A cada dia, novos golpes cibernéticos surgem, e um dos mais recentes, identificado pelo time de Inteligência de Ameaças (Heimdall) da ISH Tecnologia, está causando preocupação. Trata-se de um ataque que se disfarça de um comprovante bancário pendente, enviado via WhatsApp, e tem como objetivo roubar informações financeiras das vítimas.
Alerta sobre o WhatsApp: golpistas estão enviando suposto comprovante bancário
Alerta sobre o WhatsApp: golpistas estão enviando um suposto comprovante bancário para infectar dispositivos com malware. Saiba como se proteger.
O golpe utiliza uma tática sofisticada e persuasiva, envolvendo o envio de um arquivo “.zip” que, na verdade, contém um malware disfarçado. Este tipo de ataque, estruturado em três níveis — estratégico, tático e operacional —, tem um impacto significativo, pois compromete credenciais e dados bancários dos usuários.
Neste artigo, vamos explicar como o golpe funciona, os riscos associados a ele e, mais importante, como se proteger dessa ameaça crescente.
Leia mais:
WhatsApp denuncia empresa por espionagem contra usuários
Como Funciona o Golpe de Comprovante Bancário Pendentes?

O processo do golpe começa de forma simples, com a vítima recebendo uma mensagem via WhatsApp. O criminoso envia um suposto comprovante bancário pendente acompanhado de um texto persuasivo, geralmente afirmando que há uma pendência financeira urgente a ser resolvida. O arquivo enviado tem a extensão “.zip”, que normalmente é vista como um formato inofensivo.
No entanto, o que parece ser um simples comprovante bancário é, na realidade, um arquivo contendo um malware projetado para roubar informações pessoais e financeiras da vítima. Ao clicar no arquivo e fazer o download, a ferramenta nativa do Windows chamada Windows Script Host (WSH) é ativada.
O Impacto do Malware
Quando o arquivo é aberto, o script malicioso é executado diretamente na memória do dispositivo, sem ser detectado pelos antivírus tradicionais.
Isso significa que o malware pode operar em segundo plano, roubando dados sigilosos sem que o usuário perceba. Os criminosos, então, têm acesso a credenciais bancárias, informações financeiras e outros dados sensíveis armazenados no dispositivo.
Os Níveis do Ataque: Estratégico, Tático e Operacional
De acordo com o especialista em inteligência de ameaças da ISH Tecnologia, Caíque Barqueta, o ataque é estruturado em três níveis:
- Nível Estratégico: Os golpistas têm o objetivo de acessar informações financeiras confidenciais para facilitar fraudes bancárias e crimes financeiros.
- Nível Tático: O malware é projetado para contornar as defesas de segurança do dispositivo, garantindo que o acesso aos dados da vítima seja mantido de forma persistente.
- Nível Operacional: A ferramenta de malware é executada silenciosamente na memória do dispositivo, coletando dados sem ser detectada por antivírus convencionais.
Este nível de sofisticação torna o golpe mais perigoso, pois as vítimas podem não perceber o roubo de suas informações bancárias até que seja tarde demais.
Por Que o WhatsApp é Usado Nesse Tipo de Golpe?
O uso do WhatsApp é uma escolha estratégica dos criminosos. A plataforma é amplamente utilizada por milhões de pessoas e tem uma taxa de resposta muito alta. Os criminosos sabem que as pessoas tendem a confiar em mensagens de pessoas conhecidas ou em contextos que parecem urgentes.
Além disso, a velocidade da comunicação via WhatsApp facilita a disseminação rápida do golpe, tornando mais difícil para os usuários identificarem o ataque antes que o arquivo malicioso seja baixado.
Como Se Proteger Desse Golpe e de Outras Ameaças Similares?

Embora o golpe seja sofisticado, existem algumas medidas simples e eficazes para se proteger. A ISH Tecnologia recomenda as seguintes precauções para evitar cair nesse tipo de fraude:
1. Desconfie de Mensagens de Urgência
Uma das principais características desse golpe é a urgência que ele transmite. O criminoso tenta pressionar a vítima para abrir o arquivo com rapidez, afirmando que há algo importante a ser resolvido. Se você receber mensagens com solicitações de dinheiro urgente ou arquivos inesperados, desconfie.
2. Verifique a Identidade do Remetente
Antes de abrir qualquer arquivo, verifique a identidade do remetente. Muitas vezes, os criminosos se passam por pessoas próximas ou por empresas confiáveis. Caso tenha dúvidas sobre a autenticidade da mensagem, contate diretamente a pessoa ou empresa que, supostamente, enviou a mensagem.
3. Ative a Verificação em Duas Etapas no WhatsApp
Para aumentar a segurança da sua conta no WhatsApp, ative a verificação em duas etapas. Isso ajuda a proteger sua conta contra acessos não autorizados, mesmo que alguém tenha conseguido obter suas credenciais.
4. Evite Baixar Arquivos de Fontes Desconhecidas
Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.
+311 mil seguidores
Uma das formas mais eficazes de evitar malware é não baixar arquivos de fontes desconhecidas. Mesmo que o arquivo pareça legítimo, não o abra se não tiver certeza de sua origem. É sempre melhor prevenir do que remediar.
5. Instale e Atualize um Antivírus Confiável
Embora o malware utilizado nesse golpe seja projetado para escapar da detecção de antivírus tradicionais, ter um antivírus confiável instalado no seu dispositivo pode ajudar a detectar outras ameaças e prevenir futuros ataques.
O Impacto do Golpe: Como Ele Pode Afetar Você?

O impacto financeiro desse golpe pode ser significativo. Ao obter credenciais bancárias e dados financeiros, os criminosos têm acesso direto à sua conta bancária e podem realizar fraudes financeiras em seu nome.
Dependendo da extensão do ataque, isso pode resultar em perdas financeiras, danos à sua reputação e até em processos legais para resolver a situação.
Além disso, a infecção de dispositivos pode comprometer outras informações pessoais, como senhas de redes sociais, documentos sensíveis e até mesmo dados empresariais, caso você utilize o dispositivo para o trabalho.
Como Identificar Outras Ameaças Similares?
Além do golpe de comprovante bancário pendente, existem outras ameaças que se aproveitam da confiança das pessoas em aplicativos de mensagens. Alguns exemplos incluem:
- Golpes de phishing: O criminoso se passa por uma empresa ou pessoa conhecida e pede informações pessoais ou financeiras.
- Ransomware: O malware criptografa arquivos importantes no dispositivo da vítima e exige um pagamento para liberá-los.
- Falsos aplicativos bancários: O criminoso cria um aplicativo falso de banco e coleta dados de login dos usuários.
Proteja-se Contra Golpes e Malware
O golpe de comprovante bancário pendente é uma ameaça crescente, mas com a adoção de boas práticas de segurança, é possível minimizar os riscos.
Desconfiar de mensagens suspeitas, verificar a identidade dos remetentes e adotar medidas de segurança adicionais, como a verificação em duas etapas, são passos essenciais para proteger seus dados e finanças.
Lembre-se: a prevenção é sempre a melhor forma de evitar cair em fraudes. Mantenha-se informado sobre os novos golpes cibernéticos e esteja sempre vigilante nas suas interações online.
