Blog

TODAS LAS NOVEDADES

WhatsApp ya permite usar nombres de usuario: una mejora para la privacidad que conviene configurar correctamente

Durante años, WhatsApp utilizó el número de teléfono como principal forma de identificar a los usuarios. Sin embargo, la plataforma comenzó a incorporar una nueva funcionalidad que permite utilizar nombres de usuario (por ejemplo, @usuario) para iniciar conversaciones sin necesidad de compartir el número telefónico.

A primera vista, parece una excelente noticia para la privacidad. Y en gran medida lo es.

Sin embargo, como ocurre con muchas nuevas funcionalidades, una configuración incorrecta puede exponer a los usuarios a contactos no deseados, intentos de fraude o incluso casos de suplantación de identidad.

¿Qué cambia con los nombres de usuario?

La nueva función permite que otras personas puedan encontrarte y contactarte utilizando un nombre único en lugar de tu número de teléfono. El objetivo es reducir la exposición de información personal y brindar una capa adicional de privacidad.

Esto resulta especialmente útil cuando:

Participás en comunidades o grupos.
Interactuás con clientes o proveedores.
Necesitás compartir un contacto temporalmente.
No querés divulgar tu número personal.

Además, WhatsApp indica que no existirá un directorio público de usuarios y que las personas deberán conocer tu nombre de usuario exacto para encontrarte.

El beneficio: más privacidad

Desde una perspectiva de ciberseguridad, la principal ventaja es clara:

Menos personas tendrán acceso a tu número telefónico.

Esto ayuda a reducir riesgos asociados a:

Recolección de datos personales.
Spam.
Contactos no solicitados.
Intentos de ingeniería social basados en información personal.

En otras palabras, ahora es posible iniciar una conversación sin exponer un dato tan sensible como el número de teléfono.

El riesgo: confiar demasiado en un nombre de usuario

La otra cara de la moneda es que los nombres de usuario pueden facilitar intentos de suplantación.

Los ciberdelincuentes suelen aprovechar cualquier sistema basado en identificadores visuales para crear perfiles similares a los originales.

Por ejemplo:

@empresaoficial
@empresa_oficial
@empresa-soporte
@soporteempresa

A simple vista pueden parecer legítimos, especialmente cuando el usuario está distraído o actúa con rapidez. Diversos especialistas ya advirtieron que esta funcionalidad podría generar nuevos escenarios de phishing e impersonación si los usuarios no verifican adecuadamente con quién están interactuando.

La configuración que recomendamos

WhatsApp incorporó una opción adicional denominada “Clave de usuario” (Username Key).

Esta función permite que no alcance solamente con conocer tu nombre de usuario para iniciar una conversación. También será necesario conocer una clave adicional que vos generás y compartís únicamente con quienes desees contactar.

Configuración recomendada
1.
Abrí WhatsApp.
2. Ingresá en Configuración → Cuenta → Nombre de usuario.
3. Accedé a “Contactar por mi nombre de usuario”.
4. Seleccioná “Personas que conocen mi clave”.
5. Generá una clave de usuario.
6. Compartí esa clave únicamente con personas de confianza.

De esta manera agregás una capa adicional de protección frente a contactos no deseados.

Buenas prácticas de seguridad

La llegada de los nombres de usuario no elimina la necesidad de mantener hábitos seguros.

Te recomendamos:

✅ Verificar siempre la identidad de quien te contacta.

✅ Desconfiar de solicitudes urgentes o inesperadas.

✅ No compartir códigos de verificación.

✅ Mantener activada la verificación en dos pasos de WhatsApp.

✅ Utilizar la opción de clave de usuario cuando esté disponible.

✅ Reportar cuentas sospechosas o intentos de fraude.

Como suele ocurrir en ciberseguridad, la tecnología ayuda, pero el comportamiento del usuario sigue siendo el principal factor de protección. La propia comunidad de seguridad ya destaca que la privacidad mejora, pero que los usuarios deben seguir verificando quién está detrás de cada cuenta.

Para cerrar

Los nombres de usuario de WhatsApp representan un avance importante para la privacidad digital. Permiten reducir la exposición del número telefónico y ofrecen más control sobre quién puede contactarnos.

Sin embargo, también introducen nuevos desafíos relacionados con la suplantación de identidad y la ingeniería social. Por eso, antes de compartir tu nombre de usuario, vale la pena revisar la configuración de privacidad y habilitar las opciones de protección adicionales disponibles.

Porque en ciberseguridad, un pequeño cambio de configuración puede marcar una gran diferencia.

El phishing acaba de cambiar de canal: la nueva tendencia de suplantación de identidad en Microsoft Teams

Durante años, las campañas de phishing estuvieron asociadas principalmente al correo electrónico. Los usuarios aprendieron a identificar enlaces sospechosos, archivos adjuntos maliciosos y remitentes desconocidos.

Sin embargo, los ciberdelincuentes evolucionan constantemente sus técnicas y hoy están aprovechando un nuevo canal de comunicación presente en miles de organizaciones: Microsoft Teams.

Una tendencia que está creciendo

Durante los últimos meses hemos observado un aumento de intentos de suplantación de identidad a través de Microsoft Teams en distintas organizaciones.

En la mayoría de los casos, los atacantes buscan hacerse pasar por directivos o referentes internos para generar confianza y obtener una respuesta rápida de la víctima.

A diferencia de las campañas tradicionales de phishing, estos ataques muchas veces no incluyen enlaces ni archivos maliciosos. El objetivo es iniciar una conversación que parezca legítima.

¿Cómo funcionan estos ataques?

La modalidad que estamos observando con mayor frecuencia consiste en la suplantación de personas con alta visibilidad dentro de la organización, como directores, gerentes o incluso el CEO.

Los atacantes crean perfiles externos utilizando nombres e imágenes que generan confianza e inician conversaciones a través de Microsoft Teams con distintos colaboradores.

Los mensajes suelen ser breves y generar urgencia:

  • “¿Estás disponible?”
  • “Necesito tu ayuda con algo urgente.”
  • “¿Podés hacer una gestión por mí?”

Al reconocer el nombre de una persona importante de la organización, muchos usuarios bajan la guardia y responden sin verificar detalles clave como el correo asociado o la condición de usuario externo.

La técnica no explota una vulnerabilidad tecnológica. Explota la confianza.

Señales de alerta que no deben ignorarse

Aunque el canal haya cambiado, muchas señales siguen siendo las mismas:

  • Verificá si el usuario figura como Interno o Externo.
  • Revisá cuidadosamente el correo electrónico asociado al contacto.
  • Desconfiá de mensajes inesperados o fuera de contexto.
  • Prestá especial atención a pedidos urgentes.
  • Validá la identidad por otro canal si tenés dudas.

Unos segundos de verificación pueden evitar un incidente de seguridad.

La seguridad debe evolucionar junto con las amenazas

Microsoft Teams se ha convertido en una herramienta fundamental para la colaboración empresarial y, como suele ocurrir con las tecnologías ampliamente adoptadas, también se ha convertido en un nuevo objetivo para los atacantes.

La seguridad ya no depende únicamente de bloquear amenazas técnicas. También depende de la capacidad de los usuarios para identificar comportamientos sospechosos y tomar decisiones seguras.

En Open IT ayudamos a las organizaciones a proteger sus entornos Microsoft mediante servicios de ciberseguridad, protección de identidades, gobierno de Microsoft 365 y programas de concientización diseñados para enfrentar las amenazas actuales.

Porque en ciberseguridad, anticiparse siempre será más efectivo que reaccionar.

Open IT amplía su conocimiento y refuerza su posicionamiento como Partner estratégico

En Open IT seguimos creciendo con un objetivo claro: ayudar a nuestros clientes a aprovechar la tecnología de forma concreta, segura y alineada con sus desafíos de negocio.

En ese camino, alcanzamos un nuevo hito que refuerza nuestro posicionamiento: obtuvimos 5 de las 6 designaciones del programa Microsoft AI Cloud Partner Program de Microsoft.

Este reconocimiento nos posiciona como un partner con capacidades técnicas comprobadas, experiencia real en proyectos y una trayectoria consistente acompañando a organizaciones de distintos tamaños e industrias en sus procesos de transformación digital.

Las designaciones alcanzadas son:

  • Socio de Soluciones para Infraestructura (Azure)
  • Socio de Soluciones para Datos e IA (Azure)
  • Socio de Soluciones para Innovación Digital y Aplicaciones (Azure)
  • Socio de Soluciones para Trabajo Moderno
  • Socio de Soluciones para Seguridad

Alcanzar 5 de las 6 designaciones disponibles dentro del programa refleja el trabajo sostenido de nuestro equipo y nuestra capacidad para llevar a la práctica soluciones que generan impacto real.

No se trata solo de certificaciones, sino de resultados: proyectos bien diseñados, implementaciones exitosas y clientes que logran mayor eficiencia, escalabilidad y seguridad en sus entornos tecnológicos.

Para quienes confían en Open IT, este reconocimiento se traduce en beneficios concretos. Significa trabajar con un partner que cuenta con mayor respaldo de Microsoft, acceso a mejores prácticas, conocimiento profundo del roadmap de producto y una mirada integral que combina infraestructura, datos, aplicaciones, trabajo moderno y seguridad.

Además, estas designaciones nos permiten seguir accediendo a herramientas avanzadas, recursos especializados y acompañamiento estratégico, lo que fortalece nuestra propuesta de valor y eleva el nivel de los servicios que brindamos.

Este logro valida no solo qué hacemos, sino cómo lo hacemos: trabajando cerca de nuestros clientes, entendiendo sus necesidades reales y acompañándolos en cada etapa de su evolución tecnológica, con foco en innovación, eficiencia y confianza.

Seguimos ampliando nuestras capacidades junto a Microsoft para impulsar el crecimiento y la transformación de las organizaciones.

ALERTAS DE SEGURIDAD

Mantenete informado con las últimas alertas de seguridad
Nuestro Centro de Operaciones de Seguridad (SOC) tiene como finalidad brindar un servicio de mejora continua en el entorno de Ciberseguridad de nuestros clientes y de la comunidad.
Para ello, el SOC ofrece los servicios de:

Informar nuevas vulnerabilidades

Notificar sobre novedades en el entorno de la Ciberseguridad

Garantizar la confidencialidad, integridad y disponibilidad de los servicios gestionados

Monitorear y analizar los eventos de seguridad que generen un incidente