Um novo golpe está se espalhando pelo WhatsApp, colocando em risco dados financeiros de usuários. A nova campanha maliciosa, identificada como “ComprovanteSpray“, utiliza um anexo disfarçado de comprovante bancário para roubar credenciais bancárias sem que a vítima perceba.
De acordo com especialistas da ISH Tecnologia, empresa de cibersegurança, o ataque utiliza um sofisticado método de execução de código na memória (fileless execution), dificultando sua detecção por antivírus tradicionais. Setores como financeiro, e-commerce e corporações estão entre os mais afetados.
O golpe começa com o envio de uma mensagem via WhatsApp, acompanhada de um arquivo .zip contendo um malware. Ao abrir e extrair o arquivo, um comando em PowerShell é ativado automaticamente, sem o conhecimento do usuário. Esse script malicioso coleta credenciais bancárias e dados financeiros, enviando-os para servidores controlados pelos criminosos.
Segundo Caíque Barqueta, especialista da ISH, “a ampla utilização do WhatsApp potencializa o alcance da campanha, tornando-se uma ameaça significativa tanto para usuários individuais quanto para empresas”.
Os cibercriminosos utilizam diversas estratégias para enganar as vítimas e roubar informações confidenciais:
Para evitar ser alvo dessa e de outras campanhas maliciosas, algumas medidas de segurança digital são recomendadas: