Últimas Notícias

Aumento de 15% em golpes de clonagem no WhatsApp exige atenção redobrada dos usuários

Whatsapp
Foto: Whatsapp - Foto: DenPhotos / Shutterstock.com

A crescente onda de clonagens de contas no WhatsApp se consolidou como uma das principais ameaças digitais em 2025, impactando milhares de usuários no Brasil e gerando prejuízos financeiros significativos. Criminosos empregam táticas sofisticadas de engenharia social e exploram vulnerabilidades em dispositivos, conseguindo registrar números de vítimas em aparelhos secundários. A partir daí, enviam mensagens falsas para contatos, solicitando transferências via Pix ou dados sensíveis, em um cenário que expõe a fragilidade da segurança digital de muitos.

Este problema, intensificado pela vasta popularidade do aplicativo que possui mais de 3 bilhões de usuários globalmente, tem resultado em perdas financeiras médias de R$ 2.500 por vítima, conforme alertas de entidades financeiras. No país, um dado alarmante revela que 70% dos usuários ainda não ativaram a verificação em duas etapas, uma brecha crucial para os golpistas.

WhatsApp
WhatsApp – Foto: Photo Agency / Shutterstock.com
[[_0]

As denúncias às autoridades policiais subiram 15% neste ano, e cerca de 30% dos golpes financeiros registrados tiveram início com invasões ao aplicativo de mensagens. A recuperação do acesso exige agilidade, mas a prevenção, baseada em atualizações constantes e desconfiança em solicitações de códigos, é o caminho mais seguro para mitigar riscos.

Identificando os sinais de uma conta invadida

Usuários frequentemente relatam desconexões inesperadas do aplicativo ou a visualização de mensagens sem qualquer interação própria, indicando que terceiros assumiram o controle da conta. Mudanças no perfil, como a troca da foto ou do status sem consentimento, também reforçam a suspeita de uma invasão em andamento.

Receber um código de seis dígitos via SMS sem ter solicitado representa um dos primeiros e mais claros alertas de uma tentativa de clonagem. Golpistas frequentemente se fazem passar por representantes de bancos ou empresas para induzir as vítimas a compartilhar esse código, o que permite o registro da conta em outro aparelho celular.

Como os criminosos operam nas invasões

A engenharia social domina as estratégias utilizadas pelos criminosos, sendo responsável por 45% dos casos registrados neste ano. Nessa tática, os golpistas se passam por conhecidos ou instituições para extrair códigos de verificação ou outras informações sensíveis. Mensagens que criam um senso de urgência, como falsas ameaças de bloqueio de conta, são frequentemente usadas para levar as vítimas a compartilhar dados inadvertidamente.

O WhatsApp Web é uma porta de entrada comum para os invasores, que enganam usuários para escanear QR codes em dispositivos comprometidos após ligações falsas. Softwares espiões, instalados por meio de links maliciosos, são capazes de capturar telas e senhas, com especial incidência em smartphones Android. Além disso, o golpe do SIM swap, que envolve a transferência do número da vítima para um novo chip, permite aos criminosos ignorar as verificações por SMS, demonstrando uma sofisticação crescente no Brasil.

Criminosos também exploram vulnerabilidades não corrigidas em aplicativos desatualizados, instalando malwares que monitoram conversas em tempo real. Pedidos de confirmação de dados via chamadas falsas complementam o arsenal, com hackers se passando por equipes de suporte técnico para enganar as vítimas.

Passos imediatos para recuperar o acesso

Reativar o WhatsApp com o número original é o primeiro passo crucial para iniciar o processo de recuperação, pois o envio de um novo código SMS desconecta automaticamente quaisquer sessões invasoras. A reinstalação completa do aplicativo também força uma nova autenticação, bloqueando o acesso do invasor em questão de minutos.

É fundamental alterar as senhas das contas vinculadas, como Google Drive para usuários Android ou iCloud para iPhones, prevenindo assim que os invasores acessem históricos de conversas que possam ter sido apagados. Contatar o suporte oficial do WhatsApp via e-mail, fornecendo detalhes precisos do número e do incidente, pode resultar na desativação temporária da conta, com resolução geralmente em até 48 horas. Alertar contatos por canais alternativos, como ligações ou e-mails, é vital para evitar que os golpistas explorem a rede de amigos e familiares para novas fraudes financeiras.

Reforçando a segurança da sua conta digital

Ativar a verificação em duas etapas adiciona uma camada de segurança essencial, exigindo um PIN de seis dígitos para qualquer novo registro da conta, o que reduz drasticamente os riscos de clonagem. Vincular um e-mail de recuperação facilita o reset do PIN caso ele seja esquecido, garantindo que o usuário mantenha o controle. Manter tanto o aplicativo quanto o sistema operacional do celular atualizados é crucial, pois essas atualizações frequentemente corrigem brechas de segurança exploradas por malwares. Usar autenticação biométrica, como impressão digital, restringe o acesso não autorizado diretamente no dispositivo, enquanto evitar computadores públicos para o WhatsApp Web minimiza a captura de QR codes.

Riscos financeiros e medidas de prevenção

Os prejuízos financeiros causados por golpes via Pix dominam as consequências das clonagens, com 80% dos casos envolvendo pedidos de transferências urgentes de criminosos que se passam pela vítima. Histórias alarmantes, como emergências médicas falsas, são usadas para convencer contatos a enviar valores, que chegam a uma média de R$ 2.500 por fraude. A exposição de mensagens privadas pode levar a extorsões, com hackers ameaçando divulgar conteúdos sensíveis.

Bancos têm relatado um aumento nos bloqueios de transações suspeitas ligadas a contas clonadas, mas as vítimas ainda enfrentam desafios para reverter pagamentos, necessitando de boletins de ocorrência para disputas judiciais. Registros policiais indicam que 40% das clonagens resultam em tentativas de fraude contra a rede de contatos da vítima, ampliando o alcance do dano.

Novas ferramentas de proteção da Meta

A Meta lançou o Advanced Chat Privacy em 2025, um recurso que reforça a criptografia e exige senhas mais robustas para backups em nuvem. Notificações aprimoradas alertam os usuários sobre atividades anormais, como logins em dispositivos novos ou desconhecidos.

A importância da educação digital contínua

Desconfiar de qualquer solicitação de códigos ou dados pessoais recebida por mensagens é a base da defesa contra a clonagem, pois o WhatsApp nunca pede essas informações diretamente. Baixar aplicativos apenas de lojas oficiais reduz significativamente o risco de infecções por softwares espiões disfarçados.

Monitorar o envio involuntário de mensagens ajuda a detectar invasões precocemente, e a troca periódica de senhas fortalece contas vinculadas ao aplicativo. Materiais educativos e cartilhas de órgãos de segurança pública orientam sobre crimes cibernéticos, enfatizando a importância da verificação em duas etapas. A conscientização sobre links maliciosos, que instalam malwares, pode prevenir uma parcela significativa das ameaças, conforme análises sobre segurança digital.