Seu Crédito Digital
Seu Crédito Digital

Vírus no WhatsApp causa medo entre brasileiros — senhas bancárias em risco

Novo malware se espalha via WhatsApp no Brasil, visando senhas bancárias e contas. Saiba como ele age e como se proteger desse golpe digital.

Melissa BarbosaPor Melissa Barbosa6 min de leitura
WhatsApp

Um novo malware, identificado como Water Saci ou Sorvepotel, está se espalhando rapidamente no Brasil por meio do WhatsApp e ameaça diretamente senhas bancárias e credenciais de acesso. Usuários e empresas se tornam alvos dessa campanha cibernética sofisticada, que explora a confiança no aplicativo de mensagens e estratégias de engenharia social. Neste artigo, apresentamos como o vírus opera, os impactos para usuários e instituições, e quais medidas adotar para se proteger.

Leia mais:

BPC/Loas cresce no Brasil; entenda exigências e público beneficiado

O que é o malware Water Saci / Sorvepotel

WhatsApp
Imagem: PixieMe / Shutterstock

Origem e nomenclatura

O nome “Water Saci” faz alusão popular ao “saci da água”, usado para designar a campanha maliciosa que se propaga no Brasil. Outra denominação técnica é Sorvepotel, expressão derivada de “sorvete no pote”, usada para batizar domínios falsos usados pelos criminosos.

Por que o Brasil é o foco

Dados de empresas de segurança indicam que a maioria esmagadora das incidências — cerca de 457 casos de 477 detectados — ocorreram no Brasil. Esse panorama revela não só uma vulnerabilidade local, mas também o apetite estratégico dos invasores por instituições financeiras e empresas brasileiras.

Como o vírus se propaga

1. Mensagens com anexos ZIP

O ataque costuma iniciar com uma mensagem de contato aparentemente legítimo (amigo, colega), contendo um arquivo ZIP. Esses anexos são rotulados de modo genérico, como “RES-20250930_112057.zip” ou “ORCAMENTO_114418.zip”.

2. Atalho disfarçado (arquivo .LNK)

Dentro do arquivo ZIP, há um atalho com extensão .LNK, que, quando executado, dispara um script PowerShell oculto para baixar componentes maliciosos.

3. Download de módulos adicionais

Após a ativação, o malware baixa módulos como Maverick.StageTwo e Maverick.Agent, projetados para monitorar a navegação da vítima e identificar acessos a instituições financeiras ou corretoras de criptomoedas.

4. Sequestro de sessão WhatsApp Web

Em paralelo, se o usuário estiver com o WhatsApp Web ativo, o malware pode sequestrar essa sessão e usar a conta para reenviar automaticamente o mesmo arquivo infectado a todos os contatos da vítima, replicando o ataque em cadeia.

Técnicas de fraude e roubo de dados

Monitoramento e captura de credenciais

Durante o uso do sistema comprometido, o malware detecta acessos a sites bancários. Ele então exibe versões falsas dessas páginas (ataques de phishing), visando capturar login, senha, tokens de autenticação e assinatura eletrônica.

Injeção de janelas falsas

Alguns módulos criam janelas sobre páginas legítimas, simulando formulários de login ou autenticação para enganar o usuário e coletar dados de forma furtiva.

Persistência e controle remoto

O malware pode manter presença no sistema, permitindo que invasores acessem dados e controlem sessões de forma contínua.

Alvos e abrangência

Instituições visadas

As campanhas maliciosas com Water Saci têm como principal alvo bancos, fintechs, corretoras de criptomoedas e instituições públicas.

Setores empresariais sob risco

Os setores de tecnologia, educação e construção estão entre os mais afetados, dada sua dependência de comunicação digital e vulnerabilidade a ataques via e-mail ou rede corporativa.

Difusão entre usuários

A natureza social do WhatsApp facilita a propagação do malware: a mensagem infectada parece legítima justamente por vir de um contato conhecido, e o WhatsApp Web permite o ataque automático por meio da sessão ativa.

Impactos e consequências

WhatsApp
Imagem: oasisamuel / shutterstock.com

Financeiras

As perdas podem incluir movimentações não autorizadas, transferências fraudulentas e comprometimento de contas bancárias e carteiras de criptomoedas.

Reputacionais

Empresas vítimas podem sofrer danos à reputação, perda de confiança de clientes e complicações legais, principalmente na esfera de proteção de dados (lei de privacidade).

