Golpes no WhatsApp: saiba como se proteger dos ataques mais comuns

Hoje, é quase impossível achar alguém que não tenha passado por pelo menos uma tentativa de golpe no WhatsApp. O mensageiro é incrivelmente popular entre os usuårios brasileiros, possibilitando comunicação em tempo real, mas também abrindo brechas para o roubo de contas e mensagens com falsas promoçÔes e promessas de auxílio do governo, em combinação com fraudes no Pix e outros tipos de exploraçÔes maliciosas.

Novas vias de ataque estão surgindo o tempo todo, enquanto a eficåcia de alguns golpes faz com que eles se tornem absolutamente comuns, sendo aplicados em massa e fazendo milhares de vítimas através do WhatsApp. Saber o que esperar e, principalmente, em que prestar atenção pode ajudar os usuårios a evitarem ser vítimas de fraudes.

Conheça agora os golpes mais comuns e como proteger o WhatsApp contra eles:

Familiares ou amigos pedindo dinheiro

<em>Supostas contas ou pagamentos urgentes sĂŁo a isca usada pelos golpistas para conseguir que vĂ­timas façam transferĂȘncias pelo Pix; contas do WhatsApp roubadas tambĂ©m podem ser usadas em fraudes desse tipo (Imagem: Captura de tela/Felipe Demartini/Canaltech)</em>
Supostas contas ou pagamentos urgentes sĂŁo a isca usada pelos golpistas para conseguir que vĂ­timas façam transferĂȘncias pelo Pix; contas do WhatsApp roubadas tambĂ©m podem ser usadas em fraudes desse tipo (Imagem: Captura de tela/Felipe Demartini/Canaltech)

Pais e cĂŽnjuges sĂŁo o principal foco de golpes desse tipo, que tentam simular a identidade de uma pessoa real para pedir dinheiro. O roteiro costuma ser o mesmo, com o golpista se passando por um conhecido e dizendo ter trocado de nĂșmero, pedindo a substituição do contato, antes de pedir uma transferĂȘncia via Pix para o pagamento de contas ou boletos que vencem no mesmo dia.

Bancos de dados vazados e documentos pĂșblicos sĂŁo a via usada pelos criminosos para obter os nĂșmeros de telefone e Ă© por isso que os golpes, normalmente, sĂŁo focados em familiares. A tentativa de fraude contra pessoas mais velhas tambĂ©m aumenta a possibilidade de sucesso do golpe, afinal de contas, quem recusaria ajuda a um filho, por exemplo?

Em outros casos, um perfil legĂ­timo, roubado de alguĂ©m, tambĂ©m pode ser usado para pedidos de dinheiro a contatos, tambĂ©m sob alegação de uma falsa emergĂȘncia. Enquanto a preferĂȘncia dos bandidos Ă© a transferĂȘncia via Pix, tais incidentes tambĂ©m podem levar ao roubo de dados ou instalaçÔes de vĂ­rus.

Em todos, o ideal Ă© desconfiar de abordagens desse tipo. Antes de enviar dinheiro ou fazer pagamentos, certifique-se por outros meios que o nĂșmero do familiar realmente mudou ou garanta estar falando com a pessoa de verdade antes de completar o processo. Desconfie caso o contato apareça apĂłs mensagens de mudança de cĂłdigo do WhatsApp, elas podem indicar que o nĂșmero estĂĄ sendo usado em um novo aparelho pelos golpistas.

Golpe da vaga de emprego

<em>Golpes prometem vagas de emprego com altos ganhos e meio perĂ­odo em grandes empresas, mas sĂŁo isca para roubo de dados ou entrada em sistemas fraudulentos de afiliados (Imagem: Captura de tela/Felipe Demartini/Canaltech)</em>
Golpes prometem vagas de emprego com altos ganhos e meio perĂ­odo em grandes empresas, mas sĂŁo isca para roubo de dados ou entrada em sistemas fraudulentos de afiliados (Imagem: Captura de tela/Felipe Demartini/Canaltech)

Diante da crise instalada no Brasil, com altos índices de desemprego e valores altos no mercado, as fraudes envolvendo supostas posiçÔes de trabalho se proliferaram. Distribuídas em massa, as mensagens usam o nome de marcas consagradas como Amazon e Magazine Luiza para prometer aos candidatos serviços com altos ganhos, que podem ser feitos de casa em meio-período.

