Nacional
¡Alerta!, revelan nueva falla de seguridad en WhatsApp
Un nuevo fallo de seguridad en WhatsApp podría poner en riesgo a los dos millones de usuarios de la famosa red social de mensajería instantánea, revelaron dos investigadores a Forbes.
“Con sólo su número de teléfono, un atacante remoto puede desactivar fácilmente WhatsApp en su teléfono y luego evitar que vuelva a ingresar. Incluso la autenticación de dos factores no detendrá esto”, dijeron los investigadores Luis Márquez Carpintero y Ernesto Canales Pereña al reconocido medio.
¿En qué consiste el nuevo fallo de seguridad en WhatsApp?
Este nuevo fallo de seguridad involucra dos procesos de WhatsApp separados, pero que combinados pueden desactivar el WhatsApp de cualquier persona, evitando que pueda volver a ingresar.
Proceso 1
De acuerdo con los investigadores, mientras una persona se encuentra utilizando su WhatsApp de forma normal, los ciberdelincuentes pueden, al mismo tiempo, instalar la aplicación en otro teléfono e ingresar el número de teléfono de su víctima en la pantalla de verificación, tal como sucede cuando se instala por primera vez la app.
Al continuar con el proceso, el verdadero dueño del número de teléfono recibirá el código de autentificación de seis dígitos y la leyenda de advertencia sobre no compartirlo con nadie, pero debido a que el usuario no entiende por qué está recibiéndolo y no puede hacer nada con él, lo ignora.
“El problema es que el proceso de verificación de WhatsApp limita la cantidad de códigos que se pueden enviar; al sobrepasar el número de veces permitidas la red social notificará de la situación, por lo que no se podrán generar nuevos códigos en al menos 12 horas.
De esta manera, el atacante ha logrado bloquear el ingreso de cualquier posible nuevo código durante medio día.
El problema para el usuario se presenta si durante esas 12 horas, éste decidiera por algún motivo desactivar WhatsApp de su teléfono y posteriormente volver a activarlo.
Ya que la aplicación no le permitirá acceder a la pantalla de verificación dado que el hacker ha agotado el número de códigos que puede enviar en ese lapso de tiempo. De esta forma la víctima queda fuera de su propia cuenta de WhatsApp.
Proceso 2
Al ocurrir lo anterior, se da paso al segundo proceso, pues el atacante podrá registrar una nueva dirección de correo electrónico por lo que se enviará un mail a support@whatsapp.com reportando su cuenta como perdida o robada y pidiendo que se desactive el número de teléfono, el de la víctima.
Acto seguido, WhatsApp podría enviar una respuesta automática por correo electrónico solicitando el número nuevamente, el cual será nuevamente proporcionado por el atacante.
Debido a que la app no tiene forma de verificar si realmente se trata del verdadero dueño de la línea telefónica, procederá a desactivarlo, eliminando la cuenta, y enviando la siguiente notificación al verdadero usuario:
“Su número de teléfono ya no está registrado con WhatsApp en este teléfono. Esto podría deberse a que lo registró en otro teléfono. Si no lo hizo, verifique su número de teléfono para volver a iniciar sesión en su cuenta”.
Al intentar verificar el número, la aplicación pedirá esperar 12 horas para poder obtener un nuevo código. Al desconocer por qué se comporta así la plataforma, el usuario utilizará los códigos que ignoró inicialmente pero para ese momento ya serán inválidos.
Esto provocará que tanto la sesión de la víctima como la del ciberdelincuente se “atasquen”, ya que ninguno de los dos podrá solicitar un nuevo código, ni podrá accesar con los obtenidos previamente.
Si el delincuente cibernético detiene su ataque ahí, el usuario real podrá acceder al cabo del tiempo que indique la app.
Sin embargo, el atacante podría optar por no enviar el correo electrónico a WhatsApp la primera vez y sólo repetir el primer proceso, volviendo a abrir plazos de 12 horas, hasta por tres ocasiones.
Esto generará un atasco en la aplicación que enviará un nuevo mensaje:
“Inténtalo de nuevo después de -1 segundo”.
Posteriormente, el delincuente podrá entonces sí enviar el correo a soporte de WhatsApp, provocando que se desactive el número definitivamente sin existir la posibilidad de volver a registrar ese número de teléfono en la app.
“Es demasiado tarde. Deberá ponerse en contacto con WhatsApp e intentar encontrar a alguien que pueda ayudarlo”, indicaron los investigadores.
¿Cómo protegerse de este ataque?
Para protegerse sobre este fallo de seguridad en WhatsApp, los expertos señalaron habilitar el doble factor de autentificación e incluir una dirección de correo electrónico para ayudar en caso de que esto le suceda.
¿Qué dice WhatsApp sobre el fallo de seguridad?
Sobre el hallazgo de estos dos investigadores en seguridad informática, un portavoz de WhatsApp dijo que: “proporcionar una dirección de correo electrónico al activar la verificación en dos pasos ayuda a nuestro equipo de atención al cliente para que puedan asistir a las personas que enfrenten este problema poco probable”.
