WhatsApp es, de lejos, la aplicación de mensajería más popular en Colombia. Incluso desde su adquisición por parte de Meta (por entonces, Facebook), la app tenía un ritmo de actualización bastante constante, con nuevas funciones y mejoras.
Pero así como en los últimos años hemos visto llegar la versión de escritorio, la implementación de los estados, las notas de voz, los stickers, entre muchas otras, también ha habido una explosión de aplicaciones de WhatsApp no oficiales, como WhatsApp Plus, algo que conlleva varios riesgos.
¿Qué es WhatsApp Plus?
WhatsApp Plus es la aplicación de terceros más popular para WhatsApp. Esto se debe principalmente a que lleva ya varios años rondando en Internet. Existen otras -algunas de ellas que verdaderamente existen y otras que simplemente funcionan como una excusa para robar datos de los usuarios- entre las que se destacan WhatsApp Pink y HeyWhatsApp.
Todas estas son conocidas como ‘mods’ o modificaciones a WhatsApp oficial. En resumen, estos mods añaden funciones y servicios que no existen en la versión oficial y que permiten, por ejemplo, un mayor grado de personalización. Funcionan tan separadas del ciclo de desarrollo de la versión oficial, que de hecho hay funciones oficiales que a menudo no funcionan en alternativas como ‘Plus’.
Sin embargo, estos mods son generalmente desarrollados sin consentimiento y a partir del código fuente de WhatsApp.
Además de las implicaciones morales y legales, lo cierto es que este tipo de modificaciones no pueden ser subidas de manera oficial a la Play Store ni a la App Store, lo que lleva a la primera y más grande preocupación de seguridad: no tiene repositorios oficiales.
¿Qué tan inseguro es utilizar estos mods?
En pocas palabras, muy inseguro. Primero que todo, ninguna de las modificaciones de WhatsApp cuenta con páginas oficiales ni repositorios para descargar las versiones. Un repositorio se refiere a un sitio web central en donde los desarrolladores suben las últimas versiones de manera oficial.
Plataformas como GitHub funcionan como repositorios gratuitos para los desarrolladores, pero debido a las implicaciones legales, los mods de WhatsApp no tienen página oficial.
Esto deja a los usuarios a la deriva y los obliga a buscar y descargar un APK de fuentes no confiables que, en muchos casos, no puede ser verificado como auténtico. En Internet rondan decenas o cientos de APK que se disfrazan como ‘WhatsApp Plus’, 'WhatsApp Pink', 'Hey WhatsApp', o cualquier otro nombre, para robar los datos del celular o instalar herramientas de monitoreo.
Recently our security team discovered hidden malware within apps – offered outside of Google Play - from a developer called “HeyMods” that included "Hey WhatsApp" and others.
— Will Cathcart (@wcathcart) July 11, 2022
Además de que descargar un APK de dudosa providencia es un riesgo inmenso, también está la posibilidad de que los mensajes en WhatsApp puedan ser monitoreados por cualquiera de estas modificaciones no oficiales.
WhatsApp está encriptado de punto a punto, pero si existe una vulnerabilidad en el nivel del usuario entonces no hay ningún programa ni encriptación que pueda proteger el robo de datos. De la misma forma, WhatsApp no se hace responsable por el robo de datos si el usuario utiliza alguna de estas modificaciones.
¿Me pueden bloquear la cuenta de WhatsApp?
Tal vez el argumento más grande en contra de estas aplicaciones es que rompen explícitamente el acuerdo de uso entre WhatsApp y los usuarios. Así que sí, utilizar cualquier de estas aplicaciones puede resultar en una cuenta suspendida o bloqueada.
Recuperarse de este tipo de suspensión es engorroso, y si WhatsApp detecta una nueva incidencia puede simplemente suspender permanentemente la cuenta del usuario implicado.
“Si recibiste un mensaje dentro de la aplicación en el que se indica que tu cuenta se encuentra "suspendida temporalmente", significa que probablemente estás usando una versión de WhatsApp no autorizada o se sospecha que recopilas información, lo que también se conoce como extracción de datos.” -Servicio de ayuda de WhatsApp
En otras palabras, para evitar suspensiones, robo de datos y otros comportamientos peligrosos, es mejor instalar solamente la versión oficial de WhatsApp descargada directamente desde la Play Store de Google o la App Store de Apple.