Especialistas em cibersegurança alertam para um novo golpe no WhatsApp, o ComprovanteSpray, que rouba dados bancários e outras informações sensíveis por meio do envio de falsos comprovantes bancários.
A vítima recebe uma mensagem de um número desconhecido com um arquivo .zip contendo um suposto comprovante bancário, geralmente se passando por instituições como Itaú ou Bradesco. Ao baixar o arquivo, a vítima instala um script malicioso que coleta diversos dados do dispositivo, incluindo:
- Preferências de idioma
- Histórico de navegação
- Permissões concedidas a sites
- Dados bancários, como informações de cartões e Pix
- Dados de preenchimento automático
- Informações de carteiras de criptomoedas
- Detalhes do navegador
- Cookies de sessão de sites
- Identificadores de contas do Google
- Outros dados acessíveis pelo malware
Prejuízos
O ComprovanteSpray representa um risco significativo devido à sua forma de propagação, execução sem arquivos e foco no roubo de credenciais e informações financeiras.
Como se Proteger
- Não baixe arquivos de números desconhecidos: Desconfie de mensagens com arquivos, principalmente de números desconhecidos.
- Reporte e denuncie: Reporte e denuncie o perfil ao WhatsApp.
- Desconfie de pedidos de dinheiro: Desconfie de solicitações de transferência financeira, especialmente por mensagens. Confirme por outros meios de comunicação.
- Verifique a identidade do remetente: Peça um áudio ou ligação de vídeo para confirmar a identidade da pessoa.
- Evite expor dados pessoais: Restrinja suas configurações de privacidade nas redes sociais.
- Habilite a verificação em duas etapas: Ative a confirmação em duas etapas no WhatsApp para dificultar a clonagem de contas.
- Cuidado com números desconhecidos: Desconfie de números desconhecidos que se passam por contatos familiares.
- Não compartilhe códigos de verificação: Nunca compartilhe códigos de segurança do WhatsApp com ninguém.
- Informe e eduque: Informe seus familiares e amigos sobre o golpe.
- Reporte perfis falsos: Denuncie contas falsas no WhatsApp e às autoridades competentes.
- Registre um boletim de ocorrência: Se necessário, registre um boletim de ocorrência.