Golpe ‘ComprovanteSpray’ no WhatsApp usa falso comprovante bancário para roubar credenciais bancárias de usuários

Um novo golpe no WhatsApp ameaça usuários e suas credenciais bancárias
Um novo golpe está se espalhando pelo WhatsApp, colocando em risco dados financeiros de usuários. A campanha maliciosa, identificada como “ComprovanteSpray”, utiliza um anexo disfarçado de comprovante bancário para roubar credenciais bancárias sem que a vítima perceba.
Como funciona o novo golpe do WhatsApp?
O golpe começa com o envio de uma mensagem via WhatsApp, acompanhada de um arquivo .zip contendo um malware. Ao abrir e extrair o arquivo, um comando em PowerShell é ativado automaticamente, sem o conhecimento do usuário. Esse script malicioso coleta credenciais bancárias e dados financeiros, enviando-os para servidores controlados pelos criminosos.
Segundo Caíque Barqueta, especialista da ISH, “a ampla utilização do WhatsApp potencializa o alcance da campanha, tornando-se uma ameaça significativa tanto para usuários individuais quanto para empresas”.
Táticas usadas pelos criminosos no golpe ComprovanteSpray
Os cibercriminosos utilizam diversas estratégias para enganar as vítimas e roubar informações confidenciais:
1. Engenharia social
- Manipulação psicológica: Criam um senso de urgência para enganar as vítimas.
- Mensagens emocionais: Alegam dívidas urgentes ou emergências falsas.
- Uso de linguagem informal: Tentam imitar a comunicação dos contatos reais.
2. Uso de arquivos maliciosos
- Arquivos .zip disfarçados de comprovantes bancários.
- Scripts PowerShell para captura de credenciais.
- Códigos ocultos que evitam detecção por antivírus tradicionais.
3. Distribuição em larga escala
- Disparo massivo de mensagens via WhatsApp.
- Perfis clonados para ganhar credibilidade com as vítimas.
- Uso de bots automatizados para espalhar o golpe rapidamente.
Como se proteger do golpe no WhatsApp?
Para evitar cair nesse golpe, siga estas recomendações de segurança:
- Desconfie de mensagens inesperadas: Não abra anexos de contatos desconhecidos.
- Verifique a autenticidade de arquivos: Antes de abrir, confirme com o remetente.
- Utilize antivírus atualizado: Programas de segurança podem detectar ameaças.
- Ative a verificação em duas etapas: Aumenta a proteção da sua conta no WhatsApp.
- Não clique em links suspeitos: Golpistas usam encurtadores de URL para disfarçar links maliciosos.
- Evite baixar arquivos fora de fontes oficiais: Aplicativos e documentos suspeitos podem conter malware.
O que fazer se você for vítima do golpe?
Caso tenha caído no golpe, siga estes passos para minimizar os danos:
- Desconecte-se da internet para impedir o envio de dados.
- Altere imediatamente suas senhas bancárias.
- Entre em contato com o suporte do seu banco para relatar a fraude.
- Verifique a presença de malwares em seu dispositivo utilizando um antivírus confiável.
- Registre um boletim de ocorrência para formalizar a denúncia.
Conclusão
O golpe “ComprovanteSpray” reforça a importância de redobrar a atenção com mensagens suspeitas no WhatsApp. A cibersegurança deve ser prioridade para todos, principalmente em tempos onde golpes digitais estão cada vez mais sofisticados. Educação digital e boas práticas de segurança são essenciais para evitar prejuízos financeiros e proteger seus dados.
Se você recebeu uma mensagem suspeita, não abra arquivos ou clique em links. Compartilhe este alerta com seus amigos e familiares para ajudar a combater esse golpe!
Participe do canal da Segurança Digital 360 no Whatsapp e no Telegram receba as principais notícias do dia direto no seu celular. Clique aqui e se inscreva.