WhatsApp prueba Scam Alert, un aviso que detecta estafas dentro del propio chat
WhatsApp está probando en Android una función que analiza los mensajes de desconocidos en el propio móvil y avisa cuando detecta señales típicas de fraude.

WhatsApp trabaja en una nueva capa de protección contra los fraudes que circulan por la aplicación. Se llama Scam Alert y, según ha adelantado Computer Hoy, ya está en pruebas muy limitadas entre usuarios de la versión beta para Android. La idea es sencilla pero potencialmente útil: que la propia app te avise dentro de la conversación cuando detecte patrones habituales de estafa.
Cómo funciona el aviso
La función se centra en las conversaciones que inician personas que no están en tu lista de contactos, precisamente el escenario más frecuente en los intentos de fraude: el falso mensaje de una empresa de mensajería, la supuesta oferta de trabajo bien pagada o el clásico «hola, soy tu hijo, he cambiado de número».
Cuando el sistema considera que un mensaje presenta señales sospechosas, muestra una advertencia directamente en el chat indicando que podría tratarse de un intento de estafa. A partir de ahí, el usuario dispone de varias opciones: bloquear a ese remitente, denunciarlo o marcar la conversación como legítima si cree que el aviso es un error. Un detalle relevante es que la persona que envió el mensaje no sabrá en ningún momento que WhatsApp ha mostrado la alerta, por lo que el estafador no puede adaptar su estrategia al detectarlo.
El análisis se hace en tu teléfono
El punto más interesante desde el punto de vista de la privacidad es dónde se procesan los mensajes. WhatsApp emplea un modelo de aprendizaje automático —un sistema entrenado para reconocer patrones a partir de ejemplos previos— que se ejecuta en el propio dispositivo. Es lo que se conoce como procesamiento «on-device».
Eso implica que el contenido de las conversaciones no se envía de forma automática a los servidores de WhatsApp, de Meta ni de terceros para ser analizado. La detección ocurre en el móvil, algo coherente con el cifrado de extremo a extremo que la aplicación aplica a los mensajes y que, de otro modo, quedaría en entredicho si el análisis se hiciera en la nube.
Hay una excepción prevista: si el usuario marca una alerta como falso positivo (es decir, un aviso equivocado sobre una conversación en realidad inofensiva), WhatsApp podría pedirle permiso para compartir con Meta los últimos cinco mensajes del chat, con el objetivo de afinar el modelo y reducir errores. La clave es que se plantea como una petición explícita, no como un envío automático.
Un registro para saber qué ha detectado la app
La compañía también prepara un historial de actividad vinculado a Scam Alert. Desde ese apartado se podrá consultar cuándo se activó la función, qué mensajes fueron señalados como sospechosos e incluso qué versión del modelo de detección estaba en uso en ese momento. Es un nivel de transparencia poco habitual en este tipo de sistemas automáticos y facilita entender por qué salta un aviso.
Quién puede probarlo y cuándo llegará
Por ahora, no basta con instalar la última beta de WhatsApp para Android: la función se está activando de forma progresiva y solo en un grupo reducido de participantes del programa de pruebas. La empresa también trabaja en llevarla a iPhone, aunque no ha comunicado fecha para la versión de iOS ni para el despliegue general.
Por qué importa
WhatsApp es la puerta de entrada de una parte importante de los fraudes digitales que sufren los usuarios españoles, en buena medida porque el atacante solo necesita un número de teléfono. Hasta ahora, la app ya avisaba de ciertos riesgos en grupos y facilitaba bloquear o denunciar a desconocidos, pero la decisión final quedaba siempre en manos del usuario, sin ninguna pista sobre el contenido del mensaje.
Scam Alert añade una señal previa que puede frenar el impulso de responder o pinchar en un enlace. Conviene tomarlo, en cualquier caso, como una ayuda y no como una garantía: ningún sistema automático detecta todos los fraudes, y las técnicas de phishing —mensajes que se hacen pasar por una entidad de confianza para robar datos o dinero— cambian constantemente. La recomendación de siempre sigue vigente: desconfía de urgencias, de premios inesperados y de cualquier petición de dinero o códigos de verificación por mensaje.
En el contexto de una industria donde los sistemas automáticos también se usan para atacar, mover la detección al propio dispositivo es una vía que gana peso: protege al usuario sin exigirle entregar sus conversaciones a un servidor externo.
- Ciberseguridad
- Estafas
- Meta
- Android
- Privacidad
Elaborado a partir de información publicada por Computer Hoy · Fuente primaria: documento original