Blog

Clonagem do WhatsApp

Escrito por Dr. Adriano Hermida Maia | Sep 14, 2022 8:44:02 PM

O mecanismo pelo qual o golpe pode ser implementado é bastante simples e aproveita as conhecidas técnicas de engenharia social, bem como uma funcionalidade legítima do WhatsApp: a função "alterar número" que prevê uma verificação com um código de 6 dígitos enviado via SMS.

Cansado de estar sob ataque cibernético? Encontre todas as vulnerabilidades técnicas e humanas

Por meio dessa função, o invasor:

  1. insere como número de telefone atual o de um contato já comprometido na agenda da vítima;
  2. insere o número da vítima como um novo número, que receberá um código de 6 dígitos via SMS em seu dispositivo de acordo com o procedimento;
  3. ao mesmo tempo, usando o perfil do WhatsApp do contato já comprometido, o golpista enviará à vítima uma mensagem como: "Oi, enviei um código por engano, você poderia enviar de volta para mim?".

Ao se concentrar na boa-fé, na engenhosidade e em um certo número de tentativas de "arrasto" (cada vez, de fato, é suficiente concluir uma com sucesso para continuar a perpetrar o golpe), o invasor consegue fazer login com o número de a vítima e tomar posse da conta do legítimo proprietário, desconectando-a automaticamente do WhatsApp e proibindo a possibilidade de reconexão enquanto estiver de posse dela.

O que acontece se o golpe for bem-sucedido

O hacker criminoso que entra na posse da conta torna-se o proprietário total do perfil e das configurações personalizadas.

Ele poderá, portanto, ver os grupos e números de telefone dos participantes (mesmo que não consiga ver o conteúdo de bate-papos individuais e em grupo; se a vítima for administrador de um grupo, ele poderá excluí-lo ou alterar seu nome ) que pode ser usado para servir o mesmo ele contras.

Golpes de terceiros

Se acrescentarmos a isso que usando a função "alterar número" é possível notificar os contatos da mudança, acontece que os contatos desavisados adicionando um número desconhecido ao seu catálogo de endereços facilitará ainda mais, de fato, o trabalho de o hacker criminoso que assim encontrará novos grupos e portanto novos números para roubar.

Graças ao controle de perfis, o criminoso pode espalhar mensagens fraudulentas, com links para malware ou páginas úteis para roubar os dados pessoais dos contatos. Por exemplo, podemos receber uma mensagem de um amigo nosso, cujo perfil foi roubado, convidando-nos a clicar em um link para ver um vídeo engraçado.

Criminosos podem aproveitar o perfil

Em teoria, o criminoso também poderia alterar o número de autenticação de dois fatores e apreender o perfil e exigir um resgate.

No entanto, atualmente não há explorações específicas usadas para esse golpe.

Como evitar o roubo do seu perfil do WhatsApp

Para evitar a possibilidade de ser vítima do chamado "golpe do código de 6 dígitos" no WhatsApp, basta seguir boas regras e ativar recursos de segurança adicionais disponibilizados pelo próprio aplicativo de mensagens:

  1. nunca compartilhe o código de verificação de 6 dígitos com outras pessoas;
  2. não compartilhe informações pessoais com ninguém;
  3. tenha cuidado ao receber solicitações inesperadas e incomuns;
  4. habilitar notificações de segurança (que permitem que você seja notificado sempre que um contato alterar sua senha de 6 dígitos) e verificação em duas etapas (que exige que você insira um PIN pessoal sempre que registrar seu próprio número de telefone no WhatsApp).

Para ativar as notificações de segurança e a verificação em duas etapas, você precisa fazer login no seu perfil do WhatsApp e ativar os seguintes itens de menu:

  • em Configurações/Conta/Segurança selecione a opção Mostrar notificações de segurança ;
  • em Configurações / Conta / Verificação em duas etapas, prossiga para ativar a função.

O que fazer após o roubo do seu perfil com o golpe do código de 6 dígitos

Se, por outro lado, já fomos vítimas do golpe, podemos recuperar o controle do perfil em um instante enviando um novo código ao WhatsApp para nosso celular.

Nesse caso, basta tentar novamente fazer login na sua conta do WhatsApp (não deve ser necessário desinstalar o aplicativo e reinstalá-lo) e, em seguida, digite nosso número de telefone novamente (na esperança de que o golpista ainda não tenha alterado o número associado e feito outras dano). Receberemos um código no celular e o acesso será restabelecido automaticamente, como quando trocamos de celular.

Pode ser possível avaliar a desativação da conta ou a alteração do número de telefone.

Você sempre pode denunciá-lo à Polícia o mais rápido possível e notificar seus contatos, evitando que o novo número seja salvo, quebrando assim a cadeia criminosa.

Gostou do artigo? Deixe seu comentário, recomende e compartilhe.

Dr. Adriano Hermida Maia (LinkedIn)

Advogado e sócio do escritório Hermida Maia, Docente, especialista em Crimes Digitais, Pós-Graduado em Processo Civil, Direito do Trabalho e Processo do Trabalho, MBA em Contabilidade & Direito Tributário com ênfase em risco fiscal.

Visite nosso site: https://hermidamaia.adv.br