Parece bom demais para ser verdade e realmente Ă©. Tais mensagens sĂŁo iscas para obter dados pessoais ou induzir a entrada em programas de afiliados, com os ganhos por cadastro indo ao bolso dos golpistas. Em outros casos, pagamentos via Pix podem ser solicitados para candidatura em uma vaga de emprego ou acesso a falsas ferramentas de trabalho.

Os sites oficiais das empresas costumam ter espaços com as vagas de trabalho disponíveis e é lå que os que procuram trabalho devem buscar as posiçÔes disponíveis. Os contatos sobre emprego dificilmente virão pelo WhatsApp, principalmente nos casos em que o usuårio jå não esteja fazendo parte do processo seletivo da companhia em questão. Jamais preencha cadastros ou faça pagamentos relacionados a esse tipo de proposta.

Contatos em nomes de bancos, lojas, empresas ou ĂłrgĂŁos do governo

<em>Exemplo de golpe em que o criminoso tenta se passar pelo MinistĂ©rio da SaĂșde para roubar cĂłdigos de autenticação do WhatsApp (Imagem: Captura de Tela/Canaltech)</em>
Exemplo de golpe em que o criminoso tenta se passar pelo MinistĂ©rio da SaĂșde para roubar cĂłdigos de autenticação do WhatsApp (Imagem: Captura de Tela/Canaltech)

Criminosos também podem criar perfis falsos em nome de grandes lojas, órgãos do governo, empresas e outras. As abordagens são as mais diversas, desde cobranças de supostas dívidas não pagas e ofertas imperdíveis em produtos até a oferta de benefícios de auxílio a desempregados ou atingidos pela pandemia, tudo como isca para furtar contas, obter dados pessoais ou roubar informaçÔes bancårias.

Tais golpes normalmente levam os usuĂĄrios a sites fraudulentos, que tambĂ©m podem simular a aparĂȘncia de domĂ­nios reais das empresas e organizaçÔes citadas. Os sites de venda falsos servem para obter dados de cartĂŁo de crĂ©dito, por exemplo, enquanto em outros casos, o atendimento “de mentira” pode solicitar o cĂłdigo de verificação do WhatsApp em uma operação de roubo de conta.

O ideal é ignorar tais contatos e não entregar nenhum tipo de dado, muito menos realizar pagamentos a partir de meios indicados nas mensagens. Caso desconfie que o problema ou cobrança indicado é real, busque meios oficiais de suporte com a empresa ou organização mencionada, enquanto compras somente devem ser realizadas em sites reconhecidos e que tenham credibilidade, a partir de domínios oficiais. Preste atenção em erros de grafia e endereços que simulem os oficiais antes de seguir em frente.

Roubo de contas

<em>Mudança em cĂłdigo de segurança seguida de pedido de dinheiro ou transferĂȘncias via Pix pode ser sinal de que uma conta no WhatsApp foi roubada por bandidos (Imagem: Captura de tela/Felipe Demartini/Canaltech)</em>
Mudança em cĂłdigo de segurança seguida de pedido de dinheiro ou transferĂȘncias via Pix pode ser sinal de que uma conta no WhatsApp foi roubada por bandidos (Imagem: Captura de tela/Felipe Demartini/Canaltech)

Por padrĂŁo, o WhatsApp tem um sistema de verificação que utiliza cĂłdigos enviados ao telefone antes da liberação de conversas e contatos. Tais sequĂȘncias sĂŁo um prato cheio para os golpistas, que buscam furtas os perfis para fazer contato com conhecidos e familiares em busca de dinheiro ou como forma de disseminar golpes ainda mais, apostando na confiabilidade de uma conta legĂ­tima.

Os cĂłdigos de verificação sĂŁo de uso Ășnico e, tambĂ©m exclusivo, jamais devendo ser enviados a ninguĂ©m. Em outros casos mais graves, golpistas tambĂ©m podem clonar chips de celular para obterem tais combinaçÔes, assim como aquelas envolvidas na verificação de identidade em sistemas bancĂĄrios. Na maioria dos casos, o usuĂĄrio perde acesso ao WhatsApp de forma imediata, enquanto o criminoso jĂĄ começa a tentar aplicar golpes.

