Cuidado: Novo golpe “ComprovanteSpray” usa o WhatsApp para roubar seus dados bancários!
O WhatsApp, presente no dia a dia de milhões de brasileiros, tornou-se um alvo fácil para criminosos digitais. Um novo golpe, chamado “ComprovanteSpray”, está usando falsos comprovantes bancários para furtar dados sensíveis e comprometer a segurança dos usuários. Especialistas em cibersegurança alertam para os riscos, especialmente para quem usa o aplicativo em ambientes profissionais ou para transações financeiras.
—
Como funciona o “ComprovanteSpray”?
O golpe começa com uma mensagem no WhatsApp, geralmente contendo um anexo .zip que se parece com um comprovante bancário. Ao extrair o arquivo, um script automatizado entra em ação usando comandos PowerShell, que coletam informações confidenciais, como credenciais bancárias e dados financeiros.
O ataque é difícil de detectar porque utiliza um método de execução sem arquivos. O código malicioso não é salvo no seu computador, mas é processado diretamente na memória, tornando-o quase invisível para antivírus convencionais e aumentando as chances de sucesso dos criminosos.
—
Táticas usadas pelos criminosos
A disseminação do “ComprovanteSpray” explora tanto aspectos psicológicos quanto tecnológicos. As mensagens muitas vezes simulam urgência ou emergências financeiras, pressionando a vítima a agir impulsivamente, sem verificar a autenticidade do remetente. Além disso, os criminosos adaptam a linguagem para parecerem pessoas conhecidas da vítima, aumentando a persuasão:
- Manipulação emocional: Mensagens alarmantes sobre dívidas ou emergências financeiras.
- Disfarce de identidade: Tentativas de imitar contatos reais usando nomes ou fotos semelhantes.
- Tecnologia avançada: Uso de deepfake, clonagem de WhatsApp e envio de códigos falsos para enganar as vítimas.
Outro recurso comum é o SIM Swap, onde o número do celular da vítima é transferido para outro chip sem autorização, ou o uso de links e arquivos maliciosos que pedem dados bancários logo após serem abertos.
—
Como se proteger do golpe “ComprovanteSpray”?
Para evitar prejuízos, é fundamental adotar medidas preventivas e boas práticas de segurança digital:
- Desconfie de solicitações inesperadas: Sempre questione mensagens que pedem transferências urgentes ou acesso a dados sensíveis.
- Evite abrir anexos suspeitos: Arquivos enviados por contatos desconhecidos ou de forma inesperada podem conter programas maliciosos.
- Ative a verificação em duas etapas: Esse recurso do próprio WhatsApp dificulta tentativas de invasão, mesmo que o criminoso consiga algumas informações.
- Confirme a identidade: Antes de seguir qualquer instrução, confirme por outros meios se o pedido realmente veio da pessoa ou empresa em questão.
—
Por que o WhatsApp é um alvo tão frequente?
A popularidade do WhatsApp, aliada à facilidade de envio de arquivos e mensagens instantâneas, o torna uma plataforma atraente para criminosos. Setores como finanças, e-commerce e corporações são os mais visados devido ao grande volume de transações e dados sensíveis. O uso de inteligência artificial e ferramentas de falsificação de identidade contribui para o aumento constante desses ataques.
Manter-se atualizado sobre as principais ameaças, reconhecer sinais de manipulação digital e agir com cautela são passos cruciais para proteger seus dados pessoais e evitar prejuízos financeiros em 2025. O “ComprovanteSpray” pode causar perdas financeiras diretas, exposição de contas e cartões, extorsões, e até danos à reputação pessoal ou profissional.
—
Como empresas podem reforçar a segurança?
Empresas devem adotar políticas de segurança mais rígidas, com treinamentos de conscientização para colaboradores e soluções de monitoramento de ameaças em tempo real. Ferramentas de análise comportamental podem identificar atividades suspeitas e bloquear tentativas de acesso a dados sensíveis. Além disso, é recomendável rever as rotinas de envio e recebimento de comprovantes financeiros, estabelecendo canais seguros e minimizando a dependência de aplicativos de mensagens para transações críticas.
Fique atento e proteja-se! A conscientização é a sua melhor defesa contra esses novos golpes.
Redação do Movimento PB GME-GOO-25072025-0539-25F
Da redação com informações de UAI Notícias