Novo golpe no Whatsapp rouba dados bancários, conheça
Golpe consiste no envio de um arquivo de comprovante bancário que, ao clicá-lo, pode extrair informações sensíveis do usuário de forma invisível
Um novo tipo de golpe no WhatsApp foi identificado pelo time de Inteligência de Ameaças (Heimdall) da ISH Tecnologia , especializada em segurança digital.
Denominado ComprovanteSpray , o esquema utiliza arquivos falsos de comprovantes bancários para enganar usuários e extrair informações sensíveis de seus dispositivos móveis. O ataque é considerado especialmente perigoso porque as vítimas podem ter seus dados coletados de forma invisível, sem perceber que estão sendo hackeadas.
Como funciona o golpe
O golpe começa quando a vítima recebe uma mensagem no WhatsApp — geralmente de um número desconhecido ou até mesmo de um contato conhecido que teve sua conta comprometida. A mensagem contém um arquivo compactado (.zip), supostamente um “comprovante bancário”. Os nomes dos arquivos costumam ser personalizados para parecerem legítimos, muitas vezes utilizando os nomes de grandes instituições financeiras, como Itaú e Bradesco .
Quando a vítima clica para baixar o arquivo, ela acaba instalando um atalho malicioso no dispositivo. Esse atalho executa comandos ocultos que permitem aos criminosos acessar uma série de informações armazenadas no celular, incluindo:
- Preferências de idioma;
- Histórico de navegação;
- Dados bancários, como informações de cartões, transações via Pix;
- Carteiras de criptomoedas;
- Informações de preenchimento automático.
A ISH Tecnologia alerta que o golpe pode comprometer seriamente a privacidade e a segurança financeira das vítimas, além de permitir que os hackers utilizem os dados roubados para aplicar outros crimes, como fraudes bancárias ou clonagem de contas.
Como se proteger do golpe
Para evitar cair no ComprovanteSpray ou em golpes semelhantes, especialistas recomendam adotar as seguintes medidas de segurança:
- Não clique em links ou arquivos suspeitos
- Ao receber qualquer mensagem contendo anexos, especialmente arquivos .zip ou PDFs inesperados, não faça o download. Denuncie imediatamente o perfil ao WhatsApp.
- Desconfie de pedidos urgentes de dinheiro
- Golpistas frequentemente criam situações de emergência para pressionar suas vítimas. Sempre confirme a veracidade de solicitações de transferências financeiras por outro meio de comunicação.
- Verifique a identidade do remetente
- Antes de realizar pagamentos ou compartilhar informações, peça à pessoa que grave um áudio ou faça uma chamada de vídeo para confirmar sua identidade.
- Proteja suas redes sociais
- Evite compartilhar informações pessoais ou fotos em perfis públicos. Criminosos usam esses dados para enganar vítimas e criar contextos falsos.
- Ative a verificação em duas etapas no WhatsApp
- Essa medida adiciona uma camada extra de segurança à sua conta, dificultando a clonagem. Para ativá-la:
- Abra o WhatsApp;
- Vá em Configurações > Conta > Confirmação em duas etapas > Ativar .
- Essa medida adiciona uma camada extra de segurança à sua conta, dificultando a clonagem. Para ativá-la:
- Nunca compartilhe códigos de verificação
- Se você receber um código de segurança do WhatsApp via SMS, jamais o forneça a terceiros. Esse código pode ser usado por golpistas para assumir o controle da sua conta.
- Cuidado com números desconhecidos se passando por familiares
- Muitos golpes envolvem criminosos que fingem ser parentes ou amigos, alegando ter trocado de número. Sempre confirme essa informação por outro canal antes de realizar qualquer transação.
- Denuncie perfis falsos
- Para denunciar uma conta suspeita no WhatsApp:
- Abra o chat;
- Toque no nome do contato;
- Role até a opção “Denunciar” .
- Caso necessário, registre um boletim de ocorrência na delegacia ou em plataformas on-line, como a Delegacia de Crimes Cibernéticos.
- Para denunciar uma conta suspeita no WhatsApp:
- Eduque familiares e amigos
- Conscientização é fundamental. Oriente seus contatos sobre os riscos desse tipo de golpe e incentive-os a adotar práticas seguras.
Impacto e importância da conscientização
De acordo com a ISH Tecnologia, o ComprovanteSpray é mais um exemplo de como os golpistas têm utilizado métodos cada vez mais sofisticados para enganar usuários. O uso de nomes de grandes instituições financeiras e a simulação de documentos oficiais tornam o golpe ainda mais convincente, aumentando o risco de que pessoas desavisadas caiam na armadilha.
Além disso, o roubo de dados bancários e informações pessoais pode resultar em prejuízos financeiros significativos, além de expor as vítimas a outros tipos de crimes digitais, como extorsão ou fraude de identidade.
Por isso, é essencial que os usuários permaneçam vigilantes e adotem práticas de segurança digital consistentes. A conscientização e a educação são as melhores ferramentas para combater esse tipo de ameaça e proteger tanto indivíduos quanto suas redes de contatos.
Conclusão
O ComprovanteSpray é um alerta claro de que os golpes no WhatsApp continuam evoluindo, exigindo atenção redobrada dos usuários. Com medidas simples, como verificar a autenticidade de mensagens e ativar recursos de segurança, é possível reduzir significativamente o risco de ser vítima de fraudes.
Se você receber mensagens suspeitas ou identificar tentativas de golpe, denuncie imediatamente e avise seus contatos. A colaboração entre usuários e empresas de tecnologia é fundamental para combater essas ameaças e garantir um ambiente digital mais seguro para todos.
Fonte: Guia Muriaé, com informações da Tribuna de Minas