{"id":24361,"date":"2025-10-16T12:20:33","date_gmt":"2025-10-16T15:20:33","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=24361"},"modified":"2025-10-28T15:04:40","modified_gmt":"2025-10-28T18:04:40","slug":"whatsapp-phishing-vote","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/whatsapp-phishing-vote\/24361\/","title":{"rendered":"Phishing via WhatsApp disfar\u00e7ado de vota\u00e7\u00e3o on-line"},"content":{"rendered":"<p>\u201cOi! Minha sobrinha est\u00e1 participando de um concurso! Voc\u00ea poderia votar nela? Isso significaria muito para ela.\u201d Mensagens como essa s\u00e3o comuns no WhatsApp, tanto em grupos quanto em conversas privadas. Muitas pessoas que n\u00e3o t\u00eam familiaridade com quest\u00f5es de seguran\u00e7a acabam clicando no link sem pensar duas vezes para ajudar algu\u00e9m que, na verdade, nem conhecem e acabam perdendo o acesso \u00e0 pr\u00f3pria conta. Em uma investiga\u00e7\u00e3o recente, identificamos uma nova campanha de phishing que j\u00e1 atingiu usu\u00e1rios do WhatsApp em todo o mundo.<\/p>\n<p>Hoje, vamos explicar como esse ataque funciona, quais s\u00e3o as poss\u00edveis consequ\u00eancias para as v\u00edtimas e como evitar cair nesse tipo de golpe.<\/p>\n<h2>Como funciona o ataque<\/h2>\n<p>Os cibercriminosos, primeiro, se preparam para o ataque criando p\u00e1ginas de phishing convincentes, que, supostamente, hospedam pesquisas de vota\u00e7\u00e3o leg\u00edtimas (no exemplo abaixo, para jovens ginastas, embora o cen\u00e1rio possa ser facilmente alterado). As p\u00e1ginas parecem aut\u00eanticas: incluem fotos de participantes reais, bot\u00f5es <em>Votar<\/em> e contadores mostrando quantas pessoas j\u00e1 votaram. Provavelmente usando IA e <a href=\"https:\/\/securelist.com\/phishing-kit-market-whats-inside-off-the-shelf-phishing-packages\/106149\/\" target=\"_blank\" rel=\"noopener\">kits de phishing<\/a>, os atacantes produzem com facilidade v\u00e1rias vers\u00f5es do mesmo site em diferentes idiomas. Encontramos a mesma enquete em ingl\u00eas, espanhol, alem\u00e3o, turco, dinamarqu\u00eas, b\u00falgaro e outros.<\/p>\n<p><strong>Etapa 1: a isca. <\/strong>Em redes sociais, em aplicativos de mensagens ou por e-mail, os golpistas usam engenharia social para direcionar voc\u00ea ao site de vota\u00e7\u00e3o falso. O pretexto pode ser muito cr\u00edvel e a mensagem pode vir de um amigo ou parente cuja conta j\u00e1 foi comprometida. O pedido costuma ser personalizado. Na primeira mensagem, o fraudador, passando por seu conhecido, pede que voc\u00ea vote em certo participante porque seria algu\u00e9m sob sua responsabilidade, um amigo ou parente.<\/p>\n<div id=\"attachment_24377\" style=\"width: 1016px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/10\/16100509\/whatsapp-phishing-vote-1.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-24377\" class=\"wp-image-24377 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/10\/16100509\/whatsapp-phishing-vote-1.jpg\" alt=\"Primeiro voc\u00ea \u00e9 atra\u00eddo para uma p\u00e1gina de vota\u00e7\u00e3o falsa\" width=\"1006\" height=\"846\"><\/a><p id=\"caption-attachment-24377\" class=\"wp-caption-text\">Primeiro voc\u00ea \u00e9 atra\u00eddo para uma p\u00e1gina de vota\u00e7\u00e3o falsa<\/p><\/div>\n<p><strong>Etapa 2: a armadilha.<\/strong> Ao clicar em <em>Votar<\/em>, voc\u00ea \u00e9 direcionado para uma p\u00e1gina que solicita a autentica\u00e7\u00e3o r\u00e1pida via WhatsApp. Tudo o que voc\u00ea precisa fazer \u00e9 inserir o n\u00famero de telefone vinculado ao seu aplicativo de mensagens.<\/p>\n<div id=\"attachment_24366\" style=\"width: 1386px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/10\/16094005\/whatsapp-phishing-vote-2-1.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-24366\" class=\"wp-image-24366 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/10\/16094005\/whatsapp-phishing-vote-2-1.jpg\" width=\"1376\" height=\"643\"><\/a><p id=\"caption-attachment-24366\" class=\"wp-caption-text\">Em seguida, pedem seu n\u00famero de telefone associado ao WhatsApp. Os golpistas at\u00e9 fingem se preocupar com seus dados e com o \u201cseu tempo valioso\u201d<\/p><\/div>\n<p><strong>Etapa 3: o assalto<\/strong>. Os invasores exploram o recurso de login com c\u00f3digo \u00fanico no WhatsApp Web. Eles inserem o n\u00famero de telefone que voc\u00ea forneceu e o WhatsApp gera um c\u00f3digo de verifica\u00e7\u00e3o de uso \u00fanico de oito caracteres. Os criminosos exibem esse c\u00f3digo imediatamente no site falso com instru\u00e7\u00f5es: abra o WhatsApp, acesse \u201cDispositivos conectados\u201d e insira o c\u00f3digo. Para facilitar, h\u00e1 at\u00e9 um bot\u00e3o para copiar o c\u00f3digo para a \u00e1rea de transfer\u00eancia.