Um esquema está a espalhar-se pelo WhatsApp com o objetivo de assumir o controlo total das contas das vítimas.
Tudo começa com uma mensagem que parece inofensiva e familiar. Alguém — geralmente um contacto cuja conta já foi comprometida — pede-lhe que apoie um amigo ou familiar, votando num concurso online. O tema varia: uma apresentação de ballet, uma competição canina, um evento escolar. A linguagem é informal, por vezes urgente, e pensada para obter um clique rápido.

Detetámos o golpe nos nossos envios anónimos para o Scam Guard. O WhatsApp é popular entre os cibercriminosos e o terceiro canal mais comum onde vemos burlas a serem aplicadas, atrás dos sites e do e-mail.
À primeira vista, nada parece fora do normal. Mas o link não leva a uma página de votação legítima. Em vez disso, redireciona para uma página que parece estar relacionada com o WhatsApp, envolvendo frequentemente o legítimo WhatsApp. wa.me domínio, onde começa o verdadeiro ataque.
Este golpe funciona porque combina confiança e curiosidade. Se a mensagem vier de alguém que conhece, é muito menos provável que a questione e muito mais provável que aceite fazer um pequeno favor.
Em algumas versões da fraude, o link redireciona-o para um fluxo que abusa da funcionalidade legítima de " Dispositivos vinculados " do WhatsApp.
Dependendo do seu dispositivo, poderá ver uma página semelhante à do WhatsApp, a solicitar que continue, verifique ou ligue-se. Em alguns casos, a vítima é guiada por passos que se assemelham à configuração do WhatsApp Web ou à ligação de um novo dispositivo.
O objetivo é enganá-lo para que autorize uma nova sessão ligada, dando ao atacante acesso à sua conta WhatsApp.
Um fluxo típico parece-se com isto:
- Toca-se no link “votar”.
- Abre-se uma página que parece estar relacionada com o WhatsApp.
- Ser-lhe-á pedido que conclua uma etapa de conexão ou verificação.
- Esta ação liga a sua conta do WhatsApp a um dispositivo controlado pelo atacante.
Algumas versões deste golpe seguem um caminho menos direto. Em vez de enviar as vítimas para uma página de votação falsa, a mensagem ou a página de destino instrui as vítimas a abrir o WhatsApp, aceder a "Dispositivos Ligados" e introduzir um código fornecido pelo burlão.
Estes burlões não estão a tentar roubar a sua senha. Em vez disso, estão a tentar enganá-lo para que seja você mesmo a dar acesso à sua conta.
Como funciona a funcionalidade de dispositivos vinculados do WhatsApp
O WhatsApp permite-lhe utilizar a sua conta em vários dispositivos, incluindo um navegador da Web ou uma aplicação para computador, através da funcionalidade Dispositivos vinculados.
Normalmente, isto funciona da seguinte forma:
- Abrir o WhatsApp no seu telemóvel.
- Digitalizar um código QR apresentado noutro dispositivo.
- A ligação foi aprovada.
Uma vez ligado, este dispositivo secundário pode:
- Leia as suas mensagens.
- Envie mensagens como quiser.
- Aceda às suas conversas em curso quase em tempo real.
Mas, ao seguir estes passos, pode estar a dar a um atacante acesso às suas mensagens, contactos e conversas em curso.
Esta é uma funcionalidade legítima e amplamente utilizada, especialmente no WhatsApp Web. Mas, neste esquema, os atacantes exploram-na para obter o mesmo nível de acesso sem o seu consentimento.
Uma vez que um burlão liga o seu dispositivo à sua conta do WhatsApp, pode continuar a aceder às suas conversas até que o dispositivo seja removido.
A partir daí, podem:
- Enviar mensagens fingindo ser você, incluindo o reencaminhamento do mesmo golpe para os seus contactos.
- Peça dinheiro ou informações confidenciais a amigos ou familiares.
- Leia as suas conversas e recolha informações pessoais.
Como isto não envolve um login tradicional, não há sinais óbvios como e-mails de redefinição de palavra-passe ou alertas de falha de login. O dispositivo do atacante aparece simplesmente como outra sessão ligada à sua conta.
A menos que verifique os seus dispositivos ligados, a violação pode passar despercebida durante um bom tempo.
Como se manter seguro
Burlas como esta dependem de reações rápidas e de confiança mal depositada. Algumas precauções simples podem fazer toda a diferença:
- Desconfie de pedidos inesperados de "voto" ou "apoio", mesmo que venham de alguém que conhece.
- Não clique em links inesperados, especialmente se for imediatamente solicitado a verificar, ligar ou ligar a sua conta WhatsApp.
- Nunca siga as instruções para ligar dispositivos ou ler códigos QR, a menos que tenha iniciado a ação por si próprio.
- Verifique regularmente os dispositivos ligados no WhatsApp ( Definições > Dispositivos ligados ) e desvincule-se daqueles que não reconhece.

- Ative a verificação em dois passos no WhatsApp para uma camada extra de proteção.
- Se uma mensagem parecer suspeita, verifique-a junto do remetente por outro meio antes de tomar qualquer medida.
- Malwarebytes Scam Guard também pode ajudar a identificar fraudes como esta. Está incluído no pacote. Malwarebytes Mobile Security aplicação para Android e iPhone.
Se suspeitar que a sua conta já foi comprometida, desligue imediatamente de todos os dispositivos vinculados e avise os seus contactos para que não caiam em esquemas subsequentes.
Indicadores de compromisso (IOCs)
Estes domínios têm geralmente vida curta e são rapidamente substituídos. No entanto, podem ajudá-lo a reconhecer golpes semelhantes, caso se depare com eles:
ngdance[.]fun/votefokindenfo1[.]lol/home/voteeeg3
stardancer[.]fun/home/voteCZ03
thebestscollato[.]top/home/scolatica
vatiter[.]click/home/voteerok
megadencer[.]top/home/eng10
Algo parece errado? Verifique antes de clicar.
Malwarebytes Guardajuda-o a analisar instantaneamente links, mensagens de texto e capturas de ecrã suspeitos.
Disponível comMalwarebytes Premium para todos os seus dispositivos e naMalwarebytes para iOS Android.




