Golpe no WhatsApp usa comprovante falso para roubar dados bancários
terça-feira, 04 de fevereiro de 2025, 15h30
Um novo tipo de golpe que usa um comprovante bancário falso para roubar dados financeiros de vítimas foi identificado pela ISH Tecnologia, empresa de cibersegurança. A ameaça, identificada como “ComprovanteSpray”, funciona através de um método de execução um código malicioso que permite o acesso à informações sensíveis do computador.
A seguir, tire as seguintes dúvidas sobre a fraude:
- Como funciona o golpe
- Como se proteger do golpe
- Quais são os outros golpes no WhatsApp?
Como funciona o golpe
Para roubar os dados, primeiramente, há o envio de uma mensagem pelo WhatsApp acompanhada de uma comunicação que alerta sobre um comprovante bancário pendente. Esse documento é enviado no formato ZIP e carrega um malware disfarçado.
Ao fazer o download e executar o arquivo, um comando que serve para automatizar tarefas e executar scripts — instruções que definem as ações a serem realizadas no aparelho — é ativado automaticamente. A partir disso, é executado um malware na memória do dispositivo.
Esse programa malicioso bloqueia a detecção por antivírus comuns e, dessa forma, abre espaço para que criminosos roubem informações sensíveis como crendenciais bancárias e dados financeiros.
Como se proteger do golpe
Para se proteger e diminuir o risco de ataques, fique atento a esses detalhes:
- Desconfie de mensagens que pedem dinheiro com urgência;
- Não abra qualquer tipo de arquivo enviado por contatos desconhecidos;
- Não clique em links aleatórios recebidos no mensageiro;
- Entre em contato com o banco caso receba alguma mensagem relacionada à boletos e comprovantes de pagamento;
- Ative a verificação em duas etapas no WhatsApp.
Quais são os outros golpes no WhatsApp?
Golpistas reinventam os golpes a cada dia, contudo, existem os clássicos, como os "golpes do Pix", em que o criminoso se passa por algum familiar da vítima e pede uma transferência através do WhatsApp.
Outros tipos de fraude são a clonagem do mensageiro em que a vítima recebe uma notificação que solicita um código de seis dígitos e, a partir disso, criminosos conseguem acesso à sua conta do mensageiro.
FONTE: CANALTECH