Novo golpe do Whatsapp rouba dados bancários, saiba como se proteger
Golpe consiste no envio de um arquivo de comprovante bancário que, ao clicá-lo, pode extrair informações sensíveis do usuário de forma invisível
![Novo golpe do Whatsapp rouba dados bancários, saiba como se proteger 1 whatsapp agencia brasil ok](https://tribunademinas.com.br/wp-content/uploads/2025/02/whatsapp-agencia-brasil-ok-700x467.jpg)
Um novo golpe aplicado pelo Whatsapp foi identificado pelo time de Inteligência de Ameaças (Heimdall) da empresa ISH Tecnologia. Batizado de ComprovanteSpray, a prática consiste no envio de um arquivo de um comprovante bancário que, ao clicá-lo, pode extrair informações sensíveis do usuário, de forma invisível.
Segundo a ISH, o ataque tem início quando a vítima recebe uma mensagem de um número (conhecido ou não), contendo um arquivo .zip que seria um comprovante bancário. O conteúdo da mensagem pode variar conforme a instituição financeira. Inicialmente, a empresa identificou o golpe com nomes de bancos como Itaú e Bradesco.
O maior risco para o usuário está na ação de clicar para baixar o arquivo. Ao fazer o download, a vítima acaba baixando um atalho que executa um comando malicioso. Esse atalho é responsável por coletar diversos dados armazenados no celular da vítima.
De acordo com a ISH Tecnologia, o golpe coleta informações como preferência de idioma, histórico de navegação e até dados bancários, incluindo informações de cartões e Pix, carteiras de criptomoedas e dados de preenchimento automático.
Saiba como se previnir
Ao receber qualquer tipo de comprovante, especialmente se for por um método semelhante ao identificado pela ISH Tecnologia, a recomendação é não fazer o download e denunciar o perfil ao WhatsApp.
Além disso, a empresa lista algumas medidas para evitar cair nesse tipo de golpe:
Desconfie de pedidos urgentes de dinheiro
Sempre que receber uma solicitação de transferência financeira, principalmente por mensagem de texto, desconfie e confirme a veracidade diretamente com a pessoa, por outro meio de comunicação.
Verifique a identidade do remetente
Antes de realizar qualquer pagamento, peça um áudio ou realize uma chamada de vídeo para garantir que a pessoa com quem você está falando é realmente quem diz ser.
Proteja seus dados pessoais e imagens nas redes sociais
Criminosos costumam obter informações e fotos das vítimas por meio de redes sociais abertas. Para se proteger, ajuste suas configurações de privacidade e evite compartilhar dados sensíveis publicamente.
Ative a verificação em duas etapas no WhatsApp
A verificação em duas etapas adiciona uma camada extra de segurança, dificultando a clonagem da conta. Para ativá-lo clique em: Configurações > Conta > Confirmação em duas etapas > Ativar.
Cuidado com números desconhecidos se passando por familiares
Golpistas que se apresentam como familiares, frequentemente, alegam que trocaram de número para enganar a vítima e conseguir dinheiro. Sempre confirme essa informação por outros meios antes de realizar qualquer transferência.
Nunca compartilhe códigos de verificação
Se receber um SMS com um código de segurança do WhatsApp, nunca o compartilhe. Golpistas podem usá-lo para tomar controle da sua conta.
Informe e eduque familiares e amigos
A conscientização é fundamental para evitar que outras pessoas caiam no golpe.
Denuncie perfis falsos ao WhatsApp e às autoridades
Para denunciar uma conta falsa no WhatsApp siga a seguinte instrução: Abra o chat > Toque no nome do contato > Role até “Denunciar”. Se necessário, registre um boletim de ocorrência na delegacia ou em plataformas on-line, como a Delegacia de Crimes Cibernéticos.