciones para utilizar la función Dispositivos vinculados e introducir un código proporcionado durante el engaño. El problema es que vincular un dispositivo es una función auténtica de WhatsApp, pero los ciberdelincuentes lo han convertido en la puerta de entrada para perpetrar su ataque. El atacante puede leer mensajes sin echarte inmediatamente de WhatsApp Este detalle hace especialmente peligroso el engaño. Al utilizar la función de dispositivos vinculados, nosotros podemos seguir utilizando WhatsApp en nuestro propio móvil mientras existe otra sesión asociada a la cuenta. @adslzone Una petición tan sencilla como **“¿puedes votar por mi amigo?”** puede esconder una estafa diseñada para conseguir acceso a tu WhatsApp.
El engaño suele comenzar con un enlace a un supuesto concurso y puede llegar incluso desde la cuenta real de un familiar o amigo que haya sido comprometida previamente. Después, la página intenta convencerte para introducir un código de vinculación, escanear un QR o seguir un proceso relacionado con WhatsApp. El problema es que esa vinculación es una función legítima de WhatsApp: es la misma que utilizamos para conectar WhatsApp Web u otros dispositivos. Si el atacante consigue que autorices su equipo, puede quedar asociado a tu cuenta mientras tú sigues utilizando el móvil con normalidad.
Desde esa sesión podría acceder a conversaciones en curso, enviar mensajes haciéndose pasar por ti e intentar extender la misma estafa entre tus contactos. Si has participado recientemente en alguna votación sospechosa, entra en **WhatsApp → Ajustes → Dispositivos vinculados** y comprueba que reconoces todos los equipos. Si aparece alguno extraño, cierra inmediatamente su sesión. Y recuerda: si tú no estás intentando conectar WhatsApp a otro dispositivo, **no introduzcas códigos de vinculación ni escanees códigos QR porque alguien te lo pida**. ¿Te ha llegado alguna vez el típico mensaje para votar por un amigo? #WhatsApp #Estafas #Ciberseguridad #SeguridadDigital #Tecnología Malwarebytes señala que un dispositivo vinculado puede leer mensajes, enviar mensajes en nombre del usuario y acceder a conversaciones.
El delincuente puede entonces utilizar ese acceso al dispositivo para propagar el mismo engaño entre familiares, amigos o compañeros de trabajo. También podría intentar pedir dinero o información confidencial haciéndose pasar por la víctima. Una sesión activa en dispositivos vinculados puede permanecer indefinidamente abierta hasta que el usuario la elimine y eso no siempre sucede. WhatsApp ya muestra advertencias, pero no hay que confiar únicamente en ellas WhatsApp ha incorporado nuevas protecciones frente al abuso de la vinculación de dispositivos y lleva tiempo mostrando avisos.
De hecho, suele mostrar un aviso cuando sus sistemas detectan señales de comportamiento que indican que una solicitud de vinculación podría ser sospechosa. El aviso informa del origen de la petición y advierte de que podría tratarse de una estafa. Sin embargo, esto no limita nuestra responsabilidad. Si tú no has vinculado conscientemente el dispositivo a WhatsApp Web, una aplicación de escritorio u otro dispositivo, no introduzcas códigos ni escanees QR porque alguien te lo pida.
Cómo comprobar ahora mismo si alguien ha vinculado un dispositivo Si has participado recientemente en una votación sospechosa o has pinchado en algún enlace peligroso, lo mejor es que revises tu cuenta. Para ello, accede a Configuración o Ajustes → Dispositivos vinculados. Allí aparecerán los dispositivos asociados a tu cuenta. Si encuentras uno que no reconoces, selecciónalo y cierra esa sesión.
Ya os explicamos en el pasado un mecanismo similar llamado GhostPairing, otra técnica de ingeniería social que busca convencer al usuario para vincular su WhatsApp con un navegador controlado por otra persona. Finalmente, se recomienda avisar a los contactos a los que tengamos sospecha que podamos haberles enviado algo, para que borren cualquier vinculación peligrosa de su cuenta de WhatsApp. El mayor problema de esta estafa es que el mensaje viene de un amigo al que le han comprometido la cuenta, por lo que tiene alta tasa de éxito. El delincuente va utilizando los dispositivos comprometidos para crear un efecto en cadena: una persona autoriza un dispositivo, el atacante obtiene acceso a sus conversaciones y después utiliza esa confianza para dirigirse a nuevos contactos.