31 de julho de 2025
Tecnologia

Golpe com falsa votação volta a circular e pode dar acesso à sua conta no WhatsApp

Fraude conhecida como GhostPairing usa contato confiável e link falso para induzir vítima a permitir acesso de criminosos à conta

Por Redação
Publicado em
Para se proteger, a orientação é desconfiar de mensagens com pedidos incomuns, mesmo quando enviadas por pessoas próximas. - Foto: Reprodução

Um novo golpe tem circulado no WhatsApp com uma abordagem simples e convincente: uma mensagem enviada por um contato conhecido pede ajuda para “votar na filha de uma amiga”. Ao clicar no link, a vítima pode acabar permitindo, sem perceber, o acesso de criminosos à própria conta no aplicativo.

A fraude, conhecida como GhostPairing, foi identificada por pesquisadores da Avast, que apontam uma nova campanha ativa atingindo usuários em vários países, incluindo o Brasil.

Diferente de golpes tradicionais, o método não depende de roubo de senha ou falhas no sistema. Os criminosos exploram um recurso legítimo do próprio aplicativo — o pareamento de dispositivos — para assumir o controle da conta.

Ao acessar o link enviado, a vítima é direcionada para uma página falsa que simula um ambiente de votação. O site, com aparência confiável, induz o usuário a seguir etapas que, na prática, vinculam o dispositivo do golpista à conta do aplicativo.

Com isso, os criminosos passam a ter acesso a conversas, contatos, fotos e outros dados pessoais. Além disso, conseguem enviar mensagens em nome da vítima, facilitando a disseminação do golpe para outras pessoas.

Segundo especialistas, o GhostPairing é difícil de identificar porque não há sinais claros de invasão. A conta continua funcionando normalmente, o que pode atrasar a percepção do usuário e ampliar os danos.

Outro fator que contribui para a eficácia do golpe é o uso de contatos reais. Como a mensagem parte de alguém conhecido, a tendência é que a vítima confie no pedido e não questione o conteúdo.

Para se proteger, a orientação é desconfiar de mensagens com pedidos incomuns, mesmo quando enviadas por pessoas próximas, e evitar clicar em links suspeitos. Também é importante não seguir instruções fora do fluxo padrão do aplicativo e revisar periodicamente os dispositivos conectados à conta.

Caso haja qualquer indício de acesso indevido, o usuário deve desconectar sessões desconhecidas e reforçar as configurações de segurança.