Um alerta recente acendeu o sinal vermelho para a segurança digital no Brasil: uma simples mensagem recebida no WhatsApp acabou custando a tranquilidade de André, um usuário comum. Ele baixou um arquivo ZIP aparentemente inofensivo, acreditando tratar-se de um comprovante de pagamento enviado por um colega, e minutos depois notou atividades estranhas em sua conta bancária.
O relato de André não é isolado — dezenas de outros brasileiros estão sendo alvo do mesmo ataque ao WhatsApp, que visa diretamente o roubo de senhas bancárias e invasão de contas na plataforma.
Com métodos que evoluem a cada ano, essa ameaça deixa usuários em estado de alerta e reforça a importância de conhecer as táticas dos criminosos digitais. Entenda como funciona o golpe, seus efeitos e, principalmente, como evitar ser a próxima vítima.
O que é o ataque ao WhatsApp que rouba senhas?
O ataque ao WhatsApp mais atual envolve um vírus denominado “Sorvepotel.” Ele se espalha principalmente por meio do WhatsApp Web e pode infectar o computador ao induzir a vítima a baixar e executar arquivos maliciosos.
O principal objetivo é capturar credenciais bancárias, acessos a corretoras de criptomoedas e, por consequência, expandir o golpe a mais contatos da agenda do usuário.
Esse tipo de golpe utiliza engenharia social para convencer vítimas a baixar arquivos disfarçados de recibos, orçamentos ou documentos empresariais. Assim que o vírus é instalado, ele atua silenciosamente, podendo assumir o controle do WhatsApp Web e se replicar automaticamente para outros contatos.
Principais métodos utilizados por criminosos
Os cibercriminosos inovam constantemente suas técnicas, mas alguns padrões já foram identificados:
- Envio de arquivos ZIP: Os criminosos disfarçam o vírus em arquivos compactados, tornando o conteúdo mais atraente e menos suspeito.
- Mensagens com tom urgente: Solicitações rápidas ou promessas de pagamentos são usadas para induzir o usuário a agir sem pensar.
- Links e anexos de e-mails: O vírus também circula por e-mails, usando o mesmo arquivo camuflado de comprovante ou proposta profissional.
- Engenharia social: O atacante pode se passar por conhecido, aumentando o nível de confiança da vítima.
Desse modo, mesmo que a vítima não seja uma pessoa descuidada, basta um momento de distração para que o ataque aconteça.
Como identificar sinais de invasão
Alguns indícios ajudam a perceber rapidamente que algo está errado:
- Envio automático de mensagens ou arquivos desconhecidos para seus contatos
- Solicitações de confirmação de login ou alertas de bloqueio de conta
- Acesso simultâneo à conta em dispositivos diferentes
- Transações financeiras não reconhecidas
Detectando qualquer uma dessas situações, a recomendação é agir imediatamente para minimizar possíveis prejuízos.

Impactos desse tipo de golpe nas vítimas
Além do roubo de senhas e possíveis perdas financeiras diretas, esse ataque compromete a confiança digital do usuário. Muitos acabam tendo as contas do WhatsApp banidas, pois o disparo em massa de mensagens caracteriza spam, prejudicando a comunicação pessoal e profissional.