<\/p>\n<div id=\"attachment_24369\" style=\"width: 1378px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/10\/16094430\/whatsapp-phishing-vote-3.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-24369\" class=\"wp-image-24369 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/10\/16094430\/whatsapp-phishing-vote-3.jpg\" width=\"1368\" height=\"628\"><\/a><p id=\"caption-attachment-24369\" class=\"wp-caption-text\">Para uma \u201cautoriza\u00e7\u00e3o r\u00e1pida e f\u00e1cil\u201d (ou seja, para assumir a conta do WhatsApp), basta inserir o c\u00f3digo exibido no site<\/p><\/div>\n<p>Ao mesmo tempo, o WhatsApp no seu telefone exibe um aviso para vincular um novo dispositivo, solicitando a inser\u00e7\u00e3o do c\u00f3digo. Ao abrir esse aviso, aparece a mensagem de que algu\u00e9m est\u00e1 tentando acessar sua conta, junto com um campo para inserir o c\u00f3digo.<\/p>\n<p>Infelizmente, levados pelo impulso de ajudar um completo desconhecido no concurso, muitos usu\u00e1rios n\u00e3o leem com aten\u00e7\u00e3o o aviso do WhatsApp. \u201cAlgu\u00e9m est\u00e1 tentando acessar minha conta? \u00c9 s\u00f3 para eu votar\u2026 O que poderia dar errado?\u201d. Quando a v\u00edtima desatenta digita o c\u00f3digo no app do celular, a sess\u00e3o do WhatsApp Web iniciada pelos atacantes \u00e9 ativada.<\/p>\n<div id=\"attachment_24372\" style=\"width: 1320px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/10\/16095540\/whatsapp-phishing-vote-4-1.png\"><img decoding=\"async\" aria-describedby=\"caption-attachment-24372\" class=\"wp-image-24372 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/10\/16095540\/whatsapp-phishing-vote-4-1.png\" alt=\"O WhatsApp avisa que algu\u00e9m est\u00e1 tentando acessar a sua conta, mas muitos usu\u00e1rios n\u00e3o leem o aviso e inserem o c\u00f3digo de verifica\u00e7\u00e3o mesmo assim\" width=\"1310\" height=\"1274\"><\/a><p id=\"caption-attachment-24372\" class=\"wp-caption-text\">O WhatsApp avisa que algu\u00e9m est\u00e1 tentando acessar a sua conta, mas muitos usu\u00e1rios n\u00e3o leem o aviso e inserem o c\u00f3digo de verifica\u00e7\u00e3o mesmo assim<\/p><\/div>\n<p>Se voc\u00ea inserir esse c\u00f3digo, os invasores obt\u00eam acesso total ao seu WhatsApp, como se voc\u00ea mesmo tivesse feito login (por exemplo, de um computador enquanto seu telefone permanece conectado). Os invasores podem ver todos os seus contatos, ler conversas, enviar e excluir mensagens em seu nome e at\u00e9 assumir completamente o controle da conta. Isso abre mais possibilidades de fraude: extorquir dinheiro dos seus contatos usando sua identidade ou usar sua conta para divulgar o mesmo link de phishing que o enganou.<\/p>\n<h2>O que fazer se voc\u00ea achar que sua conta foi invadida<\/h2>\n<p>Se voc\u00ea suspeitar que caiu no golpe e concedeu acesso \u00e0 sua conta do WhatsApp, a primeira coisa a fazer \u00e9 abrir as configura\u00e7\u00f5es do WhatsApp em seu smartphone e acessar <em>Dispositivos conectados<\/em>. L\u00e1, voc\u00ea ver\u00e1 todos os dispositivos atualmente conectados \u00e0 sua conta. Se voc\u00ea notar dispositivos ou navegadores desconhecidos, clique neles para desconect\u00e1-los de sua conta. Fa\u00e7a isso rapidamente, antes que os criminosos assumam o controle total da sua conta.<\/p>\n<p>Preparamos um <a href=\"https:\/\/www.kaspersky.com.br\/blog\/whatsapp-account-hacked\/23421\/\" target=\"_blank\" rel=\"noopener\">guia detalhado<\/a> para esses casos: ele explica oito sinais de que sua conta do WhatsApp pode ter sido hackeada e fornece instru\u00e7\u00f5es passo a passo sobre como recuperar o acesso, mesmo em situa\u00e7\u00f5es mais complexas. Tamb\u00e9m temos um <a href=\"https:\/\/www.kaspersky.com.br\/blog\/telegram-account-hacked\/23307\/\" target=\"_blank\" rel=\"noopener\">guia semelhante para usu\u00e1rios do Telegram<\/a>.