Estafa del link de voto: cómo roban tu cuenta de WhatsApp
2026-08-29 · 8 min de leitura · Camila Torres

Recibiste un mensaje de un contacto pidiendo un favor simple: entrar en un link y votar por su hija en un concurso. Parece inofensivo, toma treinta segundos y ayuda a un amigo. Pero en agosto de 2026 ese pedido se convirtió en el vector de una campaña global de secuestro de cuentas de WhatsApp — y el mecanismo usa una función que probablemente nunca abriste: los dispositivos vinculados.
Empresas de seguridad como InfoSecurity, Malwarebytes y Kaspersky emitieron alertas sobre la ola actual, y centros oficiales de respuesta a incidentes — como el NCSC de Suiza — ya documentaron la estafa del falso concurso. La buena noticia: detectarla y revertirla es más simple de lo que parece, y este artículo muestra el camino completo, paso a paso.
Por qué esta estafa está en todas partes ahora
La estafa del link de voto no es nueva en esencia, pero ganó fuerza en 2026 por combinar tres factores: la confianza que tenemos en los mensajes de contactos conocidos, el atractivo emocional de 'ayudar a alguien a ganar' y una función de WhatsApp que casi nadie monitorea. La campaña actual, documentada por múltiples fuentes independientes, explota exactamente esa combinación.
La alerta del NCSC suizo describe el patrón: mensajes sobre concursos y premios que dirigen a sitios de inicio de sesión falsos. Cuando la víctima 'entra' para votar, en realidad está entregando el acceso a su cuenta. Y el paso siguiente, en muchos casos, es que el delincuente pide dinero a los contactos de la víctima, haciéndose pasar por ella.
La estafa no necesita vulnerar ningún sistema. Solo necesita que hagas clic, entres y no desconfíes.
Cómo funciona la estafa del link de voto
El flujo comienza con un contacto comprometido: la cuenta de un amigo o familiar ya fue tomada, y el estafador usa su lista de contactos para esparcir el link. El mensaje pide un voto, generalmente con un tono urgente o apelativo — '¡mi hija está en 2º lugar, falta poco!'.
El link lleva a una página que imita el inicio de sesión de WhatsApp. La víctima escribe el número y el código, creyendo que está votando. En ese momento, el sitio falso usa las credenciales para vincular el dispositivo del delincuente a la cuenta de la víctima — es la función de dispositivos vinculados, la misma que se usa para WhatsApp Web y WhatsApp Desktop.
- Un contacto comprometido envía el link. El mensaje viene de alguien de tu lista, lo que reduce la desconfianza.
- El sitio falso imita el inicio de sesión de WhatsApp. Un diseño convincente, con la promesa de un voto.
- Ingresas número y código. El estafador captura las credenciales en tiempo real.
- El dispositivo del delincuente se vincula a tu cuenta. Empieza a leer tus conversaciones sin que lo notes.
- El estafador actúa como tú. Pide dinero a tus contactos o explota los datos que leyó.
El detalle que hace peligrosa la estafa: vincular un nuevo dispositivo genera un aviso en WhatsApp — pero el aviso aparece en tu teléfono y, entre notificaciones, mucha gente lo ignora. Y cuando el dispositivo extra es una 'computadora', el nombre genérico ayuda a que pase desapercibido.
Qué son los dispositivos vinculados (Linked Devices)
Los dispositivos vinculados son aparatos que usan tu cuenta de WhatsApp sin ser tu teléfono principal: WhatsApp Web en el navegador, la app de escritorio o un teléfono extra. Controlas todo en un solo lugar: Configuración → Dispositivos vinculados.
La función es legítima y útil — así es como usas WhatsApp en la computadora. Pero también es la puerta de entrada preferida de los delincuentes en esta campaña: en lugar de cambiar tu chip (SIM swap) o robar el código de 6 dígitos, vinculan su dispositivo a tu cuenta y pasan a operar en paralelo, sin cerrar tu sesión.
Si un dispositivo que no reconoces está vinculado a tu cuenta, el estafador ya está dentro — incluso con tu teléfono funcionando con normalidad.

