Golpe no WhatsApp rouba conta de quem divulga telefone no OLX ou Mercado Livre
Golpistas usam engenharia social para roubar conta do WhatsApp e pedir dinheiro a seus contatos; saiba como se proteger
Golpistas usam engenharia social para roubar conta do WhatsApp e pedir dinheiro a seus contatos; saiba como se proteger
Se você divulga o número de celular em anúncios online da OLX, Mercado Livre ou outras plataformas, fique atento: golpistas vêm usando engenharia social para roubar sua conta do WhatsApp e pedir dinheiro aos seus contatos. Para se proteger, é importante ativar a autenticação de dois fatores e nunca revelar seu código de verificação para terceiros.
O UOL Tecnologia relata dois casos do tipo. Marcos Lopes publicou um anúncio na OLX para vender um relógio. Ele recebeu uma mensagem via WhatsApp pedindo um código de confirmação; o contato tinha o logotipo da OLX na imagem de perfil, então ele enviou.
Em pouco tempo, cerca de 300 pessoas receberam mensagens da conta dele pedindo dinheiro emprestado; um amigo acabou transferindo R$ 500. O rapaz conseguiu recuperar o perfil após enviar um e-mail para o suporte do WhatsApp.
No segundo caso, Hugo Matta anunciou um carro na internet e recebeu ligação de um suposto funcionário do Mercado Livre pedindo o código de confirmação. Ele desconfiou e decidiu não entregar os dados, mas teve que ouvir xingamentos do criminoso.
Em comunicado ao Tecnoblog, o Mercado Livre diz:
Para garantir uma negociação segura, o Mercado Livre orienta seus clientes a sempre realizarem os contatos logados à plataforma. A empresa destaca que, precisamente para garantir a segurança dos usuários, dados de contato como endereço de e-mail e número de celular não devem ser informados a outros usuários diretamente antes da concretização da venda/compra do produto por meio da plataforma. Também orienta que esses dados não sejam trocados por e-mail ou mensagens.
E este é o pronunciamento da OLX:
Para que nossos usuários possam realizar negociações on-line bem-sucedidas entre eles, a OLX investe continuamente em tecnologia e na comunicação de melhores práticas de compra e venda, informando-os inclusive sobre como proceder em casos de tentativas de fraudes, com alertas em nossos canais oficiais e redes sociais.
A OLX reforça que não solicita código de verificação ou senhas para nenhum usuário e recomenda que as negociações aconteçam via chat, na plataforma.
O golpe funciona assim: o criminoso encontra seu número de celular na internet e finge ser do OLX ou Mercado Livre; pode ser enviando uma mensagem através do WhatsApp ou fazendo uma ligação. Ele pede um código de verificação enviado por SMS, alegando que isso é necessário para manter o anúncio ativo.
Esse código de verificação, na verdade, é enviado pelo WhatsApp. Em posse dos seis dígitos, o golpista consegue acessar sua conta em outro dispositivo e se passar por você. Então, ele pede dinheiro aos seus contatos.
Falamos sobre esse golpe no WhatsApp há alguns meses: ele foi observado inicialmente pela Kaspersky e não deve acabar tão cedo. O que fazer? Há duas recomendações importantes:
Se sua conta já tiver sido roubada, entre em contato com a equipe de atendimento através do e-mail support@whatsapp.com.
Vale lembrar que existe outro golpe semelhante e mais sofisticado: o “SIM swap”, conhecido informalmente como “clonagem”. Nele, o criminoso consegue transferir sua linha telefônica para outro chip, receber o código de verificação e usar sua conta do WhatsApp. Neste caso, a autenticação por dois fatores pode impedir a invasão.