Burla de invasão de conta de WhatsApp pede que "vote no meu amigo".

| 3 de agosto de 2026
Fraude de espelhamento de ecrã do Whatsapp

Um esquema está a espalhar-se pelo WhatsApp com o objetivo de assumir o controlo total das contas das vítimas.

Tudo começa com uma mensagem que parece inofensiva e familiar. Alguém — geralmente um contacto cuja conta já foi comprometida — pede-lhe que apoie um amigo ou familiar, votando num concurso online. O tema varia: uma apresentação de ballet, uma competição canina, um evento escolar. A linguagem é informal, por vezes urgente, e pensada para obter um clique rápido.

exemplos de golpes

Detetámos o golpe nos nossos envios anónimos para o Scam Guard. O WhatsApp é popular entre os cibercriminosos e o terceiro canal mais comum onde vemos burlas a serem aplicadas, atrás dos sites e do e-mail.

À primeira vista, nada parece fora do normal. Mas o link não leva a uma página de votação legítima. Em vez disso, redireciona para uma página que parece estar relacionada com o WhatsApp, envolvendo frequentemente o legítimo WhatsApp. wa.me domínio, onde começa o verdadeiro ataque.

Este golpe funciona porque combina confiança e curiosidade. Se a mensagem vier de alguém que conhece, é muito menos provável que a questione e muito mais provável que aceite fazer um pequeno favor.

Em algumas versões da fraude, o link redireciona-o para um fluxo que abusa da funcionalidade legítima de " Dispositivos vinculados " do WhatsApp.

Dependendo do seu dispositivo, poderá ver uma página semelhante à do WhatsApp, a solicitar que continue, verifique ou ligue-se. Em alguns casos, a vítima é guiada por passos que se assemelham à configuração do WhatsApp Web ou à ligação de um novo dispositivo.

O objetivo é enganá-lo para que autorize uma nova sessão ligada, dando ao atacante acesso à sua conta WhatsApp.

Um fluxo típico parece-se com isto:

  • Toca-se no link “votar”.
  • Abre-se uma página que parece estar relacionada com o WhatsApp.
  • Ser-lhe-á pedido que conclua uma etapa de conexão ou verificação.
  • Esta ação liga a sua conta do WhatsApp a um dispositivo controlado pelo atacante.

Algumas versões deste golpe seguem um caminho menos direto. Em vez de enviar as vítimas para uma página de votação falsa, a mensagem ou a página de destino instrui as vítimas a abrir o WhatsApp, aceder a "Dispositivos Ligados" e introduzir um código fornecido pelo burlão.

Estes burlões não estão a tentar roubar a sua senha. Em vez disso, estão a tentar enganá-lo para que seja você mesmo a dar acesso à sua conta.

Como funciona a funcionalidade de dispositivos vinculados do WhatsApp

O WhatsApp permite-lhe utilizar a sua conta em vários dispositivos, incluindo um navegador da Web ou uma aplicação para computador, através da funcionalidade Dispositivos vinculados.

Normalmente, isto funciona da seguinte forma:

  • Abrir o WhatsApp no ​​​​seu telemóvel.
  • Digitalizar um código QR apresentado noutro dispositivo.
  • A ligação foi aprovada.

Uma vez ligado, este dispositivo secundário pode:

  • Leia as suas mensagens.
  • Envie mensagens como quiser.
  • Aceda às suas conversas em curso quase em tempo real.

Mas, ao seguir estes passos, pode estar a dar a um atacante acesso às suas mensagens, contactos e conversas em curso.

Esta é uma funcionalidade legítima e amplamente utilizada, especialmente no WhatsApp Web. Mas, neste esquema, os atacantes exploram-na para obter o mesmo nível de acesso sem o seu consentimento.

Uma vez que um burlão liga o seu dispositivo à sua conta do WhatsApp, pode continuar a aceder às suas conversas até que o dispositivo seja removido.

A partir daí, podem:

  • Enviar mensagens fingindo ser você, incluindo o reencaminhamento do mesmo golpe para os seus contactos.
  • Peça dinheiro ou informações confidenciais a amigos ou familiares.
  • Leia as suas conversas e recolha informações pessoais.

Como isto não envolve um login tradicional, não há sinais óbvios como e-mails de redefinição de palavra-passe ou alertas de falha de login. O dispositivo do atacante aparece simplesmente como outra sessão ligada à sua conta.

A menos que verifique os seus dispositivos ligados, a violação pode passar despercebida durante um bom tempo.

Como se manter seguro

Burlas como esta dependem de reações rápidas e de confiança mal depositada. Algumas precauções simples podem fazer toda a diferença:

  • Desconfie de pedidos inesperados de "voto" ou "apoio", mesmo que venham de alguém que conhece.
  • Não clique em links inesperados, especialmente se for imediatamente solicitado a verificar, ligar ou ligar a sua conta WhatsApp.
  • Nunca siga as instruções para ligar dispositivos ou ler códigos QR, a menos que tenha iniciado a ação por si próprio.
  • Verifique regularmente os dispositivos ligados no WhatsApp ( Definições > Dispositivos ligados ) e desvincule-se daqueles que não reconhece.
Dispositivos ligados no WhatsApp. Saia da sua conta de qualquer dispositivo que não reconheça.
  • Ative a verificação em dois passos no WhatsApp para uma camada extra de proteção.
  • Se uma mensagem parecer suspeita, verifique-a junto do remetente por outro meio antes de tomar qualquer medida.
  • Malwarebytes Scam Guard também pode ajudar a identificar fraudes como esta. Está incluído no pacote. Malwarebytes Mobile Security aplicação para Android e iPhone.

Se suspeitar que a sua conta já foi comprometida, desligue imediatamente de todos os dispositivos vinculados e avise os seus contactos para que não caiam em esquemas subsequentes.

Indicadores de compromisso (IOCs)

Estes domínios têm geralmente vida curta e são rapidamente substituídos. No entanto, podem ajudá-lo a reconhecer golpes semelhantes, caso se depare com eles:

ngdance[.]fun/vote
fokindenfo1[.]lol/home/voteeeg3
stardancer[.]fun/home/voteCZ03
thebestscollato[.]top/home/scolatica
vatiter[.]click/home/voteerok
megadencer[.]top/home/eng10


Algo parece errado? Verifique antes de clicar.  

Malwarebytes Guardajuda-o a analisar instantaneamente links, mensagens de texto e capturas de ecrã suspeitos.  

Disponível comMalwarebytes Premium para todos os seus dispositivos e naMalwarebytes para iOS Android.  

Experimente gratuitamente → 

Sobre o autor

Pieter Arntz

Investigador de Inteligência de Malware

Foi um Microsoft MVP em segurança do consumidor durante 12 anos consecutivos. Sabe falar quatro línguas. Cheira a mogno rico e a livros encadernados em pele.