Cómo detectar un dispositivo extraño vinculado a tu cuenta
La verificación toma menos de un minuto y debería convertirse en un hábito mensual. En WhatsApp, abre Configuración → Dispositivos vinculados. Verás la lista de todo lo que está conectado a tu cuenta, con el tipo de dispositivo, la ubicación aproximada y la última vez que se usó.
- Revisa cada elemento de la lista. Si solo usas el teléfono, deberías ver únicamente tu dispositivo (y tal vez el WhatsApp Web/Desktop que abriste).
- Desconfía de los dispositivos que no recuerdas haber autorizado. Una 'computadora' en otra ciudad es una señal fuerte.
- Verifica la ubicación y la hora. WhatsApp muestra esos datos de cada dispositivo vinculado.
- Repite el hábito cada mes. Es el mismo cuidado de revisar las apps conectadas a tu cuenta de Google o de Apple.
Si encuentras un dispositivo desconocido, no entres en pánico: el siguiente paso lo resuelve.
Hice clic en el link: qué hacer ahora (recuperación en minutos)
Si caíste en la estafa, el tiempo importa — pero el proceso es simple y WhatsApp fue diseñado para que recuperes el control. Sigue este orden:
- Elimina el dispositivo desconocido. En Configuración → Dispositivos vinculados, toca el dispositivo sospechoso y luego 'Cerrar sesión'. Eso desconecta al estafador al instante.
- Cambia tu PIN de verificación en dos pasos. Si no tenías la verificación en dos pasos activada, actívala ahora con un PIN que solo tú conozcas.
- Activa el bloqueo de cuenta (Configuración Rígida). Esta función bloquea la transferencia de la cuenta a otro dispositivo sin confirmación — lo explicamos todo en la guía de bloqueo de cuenta.
- Avisa a tus contactos. Envía un mensaje a los grupos y a las personas cercanas diciendo que tu cuenta fue comprometida y que cualquier pedido de dinero no vino de ti.
- Revisa los mensajes recientes. Mira si el estafador ya habló con alguien usando tu cuenta y avisa a esas personas específicamente.
Este flujo funciona en la mayoría de los casos porque la estafa depende de que el dispositivo extra siga vinculado. Una vez eliminado el dispositivo, el acceso del delincuente cae — y tu teléfono principal queda intacto.
Quien recupera la cuenta en minutos no es quien sabe más de tecnología. Es quien sabe dónde mirar.
Cómo protegerte antes de que llegue la estafa
La prevención combina hábitos simples con las capas de seguridad que ofrece WhatsApp. Ninguna es infalible por sí sola; juntas, hacen que el secuestro sea mucho más difícil.
- Activa la verificación en dos pasos. Un PIN de 6 dígitos que WhatsApp pide periódicamente. Sin él, el estafador que robe tus credenciales todavía choca con la barrera.
- Activa el bloqueo de cuenta (Configuración Rígida). La función más reciente de Meta contra la transferencia indebida de cuentas.
- Desconfía de los links en los mensajes, incluso de contactos. Si el pedido es 'vota aquí', prefiere confirmar por otro canal (una llamada u otra red social) antes de hacer clic.
- Consulta números sospechosos antes de interactuar. Si el mensaje vino de un número desconocido, una verificación rápida evita el primer clic.
- Revisa los dispositivos vinculados cada mes. Un minuto al mes detecta el problema a tiempo, cuando el daño todavía es pequeño.

Preguntas frecuentes
¿Qué son los dispositivos vinculados en WhatsApp?
Son dispositivos que usan tu cuenta además de tu teléfono principal — como WhatsApp Web en el navegador o la app de escritorio. Gestionas todo en Configuración → Dispositivos vinculados, donde puedes ver y desconectar cualquier dispositivo.
¿Cómo saber si alguien vinculó mi WhatsApp a otro dispositivo?
Abre Configuración → Dispositivos vinculados y revisa la lista. Un dispositivo que no reconoces, con ubicación u hora extrañas, es señal de acceso indebido. Si encuentras uno, tócalo y elige 'Cerrar sesión' para desconectarlo al instante.
Hice clic en un link de voto, ¿y ahora qué?
Ve de inmediato a Configuración → Dispositivos vinculados, elimina cualquier dispositivo desconocido, activa la verificación en dos pasos y el bloqueo de cuenta, y avisa a tus contactos. El proceso toma minutos y resuelve la mayoría de los casos.
¿Todo link de voto en WhatsApp es una estafa?
No. El problema no es votar, es entrar al sitio equivocado: la estafa lleva a una página falsa que imita el inicio de sesión de WhatsApp. La regla práctica: ninguna votación legítima pide tu número y tu código de WhatsApp. Si el sitio los pide, es una estafa.
¿Qué es la estafa del link de voto en WhatsApp?
Es una campaña de secuestro de cuentas activa en 2026: un contacto comprometido envía un link de 'voto' o 'concurso', la víctima entra a un sitio falso de inicio de sesión y el delincuente vincula su propio dispositivo a la cuenta de ella, pasando a actuar como ella.
¿Cómo recuperar mi cuenta de WhatsApp después de una estafa?
Elimina el dispositivo desconocido en Dispositivos vinculados, reactiva la verificación en dos pasos, activa el bloqueo de cuenta y avisa a los contactos afectados. Si perdiste el acceso por completo, WhatsApp ofrece el flujo de recuperación a través del Centro de Ayuda oficial.
Antes de hacer clic, verifica el número
Verifica si el número que envió el link de voto ya fue denunciado por otros usuarios. Gratis, anónimo y 100% privado.
Consultar Número