Boato – A mensagem com um arquivo ZIP e o texto “Segue a lista para orçamento, obrigado!” circulando no WhatsApp é real.
Análise
A segurança digital no Brasil enfrenta constantes desafios, e o WhatsApp tem sido um terreno fértil para a disseminação de fraudes e softwares maliciosos. Hoje, vamos falar de mais uma delas. A nova tática de cibercriminosos utiliza a urgência de um suposto “orçamento” para enganar usuários.
Um arquivo compactado, geralmente em formato ZIP, acompanhado de uma saudação cordial e uma frase que sugere uma transação comercial ou pedido profissional. “Olá XXX! Bom dia 799_1631e2-f47d8dc7-799.zip 7 KB-zip Segue a lista para orçamento, obrigado!”, diz a mensagem (que é direcionada ao nome da pessoa e varia de acordo com o horário).
Checagem
Investigamos a veracidade desta mensagem e concluímos que se trata, na realidade, de um golpe. As dúvidas levantadas pelos usuários são as seguintes: 1) A mensagem em ZIP no WhatsApp “Segue a lista para orçamento, obrigado!” é real? 2) O que acontece se você clicar no arquivo ZIP da mensagem “Segue a lista para orçamento, obrigado!” no WhatsApp? 3) Há golpes similares a este no aplicativo?
A mensagem em ZIP no WhatsApp “Segue a lista para orçamento, obrigado!” é real?
Não, a mensagem que circula no WhatsApp com um arquivo ZIP e a frase “Segue a lista para orçamento, obrigado!” não é real e constitui uma tentativa de golpe virtual. Este tipo de comunicação maliciosa é projetado para induzir o usuário ao erro, disfarçando um vírus em um anexo que parece ser um documento de trabalho comum. Empresas de segurança, como a Kaspersky, e a Polícia Civil têm alertado sobre esta campanha fraudulenta, indicando que o Brasil tem sido um dos principais alvos da ação de cibercriminosos.
O que acontece se você clicar no arquivo ZIP da mensagem “Segue a lista para orçamento, obrigado!” no WhatsApp?
O arquivo ZIP da mensagem contém um software malicioso (malware) conhecido como Maverick, que faz parte de uma campanha maior de ataques, como o Water Saci. Se o usuário fizer o download e abrir o arquivo no celular ou computador, o vírus é instalado no dispositivo.
Uma vez ativo, o Maverick possui a capacidade de espionar a vítima, realizar o roubo de dados sensíveis de contas bancárias, credenciais de redes sociais e até mesmo informações relacionadas a criptomoedas. A recomendação clara é não abrir ou baixar anexos de números desconhecidos, especialmente aqueles em formatos compactados como ZIP ou RAR.
Há golpes similares a este no aplicativo?
Sim, o WhatsApp tem sido palco de inúmeros golpes que exploram a confiança e a desatenção dos usuários. O golpe do Maverick se enquadra na categoria de “phishing” (engenharia social), onde o invasor se passa por uma fonte confiável para obter informações.
O Boatos.org já desmentiu diversas fraudes que utilizam táticas similares, como a que alega que “sua versão do WhatsApp não é compatível” para forçar uma atualização maliciosa, ou a que explora a expiração de pontos de programas de fidelidade em nome de bancos. A vigilância e a desconfiança em relação a mensagens não solicitadas são as melhores defesas contra estes ataques.
Conclusão
A mensagem que sugere um orçamento e contém um arquivo ZIP no WhatsApp é, na verdade, uma isca digital que visa instalar o perigoso vírus Maverick nos dispositivos das vítimas. O principal objetivo dos criminosos é o roubo de dados, incluindo informações financeiras e de redes sociais. O melhor a fazer é excluir a mensagem imediatamente e nunca interagir com anexos enviados por contatos desconhecidos para garantir a segurança de seus dados pessoais e bancários.
Fake news ❌
Ps: Esse artigo é uma sugestão de leitores do Boatos.org. Se você quiser sugerir um tema ao Boatos.org, entre em contato com a gente pelo e-mail boatos.org@gmail.com e WhatsApp (link aqui: https://wa.me/556192755610)