“A primeira recomendação [na maioria dos casos] Ă© aprender a desconfiar. A segunda Ă© ativar a autenticação em dois fatores no WhatsApp, se possĂ­vel, usando um aplicativo e nĂŁo SMS. Desta forma, Ă© possĂ­vel evitar o sequestro de contas”, explica Camilo GutiĂ©rrez Amaya, chefe do laboratĂłrio de pesquisa da companhia de segurança ESET AmĂ©rica Latina.

Quando a verificação em duas etapas estå ativada, o WhatsApp vai exigir uma segunda senha, além do código de verificação, antes de liberar a conta. Ambas não devem ser passadas a ninguém e nenhum serviço de atendimento irå solicitar tais informaçÔes, que são de uso exclusivo do próprio usuårio, apenas para liberação do perfil.

Espionagem, links e vĂ­rus

<em>Links enviados pelo WhatsApp podem ser usados como isca para o download de aplicativos espiÔes, que roubam dados digitados e mídias compartilhadas (Imagem: Divulgação/Kaspersky)</em>
Links enviados pelo WhatsApp podem ser usados como isca para o download de aplicativos espiÔes, que roubam dados digitados e mídias compartilhadas (Imagem: Divulgação/Kaspersky)

De acordo com a ESET, o termo “spy WhatsApp” costuma aparecer em meio a pesquisas populares no Google, o que mostra um grande interesse dos usuários na leitura de conversas e acesso às mídias trocadas por terceiros. É uma via comum de golpe tanto para quem usa e pode ter sua privacidade violada quanto para quem busca isso, podendo cair em sites fraudulentos.

Evitar o download e a instalação de aplicativos por meio de links recebidos pelo WhatsApp é um bom caminho para se proteger em ambos os casos. O ideal, principalmente no Android, é usar apenas a loja oficial do sistema operacional ou fabricante do aparelho para baixar softwares, sempre prestando atenção em comentårios dos usuårios e se certificando de que a solução é legítima e reconhecida.

Manter apps de segurança e proteção sempre atualizados e instalados no smartphone tambĂ©m ajuda a evitar golpes assim, alĂ©m de alertar os usuĂĄrios sobre o acesso a sites perigosos. Vale a pena lembrar, ainda, que aplicativos espiĂ”es se comportam como malwares, podendo colocar as informaçÔes Ă  mercĂȘ de terceiros e, tambĂ©m, golpistas.

AtualizaçÔes falsas e novos recursos

<em>WhatsApp não possui versão rosa, azul ou de outras cores, com a promessa de recursos adicionais também servindo como isca para que o usuårio baixe vírus no celular (Imagem: Reprodução/WHATSAPP MODS)</em>
WhatsApp não possui versão rosa, azul ou de outras cores, com a promessa de recursos adicionais também servindo como isca para que o usuårio baixe vírus no celular (Imagem: Reprodução/WHATSAPP MODS)

Da mesma forma que na dica anterior, o ideal é sempre ignorar apps que afirmem ser versÔes do mensageiro com mais recursos ou que prometam atualizaçÔes importantes. Não existe WhatsApp rosa, azul ou de outras cores, bem como versÔes Plus ou com recursos adicionais que não aparecem na edição tradicional.

Tais aplicaçÔes costumam ser a isca para a instalação de vĂ­rus no celular, seja para exibição de anĂșncio ou roubo de dados pessoais ou financeiros. Os links para download do WhatsApp podem ser encontrados na pĂĄgina oficial do mensageiro ou diretamente nas lojas de aplicativo, com os usuĂĄrios devendo evitar instalar a solução a partir de outras fontes.

Fonte: Canaltech

Trending no Canaltech:

Nosso objetivo Ă© criar um lugar seguro e atraente onde usuĂĄrios possam se conectar uns com os outros baseados em interesses e paixĂ”es. Para melhorar a experiĂȘncia de participantes da comunidade, estamos suspendendo temporariamente os comentĂĄrios de artigos