Hackers fingem ser contatos, induzem vítimas a compartilhar a tela e usam códigos para roubar contas do WhatsApp através de golpe; saiba como se proteger
Hackers passam golpe usando uma técnica chamada “fraude de espelhamento de tela” para roubar contas do WhatsApp. Após invadirem o aplicativo, criminosos passam a pedir dinheiro aos contatos das vítimas.
Poucas horas após o hackeamento, um usuário teve sua conta invadida enviou mensagens a seus contatos solicitando transferências urgentes.
No Brasil, um golpe semelhante tem se espalhado. Nele, os golpistas conseguem informações sobre a vítima e mandam mensagens aos contatos dela, dizendo que aquele é seu “novo número”. A conversa termina sempre com um pedido de dinheiro emprestado.
‘Fraude do espelhamento de tela’: como funciona o novo golpe do WhatsApp
- O criminoso liga pelo WhatsApp fingindo ser um contato da vítima;
- Quando a pessoa atende, vê apenas uma tela preta;
- Nesse momento, o golpista pede que ela compartilhe a tela para “ver o que está acontecendo”;
- A vítima instala um cavalo de Troia no aparelho ao compartilhar, permitindo que hackers invadam a conta.
Sendo assim, com o celular comprometido, surge uma notificação no topo da tela: uma mensagem de texto com o código de segurança do WhatsApp. Como a tela está sendo compartilhada, o criminoso vê o código e o utiliza para roubar a conta. Depois disso, o invasor fecha o app, impedindo a vítima de fazer login novamente.
O que fazer para se proteger
O Instituto Nacional de Cibersegurança da Espanha (Incibe) divulgou orientações para reduzir os riscos e recuperar contas roubadas.
Se sua conta foi roubada:
- Avise seus contatos para evitar que eles também sejam enganados;
- Entre em contato com a pessoa de quem recebeu a chamada de vídeo, já que ela também pode ter sido vítima;
- Tente reinstalar o aplicativo para forçar o envio de um novo código;
- Contate o suporte do WhatsApp pelo e-mail support@whatsapp.com;
- Caso não consiga recuperar a conta, procure o encarregado de proteção de dados do WhatsApp;
- Se não houver resposta em até um mês, ou se for negativa, registre ocorrência junto às autoridades;
- Informe seu banco sobre o ocorrido e siga as medidas de segurança indicadas.
Para prevenir o roubo da conta:
- Ative a verificação em duas etapas no WhatsApp;
- Nunca compartilhe a tela sem ter certeza de quem está do outro lado;
- Não forneça nem compartilhe códigos recebidos, pois são pessoais e intransferíveis.
Google nega ataque hacker ao Gmail
O Google desmentiu um boato da última semana que dizia que 2,5 bilhões de usuários do Gmail deveriam trocar suas senhas após um suposto ataque hacker, enquanto o WhatsApp enfrenta novas fraudes.
Segundo a empresa, a confusão começou após um incidente restrito à Salesforce, divulgado no blog do Google Cloud. A falha, no entanto, não afetou os serviços da companhia. Outro ataque, em junho, envolvendo sistemas internos ligados ao Google Ads, também pode ter ampliado a percepção de risco.
Por fim, em nota, o Google reforçou que não houve comprometimento de dados do Gmail ou do Google Workspace. Desse modo, a recomendação oficial é que usuários adotem passkeys, chaves de acesso que substituem senhas por autenticação via biometria ou PIN. Além de facilitar o login, elas reduzem riscos de phishing e roubo de credenciais.
Fonte: olhar digital