Operacionais

Ambientes corporativos podem ser comprometidos, com sistemas infectados, perda de produtividade e necessidade de manutenção emergencial.

Legais e regulatórias

Casos de vazamento de dados ou falha na proteção de informações sensíveis podem gerar multas ou sanções regulatórias, conforme legislação de proteção de dados vigente no país.

Como se prevenir: medidas essenciais

Desativar downloads automáticos no WhatsApp

Impedir que anexos sejam baixados automaticamente limita o risco de execução inadvertida de arquivos maliciosos.

Verificar remetente e origem

Desconfie de mensagens com anexos, mesmo que enviadas por contatos conhecidos — confirme com o remetente antes de abrir.

Bloquear transferência de arquivos em ambiente corporativo

Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.

+311 mil seguidores

Seguir no Google

Restringir o uso de apps pessoais para envio/recebimento de arquivos nos computadores corporativos reduz vetores de ataque.

Treinamento e conscientização

Educar colaboradores para identificar sinais de phishing, mensagens suspeitas e URLs maliciosas.

Políticas de segurança e BYOD

Adotar políticas claras para dispositivos pessoais usados no trabalho e impor restrições de uso de aplicativos não autorizados.

Monitoramento e auditoria

Empresas devem monitorar atividades de rede, sessões ativas e padrões de comportamento atípicos em usuários.

Uso de soluções de segurança

Ferramentas de detecção de malwares, antivírus atualizados e sistemas de Endpoint Detection and Response (EDR) ajudam a identificar e neutralizar ameaças emergentes.

O papel de empresas de segurança

Empresas especializadas em segurança digital já identificaram a campanha Water Saci e oferecem soluções corporativas para mitigação de risco. Essas empresas auxiliam com bloqueios de WhatsApp Web, políticas de prevenção de perda de dados (DLP), auditoria e integração com plataformas de segurança. A Tuvis, por exemplo, recomenda bloquear o uso de WhatsApp Web, aplicar regras inteligentes de DLP e monitorar comunicações corporativas para detectar mensagens suspeitas antes que causem danos.

Casos notáveis e alertas recentes

A disseminação de Water Saci já impactou centenas de organizações no Brasil. Especialistas alertam que a campanha pode evoluir e alcançar outros países, adaptando-se a novos vetores de ataque. Além disso, já se observa que os criminosos usam domínios com erros de digitação (typos) para mascarar suas operações, dificultando identificação pelos sistemas de segurança.

Perspectivas futuras

Whatsapp
Imagem: Antonio Salaverry / shutterstock.com

Evolução do malware

É esperado que o Water Saci incorpore novas técnicas, como uso de inteligência artificial para gerar phishing mais eficaz, adaptação a sistemas macOS ou Linux e exploração de falhas zero-day.

Expansão geográfica

Há potencial para que o malware se propague para outros países da América Latina ou mesmo além, caso os invasores adaptem o código para múltiplos idiomas.

Reforço regulatório

Governos e órgãos reguladores podem intensificar exigências de cibersegurança para empresas que lidam com dados financeiros e pessoais sensíveis.

Maior conscientização do usuário

Campanhas de educação digital e proteção de dados devem se tornar mais difundidas nas mídias e nas empresas para mitigar o risco de novos golpes.

Conclusão

O surgimento do malware Water Saci / Sorvepotel eleva o alerta sobre como programas maliciosos sofisticados podem explorar aplicativos populares como o WhatsApp para atingir senhas bancárias e dados sensíveis. O Brasil já concentra a maioria dos casos, e tanto usuários comuns quanto empresas devem reforçar práticas de segurança, adotar políticas rígidas e investir em tecnologia preventiva. A vigilância contínua, aliada à educação digital, pode ser o fator decisivo para neutralizar essa ameaça antes que cause danos mais amplos.

Melissa Barbosa

Autor

Melissa Barbosa

Melissa Barbosa é Redatora SEO e Designer no portal Seu Crédito Digital. Estudante de Jornalismo, possui sólida experiência em Marketing de Conteúdo, com foco em estratégias de SEO, comunicação digital e identidade visual. Apaixonada pelo universo da informação e da criatividade, une técnica e sensibilidade para transformar dados e tendências em conteúdos relevantes, que ajudam o público a entender melhor o cenário econômico, os benefícios sociais e os serviços digitais que impactam o dia a dia do brasileiro.

Topicos relacionados