La Policía alerta de una nueva estafa en WhatsApp con fotos de visualización única
Recibir una foto de un número desconocido en WhatsApp puede ser el inicio de una extorsión. La Policía Nacional explica cómo actuar.

La Policía Nacional ha vuelto a usar sus redes sociales para avisar de una estafa que circula por WhatsApp. Esta vez el cebo son fotos de visualización única que llegan desde números desconocidos. Si las abres, el problema no ha hecho más que empezar.
El vídeo que han publicado arranca con un aviso: "Dicen que la curiosidad mató al gato, así que no abras la foto". La mecánica es sencilla. Recibes una imagen con un contenido que parece sensible o comprometedor y que solo puedes ver una vez. Al abrirla, el estafador, que está al otro lado, lo detecta. Entonces te escribe para decirte que se ha equivocado, que esa foto no era para ti, y te acusa de haberla visto. A partir de ahí, empiezan las amenazas y la extorsión: te piden dinero para no tomar represalias.
Si pagas, has caído. La recomendación de la Policía es clara: no abras imágenes de números que no conozcas y no respondas a mensajes sospechosos, por muy inofensivos que parezcan. En ese caso, lo mejor es bloquear el contacto y reportarlo.
El patrón conocido
Esta técnica recuerda a otras estafas que hemos visto en los últimos meses, como los falsos SMS de bancos o el llamado 'relay attack'. Todas juegan con la urgencia o la vergüenza para que la víctima actúe sin pensar. La novedad aquí es el formato: la foto efímera de WhatsApp, que normalmente se asocia a algo privado y fugaz, se convierte en el gancho.
Lo que queda por ver es si WhatsApp y las autoridades conseguirán frenar esta práctica, pero mientras tanto, la prevención sigue siendo la única defensa. Y la regla es sencilla: si no conoces al remitente, no abras el archivo.
##Relacionado

Claude Code puede ejecutar código del atacante al resumir una web
Un investigador logró ejecutar código arbitrario en Claude Code en hasta el 80% de sus intentos. El fallo es una cadena de inyección de prompts.

Un malware ucraniano sabotea el analisis con IA con una trampa nuclear
El grupo UAC-0099, vinculado a Rusia, ha usado comentarios en codigo para bloquear a los asistentes de IA en un ataque contra Ucrania.

Roban clave de API de METR y consumen créditos de IA por 600.000 dólares
La organización sin ánimo de lucro METR sufrió dos incidentes de seguridad en 2026. En marzo, un atacante robó una clave de API y gastó créditos por valor de unos 600.000 dólares.