Tags

Notícias

Novo golpe no WhatsApp promete falso aplicativo para clonar as mensagens dos amigos; proteja-se

Créditos: dustball via VisualHunt.com / CC BY-NC
19 janeiro, 2017
Da Redação, com assessoria

A empresa de segurança da informação ESET divulgou um alerta sobre um novo golpe no WhatsApp voltado aos usuários brasileiros. Na ação, os cibercriminosos enviam um link para um vídeo que, supostamente, ensina as vítimas a clonar mensagens de outras pessoas. No entanto, o objetivo é fazer com que, sem perceber, o usuário se inscreva em serviços de SMS Premium, nos quais terá valores descontados de sua conta mensal ou dos créditos do celular.

Se você tem alguma dúvida sobre tecnologia, escreva para [email protected] e suas questões podem ser respondidas

A ação tem início quando a vítima recebe um link malicioso que a direciona para uma plataforma com dois vídeos. No primeiro, reproduzido automaticamente, uma pessoa encapuzada e rosto coberto explica como fazer a clonagem apenas com o número de telefone do outro usuário. Em seguida, o apresentador menciona que vai clonar o WhatsApp da própria esposa. Para assistir ao restante do vídeo com instruções, a vítima precisa escolher entre duas opções que aparecem na tela:  ver online ou baixar.

Ao selecionar qualquer uma das opções desejadas, uma barra de carregamento parece estar sendo preenchida. Dessa forma, o usuário é induzido a acreditar que os servidores do WhatsApp estão sendo acessados e que o número fornecido será clonado. Na realidade, essas mensagens apresentadas e a barra de carregamento são apenas animações usadas pelos cibercriminosos para dar mais veracidade ao golpe.

Assim que o carregamento termina, uma nova mensagem aparece com o botão “liberar” e solicita que o usuário compartilhe o link com seus contatos. Em seguida, ao clicar no botão “Clonar WhatsApp!”, um pop-up apresenta uma mensagem de erro (“erro 804”) e leva o usuário a assistir um novo vídeo que vai ajudá-lo a resolver o erro.

Na exibição, o mesmo personagem encapuzado mostra como solucionar o problema. Depois, o vídeo é reiniciado e apresenta os passos do anterior, informando que, mesmo após compartilhar com todos os contatos e grupos do WhatsApp, o erro 804 continua ocorrendo. Dessa forma, o usuário é orientado a apertar o botão “G +1”, que funciona como um “like”, mostrando aos seus contatos sua aprovação positiva a respeito da página.

Em seguida, o vídeo orienta que a vítima aperte o botão “Não sou um robô”. Com isso, ele será direcionado para uma plataforma de publicidade que pedirá o preenchimento de um cadastro que, na realidade, trata-se de um serviço de SMS Premium que consumirá os créditos da vítima. O vídeo prossegue com a explicação de que o usuário receberá uma senha por SMS que, na realidade, representa o código de confirmação no serviço de SMS Premium. Quando o código é inserido na página de inscrição, a vítima é cadastrada no serviço, mesmo sem perceber, acreditando que terá acesso a falsa funcionalidade de clonagem de WhatsApp.

Para se proteger, as principais dicas continuam sendo ter um bom antivírus instalado no smartphone e sempre questionar os links enviados pelos amigos no mensageiro.

Newsletter

Receba com exclusividade nossos conteúdos e o e-book sobre segurança na internet.