Полиция научилась читать сообщения в Signal, Telegram и WhatsApp, не взламывая шифрование
2026-09-14
La policía alemana emplea las funciones habituales de WhatsApp Web, Telegram Web y Signal Desktop para convertir su propio ordenador en un dispositivo de confianza del usuario. Para ello solo necesita vincular el equipo mediante un código QR, un código de verificación por SMS o mediante phishing; una vez vinculado, el ordenador recibe los mensajes en formato legible mientras el cifrado de extremo a extremo sigue activo, pero ahora protege la comunicación entre un mayor número de dispositivos autorizados.
La Oficina Federal de Investigación Criminal Aduanera (ZKA) comenzó a probar esta técnica, llamada Messengerüberwachung, a finales de 2023 y la pasó a práctica permanente desde agosto de 2025. Entre los casos citados están una pareja en enero de 2020 cuya WhatsApp Web fue activada encubiertamente mientras sus teléfonos estaban en poder de la policía, y un sospechoso en Baja Sajonia en marzo de 2022 cuya sesión de Telegram fue detectada después de que los investigadores ya hubieran copiado su archivo. En Signal, un dispositivo vinculado puede acceder a los mensajes de los últimos 45 días. El estatus legal es controvertido: el Tribunal Supremo Federal de Alemania, en una resolución del 20 de enero de 2026, consideró la conexión oculta a Telegram como una forma de interceptación directa, mientras que los clientes habituales permiten sincronizar mensajes antiguos y enviar en nombre del usuario, lo que supera el alcance de muchas autorizaciones judiciales. Servicios de inteligencia de los Países Bajos advirtieron en marzo de 2026 sobre campañas similares, y en agosto de 2026 especialistas de Google describieron una variante contra WhatsApp usando una página falsa que genera un QR legítimo.
Para una pyme en Cúcuta, la medida más sencilla de protección es revisar periódicamente la lista de dispositivos vinculados en cada mensajero y eliminar inmediatamente cualquier sesión que no reconozca. Además, se recomienda activar la verificación en dos pasos donde esté disponible, evitar escanear códigos QR de fuentes no confiables y mantener el teléfono con bloqueo de pantalla. Estas acciones reducen la posibilidad de que un atacante, tras obtener acceso físico o mediante phishing, convierta un equipo ajeno en un punto de confianza y lea tanto mensajes nuevos como parte del historial reciente.
Qué significa para una pyme colombiana y cucuteña: Revise la lista de dispositivos vinculados en WhatsApp, Telegram y Signal y elimine cualquier sesión desconocida inmediatamente; si no lo hace, un atacante podría leer sus mensajes nuevos y, en Signal, hasta los últimos 45 días de historial.
securitylab.lat · wwwhatsnew.com · wwwhatsnew.com · semana.com