<\/p>\n<h2>Como evitar que sua conta do WhatsApp seja invadida<\/h2>\n<ul>\n<li><strong>Nunca participe de concursos ou vota\u00e7\u00f5es duvidosas<\/strong>, especialmente se exigirem autentica\u00e7\u00e3o por aplicativo de mensagens. Enquetes leg\u00edtimas n\u00e3o solicitam acesso \u00e0s suas contas pessoais.<\/li>\n<li><strong>N\u00e3o clique em links suspeitos<\/strong> em mensagens, mesmo que venham de amigos ou familiares. Suas contas podem ter sido hackeadas.<\/li>\n<li><strong>Nunca insira dados pessoais em sites desconhecidos<\/strong>, principalmente aqueles acessados por meio de links enviados em mensagens ou redes sociais. Verifique sempre o endere\u00e7o (URL) com aten\u00e7\u00e3o.<\/li>\n<li><strong>N\u00e3o ignore os avisos do navegador<\/strong> sobre sites inseguros utilize o <strong><a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a><\/strong> em todos os seus dispositivos (smartphones e computadores). Nossa solu\u00e7\u00e3o de prote\u00e7\u00e3o verifica links e p\u00e1ginas da web, bloqueia sites de phishing e recursos maliciosos, e funciona em todos os navegadores populares, tanto m\u00f3veis quanto de desktop.<\/li>\n<li><strong>Ative a verifica\u00e7\u00e3o de dois fatores<\/strong> nas configura\u00e7\u00f5es do WhatsApp. Isso exige um c\u00f3digo PIN de seis d\u00edgitos para fazer login em um novo dispositivo, dificultando o trabalho dos atacantes mesmo que seu n\u00famero esteja comprometido. No entanto, essa fun\u00e7\u00e3o n\u00e3o protege contra o ataque descrito acima, pois o c\u00f3digo exibido pelo pr\u00f3prio WhatsApp \u00e9 considerado o \u201csegundo fator\u201d de autentica\u00e7\u00e3o. \u00c9 por isso que o PIN n\u00e3o \u00e9 solicitado durante esse m\u00e9todo de login.<\/li>\n<li><strong>Use <\/strong><a href=\"https:\/\/www.kaspersky.com.br\/blog\/full-guide-to-passkeys-in-2025-part-1\/23962\/\" target=\"_blank\" rel=\"noopener\"><strong>chaves de acesso<\/strong><\/a> em vez de senhas tradicionais sempre que poss\u00edvel. O WhatsApp j\u00e1 oferece suporte a chaves de acesso para verifica\u00e7\u00e3o de conta.<\/li>\n<li><strong>Proteja os dispositivos m\u00f3veis contra phishing<\/strong>, pois eles s\u00e3o o principal alvo dos ataques via aplicativos de mensagens. <a href=\"https:\/\/www.kaspersky.com.br\/blog\/notification-listener-in-kaspersky-for-android\/24247\/\" target=\"_blank\" rel=\"noopener\">A tecnologia de prote\u00e7\u00e3o em tr\u00eas fatores<\/a> detecta links maliciosos e bloqueia sites perigosos. No primeiro n\u00edvel, a <strong>Prote\u00e7\u00e3o de Notifica\u00e7\u00f5es<\/strong> detecta e remove automaticamente links maliciosos de notifica\u00e7\u00f5es de aplicativos, deixando apenas o texto seguro. Em seguida, o recurso <strong>Mensagens Seguras<\/strong> bloqueia links perigosos em SMS e mensageiros (WhatsApp, Viber, Telegram) antes que o usu\u00e1rio clique. Por fim, o recurso <strong>Navega\u00e7\u00e3o Segura<\/strong> bloqueia URLs maliciosos em navegadores m\u00f3veis populares.<\/li>\n<li><strong>Configure as op\u00e7\u00f5es de privacidade e seguran\u00e7a do seu smartphone e computador com o <a href=\"https:\/\/privacy.kaspersky.com\/?icid=pt_kdailyplacehold_acq_ona_smm__all_b2c_kdaily_wpplaceholder_sm-team_______f51f31e1fa4ef162\" target=\"_blank\" rel=\"noopener\">Privacy Checker<\/a><\/strong>, de configura\u00e7\u00e3o de privacidade para diversos aplicativos, servi\u00e7os e sistemas operacionais.<\/li>\n<li><strong>Ajuste as configura\u00e7\u00f5es do WhatsApp e do Telegram<\/strong> para garantir a m\u00e1xima prote\u00e7\u00e3o contra sequestro de conta, <a href=\"https:\/\/www.kaspersky.com.br\/blog\/how-to-prevent-whatsapp-telegram-account-hijacking-and-quishing\/23413\/\" target=\"_blank\" rel=\"noopener\">seguindo nosso guia passo a passo<\/a>.<\/li>\n<li><strong>Verifique regularmente a lista de dispositivos conectados<\/strong> nas configura\u00e7\u00f5es do aplicativo. Tanto o WhatsApp quanto o Telegram mostram todas as sess\u00f5es ativas, e voc\u00ea pode desconectar qualquer uma que pare\u00e7a suspeita. No Telegram, voc\u00ea pode at\u00e9 ativar o encerramento autom\u00e1tico de sess\u00f5es inativas.<\/li>\n<li><strong>Use somente vers\u00f5es oficiais dos aplicativos de mensagens<\/strong>, baixados de lojas de aplicativos oficiais (como Google Play, App Store ou Galaxy Store). Vers\u00f5es modificadas <a href=\"https:\/\/www.kaspersky.com.br\/blog\/whatsapp-mods-canesspy\/22022\/\" target=\"_blank\" rel=\"noopener\">podem conter malware<\/a>.