Nos últimos meses, um novo tipo de golpe digital acendeu o alerta entre especialistas em segurança cibernética e órgãos de proteção ao consumidor.
Um vírus que circula disfarçado de atualização ou versão “turbinada” do WhatsApp tem infectado celulares e permitindo que criminosos tenham acesso direto às mensagens SMS da vítima, incluindo códigos de verificação utilizados em bancos, aplicativos financeiros e serviços de autenticação. O resultado é um roubo silencioso, rápido e difícil de ser identificado até que o prejuízo esteja feito.
A ameaça tem sido alvo de monitoramento por equipes de segurança digital, que identificaram que o malware se aproveita da popularidade do WhatsApp, hoje um dos aplicativos mais utilizados no Brasil para comunicação pessoal, profissional e até bancária. O Brasil, vale lembrar, é um dos países com maior número de golpes envolvendo clonagem de contas e interceptação de mensagens.
Como o golpe começa
O ataque geralmente se inicia com uma mensagem enviada por SMS, e-mail ou até por meio de grupos no próprio WhatsApp, oferecendo uma suposta nova versão do aplicativo. Alguns exemplos comuns de frases utilizadas pelos golpistas incluem:
-
“Atualize seu WhatsApp para a versão premium grátis”
-
“WhatsApp com emojis exclusivos – baixe aqui”
-
“Nova função de chamadas criptografadas – instalação obrigatória”
Ao clicar no link, o usuário é direcionado para uma página muito semelhante à oficial, mas que na verdade instala um aplicativo falso. Esse app solicita permissões excessivas, incluindo acesso a notificações, leitura de mensagens e gerenciamento de SMS. Muitas vezes, a vítima aceita essas permissões sem perceber, acreditando se tratar de uma atualização legítima.
Uma vez instalado, o vírus começa a operar silenciosamente. Ele intercepta mensagens SMS recebidas no aparelho, especialmente aquelas que contêm códigos de autenticação bancária, tokens de acesso, confirmação de pagamentos ou recuperação de senhas. Com essas informações, os criminosos conseguem invadir contas financeiras da vítima ou até clonar o número do WhatsApp, enganando contatos e ampliando o golpe.
Roubo de verificação bancária: o alvo principal
A maior preocupação das autoridades está relacionada ao modo como o malware captura os códigos enviados pelos bancos. A maioria das instituições financeiras utiliza autenticação em duas etapas, em que o cliente precisa confirmar uma operação via código recebido por SMS. O vírus, porém, direciona esses códigos para servidores controlados pelos golpistas, permitindo que eles concluam transações fraudulentas sem que o usuário perceba.
Além disso, o acesso aos SMS também facilita a recuperação de senhas associadas a e-mails, carteiras digitais e contas em redes sociais. Em muitos casos, o usuário só descobre o problema quando começa a notar notificações de pagamentos desconhecidos, transferências ou mudanças de senha.
Por que o golpe funciona tão bem
Especialistas apontam que o principal motivo para a eficiência desse ataque é o comportamento dos usuários. Muitos brasileiros não possuem o hábito de verificar a autenticidade de links recebidos, especialmente quando relacionados a aplicativos populares. Além disso, uma parte considerável da população utiliza versões modificadas do WhatsApp, como o WhatsApp GB, atraída por recursos adicionais. Essas versões, no entanto, não passam pelo controle de segurança da Meta, responsável pelo app oficial.
Outro fator relevante é o uso comum do celular como ferramenta bancária. Com o avanço do Pix e a digitalização de serviços financeiros, o smartphone se tornou uma carteira completa — o que o transforma em alvo preferencial dos criminosos.
Como identificar se o aparelho foi infectado
Segundo analistas de segurança digital, alguns sinais podem indicar que o celular foi comprometido:
-
Drenagem incomum da bateria, mesmo sem uso intenso;
-
Mensagens SMS desaparecendo ou não sendo exibidas corretamente;
-
Aplicativos abrindo ou fechando sem comando;
-
Alertas de operações bancárias desconhecidas;
-
Notificações de mudança de senha em serviços online.
Caso qualquer um desses sintomas seja percebido, é recomendável interromper imediatamente o uso de operações financeiras no aparelho e buscar orientação especializada.
O que fazer se você já caiu no golpe
Se o usuário suspeitar que foi vítima do malware, é importante agir rapidamente:
-
Desinstalar imediatamente qualquer aplicativo suspeito instalado recentemente.
-
Alterar senhas de bancos e contas digitais, preferencialmente por outro dispositivo seguro.
-
Habilitar a verificação em duas etapas no próprio WhatsApp, impedindo invasões da conta.
-
Entrar em contato com o banco para bloquear transações e revisar atividades recentes.
-
Se necessário, formatar o aparelho, restaurando suas configurações de fábrica.
Especialistas enfatizam que a formatação é, muitas vezes, a única forma garantida de remover totalmente o vírus, já que ele se instala de maneira profunda no sistema.
Como se proteger
Para evitar cair nesse tipo de golpe, algumas medidas simples podem fazer a diferença:
-
Sempre baixar aplicativos pela Google Play Store ou App Store, evitando links externos.
-
Desconfiar de versões “turbinadas”, premium ou exclusivas do WhatsApp.
-
Nunca clicar em links recebidos de desconhecidos ou de fontes não verificadas.
-
Verificar permissões solicitadas por cada app — solicitações excessivas são um alerta.
-
Ativar antivírus confiável no celular, especialmente em aparelhos Android.
-
Manter o sistema do aparelho atualizado, pois atualizações costumam corrigir falhas de segurança.
Autoridades já estão investigando
A Polícia Civil e organizações de defesa do consumidor orientam que vítimas registrem boletim de ocorrência, especialmente quando houver danos financeiros. A identificação da origem dos golpes pode ajudar a rastrear grupos criminosos envolvidos. Além disso, empresas de segurança digital têm trabalhado em soluções que identifiquem automaticamente aplicativos maliciosos que tentam obter acesso a SMS.
A Meta, responsável pelo WhatsApp, reforça que o app original é gratuito e que qualquer anúncio de versão “premium”, “plus” ou “modificada” é falso. A empresa também alerta que atualizações são feitas diretamente dentro do aplicativo, e não por links externos.
Um alerta para a era da digitalização
O caso reforça a necessidade de redobrar os cuidados com o uso do celular em um contexto de crescente digitalização bancária e financeira. Ao mesmo tempo em que a tecnologia facilita o dia a dia, também amplifica as oportunidades para criminosos explorarem brechas de comportamento e segurança.
A recomendação final dos especialistas é clara: a melhor defesa contra golpes digitais ainda é a informação. Quanto mais o usuário estiver preparado para reconhecer sinais de ameaça, menores são as chances de ser vítima.





