
“Golpe.zip”: mensagens falsas com arquivo .zip clonam WhatsApp e roubam dados no Brasil
- Juliano Mix
- 6 de out.
- 2 min de leitura
Alerta nacional para novo golpe digital
Nos últimos dias, autoridades em segurança digital têm registrado uma onda de ataques no Brasil usando mensagens com arquivos compactados (.zip) — apelidadas de “Golpe.zip”. O esquema consiste em enviar links ou anexos zipados via WhatsApp (inclusive via WhatsApp Web), que, ao serem baixados e abertos, instalam malware capaz de clonar contas, capturar dados pessoais e assumir o controle da conta da vítima.
Como o golpe se propaga
As mensagens fraudadas apresentam instruções enganosas, como “visualização somente em computador” ou “mantenha o arquivo no Google Chrome”. Muitas vezes, os remetentes aparentam ser números comerciais ou instituições confiáveis. Ao abrir o arquivo, o malware é ativado e envia informações sensíveis ao criminoso — possibilitando clonagem do WhatsApp, roubo de contatos, dados e até acesso remoto ao dispositivo.
Relatos de vítimas já surgem em vários estados, como Tocantins, onde usuários afirmam que seus perfis foram invadidos e mensagens começaram a ser disparadas em seus nomes. Especialistas identificam que o malware que circula está sendo chamado de “Sorvepotel” em alguns casos.
Sinais de que sua conta pode ter sido invadida
Alguns indícios de que o golpe pode estar em ação com sua linha ou dispositivo:
Desconexão repentina do aplicativo, sem que você tenha deslogado
Você recebe um código de verificação (SMS) sem solicitação
Mensagens são enviadas por sua conta sem que você autorize
Aparecimento de sessões conectadas em dispositivos desconhecidos no WhatsApp Web
Perda de acesso à conta ou alterações estranhas no perfil
O que fazer se você for vítima
Reinstale o app e recupere o acesso usando o código SMS.
Ative a verificação em duas etapas no WhatsApp.
Desconecte sessões suspeitas no menu “WhatsApp Web / Computador”.
Em casos extremos (como suspeita de clonagem de chip, SIM swap), entre em contato com a operadora e registre boletim de ocorrência por invasão de dispositivo informático e estelionato.
Avise amigos e familiares para não clicarem em links suspeitos recebidos da sua conta.
Como se prevenir
Não abra, não execute e não baixe arquivos .zip recebidos por WhatsApp, a menos que você tenha absoluta certeza da origem.
Mantenha o sistema operacional, navegador e aplicativos atualizados — correções de segurança muitas vezes bloqueiam malwares conhecidos.
Nunca forneça códigos de verificação do WhatsApp ou compartilhe-o com qualquer pessoa, mesmo que aleguem ser suporte técnico.
Fique atento a mensagens com linguagem urgente, instruções confusas ou remetentes suspeitos.
Utilizar soluções de segurança confiáveis (antivírus, firewall) ajuda a detectar comportamentos maliciosos.
Fonte: Redação Folha de Três Barras



















































Comentários