La estafa “Vota por mi hijo” se propaga por Europa y compromete cuentas de WhatsApp

Una nueva campaña de ingeniería social detectada por Bitdefender utiliza mensajes de contactos reales para engañar a las víctimas y tomar el control de sus cuentas de WhatsApp.
10 de octubre, 2025
Digital Inside_estafa_WhatsApp

Bitdefender ha alertado sobre una oleada de ataques de ingeniería social que está afectando a miles de usuarios de WhatsApp en toda Europa, en una campaña que no recurre a software malicioso, sino a la manipulación emocional de las víctimas. El fraude, conocido como Vota por mi hijo, se está extendiendo con rapidez por países como Polonia, Rumanía y Alemania, y también se han detectado casos en España, en Reino Unido y en Estados Unidos.

El funcionamiento del engaño es sencillo pero eficaz. Los atacantes envían mensajes desde cuentas de WhatsApp ya comprometidas, solicitando a familiares y amigos que voten por un niño que participa en una supuesta competición. El vínculo de confianza que existe con el remitente impulsa a las víctimas a acceder al enlace incluido en el mensaje, que las dirige a una página controlada por los ciberdelincuentes.

Una vez en el sitio web, se solicita a los usuarios su número de teléfono y un código de verificación de seis dígitos recibido por SMS, bajo el pretexto de confirmar el voto. Al introducirlo, los atacantes obtienen el control total de la cuenta de WhatsApp de la víctima. Desde ese momento, la cuenta secuestrada se convierte en un nuevo punto de propagación del fraude, enviando más mensajes engañosos o incluso solicitando dinero a los contactos del afectado.

Miles de víctimas y centenares de dominios fraudulentos

El equipo de investigación de Bitdefender ha identificado 177 dominios falsos y 554 direcciones URL únicas asociadas a esta campaña, que continúa activa. Según la compañía, Vytautas Kaziukonis, CEO de Surfshark explica: “Tener cifrado de extremo a extremo para la comunicación y otros servicios digitales es simplemente una medida esencial. Sin él, todos los demás esfuerzos de las aplicaciones para proteger la privacidad y la seguridad del usuario carecen en gran medida de sentido. Las propuestas para introducir el escaneo de mensajes crearían inevitablemente vulnerabilidades que los actores maliciosos podrían explotar. No existe el cifrado parcial: o está intacto o está roto. Por lo tanto, debilitar el cifrado corre el riesgo de socavar la confianza en la infraestructura digital de Europa y sentar un precedente global peligroso”.

Los mensajes provienen de personas conocidas, apelan a la acción inmediata y se presentan como una causa altruista, como ayudar a un niño. Este cóctel emocional hace que incluso usuarios con experiencia digital bajen la guardia y pasen por alto señales evidentes de fraude.

Consejos de protección ante la campaña

Bitdefender recuerda que la verificación en dos pasos sigue siendo la medida más eficaz para evitar la toma de control de cuentas. También recomienda explicar este tipo de estafas con un lenguaje claro a las personas más vulnerables, como los mayores, y establecer la llamada telefónica como medio de confirmación ante cualquier solicitud inusual recibida por mensajería.

La empresa insiste en que la educación digital y la precaución son claves para evitar caer en campañas que apelan a la confianza y la empatía.