Uma nova camada de proteção está sendo implementada gradualmente para todos os usuários do WhatsApp a partir de janeiro de 2026. A empresa anunciou um conjunto de configurações rigorosas de conta, projetado para ser ativado com um único toque, oferecendo um bloqueio robusto contra ataques cibernéticos sofisticados, como os realizados por meio de spyware e campanhas de phishing direcionadas.
A medida visa fortalecer a segurança de perfis vulneráveis, incluindo jornalistas, ativistas de direitos humanos e figuras públicas, que frequentemente são alvos de vigilância digital. A ativação do recurso centraliza e aplica as opções mais restritivas de privacidade disponíveis na plataforma, eliminando a necessidade de configurações manuais complexas e demoradas por parte do usuário.
A distribuição da nova funcionalidade ocorrerá de forma progressiva em escala global ao longo das próximas semanas. A atualização será aplicada diretamente no servidor, não exigindo que os usuários baixem uma nova versão do aplicativo ou realizem atualizações específicas em seus sistemas operacionais, seja Android ou iOS.

O que muda com a nova proteção ativada
Ao habilitar as configurações rigorosas, o WhatsApp transforma a experiência de interação com contatos desconhecidos, criando uma barreira protetora sem afetar as conversas com números já salvos na agenda. A mudança mais significativa é o bloqueio automático do recebimento de qualquer tipo de arquivo de mídia, como fotos, vídeos, documentos e áudios, enviados por pessoas de fora da lista de contatos. Essa ação neutraliza um dos vetores mais comuns para a disseminação de malware. Adicionalmente, as chamadas de voz e vídeo de números desconhecidos são silenciadas e roteadas através dos servidores do WhatsApp, uma medida técnica que impede a exploração de vulnerabilidades de conexão direta, conhecidas como ataques de zero-clique. Outra alteração crucial é a desativação das prévias de links, que deixam de exibir miniaturas e podem esconder códigos maliciosos. O sistema também impede que usuários sejam adicionados a grupos por administradores que não estejam em sua lista de contatos e torna obrigatória a ativação da verificação em duas etapas, exigindo um PIN para registrar a conta em um novo dispositivo, protegendo contra roubo de contas via clonagem de chip ou acesso a códigos SMS.
Como habilitar o novo recurso de segurança
O processo para ativar essa camada extra de segurança foi desenhado para ser simples e rápido, concentrado exclusivamente no aplicativo móvel do dispositivo principal do usuário. O primeiro passo é abrir o WhatsApp e acessar o menu de “Configurações”, geralmente localizado no canto superior ou inferior direito da tela, dependendo do sistema operacional.
Dentro do menu de configurações, o usuário deve selecionar a opção “Privacidade”. Nesta seção, uma nova área chamada “Avançado” estará visível. Ao tocar nela, a opção “Configurações rigorosas da conta” será apresentada, acompanhada de um botão para ativação imediata.
Para confirmar a ação, o aplicativo solicitará uma confirmação final. Uma vez confirmada, todas as restrições são aplicadas instantaneamente em toda a conta. O WhatsApp exibirá um breve resumo das novas proteções que foram habilitadas para garantir que o usuário esteja ciente das mudanças.
É importante destacar que a funcionalidade é totalmente reversível. Caso o usuário decida desativar a proteção, basta seguir o mesmo caminho no menu de configurações e desabilitar o recurso. A experiência de uso com contatos salvos na agenda permanece completamente inalterada.
Foco em ameaças cibernéticas sofisticadas
A criação desta ferramenta responde diretamente ao aumento de ataques digitais que utilizam spyware comercial, como os desenvolvidos por empresas especializadas em vigilância. Essas ferramentas são frequentemente usadas para monitorar as comunicações de alvos específicos, explorando vulnerabilidades desconhecidas nos aplicativos para instalar software espião sem que a vítima perceba. Ao restringir as interações com desconhecidos, o WhatsApp reduz drasticamente a “superfície de ataque”, que é o conjunto de pontos de entrada que um invasor pode explorar.
As novas configurações são particularmente eficazes contra métodos de infecção que dependem de alguma interação, mesmo que mínima, por parte do alvo, como o recebimento de uma chamada ou de um arquivo. O roteamento de chamadas por servidores da Meta, por exemplo, mascara o endereço IP do usuário, dificultando que invasores identifiquem a localização e a rede da vítima, um passo crucial em muitos ataques direcionados. A notificação de alteração de código de segurança, que alerta os contatos quando uma conta é reinstalada, também serve como um alerta para possíveis tentativas de interceptação das comunicações.
Detalhes das restrições para números desconhecidos
Com a nova funcionalidade ativada, a interação com números que não estão na agenda do usuário é profundamente modificada. O bloqueio de mídias é total, impedindo que fotos, vídeos ou documentos cheguem ao dispositivo, o que evita a execução de arquivos maliciosos que possam estar disfarçados de conteúdo legítimo.
As chamadas de voz e vídeo de estranhos não tocarão no aparelho, sendo apenas registradas silenciosamente na lista de chamadas perdidas. Essa abordagem evita interrupções e, mais importante, impede que ataques explorem o protocolo de chamada para invadir o dispositivo antes mesmo que a ligação seja atendida.
A impossibilidade de ser adicionado a grupos por administradores desconhecidos combate diretamente a prática de spam em massa e tentativas de engenharia social realizadas em grande escala. Essa medida garante que o usuário tenha controle total sobre os grupos dos quais participa, evitando exposição a fraudes e desinformação.
Disponibilidade e orientações de uso
O lançamento da ferramenta de configurações rigorosas é global, mas sua aparição nos dispositivos dos usuários será gradual. A empresa não estabeleceu um cronograma fixo por país, pois a liberação depende de ciclos de atualização internos. A recomendação é que os usuários verifiquem periodicamente a seção de privacidade em suas configurações.
Para profissionais que atuam em áreas de risco, como jornalismo investigativo, ativismo ou política, a ativação do recurso é fortemente recomendada assim que estiver disponível. A proteção oferecida pode ser um diferencial crucial na prevenção de vigilância e espionagem digital, sem comprometer a comunicação essencial com fontes e contatos confiáveis.
Vantagens para o usuário cotidiano
Embora o foco principal seja a proteção contra ameaças avançadas, qualquer usuário pode se beneficiar da nova funcionalidade. A ativação das configurações rigorosas oferece uma paz de espírito adicional, protegendo contra golpes comuns, spam e tentativas de contato indesejadas que se tornaram frequentes na plataforma.
A principal vantagem é a conveniência. Em vez de navegar por várias telas e ajustar individualmente quem pode ver a foto do perfil, o status e o visto por último, o novo recurso aplica as restrições mais seguras de uma só vez, simplificando a gestão da privacidade digital para todos.
A importância da verificação em duas etapas
A obrigatoriedade da verificação em duas etapas, imposta pela ativação do modo rigoroso, é uma das defesas mais eficazes contra o roubo de contas. Ao exigir um PIN de seis dígitos criado pelo usuário sempre que o número de telefone é registrado em um novo aparelho, o WhatsApp impede que criminosos assumam o controle da conta mesmo que consigam interceptar o código de verificação enviado por SMS.