Alerta sobre o WhatsApp: golpistas estão enviando suposto comprovante bancário

golpe whatsapp

A cada dia, novos golpes cibernéticos surgem, e um dos mais recentes, identificado pelo time de Inteligência de Ameaças (Heimdall) da ISH Tecnologia, está causando preocupação. Trata-se de um ataque que se disfarça de um comprovante bancário pendente, enviado via WhatsApp, e tem como objetivo roubar informações financeiras das vítimas.

O golpe utiliza uma tática sofisticada e persuasiva, envolvendo o envio de um arquivo “.zip” que, na verdade, contém um malware disfarçado. Este tipo de ataque, estruturado em três níveis — estratégico, tático e operacional —, tem um impacto significativo, pois compromete credenciais e dados bancários dos usuários.

Neste artigo, vamos explicar como o golpe funciona, os riscos associados a ele e, mais importante, como se proteger dessa ameaça crescente.

Leia mais:

WhatsApp denuncia empresa por espionagem contra usuários

Como Funciona o Golpe de Comprovante Bancário Pendentes?

golpe fbi
Imagem: Grustock / Shutterstock.com

O processo do golpe começa de forma simples, com a vítima recebendo uma mensagem via WhatsApp. O criminoso envia um suposto comprovante bancário pendente acompanhado de um texto persuasivo, geralmente afirmando que há uma pendência financeira urgente a ser resolvida. O arquivo enviado tem a extensão “.zip”, que normalmente é vista como um formato inofensivo.

No entanto, o que parece ser um simples comprovante bancário é, na realidade, um arquivo contendo um malware projetado para roubar informações pessoais e financeiras da vítima. Ao clicar no arquivo e fazer o download, a ferramenta nativa do Windows chamada Windows Script Host (WSH) é ativada.

O Impacto do Malware

Quando o arquivo é aberto, o script malicioso é executado diretamente na memória do dispositivo, sem ser detectado pelos antivírus tradicionais.

Isso significa que o malware pode operar em segundo plano, roubando dados sigilosos sem que o usuário perceba. Os criminosos, então, têm acesso a credenciais bancárias, informações financeiras e outros dados sensíveis armazenados no dispositivo.

Os Níveis do Ataque: Estratégico, Tático e Operacional

De acordo com o especialista em inteligência de ameaças da ISH Tecnologia, Caíque Barqueta, o ataque é estruturado em três níveis:

  • Nível Estratégico: Os golpistas têm o objetivo de acessar informações financeiras confidenciais para facilitar fraudes bancárias e crimes financeiros.
  • Nível Tático: O malware é projetado para contornar as defesas de segurança do dispositivo, garantindo que o acesso aos dados da vítima seja mantido de forma persistente.
  • Nível Operacional: A ferramenta de malware é executada silenciosamente na memória do dispositivo, coletando dados sem ser detectada por antivírus convencionais.

Este nível de sofisticação torna o golpe mais perigoso, pois as vítimas podem não perceber o roubo de suas informações bancárias até que seja tarde demais.

Por Que o WhatsApp é Usado Nesse Tipo de Golpe?

O uso do WhatsApp é uma escolha estratégica dos criminosos. A plataforma é amplamente utilizada por milhões de pessoas e tem uma taxa de resposta muito alta. Os criminosos sabem que as pessoas tendem a confiar em mensagens de pessoas conhecidas ou em contextos que parecem urgentes.

Além disso, a velocidade da comunicação via WhatsApp facilita a disseminação rápida do golpe, tornando mais difícil para os usuários identificarem o ataque antes que o arquivo malicioso seja baixado.

Como Se Proteger Desse Golpe e de Outras Ameaças Similares?

whatsapp iphones
Imagem: Diego Thomazini/ shutterstock.com

Embora o golpe seja sofisticado, existem algumas medidas simples e eficazes para se proteger. A ISH Tecnologia recomenda as seguintes precauções para evitar cair nesse tipo de fraude:

1. Desconfie de Mensagens de Urgência

Uma das principais características desse golpe é a urgência que ele transmite. O criminoso tenta pressionar a vítima para abrir o arquivo com rapidez, afirmando que há algo importante a ser resolvido. Se você receber mensagens com solicitações de dinheiro urgente ou arquivos inesperados, desconfie.

2. Verifique a Identidade do Remetente

Antes de abrir qualquer arquivo, verifique a identidade do remetente. Muitas vezes, os criminosos se passam por pessoas próximas ou por empresas confiáveis. Caso tenha dúvidas sobre a autenticidade da mensagem, contate diretamente a pessoa ou empresa que, supostamente, enviou a mensagem.

3. Ative a Verificação em Duas Etapas no WhatsApp

Para aumentar a segurança da sua conta no WhatsApp, ative a verificação em duas etapas. Isso ajuda a proteger sua conta contra acessos não autorizados, mesmo que alguém tenha conseguido obter suas credenciais.

4. Evite Baixar Arquivos de Fontes Desconhecidas

Uma das formas mais eficazes de evitar malware é não baixar arquivos de fontes desconhecidas. Mesmo que o arquivo pareça legítimo, não o abra se não tiver certeza de sua origem. É sempre melhor prevenir do que remediar.

5. Instale e Atualize um Antivírus Confiável

Embora o malware utilizado nesse golpe seja projetado para escapar da detecção de antivírus tradicionais, ter um antivírus confiável instalado no seu dispositivo pode ajudar a detectar outras ameaças e prevenir futuros ataques.

O Impacto do Golpe: Como Ele Pode Afetar Você?

seucreditodigital.com.br justica isenta banco de responsabilidade em golpe com boleto de conta digital golpe boleto falso
Imagem: Brenda Rocha – Blossom / shutterstock.com – Edição: Seu Crédito Digital

O impacto financeiro desse golpe pode ser significativo. Ao obter credenciais bancárias e dados financeiros, os criminosos têm acesso direto à sua conta bancária e podem realizar fraudes financeiras em seu nome.

Dependendo da extensão do ataque, isso pode resultar em perdas financeiras, danos à sua reputação e até em processos legais para resolver a situação.

Além disso, a infecção de dispositivos pode comprometer outras informações pessoais, como senhas de redes sociais, documentos sensíveis e até mesmo dados empresariais, caso você utilize o dispositivo para o trabalho.

Como Identificar Outras Ameaças Similares?

Além do golpe de comprovante bancário pendente, existem outras ameaças que se aproveitam da confiança das pessoas em aplicativos de mensagens. Alguns exemplos incluem:

  • Golpes de phishing: O criminoso se passa por uma empresa ou pessoa conhecida e pede informações pessoais ou financeiras.
  • Ransomware: O malware criptografa arquivos importantes no dispositivo da vítima e exige um pagamento para liberá-los.
  • Falsos aplicativos bancários: O criminoso cria um aplicativo falso de banco e coleta dados de login dos usuários.

Proteja-se Contra Golpes e Malware

O golpe de comprovante bancário pendente é uma ameaça crescente, mas com a adoção de boas práticas de segurança, é possível minimizar os riscos.

Desconfiar de mensagens suspeitas, verificar a identidade dos remetentes e adotar medidas de segurança adicionais, como a verificação em duas etapas, são passos essenciais para proteger seus dados e finanças.

Lembre-se: a prevenção é sempre a melhor forma de evitar cair em fraudes. Mantenha-se informado sobre os novos golpes cibernéticos e esteja sempre vigilante nas suas interações online.

Adicionar aos favoritos o Link permanente.