A empresa de segurança da informação Eset identificou, em apenas uma semana, duas ameaças ligadas ao app de mensagens instantâneas WhatsApp. A mais recente é uma falsa mensagem de voz que busca roubar dados dos usuários, como informações pessoais e dados bancários. A campanha busca disseminar o Zeus, uma das ameaças virtuais mais populares do mercado.
O novo golpe utiliza um e-mail que simula uma mensagem de voz do WhatsApp e que apresenta um arquivo comprimido na mensagem, intitulado "Missed-message.zip". Na campanha anterior, voltada a usuários brasileiros, os cibercriminosos utilizaram um falso e-mail prometendo o WhatsApp para PCs. O aplicativo WhatsApp somente pode ser usado oficialmente em smartphones. Na prática, o objetivo é instalar um Trojan (Cavalo de Troia) na máquina dos usuários, voltado a roubar informações bancárias pessoais.
O e-mail utilizado pelos cibercriminosos oferece de forma gratuita o WhatsApp para PCs e sugere que o usuário baixe o aplicativo em um link. O suposto arquivo executável – chamado "Whatsapp" – é um código malicioso. Segundo os especialistas da Eset, os levantamentos demonstram que centenas de pessoas já foram infectadas pelo malware.
Para Raphael Labaca Castro - Coordenador de Awareness & Research da Eset América Latina, os usuários precisam ficar atentos para não cair nesse tipo de golpe. "Se a proposta é muito boa, pouco usual ou duvidosa, é conveniente desconfiar antes de dar o clique e verificar se a informação é verídica", alertou, por meio de nota enviada pela assessoria de imprensa. "Os cibercriminosos aproveitam a popularidade do WhatsApp para disseminar campanhas", analista ainda Castro.

mockup