O Novo Golpe do WhasApp.zip

Ao abrir o arquivo, um vírus é instalado no seu dispositivo, podendo roubar informações pessoais, dados bancários e até mesmo sequestrar sua conta do WhatsApp para aplicar golpes em seus contatos

Duas pessoas usando seus smartphones para conversar por mensagens, com foco em detalhes da tela e teclado.
Imagem: Freepik

Um Alerta Real

Corria tudo bem numa tarde intensa de reuniões, daquelas em que o foco é absoluto e qualquer distração parece um universo de distância. Foi quando meu celular não parou de vibrar. Era meu irmão, ligando incessantemente pelo ‘telefone mesmo’. Estranhei na hora. Em um mundo dominado pelo WhatsApp, quem ainda usa a chamada tradicional com tanta insistência a não ser por uma emergência?

Interrompi o que estava fazendo e atendi. Do outro lado da linha, uma voz preocupada, quase nervosa. ‘Mano, acho que fiz besteira’, ele disse. A história era a que, infelizmente, está se tornando cada vez mais comum: meu irmão havia clicado e baixado um arquivo .zip enviado por um ‘suposto cliente’ através do WhatsApp Web. Na correria do dia a dia, um clique bastou para o caos se instalar.

Foram mais algumas ligações, orientações e alguma certa tensão para tentar restabelecer o aplicativo no celular dele, que ficou completamente bloqueado, enquanto a preocupação com a segurança do notebook só aumentava. Felizmente, ao final do dia, conseguimos contornar a situação. A conta foi recuperada, as senhas trocadas e o computador verificado. Mas a verdade é que nem sempre o final é assim, rápido e sem maiores prejuízos. Aquele susto serviu de lição e me motivou a escrever este alerta.”

O Que é o Golpe do WhatsApp.zip e Como Ele Funciona?

A experiência do meu irmão ilustra perfeitamente a nova ameaça digital que circula no WhatsApp. Criminosos utilizam a engenharia social para fazer com que a vítima, por curiosidade ou distração, baixe um arquivo compactado com a extensão .zip.

  1. A Isca (The Bait): Você recebe uma mensagem, muitas vezes de um suposto cliente, fornecedor ou até de um contato conhecido (que já foi infectado), contendo um arquivo .zip. A mensagem incentiva a abertura, alegando se tratar de fotos, documentos importantes ou um orçamento.
  2. A Infecção (The Infection): Ao baixar e abrir o arquivo, principalmente no computador através do WhatsApp Web, um software malicioso (malware) é instalado no seu dispositivo.
  3. O Caos (The Chaos): Uma vez instalado, o vírus pode roubar suas informações pessoais, dados bancários, senhas e, o mais comum, sequestrar sua conta do WhatsApp, bloqueando seu acesso e usando seu número para aplicar golpes em seus contatos.

Como se Proteger Desta Ameaça?

A prevenção é o caminho mais seguro e, felizmente, depende de hábitos simples que todos podemos adotar:

  • Desconfie Sempre de Arquivos (Always Distrust Files): A regra de ouro. Nunca baixe ou abra arquivos com a extensão .zip ou qualquer outro formato suspeito, mesmo que venham de contatos conhecidos. Na dúvida, ligue para a pessoa para confirmar.
  • Ative a Verificação em Duas Etapas (Enable Two-Step Verification): Esta é a sua principal barreira de segurança. Com ela, mesmo que os golpistas consigam o código de ativação do seu WhatsApp, eles não poderão acessar sua conta sem o PIN que só você conhece. Para ativar: Configurações > Conta > Verificação em duas etapas.
  • Cuidado com o WhatsApp Web (Be Careful with WhatsApp Web): Verifique periodicamente os dispositivos conectados à sua conta em Configurações > Aparelhos conectados. Se não reconhecer algum, desconecte-o imediatamente.
  • Mantenha o Aplicativo Atualizado (Keep the App Updated): Garanta que seu WhatsApp esteja sempre na última versão disponível na sua loja de aplicativos.

Agir Rápido é Crucial: O que Fazer se Você Caiu no Golpe

Se você clicou no arquivo, assim como meu irmão, a velocidade da sua reação é fundamental para minimizar os danos:

  1. Desconecte as Sessões Ativas (Disconnect Active Sessions): Vá imediatamente em “Aparelhos Conectados” no seu celular e encerre todas as sessões do WhatsApp Web.
  2. Avise Seus Contatos (Warn Your Contacts): Informe seus amigos e familiares, por outros meios, que sua conta pode ter sido clonada para que não caiam em golpes vindos do seu número.
  3. Execute um Antivírus (Run an Antivirus): Faça uma varredura completa no dispositivo onde o arquivo foi aberto (celular ou computador).
  4. Altere Suas Senhas (Change Your Passwords): Se você tem senhas salvas no navegador ou no dispositivo, considere alterá-las, principalmente as de e-mail e bancos.

A história que contei hoje teve um final feliz, mas foi um lembrete poderoso de como estamos vulneráveis. Um clique, um segundo de distração, é tudo o que um criminoso precisa. Cuide-se e compartilhe esta informação.