O WhatsApp anunciou em 25 de agosto que mais de um bilhão de pessoas agora usam senhas para fazer login novamente no aplicativo.
O anúncio incluiu duas outras melhorias de segurança: um método de verificação em duas etapas mais robusto e mais contexto para chamadas recebidas de números desconhecidos. Essa iniciativa representa uma das maiores implementações de autenticação sem senha até o momento. As chaves de acesso (Passkeys) já são amplamente utilizadas, com a FIDO Alliance estimando que 5 bilhões delas estejam em uso no mundo todo e que 75% dos consumidores tenham habilitado uma em pelo menos uma conta.
Três coisas mudaram:
- O suporte para chaves de acesso foi lançado originalmente em Android e posteriormente estendido a iOS O WhatsApp agora suporta várias senhas por conta, permitindo que pessoas que alternam entre contas possam usar senhas diferentes. Android Um telefone celular e um iPhone (ou ambos) podem registrar uma senha em cada dispositivo.
- A verificação em duas etapas está migrando de um simples PIN de seis dígitos para uma senha alfanumérica mais longa que pode incluir caracteres especiais, tornando-a muito mais difícil de adivinhar ou quebrar por força bruta.
- Sobre Android O WhatsApp agora exibe informações adicionais sobre chamadas de números não salvos em seus contatos, incluindo se o número é de outro país e se vocês compartilham algum grupo. É um pequeno, mas útil, recurso para combater as táticas de urgência usadas por golpistas.
As chaves de acesso são resistentes a phishing porque não há senha ou código SMS para digitar em um site falso ou entregar a um golpista. Em vez disso, uma chave de acesso é armazenada no seu dispositivo ou no gerenciador de credenciais e desbloqueada usando sua impressão digital, reconhecimento facial ou código de bloqueio de tela. Elas também são úteis em regiões onde o envio de códigos de acesso únicos por SMS é instável, o que pode explicar por que a adoção atingiu um bilhão de usuários tão rapidamente.
A senha de verificação em duas etapas aprimorada resolve um problema real. PINs como "123456" eram comuns, fracos e reutilizados, e uma senha alfanumérica mais longa com caracteres especiais aumenta a resistência a tentativas de invasão de contas, mesmo que um invasor consiga obter seu código de uso único.
O recurso de contexto do chamador fornece às pessoas mais informações para avaliar a legitimidade antes de atender a um número desconhecido.

Não reconhece esse número? Nós vamos verificar.
O que os usuários do WhatsApp precisam fazer
Os usuários precisam configurar uma chave de acesso e atualizar sua senha de verificação em duas etapas, enquanto o recurso de contexto do chamador aparecerá automaticamente em dispositivos compatíveis. Android dispositivos:
- Configure uma senha em Configurações > Conta > Senhas e siga as instruções no seu dispositivo. Não se esqueça de adicionar uma segunda senha se você usar duas contas. Android e um iOS dispositivo.
- Se você ainda usa um PIN de seis dígitos para a verificação em duas etapas, atualize para o novo formato de senha quando estiver disponível, principalmente se o seu PIN for fácil de lembrar. Você encontra instruções para configurar a verificação em duas etapas no WhatsApp neste blog . Se já estiver ativada, selecione "Verificação em duas etapas" para encontrar a opção de alterar seu PIN.
- Adicione um e-mail de recuperação à verificação em duas etapas, caso ainda não o tenha feito. É a única maneira de redefinir a senha se você a esquecer.
- Android Os usuários devem prestar atenção aos detalhes do contexto da chamada antes de atender ligações de números desconhecidos, tratando a urgência como um sinal de alerta, e não como um motivo para se apressar.
As chaves de acesso e a verificação em duas etapas mais robusta não são retroativas nem obrigatórias, portanto, as contas que ainda dependem de um PIN antigo ou que não possuem chave de acesso permanecerão inalteradas até que os usuários as atualizem.
Os golpistas sabem mais sobre você do que você imagina.
Mobile Security Malwarebytes Mobile Security você contra phishing, mensagens de texto fraudulentas, sites maliciosos e muito mais. Com o Scam Guard integrado, alimentado por IA e em tempo real.