Nacional
Detienen a alcalde de Juchitán durante operativo en Oaxaca
*Miguel Sánchez Altamirano y otro hombre fueron aprehendidos por presuntos delitos de extorsión agravada y contra la seguridad del estado.
Nacional.- El alcalde de Juchitán de Zaragoza, Oaxaca, Miguel Sánchez Altamirano, fue detenido este miércoles como parte de un operativo realizado por autoridades federales y estatales.
La información fue dada a conocer por Omar García Harfuch, secretario de Seguridad y Protección Ciudadana, quien señaló que junto con el edil también fue detenido Carlos Alberto “N”, conocido como “La Parca”.
De acuerdo con las autoridades, ambos tenían órdenes de aprehensión relacionadas con los delitos de extorsión agravada y contra la seguridad del estado de Oaxaca.

Las investigaciones señalan presuntos vínculos con una organización dedicada a actividades como cobro de piso a comerciantes y empresarios, narcomenudeo, tráfico de personas y homicidio. También se indagan posibles mecanismos de protección que habrían permitido el funcionamiento de grupos delictivos en la zona.
En el despliegue participaron elementos de la Secretaría de Marina, Defensa, Guardia Nacional, Secretaría de Seguridad y Protección Ciudadana y las fiscalías correspondientes.
García Harfuch agregó que la Unidad de Inteligencia Financiera bloqueó recursos de personas presuntamente relacionadas con las investigaciones.
Los detenidos quedaron a disposición de las autoridades, mientras continúan las indagatorias para determinar su situación jurídica.
Nacional
Localizan restos óseos en una barranca de Teolocholco, Tlaxcala
*Restos óseos fueron hallados en una barranca de Teolocholco; un familiar cree que podrían ser de su padre, desaparecido desde 2012.
Teolocholco, Tlax.- Restos óseos fueron localizados en una zona de difícil acceso de la comunidad de Acxotla del Monte, en el municipio de Teolocholco, Tlaxcala, donde un familiar considera que podrían corresponder a su padre, desaparecido desde junio de 2012.
El hallazgo ocurrió cuando el hombre ingresó a una barranca ubicada aproximadamente a dos kilómetros del Camino Cuauhtémoc, en las inmediaciones de las faldas de La Malinche, en busca de indicios relacionados con la desaparición de su padre.
De acuerdo con los reportes, el hombre desapareció el 28 de junio de 2012, cuando tenía 89 años. Durante la búsqueda, su familiar encontró una estructura ósea y solicitó apoyo a través del número de emergencias 911.
Al sitio acudieron elementos de la Policía Municipal de Teolocholco, de la Secretaría de Seguridad Ciudadana, Guardia Nacional y personal especializado de la Fiscalía estatal para realizar las diligencias correspondientes.
Peritos localizaron un cráneo incompleto y en avanzado estado de deterioro, por lo que inicialmente no fue posible establecer a simple vista su origen. Los restos fueron asegurados y trasladados para los estudios forenses correspondientes.
Ahora serán los análisis especializados, incluido el ADN, los que permitan determinar la identidad de los restos y establecer si existe alguna relación con la persona desaparecida en 2012.
Hasta que concluyan los estudios periciales, no se puede confirmar que los restos correspondan al hombre buscado por su familia.
🚨🔎|| Localizan restos humanos en una barranca de Axotla del Monte, Teolocholco, Tlaxcala. Un vecino considera que podrían corresponder a su padre, desaparecido desde junio de 2012; la identidad será determinada mediante estudios de ADN. pic.twitter.com/Cr8dMHZZY8
— Cinco Radio Oficial (@laredcincoradio) September 22, 2026
Entretenimiento
PROFECO alerta por boletos falsos para Live at Munet
*PROFECO alertó sobre la venta de boletos apócrifos para Live at Munet y señaló que el festival aún carece de permisos en CDMX.
Nacional.- La Procuraduría Federal del Consumidor (PROFECO) alertó a las personas interesadas en asistir al festival de música electrónica Live at Munet ante la presunta venta de boletos apócrifos para el evento.
El festival está programado para realizarse del 29 al 31 de octubre en la Ciudad de México; sin embargo, de acuerdo con la información difundida por la dependencia, el evento todavía no cuenta con los permisos correspondientes de Protección Civil y Medio Ambiente de la Ciudad de México.
Ante esta situación, PROFECO llamó a los consumidores a extremar precauciones antes de adquirir entradas y verificar que la compra se realice mediante canales oficiales, con el propósito de evitar posibles fraudes o pérdidas económicas.
La dependencia recomendó conservar comprobantes de pago y documentación relacionada con la adquisición de los boletos, especialmente ante cualquier eventualidad con el evento.
Hasta el momento, la alerta se centra tanto en la comercialización de entradas presuntamente falsas como en la situación de los permisos necesarios para la realización del festival.
-
LocalHace 9 horasConfirman fallecimiento de Alma González Montiel
-
LocalHace 2 díasJorge Carlos Patrón Wong será el nuevo Arzobispo de Puebla
-
LocalHace 2 díasFuerte estruendo en Tehuacán estaría ligado a prácticas de la Fuerza Aérea.
-
LocalHace 1 díaHuracán Polo alcanza categoría 5; provocará lluvias en Puebla de forma indirecta
