WhatsApp advierte sobre app falsa con spyware dirigida a usuarios italianos
WhatsApp ha alertado a aproximadamente 200 usuarios, principalmente en Italia, sobre un sofisticado ataque de ingeniería social que involucra una versión maliciosa de su app para iOS cargada con spyware. La compañía también está tomando acciones contra Asigint, una subsidiaria italiana de la firma de spyware SIO, por su presunto papel en la creación de la aplicación falsificada.

**WhatsApp**, propiedad de **Meta**, informó que ha notificado a unos 200 usuarios que fueron engañados para instalar una versión fraudulenta de su aplicación para iOS, la cual posteriormente se descubrió que estaba infectada con spyware.
Según informes del periódico italiano *La Repubblica* y la agencia de noticias *ANSA*, la mayoría de los individuos afectados se encuentran en Italia. Los actores de amenazas detrás de esta campaña supuestamente emplearon tácticas de ingeniería social para engañar a los usuarios y que instalaran software malicioso disfrazado de **WhatsApp**.
Todos los usuarios afectados han sido desconectados de la aplicación comprometida, y **WhatsApp** les ha aconsejado desinstalar las aplicaciones maliciosas y descargar la aplicación oficial de **WhatsApp**.
La compañía no ha revelado detalles específicos sobre la identidad de las personas atacadas en estas campañas.
### Acción contra Asigint
El gigante tecnológico declaró que está emprendiendo acciones legales contra **Asigint**, una subsidiaria italiana de la compañía de spyware **SIO**, por supuestamente desarrollar una versión falsificada de **WhatsApp**. **SIO** comercializa sus servicios a agencias de aplicación de la ley, organizaciones gubernamentales y agencias de inteligencia, ofreciendo soluciones para monitorear actividades, recopilar inteligencia y realizar operaciones encubiertas.
### Incidentes previos con SIO
En diciembre de 2025, *TechCrunch* informó que **SIO** estaba vinculada a una serie de aplicaciones maliciosas para Android que se hacían pasar por **WhatsApp** y otras aplicaciones populares. Estas aplicaciones utilizaban una familia de spyware llamada Spyrtacus para robar datos privados de los dispositivos objetivo. Se cree que un cliente gubernamental utilizó estas aplicaciones para atacar a víctimas desconocidas en Italia.
**SIO** se encuentra entre varias empresas italianas, incluidas **Cy4Gate**, **eSurv**, **GR Sistemi**, **Negg**, **Raxir** y **RCS Lab**, que venden herramientas de vigilancia, transformando a Italia en un "centro de espionaje".
### Ataques previos a WhatsApp
A principios del año pasado, **WhatsApp** alertó a aproximadamente 90 usuarios de que habían sido blanco del spyware de **Paragon Solutions** conocido como Graphite. En agosto de 2025, la compañía notificó a menos de 200 usuarios que podrían haber sido blanco de una campaña sofisticada que explotaba vulnerabilidades 0-day en iOS y la aplicación de mensajería.
### Desarrollos de Predatorgate
Estos desarrollos siguen a la condena de **Tal Dilian**, fundador del **Intellexa Consortium**, y tres asociados por su participación en el uso ilegal del spyware **Predator** para atacar a políticos, líderes empresariales y periodistas en Grecia.
El escándalo de vigilancia de 2022, apodado Predatorgate, llevó al Parlamento Europeo a lanzar una investigación formal sobre el uso de tales herramientas. Sin embargo, una nueva ley aprobada ese año legalizó el uso gubernamental bajo estrictas condiciones. En julio de 2024, el Tribunal Supremo griego exoneró al servicio de inteligencia estatal y a funcionarios gubernamentales de irregularidades.
**Amnesty International** declaró: "Siguen existiendo preguntas sobre el papel del gobierno griego, que ha negado consistentemente haber comprado o utilizado Predator. La transparencia es una parte crucial de la rendición de cuentas, al igual que la reparación para las muchas víctimas de las violaciones de derechos humanos provocadas por el uso ilícito de esta tecnología."
**Dilian** declaró que tiene la intención de apelar la decisión, y agregó: "Creo que una condena sin pruebas no es justicia, podría ser parte de un encubrimiento e incluso un crimen."
### Preocupaciones más amplias sobre spyware en Europa
Italia y Grecia no son los únicos países europeos afectados por la tecnología de spyware. En enero de 2026, el Tribunal Supremo de España cerró su investigación sobre el uso de **Pegasus de NSO Group** para espiar a políticos españoles, citando la falta de cooperación de las autoridades israelíes.
El caso se remonta a mayo de 2022, cuando el gobierno español reveló que el spyware de la compañía israelí se había utilizado para espiar dispositivos pertenecientes al Primer Ministro Pedro Sánchez y a la Ministra de Defensa Margarita Robles.
### Defensa del uso de spyware
Empresas como **Intellexa** y **NSO Group** han mantenido consistentemente que su tecnología de vigilancia se licencia a gobiernos para combatir delitos graves y fortalecer la seguridad nacional. El Presidente Ejecutivo de **NSO Group**, David Friedman, dijo que "el mundo es un lugar mucho más seguro" cuando las herramientas de la compañía "están en las manos adecuadas dentro de los países adecuados."