Golpe com falsa votação volta a circular e pode dar acesso à sua conta no WhatsApp
Fraude conhecida como GhostPairing usa contato confiável e link falso para induzir vítima a permitir acesso de criminosos à conta
Publicado em
Um novo golpe tem circulado no WhatsApp com uma abordagem simples e convincente: uma mensagem enviada por um contato conhecido pede ajuda para “votar na filha de uma amiga”. Ao clicar no link, a vítima pode acabar permitindo, sem perceber, o acesso de criminosos à própria conta no aplicativo.
A fraude, conhecida como GhostPairing, foi identificada por pesquisadores da Avast, que apontam uma nova campanha ativa atingindo usuários em vários países, incluindo o Brasil.
Diferente de golpes tradicionais, o método não depende de roubo de senha ou falhas no sistema. Os criminosos exploram um recurso legítimo do próprio aplicativo — o pareamento de dispositivos — para assumir o controle da conta.
Ao acessar o link enviado, a vítima é direcionada para uma página falsa que simula um ambiente de votação. O site, com aparência confiável, induz o usuário a seguir etapas que, na prática, vinculam o dispositivo do golpista à conta do aplicativo.
Com isso, os criminosos passam a ter acesso a conversas, contatos, fotos e outros dados pessoais. Além disso, conseguem enviar mensagens em nome da vítima, facilitando a disseminação do golpe para outras pessoas.
Segundo especialistas, o GhostPairing é difícil de identificar porque não há sinais claros de invasão. A conta continua funcionando normalmente, o que pode atrasar a percepção do usuário e ampliar os danos.
Outro fator que contribui para a eficácia do golpe é o uso de contatos reais. Como a mensagem parte de alguém conhecido, a tendência é que a vítima confie no pedido e não questione o conteúdo.
Para se proteger, a orientação é desconfiar de mensagens com pedidos incomuns, mesmo quando enviadas por pessoas próximas, e evitar clicar em links suspeitos. Também é importante não seguir instruções fora do fluxo padrão do aplicativo e revisar periodicamente os dispositivos conectados à conta.
Caso haja qualquer indício de acesso indevido, o usuário deve desconectar sessões desconhecidas e reforçar as configurações de segurança.