WhatsApp Web vira porta de entrada para golpe que limpa conta bancária

Ao ser executado, o programa malicioso permite que criminosos assumam o controle total do computador da vítima, podendo roubar senhas e acessar contas bancárias.

Pesquisadores da empresa de cibersegurança Trend Micro alertaram para um novo golpe que usa o WhatsApp Web como porta de entrada para ataques em computadores. O vírus Sorvepotel, como foi batizado, é disseminado por meio de arquivos maliciosos enviados em conversas e grupos do aplicativo, além de e-mails falsos. Ao ser executado, o programa malicioso permite que criminosos assumam o controle total do computador da vítima, podendo roubar senhas e acessar contas bancárias.

Segundo Marcelo Sanches, líder técnico da Trend Micro Brasil, o vírus cria uma “porta de comunicação” no sistema, que passa a receber instruções externas de hackers. “A máquina da vítima fica sob o comando do atacante”, explica. O malware afeta apenas computadores com Windows e se disfarça como comprovantes de pagamento ou orçamentos falsos, acompanhados de mensagens como “Baixa o ZIP no PC e abre”.

Os ataques têm dois principais objetivos: roubar credenciais financeiras — por meio de versões falsas de sites de bancos e corretoras de criptomoedas — e assumir o controle do WhatsApp Web para enviar o mesmo arquivo malicioso aos contatos da vítima, ampliando o alcance da infecção.

Dos 477 casos registrados, 457 ocorreram no Brasil, segundo a Trend Micro. Isso porque o malware foi projetado para identificar configurações de idioma, formato de data e localização típicos de computadores brasileiros. Até o nome “Sorvepotel” faz referência ao país: os servidores usados pelos hackers têm endereços que lembram a expressão “sorvete no pote”.

Uma vez instalado, o vírus cria um arquivo de inicialização automática, o que garante que continue ativo mesmo após o computador ser reiniciado. Embora ainda não existam relatos expressivos de roubo de dados ou bloqueio de arquivos, os especialistas acreditam que o foco atual dos criminosos é espalhar o malware para o maior número possível de dispositivos.

A Trend Micro alerta que o ataque também pode resultar em banimento de contas do WhatsApp, já que o envio automático de mensagens é identificado pela plataforma como comportamento de spam.

O WhatsApp recomenda que os usuários não baixem arquivos nem cliquem em links de remetentes desconhecidos e reforça que trabalha continuamente para tornar o aplicativo mais seguro.

Os pesquisadores apontam que o vírus tem afetado principalmente computadores corporativos, explorando o uso do WhatsApp Web em ambientes de trabalho. Embora o ataque não explore falhas do aplicativo, ele se aproveita da distração dos usuários para transformar os computadores em “zumbis digitais” controlados por hackers.

Para evitar infecções, a Trend Micro orienta usuários e empresas a:

Desativar downloads automáticos no WhatsApp;
Restringir o download de arquivos em dispositivos corporativos;
Treinar funcionários sobre os riscos de abrir anexos suspeitos;
Desconfiar de mensagens que pedem permissões em navegadores;
Confirmar o envio de arquivos por outros meios, como telefone ou pessoalmente.

Por Contilnet 

Veja também

O Departamento Nacional de Infraestrutura de Transportes (DNIT) alerta para a interdição total da ponte sobre o Rio Caeté, no km 282,65 da BR-364/AC, em Sena Madureira, a partir desta

A Prefeitura de Cruzeiro do Sul, por meio da Secretaria Municipal de Obras, realiza nesta quarta-feira, 3, os serviços de infraestrutura, limpeza urbana e recuperação de vias em diferentes regiões

Entre janeiro de 2025 e junho de 2026, o Acre registrou 2.521 nascimentos sem a identificação do pai na certidão de nascimento. Os dados, divulgados pela Defensoria Pública do Estado

Um telão será instalado no Complexo Esportivo do bairro Aeroporto Velho, pela prefeitura de Cruzeiro do Sul, para que os torcedores possam acompanhar todas as partidas do Brasil na Copa

A Ordem dos Advogados do Brasil no Acre divulgou a lista de candidatos aprovados na primeira fase do 46º Exame de Ordem Unificado. Os nomes dos aprovados foram publicados após

O Acre apresentou crescimento de 36,8% no número de beneficiários de planos de saúde nos últimos 12 meses, segundo dados da Agência Nacional de Saúde Suplementar (ANS). O avanço foi

O motorista envolvido no atropelamento que vitimou um idoso de 68 anos em Cruzeiro do Sul se apresentou espontaneamente à Polícia Civil e deverá responder por homicídio culposo no trânsito.

Um vídeo que mostra uma abordagem policial a um homem no município de Guajará, no Amazonas, tem gerado grande repercussão nas redes sociais nos últimos dias. As imagens registram o

Não existem mais publicações para exibir.