Golpe do falso comprovante no WhatsApp: como se proteger da nova ameaça 

Criminosos estão usando o WhatsApp para disseminar um novo golpe, conhecido como “ComprovanteSpray”, que rouba dados bancários. O ataque ocorre por meio de um falso comprovante que instala um malware oculto. Para evitar fraudes, especialistas recomendam não abrir anexos suspeitos e ativar a verificação em duas etapas.
7 de fevereiro, 2025
Foto: José Patrício / Estadão

Especialistas em cibersegurança alertam para um novo golpe que circula no WhatsApp, conhecido como “ComprovanteSpray”. A fraude envolve o envio de um falso comprovante bancário que, ao ser baixado, instala um malware capaz de roubar credenciais financeiras sem o usuário perceber. O ataque explora arquivos compactados que ativam comandos ocultos no sistema. 

A estratégia criminosa inclui mensagens persuasivas sobre pagamentos pendentes, incentivando a vítima a baixar um arquivo malicioso. Esse documento executa automaticamente um código PowerShell, coletando dados bancários sem levantar suspeitas. A complexidade do malware dificulta sua detecção por programas de segurança convencionais, tornando a ameaça ainda mais perigosa. 

Para evitar golpes, especialistas recomendam não abrir anexos de remetentes desconhecidos, desconfiar de mensagens urgentes e ativar a verificação em duas etapas no WhatsApp. Além disso, é fundamental manter o sistema operacional e softwares de segurança sempre atualizados para reforçar a proteção contra ataques virtuais.