Juruá Informativo

Novo golpe no WhatsApp! Hackers usam espelhamento de tela para roubar sua conta

Novo golpe no WhatsApp! Hackers usam espelhamento de tela para roubar sua conta

Tudo sobre WhatsApp

Golpistas têm usado uma técnica chamada “fraude de espelhamento de tela” para roubar contas do WhatsApp. Depois de invadirem o aplicativo, criminosos passam a pedir dinheiro aos contatos das vítimas.

Um usuário contou ao Euronews que, poucas horas após ter sido hackeado, seus contatos receberam mensagens da conta dele solicitando transferências urgentes.

No Brasil, um golpe semelhante tem se espalhado. Nele, os golpistas conseguem informações sobre a vítima e mandam mensagens aos contatos dela, dizendo que aquele é seu “novo número”. A conversa termina sempre com um pedido de dinheiro emprestado.

‘Fraude do espelhamento de tela’: como funciona o novo golpe do WhatsApp

Ilustração de segurança no WhatsApp
Golpistas fingem ser contatos e induzem vítimas a compartilhar a tela para roubar suas contas do WhatsApp (Imagem: Ink Drop/Shutterstock)

Com o celular comprometido, surge uma notificação no topo da tela: uma mensagem de texto com o código de segurança do WhatsApp. Como a tela está sendo compartilhada, o criminoso vê o código e o utiliza para roubar a conta. Depois disso, o invasor fecha o app, impedindo a vítima de fazer login novamente.

O que fazer para se proteger

O Instituto Nacional de Cibersegurança da Espanha (Incibe) divulgou orientações para reduzir os riscos e recuperar contas roubadas.

Se sua conta foi roubada:

Para prevenir o roubo da conta:

Leia mais:

Google nega ataque hacker ao Gmail

Enquanto o WhatsApp é alvo de novas fraudes, o Google precisou desmentir um boato que circulou na última semana: de que 2,5 bilhões de usuários do Gmail teriam sido alertados a trocar suas senhas após um suposto ataque hacker.

Incidente de segurança envolvendo a Salesforce do Google passou a circular como se tivesse sido um ataque em massa contra usuários do Gmail (Imagem: One Artist/Shutterstock)

Segundo a empresa, a confusão começou após um incidente restrito à Salesforce, divulgado no blog do Google Cloud. A falha, no entanto, não afetou os serviços da companhia. Outro ataque, em junho, envolvendo sistemas internos ligados ao Google Ads, também pode ter ampliado a percepção de risco.

Em nota ao Olhar Digital, o Google reforçou que não houve comprometimento de dados do Gmail ou do Google Workspace. A recomendação oficial é que usuários adotem passkeys, chaves de acesso que substituem senhas por autenticação via biometria ou PIN. Além de facilitar o login, elas reduzem riscos de phishing e roubo de credenciais.

Sair da versão mobile