Um novo golpe virtual tem preocupado especialistas em cibersegurança no Brasil. Trata-se do Sorvepotel, um malware que utiliza o WhatsApp Web para se espalhar e roubar dados sensíveis, incluindo senhas bancárias e informações pessoais.
De acordo com informações da CNN, o vírus é disseminado por meio de mensagens com anexos ou links maliciosos, geralmente disfarçados como recibos, orçamentos ou comprovantes. Ao clicar nesses arquivos, muitas vezes no formato ZIP, o usuário pode acionar scripts que instalam o malware no computador.
Após a infecção, se houver uma sessão ativa do WhatsApp Web, o Sorvepotel passa a reenviar automaticamente o mesmo arquivo infectado para todos os contatos e grupos do usuário, criando uma cadeia de contaminação entre os dispositivos.
A assessoria de imprensa do WhatsApp informou que a empresa está adotando medidas de segurança adicionais para conter o problema. Em nota, a plataforma reforçou que “trabalha continuamente para manter o WhatsApp seguro, com camadas de proteção e recursos que ajudam os usuários a identificar mensagens suspeitas”, além da criptografia de ponta a ponta nas conversas.
Especialistas alertam que o golpe pode causar graves prejuízos financeiros e vazamentos de informações pessoais, além de representar um risco para empresas e órgãos públicos que utilizam sistemas interligados. Caso o malware atinja servidores corporativos, pode haver paralisações de serviços e exposição de dados sensíveis.
Medidas de prevenção
Para reduzir os riscos de infecção, os especialistas recomendam:
- Evitar abrir anexos ou clicar em links suspeitos, mesmo se enviados por contatos conhecidos;
- Desconfiar de mensagens com pedidos urgentes ou solicitações para encaminhar arquivos;
- Conferir remetentes e documentos antes de realizar downloads;
- Manter o sistema operacional, antivírus e aplicativos sempre atualizados;
- Desconectar o WhatsApp Web quando não estiver em uso.
O que fazer em caso de infecção
Se houver suspeita de contaminação pelo Sorvepotel, as orientações incluem:
- Desconectar o dispositivo da internet imediatamente;
- Realizar uma varredura completa com um antivírus confiável;
- Alterar senhas de contas bancárias e de outros serviços;
- Avisar contatos para não abrirem arquivos enviados automaticamente;
- Registrar um boletim de ocorrência digital para formalizar o ataque.
Essas ações podem reduzir os danos e ajudar a impedir que o golpe continue se espalhando entre usuários e empresas no país.