<\/li>\n<li><strong>Redobre a aten\u00e7\u00e3o ao usar as vers\u00f5es para desktop dos aplicativos de mensagens<\/strong>, <a href=\"https:\/\/www.kaspersky.com.br\/blog\/dangers-of-desktop-messengers\/20926\/\" target=\"_blank\" rel=\"noopener\">especialmente em computadores do trabalho<\/a>.<\/li>\n<\/ul>\n<blockquote><p>De que outras formas os atacantes visam aplicativos de mensagens e como se proteger deles?<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/how-to-prevent-whatsapp-telegram-account-hijacking-and-quishing\/23413\/\" target=\"_blank\" rel=\"noopener\">Sequestro de contas do WhatsApp e Telegram: como se proteger contra golpes<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/phishing-and-scam-in-telegram-2025-2\/24139\/\" target=\"_blank\" rel=\"noopener\">Golpes no Telegram com bots, brindes e criptomoedas<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/how-to-spot-and-prevent-boss-scams\/22356\/\" target=\"_blank\" rel=\"noopener\">Chefe ou fraudador? Golpe disfar\u00e7ado de ordens do seu chefe<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/telegram-signal-malware-in-google-play\/21744\/\" target=\"_blank\" rel=\"noopener\">Mensageiros de spyware no Google Play<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/what-makes-a-messenger-secure\/21586\/\" target=\"_blank\" rel=\"noopener\">O que torna um aplicativo de mensagens realmente seguro?<\/a><\/li>\n<\/ul>\n<\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"premium-generic\" value=\"19875\">\n","protected":false},"excerpt":{"rendered":"<p>Identificamos uma nova onda de ataques contra usu\u00e1rios do WhatsApp, em que criminosos invadem contas por meio de p\u00e1ginas falsas de vota\u00e7\u00e3o e t\u00e9cnicas de engenharia social aplicadas em redes sociais.<\/p>\n","protected":false},"author":2710,"featured_media":24362,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[1971,977,221,53,223,3387,134],"class_list":{"0":"post-24361","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-aplicativos-de-mensagens","9":"tag-golpe","10":"tag-phishing","11":"tag-privacidade","12":"tag-redes-sociais","13":"tag-votacao","14":"tag-whatsapp"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/whatsapp-phishing-vote\/24361\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/whatsapp-phishing-vote\/29691\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/whatsapp-phishing-vote\/24762\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/whatsapp-phishing-vote\/12924\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/whatsapp-phishing-vote\/29579\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/whatsapp-phishing-vote\/28626\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/whatsapp-phishing-vote\/31507\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/whatsapp-phishing-vote\/30174\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/whatsapp-phishing-vote\/40606\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/whatsapp-phishing-vote\/13866\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/whatsapp-phishing-vote\/54515\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/whatsapp-phishing-vote\/23266\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/whatsapp-phishing-vote\/32775\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/whatsapp-phishing-vote\/29788\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/whatsapp-phishing-vote\/35523\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/whatsapp-phishing-vote\/35147\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/aplicativos-de-mensagens\/","name":"aplicativos de mensagens"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/24361","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2710"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=24361"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/24361\/revisions"}],"predecessor-version":[{"id":24409,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/24361\/revisions\/24409"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/24362"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=24361"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=24361"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=24361"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}