Golpe de invasão de conta do WhatsApp pede que você "vote no meu amigo".

| 3 de agosto de 2026
Fraude de espelhamento de tela do Whatsapp

Um golpe está se espalhando pelo WhatsApp com o objetivo de assumir o controle total das contas das vítimas.

Tudo começa com uma mensagem que parece inofensiva e familiar. Alguém — geralmente um contato cuja conta já foi comprometida — pede que você apoie um amigo ou parente votando em um concurso online. O tema varia: uma apresentação de balé, uma competição canina, um evento escolar. A linguagem é informal, às vezes urgente, e pensada para obter um clique rápido.

exemplos de golpes

Detectamos o golpe em nossos envios anônimos para o Scam Guard. O WhatsApp é popular entre os cibercriminosos e o terceiro canal mais comum onde vemos golpes sendo aplicados, atrás de sites e e-mail.

À primeira vista, nada parece fora do comum. Mas o link não leva a uma página de votação legítima. Em vez disso, redireciona para uma página que parece estar relacionada ao WhatsApp, frequentemente envolvendo o legítimo WhatsApp. wa.me domínio, onde o verdadeiro ataque começa.

Esse golpe funciona porque combina confiança e curiosidade. Se a mensagem vier de alguém que você conhece, é muito menos provável que você a questione e muito mais provável que aceite fazer um pequeno favor.

Em algumas versões do golpe, o link redireciona você para um fluxo que abusa do recurso legítimo de " Dispositivos vinculados " do WhatsApp.

Dependendo do seu dispositivo, você poderá ver uma página semelhante à do WhatsApp, solicitando que você continue, verifique ou conecte-se. Em alguns casos, a vítima é guiada por etapas que se assemelham à configuração do WhatsApp Web ou à vinculação de um novo dispositivo.

O objetivo é enganá-lo para que você autorize uma nova sessão vinculada, dando ao invasor acesso à sua conta do WhatsApp.

Um fluxo típico se parece com isto:

  • Você toca no link “votar”.
  • Abre-se uma página que parece estar relacionada ao WhatsApp.
  • Você será solicitado a concluir uma etapa de conexão ou verificação.
  • Essa ação vincula sua conta do WhatsApp a um dispositivo controlado pelo invasor.

Algumas versões desse golpe seguem um caminho menos direto. Em vez de enviar as vítimas para uma página falsa de votação, a mensagem ou a página de destino instrui as vítimas a abrir o WhatsApp, acessar "Dispositivos Conectados" e inserir um código fornecido pelo golpista.

Esses golpistas não estão tentando roubar sua senha. Em vez disso, estão tentando enganá-lo para que você mesmo dê acesso à sua conta.

Como funciona o recurso de dispositivos vinculados do WhatsApp

O WhatsApp permite que você use sua conta em vários dispositivos, incluindo um navegador da web ou um aplicativo para computador, por meio do recurso Dispositivos vinculados.

Normalmente, isso funciona da seguinte forma:

  • Abrindo o WhatsApp no ​​seu celular.
  • Escanear um código QR exibido em outro dispositivo.
  • A conexão foi aprovada.

Uma vez conectado, esse dispositivo secundário pode:

  • Leia suas mensagens.
  • Envie mensagens como você quiser.
  • Acesse suas conversas em andamento quase em tempo real.

Mas, ao seguir esses passos, você pode estar dando a um invasor acesso às suas mensagens, contatos e conversas em andamento.

Essa é uma funcionalidade legítima e amplamente utilizada, especialmente no WhatsApp Web. Mas, nesse golpe, os atacantes a exploram para obter o mesmo nível de acesso sem o seu consentimento.

Uma vez que um golpista vincula seu dispositivo à sua conta do WhatsApp, ele pode continuar acessando suas conversas até que o dispositivo seja removido.

A partir daí, eles podem:

  • Enviar mensagens fingindo ser você, incluindo o encaminhamento do mesmo golpe para seus contatos.
  • Peça dinheiro ou informações confidenciais a amigos ou familiares.
  • Leia suas conversas e colete informações pessoais.

Como isso não envolve um login tradicional, não há sinais óbvios como e-mails de redefinição de senha ou alertas de falha de login. O dispositivo do invasor simplesmente aparece como outra sessão vinculada à sua conta.

A menos que você verifique seus dispositivos conectados, a violação pode passar despercebida por um bom tempo.

Como se manter seguro

Golpes como esse dependem de reações rápidas e confiança mal depositada. Algumas precauções simples podem fazer toda a diferença:

  • Desconfie de pedidos inesperados de "voto" ou "apoio", mesmo que venham de alguém que você conhece.
  • Não clique em links inesperados, especialmente se você for imediatamente solicitado a verificar, conectar ou vincular sua conta do WhatsApp.
  • Nunca siga instruções para conectar dispositivos ou ler códigos QR, a menos que você mesmo tenha iniciado a ação.
  • Verifique regularmente os dispositivos vinculados no WhatsApp ( Configurações > Dispositivos vinculados ) e desvincule-se daqueles que você não reconhece.
Dispositivos vinculados no WhatsApp. Saia da sua conta de qualquer dispositivo que você não reconheça.
  • Ative a verificação em duas etapas no WhatsApp para uma camada extra de proteção.
  • Se uma mensagem parecer suspeita, verifique-a com o remetente por outro meio antes de tomar qualquer providência.
  • Malwarebytes Scam Guard também pode ajudar a identificar golpes como esse. Ele está incluído no pacote. Malwarebytes Mobile Security aplicativo para Android e iPhone.

Se suspeitar que sua conta já foi comprometida, desconecte-se imediatamente de todos os dispositivos vinculados e avise seus contatos para que não caiam em golpes subsequentes.

Indicadores de Compromisso (IOCs)

Esses domínios geralmente têm vida curta e são rapidamente substituídos. No entanto, eles podem ajudá-lo a reconhecer golpes semelhantes caso você se depare com eles:

ngdance[.]fun/vote
fokindenfo1[.]lol/home/voteeeg3
stardancer[.]fun/home/voteCZ03
thebestscollato[.]top/home/scolatica
vatiter[.]click/home/voteerok
megadencer[.]top/home/eng10


Algo parece errado? Verifique antes de clicar.  

Malwarebytes Guardajuda você a analisar instantaneamente links, mensagens de texto e capturas de tela suspeitas.  

Disponível comMalwarebytes Premium para todos os seus dispositivos e noMalwarebytes para iOS Android.  

Experimente gratuitamente → 

Sobre o autor

Pieter Arntz

Pesquisador de inteligência de malware

Foi Microsoft MVP em segurança do consumidor por 12 anos consecutivos. Fala quatro idiomas. Cheira a mogno e a livros encadernados em couro.